TWC: Medium: Collaborative Proposal: Safety in Numbers: Crowdsourcing for Global Software Integrity
TWC:媒介:协作提案:数字安全:全球软件完整性的众包
基本信息
- 批准号:1228995
- 负责人:
- 金额:$ 80万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2012
- 资助国家:美国
- 起止时间:2012-10-01 至 2016-09-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The recent explosion in malware poses financial, privacy, and safety risks. This project explores a fundamentally new approach to malware detection that promises to be faster, more effective, and cheaper than current tools.The evolution of malicious software, or malware, has seen increases in both malware's capabilities and sheer volume. Recent malware makes use of a number of sophisticated technologies including polymorphism, public key encryption, and peer-to-peer architectures. These advances are driven by significant resources put into malware development by both criminal enterprises and countries. Traditional malware detection tools rely on slow manual processes and the recent advances in malware have outrun the ability of existing tools to cope.This project uses a new approach to the malware crisis that centers around constructive use of crowd-sourcing. The key insight is that the collection of machines on the Internet contains information that can be used to automatically classify software as either legitimate or malicious. This information includes not only the behavior of malware on individual machines but also the behavior of the aggregate population. For example, the aggregate statistics of how software propagates across the network can provide insight into whether the software is malicious.A key component of the proposed work is binary translation-based dynamic signatures. Traditional malware detection tools have used static signatures, but polymorphic techniques have made this approach significantly more difficult. The project employs binary translation to efficiently collect dynamic traces for both code execution and behavioral events such as network communication and then generate signatures for these traces.The project significantly reduces the threats of malware to society, especially since software developed through the project is freely available. The project is mentoring members of underrepresented minorities, and is infusing its ideas into the curriculum.
最近恶意软件的爆炸式增长带来了金融、隐私和安全风险。该项目探索了一种全新的恶意软件检测方法,有望比目前的工具更快、更有效、更便宜。恶意软件或恶意软件的发展见证了恶意软件的能力和绝对数量的增加。最近的恶意软件利用了许多复杂的技术,包括多态、公钥加密和对等体系结构。这些进展是由犯罪企业和国家在恶意软件开发方面投入的大量资源推动的。传统的恶意软件检测工具依赖于缓慢的手动过程,而最近恶意软件的进步已经超过了现有工具的应对能力。该项目使用了一种以建设性地使用众包为中心的新方法来应对恶意软件危机。关键的见解是,互联网上的机器集合包含可用于自动将软件分类为合法或恶意的信息。这些信息不仅包括恶意软件在单个计算机上的行为,还包括总体人口的行为。例如,软件如何在网络上传播的汇总统计数据可以提供对软件是否恶意的洞察。拟议工作的一个关键组件是基于二进制转换的动态签名。传统的恶意软件检测工具使用静态签名,但多态技术使这种方法变得更加困难。该项目使用二进制翻译来高效地收集代码执行和网络通信等行为事件的动态跟踪,然后为这些跟踪生成签名。该项目显著降低了恶意软件对社会的威胁,特别是因为通过该项目开发的软件是免费提供的。该项目正在指导代表人数不足的少数族裔成员,并将其理念注入课程。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Brian Demsky其他文献
Sinfer: Inferring information flow lattices for checking self-stabilization
Sinfer:推断信息流格以检查自稳定性
- DOI:
10.1109/issre.2013.6698925 - 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
Y. Eom;Brian Demsky - 通讯作者:
Brian Demsky
A model counter for constraints over unbounded strings
无界字符串约束的模型计数器
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
Loi Luu;Shweta Shinde;P. Saxena;Brian Demsky - 通讯作者:
Brian Demsky
SInfer: Inferring Information Flow Lattices for
SInfer:推断信息流格
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
Checking Self;Brian Demsky - 通讯作者:
Brian Demsky
AutoMO: automatic inference of memory order parameters for C/C++11
AutoMO:自动推断 C/C 11 的内存顺序参数
