TC: Small: Collaborative Research:Protecting Commodity Operating Systems From Vulnerable Device Drivers
TC:小型:协作研究:保护商品操作系统免受易受攻击的设备驱动程序的影响
基本信息
- 批准号:0915363
- 负责人:
- 金额:$ 24.84万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2009
- 资助国家:美国
- 起止时间:2009-09-01 至 2013-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Device drivers constitute a large fraction of the code in commodity operating systems. Over 35,000 drivers with over 112,000 versions exist for Windows XP, while over 3.1 million lines out of 5.4 million lines of the Linux kernel is device driver code. As several recent exploits against device drivers show, drivers are rife with bugs that compromise system security.Exploits against device drivers are dangerous because commodity operating systems execute drivers in kernel address space. A compromised driver can modify kernel data structures or execute arbitrary code with kernel privilege. Prior techniques that protect commodity OS kernels from device drivers either suffer from low performance or are limited to specific classes of vulnerabilities, such as memory errors.Inspired by user-mode driver frameworks, this project applies a three-pronged approach to the problem of protecting kernel data from vulnerabilities in device drivers. First, this project will develop techniques to monitor kernel data structure updates initiated by device drivers and ensure that they do not compromise the integrity of these data structures. Second, it will develop techniques to limit driver access to kernel memory via DMA without requiring hardware support yet taking advantage of it if available. Third, it will develop new techniques for recovering from compromised drivers.These techniques are applicable to legacy device drivers on standalone commodity operating systems and require minimal changes to the operating system. In addition, they impose negligible overheads on common-case performance of device drivers and are thus practical for use even with high-throughput devices.
设备驱动程序构成了商品操作系统中代码的很大一部分。Windows XP有超过35,000个驱动程序和超过112,000个版本,而Linux内核的540万行中有超过310万行是设备驱动程序代码。正如最近几个针对设备驱动程序的漏洞所显示的那样,驱动程序充斥着危及系统安全的漏洞。针对设备驱动程序的漏洞是危险的,因为商品操作系统在内核地址空间执行驱动程序。受到危害的驱动程序可以修改内核数据结构或使用内核权限执行任意代码。以前的技术,保护商品操作系统内核从设备驱动程序要么遭受低性能或限于特定类别的漏洞,如内存errors.Inspired用户模式驱动程序框架,本项目适用于一个三管齐下的方法来保护内核数据从设备驱动程序中的漏洞的问题。首先,这个项目将开发技术来监控由设备驱动程序启动的内核数据结构更新,并确保它们不会损害这些数据结构的完整性。其次,它将开发技术来限制驱动程序通过DMA访问内核内存,而不需要硬件支持,如果可用的话,还可以利用它。第三,它将开发从受损驱动程序中恢复的新技术。这些技术适用于独立商品操作系统上的旧设备驱动程序,并且只需对操作系统进行最小的更改。此外,它们对设备驱动程序的常见性能造成的开销可以忽略不计,因此即使与高吞吐量设备一起使用也是实用的。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Michael Swift其他文献
Cancer in families with xeroderma pigmentosum.
患有着色性干皮病家族的癌症。
- DOI:
10.1093/jnci/62.6.1415 - 发表时间:
1979 - 期刊:
- 影响因子:0
- 作者:
Michael Swift;C. Chase - 通讯作者:
C. Chase
Protection against bronchial asthma by CFTR ΔF508 mutation: A heterozygote advantage in cystic fibrosis
CFTRΔF508 突变对支气管哮喘的保护作用:囊性纤维化中的杂合子优势
- DOI:
10.1038/nm0795-703 - 发表时间:
1995-07-01 - 期刊:
- 影响因子:50.000
- 作者:
Scott A. Schroeder;Denise M. Gaughan;Michael Swift - 通讯作者:
Michael Swift
Re-evaluation of CHANDS.
重新评估 CHANDS。
- DOI:
- 发表时间:
1979 - 期刊:
- 影响因子:4
- 作者:
E. Riley;Michael Swift - 通讯作者:
Michael Swift
Heterozygous manifestations in four autosomal recessive human cancer-prone syndromes: ataxia telangiectasia, xeroderma pigmentosum, Fanconi anemia, and Bloom syndrome.
四种常染色体隐性人类癌症易发综合征的杂合表现:毛细血管扩张性共济失调、色素性干皮病、范可尼贫血和布卢姆综合征。
- DOI:
- 发表时间:
1992 - 期刊:
- 影响因子:0
- 作者:
Ruth A. Heim;Nicholas J. Lench;Michael Swift - 通讯作者:
Michael Swift
Michael Swift的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Michael Swift', 18)}}的其他基金
Collaborative Research: PPoSS: Planning: Scaling Secure Serverless Computing on Heterogeneous Datacenters
协作研究:PPoSS:规划:在异构数据中心上扩展安全无服务器计算
- 批准号:
2028818 - 财政年份:2020
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
CNS Core: Medium: Collaborative Research: Persistent memory objects for consistent sharing in Non-Volatile Main Memories
CNS 核心:中:协作研究:用于非易失性主存储器中一致共享的持久内存对象
- 批准号:
1900758 - 财政年份:2019
- 资助金额:
$ 24.84万 - 项目类别:
Continuing Grant
CSR:Small:System Support for Petabyte Memories
CSR:Small:系统支持 PB 内存
- 批准号:
1815656 - 财政年份:2018
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
CSR: Small: Architectural and Operating System Support for Non-volatile Memory
CSR:小型:对非易失性存储器的架构和操作系统支持
- 批准号:
1617824 - 财政年份:2016
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
Conference Funding Proposal: Advances in Cryptology - CRYPTO 2015
会议资助提案:密码学进展 - CRYPTO 2015
- 批准号:
1536054 - 财政年份:2015
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
CNS Student Travel Support for the 25th ACM Symposium on Operating Systems Principles (SOSP 2013)
CNS 学生参加第 25 届 ACM 操作系统原理研讨会 (SOSP 2013) 的旅行支持
- 批准号:
1341823 - 财政年份:2013
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TWC: Frontier: Collaborative: Rethinking Security in the Era of Cloud Computing
TWC:前沿:协作:重新思考云计算时代的安全性
- 批准号:
1330308 - 财政年份:2013
- 资助金额:
$ 24.84万 - 项目类别:
Continuing Grant
CSR: Medium: WasteNot: Streamlining Virtual Memory for Modern Systems
CSR:中:WasteNot:简化现代系统的虚拟内存
- 批准号:
1302260 - 财政年份:2013
- 资助金额:
$ 24.84万 - 项目类别:
Continuing Grant
CSR: Small: Advancing Operating System Interfaces to Solid-State Storage
CSR:小:推进操作系统与固态存储的接口
- 批准号:
1218485 - 财政年份:2012
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Random Number Generation and Use in Virtualized Environments
TC:媒介:协作研究:虚拟化环境中的随机数生成和使用
- 批准号:
1065134 - 财政年份:2011
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
TC: Small: Collaborative Research: Implications of Fully Homomorphic Encryption
TC:小型:协作研究:完全同态加密的含义
- 批准号:
1646233 - 财政年份:2016
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Exploiting Network Dynamics for Secret Key Generation
TC:小型:协作研究:利用网络动态生成密钥
- 批准号:
1321223 - 财政年份:2012
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Towards a Formal Framework for Analyzing and Implementing Secure Routing Protocols
TC:小型:协作研究:建立分析和实施安全路由协议的正式框架
- 批准号:
1115706 - 财政年份:2011
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Influencing Mental Models of Security
TC:小:协作研究:影响安全心理模型
- 批准号:
1115926 - 财政年份:2011
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Exploiting Network Dynamics for Secret Key Generation
TC:小型:协作研究:利用网络动态生成密钥
- 批准号:
1116932 - 财政年份:2011
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Membership Inference in a Differentially Private World and Beyond
TC:小:协作研究:差异私人世界及其他世界中的成员资格推断
- 批准号:
1117175 - 财政年份:2011
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Viewpoints: Discovering Client- and Server-side Input Validation Inconsistencies to Improve Web Application Security
TC:小型:协作研究:观点:发现客户端和服务器端输入验证不一致以提高 Web 应用程序安全性
- 批准号:
1117167 - 财政年份:2011
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Provable Security from Group Theory and Applications
TC:小型:协作研究:从群论和应用中证明安全性
- 批准号:
1117675 - 财政年份:2011
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: An Argumentation-based Framework for Security Management
TC:小型:协作研究:基于论证的安全管理框架
- 批准号:
1118077 - 财政年份:2011
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Membership Inference in a Differentially Private World and Beyond
TC:小:协作研究:差异私人世界及其他世界中的成员资格推断
- 批准号:
1116644 - 财政年份:2011
- 资助金额:
$ 24.84万 - 项目类别:
Standard Grant