TWC: Small: Semantics Aware Approaches to Automated Reverse Engineering Unknown Application Protocols

TWC:小型:自动逆向工程未知应用协议的语义感知方法

基本信息

  • 批准号:
    1318563
  • 负责人:
  • 金额:
    $ 45.5万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2013
  • 资助国家:
    美国
  • 起止时间:
    2013-09-01 至 2017-12-31
  • 项目状态:
    已结题

项目摘要

Many application protocols on the Internet, especially those used by malware, are proprietary and have no publicly released specifications. According to the Internet2 NetFlow weekly reports on backbone traffic, more than 40% of Internet traffic belongs to unidentified application protocols. Therefore, it is critical for network security solutions to understand the specifications of these unknown application protocols. For instance, protocol specifications are needed for parsing unknown application protocol in advanced intrusion prevention systems. Protocol specifications are also useful for many other applications such as vulnerability discovery and system integration. Furthermore, even for some application protocols with known specifications, protocol inference is also needed sometimes for identifying implementation details and bugs that are not unambiguously specified. Inferring protocol specification for unknown application protocols is therefore fundamental to network security.The objective of this project is to develop schemes for automatically inferring the protocol specification of unknown applications from their network traces. The PI proposes a semantics aware approach that takes network traces as the input and automatically outputs the inferred protocol message format. This project represents the first effort towards developing semantics aware approaches to protocol inference, a fundamental building block of many network security solutions. This project is potentially transformative research with high-impact. It will enable a spectrum of new network security applications and solutions. The proposed project is interdisciplinary in nature as it applies natural language processing techniques to network security problems.
互联网上的许多应用程序协议,特别是恶意软件使用的协议,都是专有的,没有公开发布的规范。根据Internet2 NetFlow每周关于主干网流量的报告,超过40%的互联网流量属于未识别的应用协议。因此,了解这些未知应用协议的规范对于网络安全解决方案至关重要。例如,在高级入侵防御系统中,需要协议规范来解析未知的应用协议。协议规范对于许多其他应用也很有用,例如漏洞发现和系统集成。此外,即使对于一些具有已知规范的应用协议,有时也需要协议推断来识别未明确指定的实现细节和错误。因此,推断未知的应用程序协议的协议规范是网络安全的基础。本项目的目标是开发自动推断未知的应用程序的协议规范,从他们的网络痕迹的计划。PI提出了一种语义感知的方法,将网络轨迹作为输入,并自动输出推断的协议消息格式。这个项目代表了第一次努力开发语义感知的方法,协议推理,许多网络安全解决方案的基本构建块。该项目是具有高影响力的潜在变革性研究。它将实现一系列新的网络安全应用和解决方案。拟议的项目是跨学科的性质,因为它适用于自然语言处理技术的网络安全问题。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Alex Liu其他文献

Spin-orbit splitting of Ar+ and Kr+ determined by strong-field ultrahigh-resolution Fourier transform spectroscopy
强场超高分辨率傅里叶变换光谱测定Ar和Kr的自旋轨道分裂
  • DOI:
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Toshiaki Ando;Alex Liu;Naoki Negishi;Atsushi Iwasaki;Kaoru Yamanouchi
  • 通讯作者:
    Kaoru Yamanouchi
EESS: An Energy-Efficient Spectrum Sensing Method by Optimizing Spectrum Sensing Node in Cognitive Radio Sensor Networks
WiTrace: Centimeter-Level Passive Gesture Tracking Using OFDM signals
WiTrace:使用 OFDM 信号进行厘米级被动手势跟踪
  • DOI:
    10.1109/tmc.2019.2961885
  • 发表时间:
  • 期刊:
  • 影响因子:
    7.9
  • 作者:
    Lei Wang;Ke Sun;Haipeng Dai;Wei Wang;Kang Huang;Alex Liu;Xiaoyu Wang;Qing Gu
  • 通讯作者:
    Qing Gu
Spin-orbit splitting of Ar+, Kr+,and Kr2+ determined by strong-field ultrahigh-resolution Fourier transform spectroscopy
强场超高分辨率傅里叶变换光谱测定Ar、Kr和Kr2的自旋轨道分裂
  • DOI:
    10.1103/physreva.104.033516
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    2.9
  • 作者:
    Toshiaki Ando;Alex Liu;Naoki Negishi;Atsushi Iwasaki;Kaoru Yamanouchi
  • 通讯作者:
    Kaoru Yamanouchi
Nighttime Semantic Segmentation with Instance-level Data Augmentation: a Case Study of the Dark Zurich Benchmark
具有实例级数据增强的夜间语义分割:黑暗苏黎世基准的案例研究

Alex Liu的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Alex Liu', 18)}}的其他基金

CPS: Small: Mechanical Vibration Based Prognostic Monitoring of Machinery Health with Sub-millisecond Accuracy Using Backscatter Signals
CPS:小型:使用反向散射信号以亚毫秒精度对机械健康状况进行基于机械振动的预测监测
  • 批准号:
    1837146
  • 财政年份:
    2019
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
CSR: Student Travel Support for SIGMETRICS 2015
CSR:SIGMETRICS 2015 学生旅行支持
  • 批准号:
    1515845
  • 财政年份:
    2015
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Multipath TCP Side Channel Vulnerabilities and Defenses
TWC:小:协作:多路径 TCP 侧信道漏洞和防御
  • 批准号:
    1524698
  • 财政年份:
    2015
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
CSR: Small: Behavior Based User Authentication for Mobile Devices
CSR:小:移动设备基于行为的用户身份验证
  • 批准号:
    1421407
  • 财政年份:
    2014
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
CSR: Student Travel Support for SIGMETRICS 2010
CSR:SIGMETRICS 2010 学生旅行支持
  • 批准号:
    1034690
  • 财政年份:
    2010
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
TC: Small: An Algorithmic Framework for Distributed Network Security Policies Management
TC:小型:分布式网络安全策略管理的算法框架
  • 批准号:
    1017598
  • 财政年份:
    2010
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
NeTS: Small: Grammar Aware High-Speed Application Protocol Parsing for Deep Flow Inspection
NeTS:小型:用于深度流检查的语法感知高速应用协议解析
  • 批准号:
    1017588
  • 财政年份:
    2010
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Continuing Grant
CAREER: Towards High Performance Policy Evaluation
职业:迈向高绩效政策评估
  • 批准号:
    0845513
  • 财政年份:
    2009
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
NeTS:Small:Algorithmic Approaches to Optimizing Hardware-Based Packet Classification Systems via Equivalent Transformation
NeTS:Small:通过等效变换优化基于硬件的数据包分类系统的算法方法
  • 批准号:
    0916044
  • 财政年份:
    2009
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: A New Approach to Testing and Verification of Security Policies
CT-ISG:协作研究:安全策略测试和验证的新方法
  • 批准号:
    0716407
  • 财政年份:
    2007
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

SHF: SMALL: A New Semantics for Type-Level Programming in Haskell
SHF:SMALL:Haskell 中类型级编程的新语义
  • 批准号:
    2345580
  • 财政年份:
    2024
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Semantics-Oriented Binary Code Analysis Learning from Recent Advances in Deep Learning
SaTC:核心:小型:面向语义的二进制代码分析从深度学习的最新进展中学习
  • 批准号:
    2304720
  • 财政年份:
    2022
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: A Robust Framework with Rigorous Semantics and Security Guarantees for Election-Day Voter Check-in
SaTC:核心:小型:具有严格语义和安全保证的强大框架,用于选举日选民签到
  • 批准号:
    2131538
  • 财政年份:
    2021
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
SHF: Small: Semantics of Higher Order Probabilistic Programs
SHF:小:高阶概率程序的语义
  • 批准号:
    2008083
  • 财政年份:
    2020
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Semantics-Oriented Binary Code Analysis Learning from Recent Advances in Deep Learning
SaTC:核心:小型:面向语义的二进制代码分析从深度学习的最新进展中学习
  • 批准号:
    1953073
  • 财政年份:
    2020
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
SHF: Small: Explicating and Exploiting the Physical Semantics of Code
SHF:小:解释和利用代码的物理语义
  • 批准号:
    1909414
  • 财政年份:
    2019
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
SHF: Small: Declaratively Creating Semantics-driven Visualizations
SHF:小:以声明方式创建语义驱动的可视化
  • 批准号:
    1910264
  • 财政年份:
    2019
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
RI: Small: Demographic-Aware Lexical Semantics
RI:小:人口感知词汇语义
  • 批准号:
    1815291
  • 财政年份:
    2018
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
RI: Small: From acoustics to semantics: Embedding speech for a hierarchy of tasks
RI:小:从声学到语义:为任务层次结构嵌入语音
  • 批准号:
    1816627
  • 财政年份:
    2018
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Continuing Grant
SHF: Small: Revisiting Elementary Denotational Semantics
SHF:小:重新审视基本指称语义
  • 批准号:
    1814460
  • 财政年份:
    2018
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了