TC: Small: A Foundational and Practical Platform for Host Security Applications

TC:小型:主机安全应用程序的基础实用平台

基本信息

  • 批准号:
    1017265
  • 负责人:
  • 金额:
    $ 42.96万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2010
  • 资助国家:
    美国
  • 起止时间:
    2010-08-01 至 2015-07-31
  • 项目状态:
    已结题

项目摘要

This project develops the ability to securely monitor host activities, which is the foundation of any host-based security application such as anti-virus software, firewalls, host-based intrusion detection systems, control flow analysis, taint tracking, and more. The central idea is to use a hybrid approach that combines virtual machine introspection with secure in-VM monitoring to provide the necessary security, efficiency, and flexibility to be useful for a broad range of security applications. The main research activities address the foundational problems inherent to this hybrid architecture, and any other virtualization-based security architecture. Specifically, the project develops: (1) attestation and memory and data structure protection techniques to ensure the security of the trusted computing base (TCB) throughout the lifecycle of the system, (2) algorithms to locate security-critical data structures, reverse-engineer data structure semantics, and automatically generate semantic probes, and (3) algorithms and APIs for developers to divide a security application into in-VM and out-of-VM components. This project also develops several security monitoring tools based on the hybrid approach, in particular, a system for user input monitoring that securely receives keyboard and mouse events and then determines what application will receive the events and how they will be processed. This tool is useful for classifying system activity as user-intended or automated. The automated activity can then be analyzed to identify potentially malicious host events (e.g., bot-generated traffic).
该项目开发了安全监控主机活动的能力,这是任何基于主机的安全应用程序的基础,如防病毒软件,防火墙,基于主机的入侵检测系统,控制流分析,污点跟踪等。 其核心思想是使用一种混合方法,将虚拟机内省与安全的VM内监控相结合,以提供必要的安全性、效率和灵活性,从而适用于广泛的安全应用程序。主要的研究活动解决了这种混合架构以及任何其他基于虚拟化的安全架构所固有的基本问题。具体而言,该项目开发:(1)证明以及存储器和数据结构保护技术,以确保可信计算基础(TCB)在系统的整个生命周期中的安全性,(2)算法,以定位安全关键数据结构、对数据结构语义进行反向工程、以及自动生成语义探测,以及(3)供开发人员将安全应用程序划分为VM内和VM外组件的算法和API。 该项目还开发了几个基于混合方法的安全监控工具,特别是一个用于用户输入监控的系统,该系统安全地接收键盘和鼠标事件,然后确定什么应用程序将接收事件以及如何处理这些事件。 此工具可用于将系统活动分类为用户预期活动或自动活动。 然后可以分析自动化活动以识别潜在的恶意主机事件(例如,bot生成的业务)。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Wenke Lee其他文献

Security in Mobile Ad-Hoc Networks
移动自组织网络的安全性
  • DOI:
    10.1007/0-387-22690-7_9
  • 发表时间:
    2005
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yongguang Zhang;Wenke Lee
  • 通讯作者:
    Wenke Lee
DISPOSABLE DOMAINS
一次性域名
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yizheng Chen;M. Antonakakis;Wenke Lee
  • 通讯作者:
    Wenke Lee
Connected Colors: Unveiling the Structure of Criminal Networks
连接的颜色:揭示犯罪网络的结构
  • DOI:
    10.1007/978-3-642-41284-4_20
  • 发表时间:
    2013
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yacin Nadji;M. Antonakakis;R. Perdisci;Wenke Lee
  • 通讯作者:
    Wenke Lee
Principled reasoning and practical applications of alert fusion in intrusion detection systems
入侵检测系统中警报融合的原理推理和实际应用
Beheading hydras: performing effective botnet takedowns
斩首九头蛇:有效摧毁僵尸网络

Wenke Lee的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Wenke Lee', 18)}}的其他基金

