TWC: Option: Medium: Collaborative: Semantic Security Monitoring for Industrial Control Systems
TWC:选项:中:协作:工业控制系统的语义安全监控
基本信息
- 批准号:1314891
- 负责人:
- 金额:$ 89.83万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-09-01 至 2018-05-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Industrial control systems differ significantly from standard, general-purpose computing environments, and they face quite different security challenges. With physical "air gaps" now the exception, our critical infrastructure has become vulnerable to a broad range of potential attackers. In this project we develop novel network monitoring approaches that can detect sophisticated semantic attacks: malicious actions that drive a process into an unsafe state without however exhibiting any obvious protocol-level red flags. In one thrust, we conduct a measurement-centric study of ICS network activity, aimed at developing a deep understanding of operational semantics in terms of actors, workloads, dependencies, and state changes over time. In a second thrust, we develop domain-specific behavior models that abstract from low-level protocol activity to their semantic meaning according to the current state of the processes under control. Our goal is to integrate these models into operationally viable, real-time network monitoring that reports unexpected deviations as indicators of attacks or malfunction. A separate "Transition to Practice" phase advances our research results into deployment-ready technology by integrating it into the open-source Bro network monitor. Overall, our work will improve security and safety of today's critical infrastructure by providing effective, unobtrusive security monitoring tailored to their specific semantics. In addition, we tie a number of educational activities to the research and involve students at all levels.
工业控制系统与标准的通用计算环境有很大的不同,它们面临着截然不同的安全挑战。除了物理上的“气隙”,我们的关键基础设施已经变得容易受到广泛的潜在攻击者的攻击。在这个项目中,我们开发了新的网络监控方法,可以检测复杂的语义攻击:将进程驱动到不安全状态的恶意操作,但不会显示任何明显的协议级危险信号。一方面,我们对ICS网络活动进行了以测量为中心的研究,旨在根据参与者、工作负载、依赖关系和状态随时间的变化深入理解操作语义。在第二个推力中,我们开发了特定于领域的行为模型,根据受控过程的当前状态,将底层协议活动抽象为其语义。我们的目标是将这些模型集成到操作可行的实时网络监控中,以报告意外偏差作为攻击或故障的指标。通过将我们的研究成果集成到开源的Bro网络监控器中,一个单独的“过渡到实践”阶段将我们的研究成果推进到可部署的技术中。总体而言,我们的工作将通过提供根据其特定语义量身定做的有效、不引人注目的安全监控来提高当今关键基础设施的安全性和安全性。此外,我们将一些教育活动与研究联系在一起,并让所有级别的学生参与。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Adam Slagell其他文献
Adam Slagell的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Adam Slagell', 18)}}的其他基金
CT-ISG: Computer Log Anonymization and Information Sharing
CT-ISG:计算机日志匿名化和信息共享
- 批准号:
0524643 - 财政年份:2005
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
相似国自然基金
Vessel co-option介导贝伐单抗治疗结直肠癌肝转移耐药的机制及克服策略研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
相似海外基金
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1748127 - 财政年份:2017
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1664786 - 财政年份:2016
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
- 批准号:
1513704 - 财政年份:2015
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
- 批准号:
1513837 - 财政年份:2015
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1514503 - 财政年份:2015
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1514142 - 财政年份:2015
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
- 批准号:
1513783 - 财政年份:2015
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Scalable Web Transparency: New Scientific Building Blocks, Tools, and Measurements to Tame the Data-Driven Web
TWC:TTP 选项:中:可扩展的网络透明度:驯服数据驱动网络的新科学构建模块、工具和测量
- 批准号:
1514437 - 财政年份:2015
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1514472 - 财政年份:2015
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: Identifying and Mitigating Trust Violations in the Smartphone Ecosystem
TWC:TTP 选项:中:协作:识别和减轻智能手机生态系统中的信任违规行为
- 批准号:
1408790 - 财政年份:2014
- 资助金额:
$ 89.83万 - 项目类别:
Standard Grant