TWC: Small: Securing Cloud Infrastructure: Unobtrusive Techniques for Detecting Hypervisor Compromise
TWC:小:保护云基础设施:用于检测虚拟机管理程序泄露的不引人注目的技术
基本信息
- 批准号:1318399
- 负责人:
- 金额:$ 10.87万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-10-01 至 2014-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Hypervisors are the building blocks of cloud computing. They host the virtualized operating systems and applications which provide highly-scalable, pervasive services on a continuous basis. These thin-layer, bare-metal operating systems create a prime target for attack. A compromised hypervisor grants access to hosted virtual machines and data stores. Its computing resources can be used for malicious purposes, including mounting additional attacks. To avoid detection, rooted hypervisors must not only avoid tripping internal alarms, but also convince external monitors that they are operating normally. To conceal illicit activities, they may underreport performance metrics. Although rootkits can hide unauthorized activity by understating system load, they cannot tamper with external measures of power usage. This research develops a new method for identifying compromised hypervisors which integrates energy usage statistics. This method correlates independent measures of server energy usage with hypervisor reports of system state to create models of power consumption. The detection process focuses on hypervisors which appear to use more power than expected, given reported performance metrics. Three out-of-band tests for detecting compromise are undergoing testing and refinement. The results of this research will indicate the effectiveness of energy correlation-approaches at identifying rooted hypervisors. If successful, this project will provide a platform-neutral method for cloud management monitors to identify compromised hypervisors. It reduces adoption risks for organizations and individual users of cloud services. In addition, it will provide opportunities for graduate and undergraduate students to developed advanced skills in cloud and data center security.
虚拟机管理程序是云计算的构建块。它们托管虚拟化的操作系统和应用程序,这些操作系统和应用程序连续提供高度可扩展的普及服务。这些薄层、裸金属操作系统成为攻击的主要目标。受损的虚拟机管理程序赠款对托管的虚拟机和数据存储的访问权限。其计算资源可用于恶意目的,包括发动额外攻击。为了避免被检测到,根管理程序不仅要避免触发内部警报,还要让外部监视器相信它们正在正常运行。为了掩盖非法活动,他们可能会少报业绩指标。虽然rootkit可以通过低估系统负载来隐藏未经授权的活动,但它们不能篡改电力使用的外部测量。这项研究开发了一种新的方法来识别受损的虚拟机管理程序,集成了能源使用统计数据。该方法将服务器能源使用的独立测量与系统状态的管理程序报告相关联,以创建功耗模型。根据报告的性能指标,检测过程将重点放在使用的功率似乎超过预期的虚拟机管理程序上。目前正在测试和完善三个用于检测泄密的带外测试。这项研究的结果将表明能量相关方法在识别根管理程序的有效性。如果成功,该项目将为云管理监视器提供一种平台中立的方法,以识别受损的虚拟机管理程序。它降低了组织和个人用户采用云服务的风险。此外,它还将为研究生和本科生提供机会,培养他们在云和数据中心安全方面的高级技能。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Jordan Shropshire其他文献
Container and VM Visualization for Rapid Forensic Analysis
用于快速取证分析的容器和虚拟机可视化
- DOI:
- 发表时间:
2020 - 期刊:
- 影响因子:0
- 作者:
Jordan Shropshire;Ryan G. Benton - 通讯作者:
Ryan G. Benton
Container and VM Visualization for Rapid Incident Response
用于快速事件响应的容器和虚拟机可视化
- DOI:
- 发表时间:
2019 - 期刊:
- 影响因子:0
- 作者:
Jordan Shropshire;Ryan Benton - 通讯作者:
Ryan Benton
A Structured Approach to Effective Access Control List Tuning
有效访问控制列表调整的结构化方法
- DOI:
- 发表时间:
2012 - 期刊:
- 影响因子:0
- 作者:
Jordan Shropshire;Art Gowan - 通讯作者:
Art Gowan
Extending the Cloud with Fog: Security Challenges & Opportunities
利用雾扩展云:安全挑战
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
Jordan Shropshire - 通讯作者:
Jordan Shropshire
Identifying Traits and Values of Top-Performing Information Security Personnel
识别顶尖信息安全人员的特质和价值观
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Jordan Shropshire;Art Gowan - 通讯作者:
Art Gowan
Jordan Shropshire的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Jordan Shropshire', 18)}}的其他基金
TWC: Small: Securing Cloud Infrastructure: Unobtrusive Techniques for Detecting Hypervisor Compromise
TWC:小:保护云基础设施:用于检测虚拟机管理程序泄露的不引人注目的技术
- 批准号:
1444634 - 财政年份:2014
- 资助金额:
$ 10.87万 - 项目类别:
Standard Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
- 批准号:
2310470 - 财政年份:2023
- 资助金额:
$ 10.87万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Securing Brain-inspired Hyperdimensional Computing against Design-time and Run-time Attacks for Edge Devices
协作研究:SaTC:核心:小型:保护类脑超维计算免受边缘设备的设计时和运行时攻击
- 批准号:
2326597 - 财政年份:2023
- 资助金额:
$ 10.87万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Securing Brain-inspired Hyperdimensional Computing against Design-time and Run-time Attacks for Edge Devices
协作研究:SaTC:核心:小型:保护类脑超维计算免受边缘设备的设计时和运行时攻击
- 批准号:
2326598 - 财政年份:2023
- 资助金额:
$ 10.87万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: SLIQ: Securing Large-Scale Noisy-Intermediate Scale Quantum Computing
SaTC:核心:小型:SLIQ:确保大规模噪声中级量子计算的安全
- 批准号:
2129675 - 财政年份:2022
- 资助金额:
$ 10.87万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Securing Network Embedding against Privacy Attacks
SaTC:核心:小型:保护网络嵌入免受隐私攻击
- 批准号:
2135988 - 财政年份:2022
- 资助金额:
$ 10.87万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Securing Recommender Systems against Data Poisoning Attacks
协作研究:SaTC:核心:小型:保护推荐系统免受数据中毒攻击
- 批准号:
2125958 - 财政年份:2022
- 资助金额:
$ 10.87万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Securing Recommender Systems against Data Poisoning Attacks
协作研究:SaTC:核心:小型:保护推荐系统免受数据中毒攻击
- 批准号:
2125977 - 财政年份:2022
- 资助金额:
$ 10.87万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Securing IoT and Edge Devices under Audio Adversarial Attacks
协作研究:SaTC:核心:小型:在音频对抗攻击下保护物联网和边缘设备
- 批准号:
2114161 - 财政年份:2021
- 资助金额:
$ 10.87万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Securing IoT and Edge Devices under Audio Adversarial Attacks
协作研究:SaTC:核心:小型:在音频对抗攻击下保护物联网和边缘设备
- 批准号:
2114220 - 财政年份:2021
- 资助金额:
$ 10.87万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Securing information systems with flexible hardware techniques
SaTC:核心:小型:利用灵活的硬件技术保护信息系统
- 批准号:
2026675 - 财政年份:2020
- 资助金额:
$ 10.87万 - 项目类别:
Standard Grant














{{item.name}}会员




