CAREER: System-Wide Intrusion Recovery Using Selective Re-execution
职业:使用选择性重新执行进行系统范围的入侵恢复
基本信息
- 批准号:1053143
- 负责人:
- 金额:$ 45万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2011
- 资助国家:美国
- 起止时间:2011-04-01 至 2017-03-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Virtually any computer system can be compromised. New software vulnerabilities are discovered and exploited daily, and even if software were bug-free, unaware users may install malware along with free screensavers or greeting cards they download online. Cleaning up after these inevitable compromises leads to days of wasted effort by users or system administrators, with no conclusive guarantee that all traces of the attack are gone, or that no legitimate changes are lost.This research project automates recovery from intrusions by developing a system-wide undo mechanism, so that an administrator can undo an attacker's break-in attempt, along with all of its side-effects, while preserving all other legitimate operations. The key idea is to log all computations, such as processes or system calls, and the dependencies between them, so that if one operation needs to be undone, the system can both undo its direct effects, and recursively track down and re-execute other operations that may have been indirectly affected. Building on this basic approach, the project explores how computer systems must change to securely and efficiently provide system-wide undo, from operating system kernels, to programming languages, to applications and user interfaces.If successful, this project will provide a principled approach to recovering from intrusions in computer systems. More broadly, system-wide undo may help in many situations, such as users that realize they changed the wrong setting a week ago, students that want to learn a new system by exploring and undoing, or application developers that want to experiment with a large-scale system.
几乎所有的计算机系统都可能被破坏。 新的软件漏洞每天都会被发现和利用,即使软件没有漏洞,不知情的用户也可能会将恶意软件沿着在他们在线下载的免费屏幕保护程序或贺卡上。在这些不可避免的破坏之后进行清理会导致用户或系统管理员浪费数天的精力,无法确定是否所有攻击痕迹都消失了,或者没有合法的更改丢失。本研究项目通过开发一种系统范围的撤消机制,使管理员可以撤消攻击者的闯入尝试,沿着所有副作用,同时保留所有其他合法操作。其关键思想是记录所有计算,如进程或系统调用,以及它们之间的依赖关系,这样如果一个操作需要撤销,系统既可以撤销其直接影响,又可以递归地跟踪并重新执行可能受到间接影响的其他操作。 在这个基本方法的基础上,该项目探讨了计算机系统必须如何改变,以安全和有效地提供系统范围内的撤销,从操作系统内核,编程语言,应用程序和用户界面。如果成功,这个项目将提供一个原则性的方法来恢复计算机系统中的入侵。 更广泛地说,系统范围内的撤销在许多情况下都有帮助,例如用户意识到他们在一周前更改了错误的设置,学生希望通过探索和撤销来学习新系统,或者应用程序开发人员希望尝试大规模系统。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Nickolai Zeldovich其他文献
Aardvark: An Asynchronous Authenticated Dictionary with Applications to Account-based Cryptocurrencies
Aardvark:异步认证字典,适用于基于账户的加密货币
- DOI:
- 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
Derek Leung;Y. Gilad;S. Gorbunov;Leonid Reyzin;Nickolai Zeldovich - 通讯作者:
Nickolai Zeldovich
A Trigger-Based Middleware Cache for ORMs
基于触发器的 ORM 中间件缓存
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
Priya Gupta;Nickolai Zeldovich;S. Madden - 通讯作者:
S. Madden
Optimizing unit test execution in large software programs using dependency analysis
使用依赖性分析优化大型软件程序中的单元测试执行
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
Taesoo Kim;Ramesh Chandra;Nickolai Zeldovich - 通讯作者:
Nickolai Zeldovich
Guidelines for Using the CryptDB System Securely
安全使用 CryptDB 系统的指南
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
Raluca A. Popa;Nickolai Zeldovich;H. Balakrishnan - 通讯作者:
H. Balakrishnan
Yodel: Strong Metadata Security for Real-Time Voice Calls
Yodel:实时语音通话的强大元数据安全性
- DOI:
- 发表时间:
2019 - 期刊:
- 影响因子:0
- 作者:
Y. Gilad;Nickolai Zeldovich - 通讯作者:
Nickolai Zeldovich
Nickolai Zeldovich的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Nickolai Zeldovich', 18)}}的其他基金
Collaborative Research: FMitF: Track I: The Phlox framework for verifying a high-performance distributed database
合作研究:FMitF:第一轨:用于验证高性能分布式数据库的 Phlox 框架
- 批准号:
2319167 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
SaTC: CORE: Medium: Verifying Hardware Security Modules with Information-Preserving Refinement
