TC: Small: Collaborative Research: Predictive Blacklisting for Detecting Phishing Attacks
TC:小型:协作研究:用于检测网络钓鱼攻击的预测性黑名单
基本信息
- 批准号:1018617
- 负责人:
- 金额:$ 25万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2010
- 资助国家:美国
- 起止时间:2010-08-01 至 2015-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Internet fraud costs consumers and businesses billions of dollars each year. Through creative combinations of spam and social engineering, attackers regularly lure end users into visiting phishing sites, malware-hosting sites, and scam sites. One popular defense mechanism against Web-based attacks is blacklisting, but today's blacklists suffer from three fundamental deciencies. First, most of them employ a combination of Web crawling and human intervention to infer malicious sites. This adds an inherent delay in adding entries and causes many malicious sites to be missed. Second, blacklists are mostly based on exact URL strings, and hence unable to adapt to simple changes to the URLs that attackers are using today to evade detection. Third, as blacklist entries grow, matching them against URLs in real-time could create performance bottlenecks. To overcome these deficiencies, this project is developing novel mechanisms to aid in the construction, maintenance, and matching of blacklists in real time. Specifically, it is developing a scalable architecture that can discover new malicious websites by passively observing the onset of new techniques exploited by the miscreants, such as redirects and fast flux in network traffic. The architecture also leverages common attacker tendencies to find novel and automated ways of discovering new malicious URLs from existing blacklisted URLs. The final thrust of the project is on developing high-speed approximate matching algorithms for effective in-network blacklisting to match URLs embedded in packets against potentially millions of blacklist entries. If successful, this project will make the Web safer for millions of Internet users.
互联网欺诈每年给消费者和企业造成数十亿美元的损失。通过垃圾邮件和社会工程的创造性组合,攻击者经常诱使最终用户访问钓鱼网站、恶意软件托管网站和诈骗网站。 针对基于Web的攻击的一种流行的防御机制是黑名单,但今天的黑名单受到三个基本决定的影响。首先,他们中的大多数采用Web爬行和人工干预的组合来推断恶意站点。这增加了添加条目的固有延迟,并导致错过许多恶意网站。其次,黑名单大多基于精确的URL字符串,因此无法适应攻击者今天用来逃避检测的URL的简单更改。 第三,随着黑名单条目的增长,将它们与URL实时匹配可能会产生性能瓶颈。为了克服这些缺陷,该项目正在开发新的机制,以帮助真实的建立、维护和匹配黑名单。具体来说,它正在开发一种可扩展的架构,可以通过被动地观察歹徒利用的新技术的开始来发现新的恶意网站,例如网络流量中的重定向和快速流量。 该架构还利用常见的攻击者倾向来寻找从现有的黑名单URL中发现新的恶意URL的新颖和自动化的方法。该项目的最终目标是开发高速近似匹配算法,用于有效的网络内黑名单,以将嵌入在数据包中的URL与潜在的数百万个黑名单条目进行匹配。 如果成功,该项目将使数百万互联网用户的网络更加安全。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Minaxi Gupta其他文献
An empirical study of orphan DNS servers in the internet
互联网中孤儿 DNS 服务器的实证研究
- DOI:
- 发表时间:
2010 - 期刊:
- 影响因子:0
- 作者:
Andrew J. Kalafut;Minaxi Gupta;Christopher Cole;Lei Chen;N. Myers - 通讯作者:
N. Myers
Malicious Hubs: Detecting Abnormally Malicious Autonomous Systems
恶意中心:检测异常恶意自治系统
- DOI:
10.1109/infcom.2010.5462220 - 发表时间:
2010 - 期刊:
- 影响因子:0
- 作者:
Andrew J. Kalafut;Craig A. Shue;Minaxi Gupta - 通讯作者:
Minaxi Gupta
Towards Automatic Identification of JavaScript-oriented Machine-Based Tracking
迈向面向 JavaScript 的机器跟踪的自动识别
- DOI:
10.1145/2875475.2875479 - 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Andrew J. Kaizer;Minaxi Gupta - 通讯作者:
Minaxi Gupta
Communities of Interest for Internet Traffic Prioritization
互联网流量优先级感兴趣的社区
- DOI:
10.1109/infcomw.2009.5072118 - 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Andrew J. Kalafut;J. van der Merwe;Minaxi Gupta - 通讯作者:
Minaxi Gupta
All Your Accounts Are Belong to Us
您所有的账户都属于我们
- DOI:
10.1007/978-3-319-78813-5_13 - 发表时间:
2017 - 期刊:
- 影响因子:0.9
- 作者:
V. Bulakh;Andrew J. Kaizer;Minaxi Gupta - 通讯作者:
Minaxi Gupta
Minaxi Gupta的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Minaxi Gupta', 18)}}的其他基金
Collaborative Research: SDCI Sec: Metadata Management Software Tools to Support Research and Development of Cyberinfrastructure
合作研究:SDCI Sec:支持网络基础设施研究和开发的元数据管理软件工具
- 批准号:
1127406 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
RAPID: Understanding and Preventing Scam on Craigslist
RAPID:了解和预防 Craigslist 上的诈骗
- 批准号:
1110079 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
NeTS-ANET: SSL Misuse, Web Bugs, and Open Redirects: Prevalence, Implications, and Defense
NeTS-ANET:SSL 滥用、Web 错误和开放重定向:普遍性、影响和防御
- 批准号:
0831988 - 财政年份:2008
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
TC: Small: Collaborative Research: Implications of Fully Homomorphic Encryption
TC:小型:协作研究:完全同态加密的含义
- 批准号:
1646233 - 财政年份:2016
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Exploiting Network Dynamics for Secret Key Generation
TC:小型:协作研究:利用网络动态生成密钥
- 批准号:
1321223 - 财政年份:2012
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Towards a Formal Framework for Analyzing and Implementing Secure Routing Protocols
TC:小型:协作研究:建立分析和实施安全路由协议的正式框架
- 批准号:
1115706 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Influencing Mental Models of Security
TC:小:协作研究:影响安全心理模型
- 批准号:
1115926 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Exploiting Network Dynamics for Secret Key Generation
TC:小型:协作研究:利用网络动态生成密钥
- 批准号:
1116932 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Membership Inference in a Differentially Private World and Beyond
TC:小:协作研究:差异私人世界及其他世界中的成员资格推断
- 批准号:
1117175 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Viewpoints: Discovering Client- and Server-side Input Validation Inconsistencies to Improve Web Application Security
TC:小型:协作研究:观点:发现客户端和服务器端输入验证不一致以提高 Web 应用程序安全性
- 批准号:
1117167 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Provable Security from Group Theory and Applications
TC:小型:协作研究:从群论和应用中证明安全性
- 批准号:
1117675 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: An Argumentation-based Framework for Security Management
TC:小型:协作研究:基于论证的安全管理框架
- 批准号:
1118077 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Membership Inference in a Differentially Private World and Beyond
TC:小:协作研究:差异私人世界及其他世界中的成员资格推断
- 批准号:
1116644 - 财政年份:2011
- 资助金额:
$ 25万 - 项目类别:
Standard Grant