2015 Cyber Security Education Workshop
2015年网络安全教育研讨会
  • 批准号:
    1544099
  • 财政年份:
    2015
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Automated Reverse Engineering of Commodity Software
TWC:媒介:协作:商品软件的自动逆向工程
  • 批准号:
    1409807
  • 财政年份:
    2014
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
  • 批准号:
    1409635
  • 财政年份:
    2014
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
EAGER: The Conceptual Landscape of Information Manipulation
EAGER:信息操纵的概念图景
  • 批准号:
    1255453
  • 财政年份:
    2012
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
SaTC Cyber Cafe
SaTC网吧
  • 批准号:
    1304678
  • 财政年份:
    2012
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
Collaborative Research: CT-L: CLEANSE: Cross-Layer Large-Scale Efficient Analysis of Network Activities to Secure the Internet
合作研究:CT-L:CLEANSE:跨层大规模有效分析网络活动以保护互联网安全
  • 批准号:
    0831300
  • 财政年份:
    2008
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Continuing Grant
Collaborative Research: CT-T: Logic and Data Flow Extraction for Live and Informed Malware Execution
协作研究:CT-T:实时且知情的恶意软件执行的逻辑和数据流提取
  • 批准号:
    0716570
  • 财政年份:
    2007
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Continuing Grant
Collaborative Research: CT-ISG: Modeling and Measuring Botnets
合作研究:CT-ISG:僵尸网络建模和测量
  • 批准号:
    0627477
  • 财政年份:
    2006
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Continuing Grant
Intrusion Detection Techniques for Mobile Ad Hoc Networks
移动自组织网络的入侵检测技术
  • 批准号:
    0311024
  • 财政年份:
    2003
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Continuing Grant
CAREER: Adaptive Intrusion Detection Systems
职业:自适应入侵检测系统
  • 批准号:
    0133629
  • 财政年份:
    2002
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Continuing Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

Powering Small Craft with a Novel Ammonia Engine
用新型氨发动机为小型船只提供动力
  • 批准号:
    10099896
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Collaborative R&D
"Small performances": investigating the typographic punches of John Baskerville (1707-75) through heritage science and practice-based research
“小型表演”:通过遗产科学和基于实践的研究调查约翰·巴斯克维尔(1707-75)的印刷拳头
  • 批准号:
    AH/X011747/1
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Research Grant
Fragment to small molecule hit discovery targeting Mycobacterium tuberculosis FtsZ
针对结核分枝杆菌 FtsZ 的小分子片段发现
  • 批准号:
    MR/Z503757/1
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Research Grant
Bacteriophage control of host cell DNA transactions by small ORF proteins
噬菌体通过小 ORF 蛋白控制宿主细胞 DNA 交易
  • 批准号:
    BB/Y004426/1
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Research Grant
Windows for the Small-Sized Telescope (SST) Cameras of the Cherenkov Telescope Array (CTA)
切伦科夫望远镜阵列 (CTA) 小型望远镜 (SST) 相机的窗口
  • 批准号:
    ST/Z000017/1
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Research Grant
CSR: Small: Leveraging Physical Side-Channels for Good
CSR:小:利用物理侧通道做好事
  • 批准号:
    2312089
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
CSR: Small: Multi-FPGA System for Real-time Fraud Detection with Large-scale Dynamic Graphs
CSR:小型:利用大规模动态图进行实时欺诈检测的多 FPGA 系统
  • 批准号:
    2317251
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
AF: Small: Problems in Algorithmic Game Theory for Online Markets
AF:小:在线市场的算法博弈论问题
  • 批准号:
    2332922
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
  • 批准号:
    2329908
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
NeTS: Small: ML-Driven Online Traffic Analysis at Multi-Terabit Line Rates
NeTS:小型:ML 驱动的多太比特线路速率在线流量分析
  • 批准号:
    2331111
  • 财政年份:
    2024
  • 资助金额:
    $ 42.96万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了