TWC: Option: Medium: Collaborative: Semantic Security Monitoring for Industrial Control Systems
TWC:选项:中:协作:工业控制系统的语义安全监控
基本信息
- 批准号:1314973
- 负责人:
- 金额:$ 69.94万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-09-01 至 2018-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Industrial control systems differ significantly from standard, general-purpose computing environments, and they face quite different security challenges. With physical "air gaps" now the exception, our critical infrastructure has become vulnerable to a broad range of potential attackers. In this project we develop novel network monitoring approaches that can detect sophisticated semantic attacks: malicious actions that drive a process into an unsafe state without however exhibiting any obvious protocol-level red flags. In one thrust, we conduct a measurement-centric study of ICS network activity, aimed at developing a deep understanding of operational semantics in terms of actors, workloads, dependencies, and state changes over time. In a second thrust, we develop domain-specific behavior models that abstract from low-level protocol activity to their semantic meaning according to the current state of the processes under control. Our goal is to integrate these models into operationally viable, real-time network monitoring that reports unexpected deviations as indicators of attacks or malfunction. A separate "Transition to Practice" phase advances our research results into deployment-ready technology by integrating it into the open-source Bro network monitor. Overall, our work will improve security and safety of today's critical infrastructure by providing effective, unobtrusive security monitoring tailored to their specific semantics. In addition, we tie a number of educational activities to the research and involve students at all levels.
工业控制系统与标准的通用计算环境有很大的不同,它们面临着截然不同的安全挑战。除了物理上的“气隙”,我们的关键基础设施已经变得容易受到广泛的潜在攻击者的攻击。在这个项目中,我们开发了新的网络监控方法,可以检测复杂的语义攻击:将进程驱动到不安全状态的恶意操作,但不会显示任何明显的协议级危险信号。一方面,我们对ICS网络活动进行了以测量为中心的研究,旨在根据参与者、工作负载、依赖关系和状态随时间的变化深入理解操作语义。在第二个推力中,我们开发了特定于领域的行为模型,根据受控过程的当前状态,将底层协议活动抽象为其语义。我们的目标是将这些模型集成到操作可行的实时网络监控中,以报告意外偏差作为攻击或故障的指标。通过将我们的研究成果集成到开源的Bro网络监控器中,一个单独的“过渡到实践”阶段将我们的研究成果推进到可部署的技术中。总体而言,我们的工作将通过提供根据其特定语义量身定做的有效、不引人注目的安全监控来提高当今关键基础设施的安全性和安全性。此外,我们将一些教育活动与研究联系在一起,并让所有级别的学生参与。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Robin Sommer其他文献
Principles for Developing Comprehensive Network Visibility
发展全面网络可见性的原则
- DOI:
- 发表时间:
2008 - 期刊:
- 影响因子:0
- 作者:
M. Allman;C. Kreibich;V. Paxson;Robin Sommer;N. Weaver - 通讯作者:
N. Weaver
Recent Advances in Intrusion Detection, 13th International Symposium, RAID 2010, Ottawa, Ontario, Canada, September 15-17, 2010. Proceedings
入侵检测最新进展,第 13 届国际研讨会,RAID 2010,加拿大安大略省渥太华,2010 年 9 月 15-17 日。会议记录
- DOI:
- 发表时间:
2010 - 期刊:
- 影响因子:0
- 作者:
S. Jha;Robin Sommer;C. Kreibich - 通讯作者:
C. Kreibich
Chapter 7 Content-based Privacy for Consumer-Produced Multimedia
第 7 章 消费者制作的多媒体的基于内容的隐私
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
G. Friedland;Adam L. Janin;Howard Lei;Jaeyoung Choi;Robin Sommer - 通讯作者:
Robin Sommer
Count Me In: Viable Distributed Summary Statistics for Securing High-Speed Networks
算我一个:用于保护高速网络的可行的分布式摘要统计
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
J. Amann;Seth Hall;Robin Sommer - 通讯作者:
Robin Sommer
Viable network intrusion detection in high-performance environments
- DOI:
- 发表时间:
2005 - 期刊:
- 影响因子:0
- 作者:
Robin Sommer - 通讯作者:
Robin Sommer
Robin Sommer的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Robin Sommer', 18)}}的其他基金
TWC: Phase: Medium: Collaborative Proposal: Understanding and Exploiting Parallelism in Deep Packet Inspection on Concurrent Architectures
TWC:阶段:中:协作提案:理解和利用并发架构深度数据包检查中的并行性
- 批准号:
1228792 - 财政年份:2012
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TC: Medium: Understanding and Managing the Impact of Global Inference on Online Privacy
TC:媒介:理解和管理全局推理对在线隐私的影响
- 批准号:
1065240 - 财政年份:2011
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
SDCI Sec Improvement: Enhancing Bro for Operational Network Security Monitoring in Scientific Environments
SDCI Sec 改进:增强 Bro 在科学环境中进行运营网络安全监控
- 批准号:
1032889 - 财政年份:2010
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
NeTS:Medium:Invigorating Empirical Network Research via Mediated Trace Analysis
NeTS:Medium:通过中介跟踪分析激发实证网络研究
- 批准号:
0905631 - 财政年份:2009
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TC: Small: A High-Performance Abstract Machine for Network Intrusion Detection
TC:Small:用于网络入侵检测的高性能抽象机
- 批准号:
0915667 - 财政年份:2009
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
II-EN: High-Performance Network Monitoring Infrastructure For Research in a Large-Scale Operational Environment
II-EN:用于大规模运营环境研究的高性能网络监控基础设施
- 批准号:
0855125 - 财政年份:2009
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
相似国自然基金
Vessel co-option介导贝伐单抗治疗结直肠癌肝转移耐药的机制及克服策略研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
相似海外基金
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1748127 - 财政年份:2017
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1664786 - 财政年份:2016
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
- 批准号:
1513704 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
- 批准号:
1513837 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1514503 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1514142 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
- 批准号:
1513783 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Scalable Web Transparency: New Scientific Building Blocks, Tools, and Measurements to Tame the Data-Driven Web
TWC:TTP 选项:中:可扩展的网络透明度:驯服数据驱动网络的新科学构建模块、工具和测量
- 批准号:
1514437 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1514472 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: Identifying and Mitigating Trust Violations in the Smartphone Ecosystem
TWC:TTP 选项:中:协作:识别和减轻智能手机生态系统中的信任违规行为
- 批准号:
1408790 - 财政年份:2014
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant