TC:Small:Collaborative Research:Models and Techniques for Enterprise Network Security Metrics
TC:小型:协作研究:企业网络安全指标的模型和技术
基本信息
- 批准号:1018703
- 负责人:
- 金额:$ 39.67万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2010
- 资助国家:美国
- 起止时间:2010-10-01 至 2014-09-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This research investigates efficient and effective quantitative risk analytics methods for enterprise network security. The research uses attack graphs, a widely used and well-tested technique for enterprise network security analysis, as the foundation to build a metric model. It aims to produce a theoretically sound model with extensive empirical evaluation on continuous fresh data from production networks. The soundness ensures that the computed metrics have a clear meaning, which is useful since inputs to such metric models are inevitably imprecise probability estimates, but one still needs the computed metrics to be meaningful within a known error bound so that they can be further applied to estimate expected loss from possible cyber breaches. The research investigates methods that can calculate such metrics both efficiently, and with controlled accuracy. The metric model will be evaluated on continuous fresh data produced from the PI's departmental network at Kansas State University, as well as other available data sources.This research will provide technology and tools for organizations to dramatically improve the efficiency in security administration of their enterprise networks. The metric models developed from the research will facilitate knowledge sharing among stake holders in cyber security, leading to standardized technologies that benefit our society. The PI's intend to widely disseminate the research result to security practitioners in the field, through tutorials and workshops. The researchers will collaborate with Idaho National Laboratory to apply the metric models to critical infrastructure protection. The research/education activities also outreach to a larger community, including women and other under-represented groups in science and engineering, through the various programs already established at Kansas State University.For further information see the project web site at the URL:http://people.cis.ksu.edu/~xou/securitymetrics/
本研究探讨了企业网络安全的高效和有效的定量风险分析方法。该研究使用攻击图,一个广泛使用的和久经考验的技术,企业网络安全分析,作为基础,建立一个度量模型。它的目的是产生一个理论上合理的模型,并对来自生产网络的连续新鲜数据进行广泛的实证评估。可靠性确保了计算的度量具有明确的含义,这是有用的,因为对这种度量模型的输入不可避免地是不精确的概率估计,但是仍然需要计算的度量在已知的误差范围内是有意义的,使得它们可以进一步应用于估计来自可能的网络漏洞的预期损失。该研究调查了可以有效地计算这些指标的方法,并具有受控的准确性。该度量模型将在堪萨斯州立大学PI部门网络以及其他可用数据源产生的连续新鲜数据上进行评估。从研究中开发的度量模型将促进网络安全利益相关者之间的知识共享,从而实现有利于我们社会的标准化技术。PI打算通过教程和研讨会将研究结果广泛传播给该领域的安全从业人员。研究人员将与爱达荷州国家实验室合作,将指标模型应用于关键基础设施保护。通过堪萨斯州立大学已经建立的各种项目,研究/教育活动还延伸到更大的社区,包括妇女和其他在科学和工程领域代表性不足的群体。欲了解更多信息,请访问项目网站:http://people.cis.ksu.edu/~xou/securitymetrics/
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Xinming Ou其他文献
Techniques for enterprise network security metrics
企业网络安全指标技术
- DOI:
- 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
A. Singhal;Xinming Ou - 通讯作者:
Xinming Ou
Model-driven, Moving-Target Defense for Enterprise Network Security
模型驱动的移动目标企业网络安全防御
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
S. DeLoach;Xinming Ou;Rui Zhuang;Su Zhang - 通讯作者:
Su Zhang
Authorization Strategies for Virtualized Environments in Grid Computing Systems
网格计算系统中虚拟化环境的授权策略
- DOI:
- 发表时间:
2006 - 期刊:
- 影响因子:0
- 作者:
Xinming Ou;A. Squicciarini;S. Goasguen;E. Bertino - 通讯作者:
E. Bertino
Aggregating vulnerability metrics in enterprise networks using attack graphs
使用攻击图聚合企业网络中的漏洞指标
