NeTS-ANET: SSL Misuse, Web Bugs, and Open Redirects: Prevalence, Implications, and Defense
NeTS-ANET:SSL 滥用、Web 错误和开放重定向:普遍性、影响和防御
基本信息
- 批准号:0831988
- 负责人:
- 金额:$ 10.01万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2008
- 资助国家:美国
- 起止时间:2008-09-01 至 2010-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Very little research exists in understanding the risks to users of powerful web features, as seen from a user-centric point of view. This project seeks to fill this void by creating a framework for this understanding by studying three classes of known (and urgent) threat: misuses of secure socket layer (SSL), web bugs (a technique for spying on the user of web page), and open redirects (a technique for transferring the user to a different web page perhaps without detection). These are costly and urgent current threats; results of preliminary research were presented at the USENIX 2008 Workshop on Offensive Technologies and an article in the Washington Post on July 16, 2008 reported on this paper. The project envisions the three specific problems as representing three major classes of the users' web risks and thus leading to a user-centric security framework. The broad research activities include: 1. Measurement: through a combination of active Web crawling and passive observation, the research is quantifying the nature and extent of the three threats, and in the process developing techniques for accurately identifying their occurrences. 2. User-centric correlation studies: When multiple web sites subscribe to the same web bug hosting company, that (malicious) company can track user behavior across multiple sites. This is one example of a correlation threat. The project also studies the correlated threats to user security and privacy. The broader impacts of the project include:1. User security and privacy on the Web: The project advances a user-centric view of security and privacy on the Web. This is a current and urgent social need. The research group has already developed several user-side tools that help prevent or at least reveal problem, and it will continue to develop and publish these to the public domain. 2. Open access to data: crawling the Web is very resource intensive and few sources make this data publicly available. The group makes its data available to the research community.
从以用户为中心的角度来看,很少有研究了解强大的网络功能对用户的风险。 该项目旨在通过研究三类已知(和紧急)威胁来创建一个框架来填补这一空白:滥用安全套接字层(SSL),Web bug(监视网页用户的技术)和开放重定向(将用户转移到不同网页的技术,可能不会被检测到)。 这些都是当前代价高昂且紧迫的威胁;初步研究的结果在USENIX 2008年进攻性技术研讨会上发表,华盛顿邮报2008年7月16日的一篇文章报道了这篇论文。 该项目设想这三个具体问题代表三个主要类别的用户的网络风险,从而导致以用户为中心的安全框架。 广泛的研究活动包括:1。测量单位:通过主动网络爬行和被动观察的结合,研究正在量化这三种威胁的性质和程度,并在此过程中开发准确识别其发生的技术。2.以用户为中心的相关性研究:当多个网站订阅同一个网站漏洞托管公司时,该(恶意)公司可以跨多个网站跟踪用户行为。 这是相关性威胁的一个例子。 该项目还研究了对用户安全和隐私的相关威胁。 该项目的主要影响包括:1。Web上的用户安全和隐私:该项目提出了以用户为中心的Web安全和隐私观点。 这是当前迫切的社会需求。 该研究小组已经开发了几个用户端工具,有助于防止或至少揭示问题,它将继续开发和发布这些到公共领域。2.开放数据访问:抓取Web是非常资源密集型的,很少有来源公开这些数据。该小组将其数据提供给研究界。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Minaxi Gupta其他文献
An empirical study of orphan DNS servers in the internet
互联网中孤儿 DNS 服务器的实证研究
- DOI:
- 发表时间:
2010 - 期刊:
- 影响因子:0
- 作者:
Andrew J. Kalafut;Minaxi Gupta;Christopher Cole;Lei Chen;N. Myers - 通讯作者:
N. Myers
Malicious Hubs: Detecting Abnormally Malicious Autonomous Systems
恶意中心:检测异常恶意自治系统
- DOI:
10.1109/infcom.2010.5462220 - 发表时间:
2010 - 期刊:
- 影响因子:0
- 作者:
Andrew J. Kalafut;Craig A. Shue;Minaxi Gupta - 通讯作者:
Minaxi Gupta
Towards Automatic Identification of JavaScript-oriented Machine-Based Tracking
迈向面向 JavaScript 的机器跟踪的自动识别
- DOI:
10.1145/2875475.2875479 - 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Andrew J. Kaizer;Minaxi Gupta - 通讯作者:
Minaxi Gupta
Communities of Interest for Internet Traffic Prioritization
互联网流量优先级感兴趣的社区
- DOI:
10.1109/infcomw.2009.5072118 - 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Andrew J. Kalafut;J. van der Merwe;Minaxi Gupta - 通讯作者:
Minaxi Gupta
All Your Accounts Are Belong to Us
您所有的账户都属于我们
- DOI:
10.1007/978-3-319-78813-5_13 - 发表时间:
2017 - 期刊:
- 影响因子:0.9
- 作者:
V. Bulakh;Andrew J. Kaizer;Minaxi Gupta - 通讯作者:
Minaxi Gupta
Minaxi Gupta的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Minaxi Gupta', 18)}}的其他基金
Collaborative Research: SDCI Sec: Metadata Management Software Tools to Support Research and Development of Cyberinfrastructure
合作研究:SDCI Sec:支持网络基础设施研究和开发的元数据管理软件工具
- 批准号:
1127406 - 财政年份:2011
- 资助金额:
$ 10.01万 - 项目类别:
Standard Grant
RAPID: Understanding and Preventing Scam on Craigslist
RAPID:了解和预防 Craigslist 上的诈骗
- 批准号:
1110079 - 财政年份:2011
- 资助金额:
$ 10.01万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Predictive Blacklisting for Detecting Phishing Attacks
TC:小型:协作研究:用于检测网络钓鱼攻击的预测性黑名单
- 批准号:
1018617 - 财政年份:2010
- 资助金额:
$ 10.01万 - 项目类别:
Standard Grant
相似海外基金
GCRF Anaemia Network (ANET)
GCRF 贫血网络 (ANET)
- 批准号:
EP/T003723/1 - 财政年份:2019
- 资助金额:
$ 10.01万 - 项目类别:
Research Grant
Facteurs lexicaux et rappel inversé à court terme : Un test du modèle ANet
Facteurs lexicaux et rappel inversé à Court terme : Un test du modèle ANet
- 批准号:
509704-2017 - 财政年份:2017
- 资助金额:
$ 10.01万 - 项目类别:
University Undergraduate Student Research Awards
Liens associatifs et rappel inversé : un test du modèle ANet
联合留置权和反向绳索:ANet 模块测试
- 批准号:
479828-2015 - 财政年份:2015
- 资助金额:
$ 10.01万 - 项目类别:
University Undergraduate Student Research Awards
NeTS-ANET: One Video Multicast to Serve Diverse Wireless Receivers
NeTS-ANET:一种视频多播服务于多种无线接收器
- 批准号:
0831664 - 财政年份:2008
- 资助金额:
$ 10.01万 - 项目类别:
Standard Grant
Collaborative Research - ANET: Mobius: A Multi-Tier \\Socially-Aware Network Infrastructure
协作研究 - ANET:莫比乌斯:多层社会感知网络基础设施
- 批准号:
0831785 - 财政年份:2008
- 资助金额:
$ 10.01万 - 项目类别:
Standard Grant
Collaborative Research: NeTS-ANET: A Network Architecture for Federated Virtual/Physical Worlds
合作研究:NeTS-ANET:联合虚拟/物理世界的网络架构
- 批准号:
0831374 - 财政年份:2008
- 资助金额:
$ 10.01万 - 项目类别:
Continuing Grant
ANET: Interest-Aware Delivery for Future Mobile Social Networks: A TRACE-driven Approach
ANET:未来移动社交网络的兴趣感知交付:TRACE 驱动的方法
- 批准号:
0832043 - 财政年份:2008
- 资助金额:
$ 10.01万 - 项目类别:
Standard Grant
Collaborative Research - ANET: Mobius: A Multi-Tier \\Socially-Aware Network Infrastructure
协作研究 - ANET:莫比乌斯:多层社会感知网络基础设施
- 批准号:
0831753 - 财政年份:2008
- 资助金额:
$ 10.01万 - 项目类别:
Standard Grant
Collaborative Research: NeTS-ANET: A Network Architecture for Federated Virtual/Physical Worlds
合作研究:NeTS-ANET:联合虚拟/物理世界的网络架构
- 批准号:
0831163 - 财政年份:2008
- 资助金额:
$ 10.01万 - 项目类别:
Continuing Grant