SaTC:核心:中:通过信息保留改进验证硬件安全模块
- 批准号:
2225441 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Continuing Grant
Collaborative Research: FMitF: Track I: Composable Verification of Crash-Safe Distributed Systems with Grove
合作研究:FMitF:第一轨:使用 Grove 对崩溃安全分布式系统进行可组合验证
- 批准号:
2123864 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
SaTC: CORE: Small: verifying security for data non-interference
SaTC:核心:小:验证数据互不干扰的安全性
- 批准号:
1812522 - 财政年份:2018
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
FMitF: Verifying Concurrent System Software with Cspec
FMITF:使用 Cspec 验证并发系统软件
- 批准号:
1836712 - 财政年份:2018
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
相似国自然基金
磁流变弹性体的宽低频带隙调控机理及减振方法研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
宽负荷比下百千瓦级SOFC系统尾气可燃边界和稳燃性能研究
- 批准号:
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
新能源并网系统的宽范围谐振变换器磁集成轻量化及其控制技术的研究
- 批准号:
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
基于国产化发电机组主控系统的低噪音宽
电压调节移动电源车研制
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
面向机载复杂激励环境的磁致多维宽恒定域准零刚度生成机制及减振方法研究
- 批准号:
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
再生数据中心巴拿马电源系统宽范围可变多
母线馈电结构与功率变换理论
- 批准号:Z24E070009
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
跨尺度多模块 SiC 集成电控设备电磁谐振机理及宽
频带近场耦合研究
- 批准号:2024JJ5083
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
宽温域环境HEV系统集成优化与能量管理协同控制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
基于“MIPs宽覆盖识别-DNA辅助阵列芯片”构建中药毒性PAs新型靶向分析评价系统
- 批准号:82304706
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
航空宽变频交流故障电弧机理及故障诊断研究
- 批准号:52377130
- 批准年份:2023
- 资助金额:50.00 万元
- 项目类别:面上项目
相似海外基金
ERI: Low-Cost, Miniaturized, Wideband and Wide-Angle Beam Steering Array For 5G Communication System
ERI:用于 5G 通信系统的低成本、小型化、宽带和广角波束控制阵列
- 批准号:
2301851 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Development of the Innovative trigger system toward a wide variety of long-lived BSM particle searches
开发创新触发系统,实现多种长寿命 BSM 粒子搜索
- 批准号:
23K19049 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
Grant-in-Aid for Research Activity Start-up
An equity-focused evaluation of a system-wide intervention to reduce mold in NYC public housing and its impact on asthma burden
对旨在减少纽约市公共住房霉菌及其对哮喘负担影响的全系统干预措施进行以公平为中心的评估
- 批准号:
10751871 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
SBIR Phase I: A compact, 3-level, high efficiency, 4-port, modular universal power conversion system with Internet of Things (IOT) using Wide Bandgap (WBG) devices
SBIR 第一阶段:采用宽带隙 (WBG) 器件的紧凑型、三电平、高效率、4 端口、模块化通用电源转换系统,具有物联网 (IOT) 功能
- 批准号:
2153880 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Development of an LED Device for Observing and Manipulating Neural Activity to Elucidate the Wide-Area Brain System
开发用于观察和操纵神经活动的 LED 设备,以阐明广域大脑系统
- 批准号:
23H01465 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
DISES: Using continent-wide participatory science to model the dynamic outcomes for humans and birds in a socio-environmental system
DISES:利用全大陆的参与性科学来模拟社会环境系统中人类和鸟类的动态结果
- 批准号:
2206057 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
CRII: SaTC: Design Space Modeling for Logic Obfuscation to Enable System-Wide Security during IC Manufacture and Test
CRII:SaTC:逻辑混淆的设计空间建模,以在 IC 制造和测试期间实现系统范围的安全
- 批准号:
2245573 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
CC* Data Storage: Tiger Den: sustainable campus-wide data system to support CI-enabled research and education
CC* 数据存储:Tiger Den:可持续的校园范围数据系统,支持 CI 支持的研究和教育
- 批准号:
2322246 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Computational, anatomical, and molecular principles of system-wide visual encoding
全系统视觉编码的计算、解剖和分子原理
- 批准号:
10676656 - 财政年份:2023
- 资助金额:
$ 45万 - 项目类别:
Energy harvesting system using ultra-low voltage electronics for low power wide area distributed energy resources
使用超低压电子设备的能量收集系统,用于低功率广域分布式能源
- 批准号:
22H01465 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Grant-in-Aid for Scientific Research (B)