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
J. Homer;Su Zhang;Xinming Ou;David A. Schmidt;Yanhui Du;S. R. Rajagopalan;A. Singhal;Abilene Christian University - 通讯作者:
Abilene Christian University
Turning Contradictions into Innovations or: How We Learned to Stop Whining and Improve Security Operations
将矛盾转化为创新或:我们如何学会停止抱怨并改进安全运营
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
S. C. Sundaramurthy;J. McHugh;Xinming Ou;M. Wesch;Alexandru G. Bardas;S. R. Rajagopalan - 通讯作者:
S. R. Rajagopalan
Xinming Ou的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Xinming Ou', 18)}}的其他基金
SaTC: CORE: Medium: Collaborative: Understanding Security in the Software Development Lifecycle: A Holistic, Mixed-Methods Approach
SaTC:核心:媒介:协作:了解软件开发生命周期中的安全性:整体的混合方法方法
- 批准号:
1801633 - 财政年份:2018
- 资助金额:
$ 39.67万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: Collaborative: Data-driven Approaches for Large-scale Security Analysis of Mobile Applications
SaTC:核心:小型:协作:用于移动应用程序大规模安全分析的数据驱动方法
- 批准号:
1717862 - 财政年份:2017
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
CAREER: Reasoning under Uncertainty in Cybersecurity
职业:网络安全不确定性下的推理
- 批准号:
1622402 - 财政年份:2015
- 资助金额:
$ 39.67万 - 项目类别:
Continuing Grant
An Innovative Cybersecurity Curriculum for Civilian and Military Workforce
面向民事和军事人员的创新网络安全课程
- 批准号:
1129534 - 财政年份:2011
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
CAREER: Reasoning under Uncertainty in Cybersecurity
职业:网络安全不确定性下的推理
- 批准号:
0954138 - 财政年份:2010
- 资助金额:
$ 39.67万 - 项目类别:
Continuing Grant
CT-ISG: Model-based, Automatic Network Security Management
CT-ISG:基于模型的自动网络安全管理
- 批准号:
0716665 - 财政年份:2007
- 资助金额:
$ 39.67万 - 项目类别:
Continuing Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
TC: Small: Collaborative Research: Implications of Fully Homomorphic Encryption
TC:小型:协作研究:完全同态加密的含义
- 批准号:
1646233 - 财政年份:2016
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Exploiting Network Dynamics for Secret Key Generation
TC:小型:协作研究:利用网络动态生成密钥
- 批准号:
1321223 - 财政年份:2012
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Membership Inference in a Differentially Private World and Beyond
TC:小:协作研究:差异私人世界及其他世界中的成员资格推断
- 批准号:
1117175 - 财政年份:2011
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Towards a Formal Framework for Analyzing and Implementing Secure Routing Protocols
TC:小型:协作研究:建立分析和实施安全路由协议的正式框架
- 批准号:
1115706 - 财政年份:2011
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Influencing Mental Models of Security
TC:小:协作研究:影响安全心理模型
- 批准号:
1115926 - 财政年份:2011
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Exploiting Network Dynamics for Secret Key Generation
TC:小型:协作研究:利用网络动态生成密钥
- 批准号:
1116932 - 财政年份:2011
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Membership Inference in a Differentially Private World and Beyond
TC:小:协作研究:差异私人世界及其他世界中的成员资格推断
- 批准号:
1116644 - 财政年份:2011
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Viewpoints: Discovering Client- and Server-side Input Validation Inconsistencies to Improve Web Application Security
TC:小型:协作研究:观点:发现客户端和服务器端输入验证不一致以提高 Web 应用程序安全性
- 批准号:
1116967 - 财政年份:2011
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Viewpoints: Discovering Client- and Server-side Input Validation Inconsistencies to Improve Web Application Security
TC:小型:协作研究:观点:发现客户端和服务器端输入验证不一致以提高 Web 应用程序安全性
- 批准号:
1117167 - 财政年份:2011
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Provable Security from Group Theory and Applications
TC:小型:协作研究:从群论和应用中证明安全性
- 批准号:
1117675 - 财政年份:2011
- 资助金额:
$ 39.67万 - 项目类别:
Standard Grant














{{item.name}}会员