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
Peizhao Ou;Brian Demsky - 通讯作者:
Brian Demsky
Yashme: Detecting Persistency Race
Yashme:检测持久性竞赛
- DOI:
- 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
Hamed Gorjiara;G. Xu;Brian Demsky - 通讯作者:
Brian Demsky
Brian Demsky的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Brian Demsky', 18)}}的其他基金
FMitF: Track I: Safe, Efficient Persistent Memory Systems
FMITF:第一轨:安全、高效的持久内存系统
- 批准号:
2220410 - 财政年份:2022
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
SHF: Small: PMChecker: Tool Support for Crash-Consistent Persistent Memory Programs
SHF:小型:PMChecker:对崩溃一致持久内存程序的工具支持
- 批准号:
2102940 - 财政年份:2021
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
SHF: Small: Information-Flow-Based Profiling of Concurrent Applications
SHF:小型:基于信息流的并发应用程序分析
- 批准号:
2006948 - 财政年份:2020
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
SI2-SSE: C11Tester: Scaling Testing of C/C++11 Atomics to Real-World Systems
SI2-SSE:C11Tester:将 C/C 11 原子的测试扩展到实际系统
- 批准号:
1740210 - 财政年份:2017
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
SaTC: CORE: Medium: Sentinel: Constructing Secure Smart Home IoT Systems via Managed Communications
SaTC:核心:媒介:Sentinel:通过托管通信构建安全的智能家居物联网系统
- 批准号:
1703598 - 财政年份:2017
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
SHF: Small: CDSChecker: Model-Checking Concurrent Data Structures under the C11/C++11 Memory Model
SHF:小:CDSChecker:C11/C 11 内存模型下的模型检查并发数据结构
- 批准号:
1319786 - 财政年份:2013
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
SHF: Small: Tool Support for Verifiably-Robust Software
SHF:小型:对可验证稳健软件的工具支持
- 批准号:
1217854 - 财政年份:2012
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
CAREER: Language Features for Robust Software
职业:健壮软件的语言特性
- 批准号:
0846195 - 财政年份:2009
- 资助金额:
$ 80万 - 项目类别:
Continuing Grant
CSR---AES: Programming Language and Runtime System Support for Robust Distributed Software Systems
CSR---AES:对鲁棒分布式软件系统的编程语言和运行时系统支持
- 批准号:
0720854 - 财政年份:2007
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
Collaborative Research: Applying Hardware-Inspired Methods for Multi-Core Software Design
协作研究:应用硬件启发的方法进行多核软件设计
- 批准号:
0725350 - 财政年份:2007
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
相似海外基金
TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
- 批准号:
1840790 - 财政年份:2018
- 资助金额:
$ 80万 - 项目类别:
Continuing Grant
TWC SBE: Medium: Collaborative: Building a Privacy-Preserving Social Networking Platform from a Technological and Sociological Perspective
TWC SBE:媒介:协作:从技术和社会学角度构建保护隐私的社交网络平台
- 批准号:
1855391 - 财政年份:2018
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1834213 - 财政年份:2018
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
- 批准号:
1937622 - 财政年份:2018
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
- 批准号:
1854000 - 财政年份:2018
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Seal: Secure Engine for AnaLytics - From Secure Similarity Search to Secure Data Analytics
TWC:媒介:协作:Seal:AnaLytics 的安全引擎 - 从安全相似性搜索到安全数据分析
- 批准号:
1929901 - 财政年份:2018
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1748127 - 财政年份:2017
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
TWC SBE: Medium: Collaborative: Dollars for Hertz: Making Trustworthy Spectrum Sharing Technically and Economically Viable
TWC SBE:媒介:协作:赫兹美元:使值得信赖的频谱共享在技术上和经济上可行
- 批准号:
1801986 - 财政年份:2017
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: New Protocols and Systems for RAM-Based Secure Computation
TWC:媒介:协作:基于 RAM 的安全计算的新协议和系统
- 批准号:
1562888 - 财政年份:2016
- 资助金额:
$ 80万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1563848 - 财政年份:2016
- 资助金额:
$ 80万 - 项目类别:
Standard Grant