CT-ISG: High-Speed Network Defense with Massive and Diverse Vulnerability Signatures
CT-ISG:海量多样漏洞签名的高速网络防御
基本信息
- 批准号:0831508
- 负责人:
- 金额:$ 40万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2008
- 资助国家:美国
- 起止时间:2008-09-01 至 2012-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
NSF Proposal 0831508: CT-ISG High-Speed Network Defense with Massive and Diverse Vulnerability SignaturesPI: Yan Chen, Northwestern UniversityGiven the ever-increasing sophisticated Internet attacks, network-based Intrusion Detection/Prevention Systems (IDS/IPS) are of critical importance. Such systems mainly have two important metrics: accuracy and throuput. Accuracy is of particular importance, especially for IPSes which are inline devices that throttle connections when they are identified as malicious via signature-matching. The latest works assume that regular expressions (RE) are the right choice for signature formatting. However, there are polymorphic and metamorphic variations that can evade the RE-based detection. The fundamental problem of RE signatures is that in many cases it cannot capture the vulnerability conditions.In this project, we design a next-generation semantic based network IDS/IPS system (called NetShield) which contains thousands of vulnerability signatures with rich diversity, including protocol, file and web semantic signatures. While offering much better accuracy, NetShield provides high throughput comparable to that of the state-of-the-art regular expression based IDS. We design algorithms for 1) efficient protocol parsing and 2) massive protocol semantic signature matching. Furthermore, we extend the parsing and matching solutions to Web and file semantic signatures.This project has the potential for significant broad impact. The research component will produce fundamental knowledge that will advance the state-of-the-art in the network IDS/IPS systems. Our wide collaboration with industry researchers will facilitate such technology transfer. In addition, we plan to disseminate our work through timely releases of software/hardware, traces, and benchmarks to the open source community for broader usage. This research agenda is complemented by a strong and tightly integrated educational and outreach component.
NSF Proposal 0831508:CT-ISG High-Speed Network Defense with Massive and Diverse Vulnerability SignaturesPI:Yan Chen,Northwestern University鉴于日益复杂的互联网攻击,基于网络的入侵检测/防御系统(IDS/IPS)至关重要。这种系统主要有两个重要的指标:准确性和吞吐量。 准确性特别重要,尤其是对于IPS,它们是内联设备,当通过签名匹配将连接识别为恶意时,它们会限制连接。 最新的作品假设正则表达式(RE)是签名格式的正确选择。然而,存在可以逃避基于RE的检测的多态和变形变化。在本项目中,我们设计了一个新一代的基于语义的网络入侵检测系统(NetShield),该系统包含了数千个具有丰富多样性的漏洞特征,包括协议、文件和Web语义特征。 在提供更好的准确性的同时,NetShield提供了与最先进的基于正则表达式的IDS相媲美的高吞吐量。 我们设计的算法1)有效的协议解析和2)大规模的协议语义签名匹配。 此外,我们将解析和匹配解决方案扩展到Web和文件语义签名。研究部分将产生基础知识,这将促进国家的最先进的网络IDS/IPS系统。 我们与行业研究人员的广泛合作将促进此类技术转让。 此外,我们计划通过及时发布软件/硬件、跟踪和基准来向开源社区传播我们的工作,以便更广泛地使用。这一研究议程是由一个强大的和紧密结合的教育和推广组成部分的补充。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Yan Chen其他文献
A new underdetermined NMF based anti-collision algorithm for RFID systems
一种新的基于欠定 NMF 的 RFID 系统防碰撞算法
- DOI:
10.1016/j.isatra.2021.06.001 - 发表时间:
2021 - 期刊:
- 影响因子:7.3
- 作者:
Zhongqiang Luo;Chaofu Jing;Yan Chen;Xingzhong Xiong - 通讯作者:
Xingzhong Xiong
3D Printed Template‐Directed Assembly of Multiscale Graphene Structures
3D打印模板——多尺度石墨烯结构的定向组装
- DOI:
10.1002/adfm.202105879 - 发表时间:
2022-01 - 期刊:
- 影响因子:19
- 作者:
Jingzhuo Zhou;Xin Wu;Yan Chen;Chuang Yang;Rui Yang;Junyang Tan;Yilun Liu;Ling Qiu;Hui‐Ming Cheng - 通讯作者:
Hui‐Ming Cheng
Inherited Missense Mutation Occurring in Arginine76 of the SRY Gene Does Not Account for Familial 46, XY Sex Reversal
SRY 基因精氨酸 76 中发生的遗传性错义突变不能解释家族 46、XY 性别逆转
- DOI:
10.1210/clinem/dgaa109 - 发表时间:
2020 - 期刊:
- 影响因子:0
- 作者:
Nan Wang;Wenjiao Zhu;Bing Han;Hao Wang;Hui Zhu;Yingchao Chen;Yan Chen;Jianhua Liu;Yang Liu;Shuangxia Zhao;Huaidong Song;Jie Qiao - 通讯作者:
Jie Qiao
Energy efficiency analysis of bidirectional wireless information and power transfer for cooperative sensor networks
协作传感器网络双向无线信息和电力传输的能效分析
- DOI:
10.1109/access.2018.2888694 - 发表时间:
2019 - 期刊:
- 影响因子:3.9
- 作者:
Ruirui Chen;Yanjing Sun;Yan Chen;Xiaoguang Zhang;Song Li;Zhi Sun - 通讯作者:
Zhi Sun
Highly Efficient Catalytic Performances of Nitro Compounds and Morin via Self-Assembled MXene-Pd Nanocomposites Synthesized through Self-Reduction
通过自还原合成的自组装 MXene-Pd 纳米复合材料实现硝基化合物和桑色素的高效催化性能
- DOI:
- 发表时间:
2019 - 期刊:
- 影响因子:5.3
- 作者:
Juanjuan Yin;Lun Zhang;Tifeng Jiao;Guodong Zou;Zhenhua Bai;Yan Chen;Qingrui Zhang;Meirong Xia;Qiuming Peng - 通讯作者:
Qiuming Peng
Yan Chen的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Yan Chen', 18)}}的其他基金
Collaborative Research: CNS Core: Small: Accelerating Serverless Cloud Network Performance
协作研究:CNS 核心:小型:加速无服务器云网络性能
- 批准号:
2229454 - 财政年份:2023
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
EAGER: DCL: SaTC: Enabling Interdisciplinary Collaboration: Adapting Economic Games to Personalize Privacy and Security Nudges
EAGER:DCL:SaTC:实现跨学科合作:调整经济游戏以个性化隐私和安全推动
- 批准号:
2209507 - 财政年份:2022
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
RINGS: Accelerating the NextG Protocols Definition to Code Generation with an Automatic and Secure Verification-Compilation Tool-Chain
RINGS:利用自动安全的验证编译工具链加速 NextG 协议定义到代码生成
- 批准号:
2148177 - 财政年份:2022
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
GOALI: Modeling, Evaluation, and Control of Tire Blowout for Automated and Partially Automated Vehicles
GOALI:自动和半自动车辆轮胎爆裂的建模、评估和控制
- 批准号:
2043286 - 财政年份:2021
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
I-Corps: AdsProphet: Full-screen Delay-aware Mobile Ads Display
I-Corps:AdsProphet:全屏延迟感知移动广告显示
- 批准号:
1558209 - 财政年份:2015
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: Identifying and Mitigating Trust Violations in the Smartphone Ecosystem
TWC:TTP 选项:中:协作:识别和减轻智能手机生态系统中的信任违规行为
- 批准号:
1408790 - 财政年份:2014
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
NeTS: Small: WaveCube: A Scalable, Fault-Tolerant, High-Performance Optical Data Center Architecture
NeTS:小型:WaveCube:可扩展、容错、高性能光数据中心架构
- 批准号:
1219116 - 财政年份:2012
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
Social Identity in Online Microfinance and Public Goods Provision
在线小额信贷和公共产品供应中的社会认同
- 批准号:
1111019 - 财政年份:2011
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
Collaborative Research: School Choice and College Admissions: Theory and Experiments
合作研究:择校与大学招生:理论与实验
- 批准号:
0962492 - 财政年份:2010
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
REU Site: Incentive-Centered Design for Cyberinfrastructure
REU 网站:以激励为中心的网络基础设施设计
- 批准号:
0755147 - 财政年份:2008
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
相似国自然基金
甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
- 批准号:JCZRQN202500743
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的
作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥
胖相关高血压中的作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
- 批准号:2024JJ6247
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
- 批准号:2024JJ5610
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
- 批准号:n/a
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
- 批准号:82300199
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
- 批准号:82371799
- 批准年份:2023
- 资助金额:47.00 万元
- 项目类别:面上项目
相似海外基金
Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
- 批准号:
19J20572 - 财政年份:2019
- 资助金额:
$ 40万 - 项目类别:
Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
- 批准号:
18K15275 - 财政年份:2018
- 资助金额:
$ 40万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10371668 - 财政年份:2016
- 资助金额:
$ 40万 - 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10015198 - 财政年份:2016
- 资助金额:
$ 40万 - 项目类别: