TC: Small: Increasing The Cost of Malware

TC:小:增加恶意软件的成本

基本信息

  • 批准号:
    1017034
  • 负责人:
  • 金额:
    $ 49.84万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2010
  • 资助国家:
    美国
  • 起止时间:
    2010-09-01 至 2014-08-31
  • 项目状态:
    已结题

项目摘要

As seen by the proliferation of commercial-grade malware, attacking networked applications is a profitable enterprise. There are two advantages malware authors currently have against us. The first advantage is that because users run a diverse set of applications on their systems, anti-virus and anti-malware programs must exhaustively search for specific malware instances across all pieces of software on a system. Malware easily thwarts this through the use of polymorphism, metamorphism, obfuscation, and cryptographic packing, placing a financial burden on anti-malware vendors and a performance burden on their users. The second advantage malware authors enjoy is that while there are a lot of applications to attack, each software target is static across many client machines. As a result, malware authors only need to reverse and exploit a single instance of an application in order to compromise thousands of machines. This project examines two novel approaches for reversing the advantages held by malware authors. The first approach explores a white-listed execution model that extends integrity-checks beyond the operating system and into the running application in an on-line manner. The second approach explores the on-line, run-time transformation of applications in order to force a malware adversary to reverse and exploit a new application for each new client it wishes to compromise. Finally, the project aims to demonstrate the impact these techniques have on the cost of developing malware.
从商业级恶意软件的激增中可以看出,攻击网络应用程序是一项有利可图的业务。目前,恶意软件作者对我们有两个优势。第一个优势是,因为用户在他们的系统上运行不同的应用程序集,所以防病毒和反恶意软件程序必须在系统上的所有软件中详尽地搜索特定的恶意软件实例。恶意软件很容易通过使用多态、变形、混淆和加密打包来阻止这一点,从而给反恶意软件供应商带来经济负担,并给他们的用户带来性能负担。恶意软件作者享有的第二个优势是,虽然有很多应用程序可以攻击,但每个软件目标在许多客户端计算机上都是静态的。因此,恶意软件作者只需逆转和利用应用程序的单个实例,即可危害数千台机器。这个项目研究了两种扭转恶意软件作者优势的新方法。第一种方法探索白名单执行模型,该模型将完整性检查扩展到操作系统之外,并以在线方式进入正在运行的应用程序。第二种方法探索应用程序的在线、运行时转换,以迫使恶意软件攻击者为其希望危害的每个新客户端逆转和利用新应用程序。最后,该项目旨在展示这些技术对开发恶意软件的成本的影响。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Wu-chang Feng其他文献

Wu-chang Feng的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Wu-chang Feng', 18)}}的其他基金

Education DCL: EAGER: Re-imagining the Role of Humans in Security Education
教育 DCL:EAGER:重新想象人类在安全教育中的角色
  • 批准号:
    2335633
  • 财政年份:
    2023
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
SaTC: EDU: Curricula and CTF Exercises for Teaching Smart Fuzzing and Symbolic Execution
SaTC:EDU:用于教授智能模糊测试和符号执行的课程和 CTF 练习
  • 批准号:
    1821841
  • 财政年份:
    2018
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
EDU: A Capture-the-Flag Service for Computer Security Courses
EDU:计算机安全课程的夺旗服务
  • 批准号:
    1623400
  • 财政年份:
    2016
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
Forensix: Large-scale Tamper-resistant Computer Forensic Systems
Forensix:大规模防篡改计算机取证系统
  • 批准号:
    0529809
  • 财政年份:
    2004
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
Forensix: Large-scale Tamper-resistant Computer Forensic Systems
Forensix:大规模防篡改计算机取证系统
  • 批准号:
    0230960
  • 财政年份:
    2002
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

FET: Small: Increasing Robustness, Efficacy, and Capability of CMOS-Compatible Electronic Ising Machines
FET:小型:提高 CMOS 兼容电子发射机的鲁棒性、效率和能力
  • 批准号:
    2233378
  • 财政年份:
    2023
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
SaTC: NSF-BSF: CORE: Small: Increasing Users' Cyber-Security Compliance by Reducing Present Bias
SaTC:NSF-BSF:核心:小型:通过减少当前偏差来提高用户的网络安全合规性
  • 批准号:
    1817249
  • 财政年份:
    2018
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
Sustainable Energy: Increasing the Hosting Capacity of Renewable Energy Systems with Small Modular Reactors********
可持续能源:利用小型模块化反应堆提高可再生能源系统的托管能力********
  • 批准号:
    537471-2018
  • 财政年份:
    2018
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Engage Grants Program
CHS: Small: Collaborative Research: Increasing Social Connectedness in Telerobotic Platforms Through Adding Gesture Capabilities
CHS:小型:协作研究:通过添加手势功能增强远程机器人平台的社交联系
  • 批准号:
    1618926
  • 财政年份:
    2017
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
CHS: Small: Collaborative Research: Increasing Social Connectedness in Telerobotic Platforms Through Adding Gesture Capabilities
CHS:小型:协作研究:通过添加手势功能增强远程机器人平台的社交联系
  • 批准号:
    1618283
  • 财政年份:
    2017
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
III: Small: Increasing the Value of Existing Web Archives
III:小:增加现有网络档案的价值
  • 批准号:
    1526700
  • 财政年份:
    2015
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
The Problem and that Solution in Patent Strategy of Small and Medium Scale Enterprises in Japan which Increasing the Production Ratio in Foreign Countries
日本中小企业提高国外生产比例的专利战略问题及对策
  • 批准号:
    23530516
  • 财政年份:
    2011
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Increasing research productivity through the year at a small university
小型大学全年研究生产力的提高
  • 批准号:
    310817-2004
  • 财政年份:
    2009
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Research Capacity Development in Small Universities
STTR Phase I: Increasing the Efficiency of Membrane Filtration for Drinking Water Purification through the Incorporation of Novel Anti-Biofilm Small Molecules
STTR 第一阶段:通过掺入新型抗生物膜小分子提高饮用水净化膜过滤的效率
  • 批准号:
    0930480
  • 财政年份:
    2009
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Standard Grant
Increasing research productivity through the year at a small university
小型大学全年研究生产力的提高
  • 批准号:
    310817-2004
  • 财政年份:
    2008
  • 资助金额:
    $ 49.84万
  • 项目类别:
    Research Capacity Development in Small Universities
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了