TWC: Option: Small: FRADE: Model Human Behavior for Flash cRowd Attack DEfense
TWC:选项:小:FRADE:Flash cRowd 攻击防御的人类行为模型
基本信息
- 批准号:1319215
- 负责人:
- 金额:$ 47.95万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-10-01 至 2016-12-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Application-level, aka ``flash-DDoS'' attacks are the most challenging form of distributed denial of service (DDoS). They flood the victim with legitimate-like service requests generated from numerous bots. There is no defense today that is even remotely effective against flash-DDoS attacks, thus such attacks are today a serious and unmitigated threat to any server. Our project works on developing defenses against flash-DDoS attacks that can pinpoint traffic sent by automated bots and differentiate it from human-generated traffic. Bot IPs are then blacklisted and their traffic filtered protecting the server under attack without any damage to legitimate users. Our project develops novel technologies called ASTUTE (pASsive TUring TEsts) to distinguish bots from human users, by modeling three aspects of human user behavior: (1) dynamics of human-server interaction, (2) human preference for server content, and (3) human processing of visual and textual cues. IP addresses of detected bots will be blacklisted and their traffic will be dropped during server overload. ASTUTE technologies model human behavior without conscious human participation, thus performing Turing tests (human vs machine differentiation) transparently to humans. We will implement all our code as extensions of popular open-source server platforms, such as Apache (for Web) and bind (for DNS). At the end of this work we will deliver working prototypes of these extensions, thus our research will directly transition into practice for any interested party at no cost to them. All our code will be released as open-source under the GNU GPL v3 license.
应用程序级攻击(又名“flash-DDoS”)是分布式拒绝服务 (DDoS) 中最具挑战性的形式。他们向受害者发送大量由机器人生成的类似合法的服务请求。如今,没有任何防御措施可以远程有效地抵御 Flash-DDoS 攻击,因此此类攻击如今对任何服务器都是严重且彻底的威胁。我们的项目致力于开发针对 flash-DDoS 攻击的防御措施,可以精确定位自动机器人发送的流量并将其与人为生成的流量区分开来。然后,机器人 IP 会被列入黑名单,其流量会被过滤,从而保护服务器免受攻击,而不会对合法用户造成任何损害。我们的项目开发了名为 ASTUTE(被动图灵测试)的新技术,通过对人类用户行为的三个方面进行建模来区分机器人和人类用户:(1) 人类与服务器交互的动态,(2) 人类对服务器内容的偏好,以及 (3) 人类对视觉和文本提示的处理。检测到的机器人的 IP 地址将被列入黑名单,并且在服务器过载期间其流量将被丢弃。 ASTUTE 技术在没有人类有意识参与的情况下模拟人类行为,从而对人类透明地执行图灵测试(人类与机器区分)。 我们将把所有代码实现为流行的开源服务器平台的扩展,例如 Apache(用于 Web)和 Bind(用于 DNS)。在这项工作结束时,我们将提供这些扩展的工作原型,因此我们的研究将直接转化为任何感兴趣的各方的实践,而无需他们承担任何费用。我们所有的代码都将在 GNU GPL v3 许可证下作为开源发布。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Jelena Mirkovic其他文献
Identifying Personal Strengths to Help Patients Manage Chronic Illness
确定个人优势以帮助患者应对慢性病
- DOI:
10.25302/3.2019.cer.732 - 发表时间:
2019 - 期刊:
- 影响因子:9
- 作者:
K. Stange;Heide Aungst;M. Baker;C. Bouyer;Bruce Catalano;M. Cintron;Nicholas Cohen;Patricia Gannon;Jules Gilliam;Heidi L Gullett;Kristen Hassmiller;S. Horner;R. Karmali;Ó. Kristjansdottir;Rachel Martukovich;Jelena Mirkovic;James E. Misak;S. Moore;Natalie Ponyicky;A. Reichsman;Mary C. Ruhe;C. Ruland;Debra Schaadt;Una Stenberg;Sarah A. Sweeney;A. van der Meulen;R. Weinberger;Jewel Williams;Joy Yokie - 通讯作者:
Joy Yokie
Security and privacy legislation guidelines for developing personal health records
制定个人健康记录的安全和隐私立法指南
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
Jelena Mirkovic;E. Skipenes;E. Christiansen;Haakon Bryhni - 通讯作者:
Haakon Bryhni
Chromosome
染色体
- DOI:
10.1007/978-1-4419-5906-5_1259 - 发表时间:
2011 - 期刊:
- 影响因子:3.5
- 作者:
Lars R. Knudsen;Gregor Leander;Friedrich L. Bauer;Christophe De Cannière;Christophe De Cannière;Christophe Petit;Jean;Bart Preneel;Carlisle M. Adams;Anton Stiglic;Alexander W. Dent;R. Housley;S. Turner;Matthias Schunter;Gerrit Bleumer;Mike Just;David Naccache;H. V. Tilborg;S. Vimercati;Pierangela Samarati;Ebru Celikel Cankaya;Alex Biryukov;Lee McFearin;Sabrina De Capitani di Vimercati;Burt Kaliski;Caroline Fontaine;D. Micciancio;N. Sendrier;Nadia Heninger;Jelena Mirkovic;Anne Canteaut;Claude Crépeau;Tom Caddy;P. Salvaneschi;Markus G. Kuhn;Salil Vadhan;Igor Shparlinski;Xiaofeng Wang;G. Dr;Moritz Riesner;M. Vauclair;Arnon Rosenthal;E. Sciore;M. Soete;Michael T. Hunter;C. Carlet;F. Cuppens;Nora Cuppens;Yvo Desmedt;Torben P. Pedersen;M. Locasto;Dan Boneh;Adam J. Lee;Engin Kirda;Tor Helleseth;David accache;Hideki Imai;Atsuhiro Yamagishi;Marion Videau;P. Charpin - 通讯作者:
P. Charpin
Developing Technology to Mobilize Personal Strengths in People with Chronic Illness: Positive Codesign Approach
开发技术来调动慢性病患者的个人优势:积极的协同设计方法
- DOI:
10.2196/10774 - 发表时间:
2018 - 期刊:
- 影响因子:2.2
- 作者:
Jelena Mirkovic;Stian Jessen;Ó. Kristjansdottir;Tonje Krogseth;A. T. Koricho;C. Ruland - 通讯作者:
C. Ruland
Collecting, Labeling, and Using Networking Data: the Intersection of AI and Networking
收集、标记和使用网络数据:人工智能和网络的交叉点
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
J. Heidemann;Jelena Mirkovic;W. Hardaker;Michalis Kallitsis - 通讯作者:
Michalis Kallitsis
Jelena Mirkovic的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Jelena Mirkovic', 18)}}的其他基金
Research Infrastructure: Mid-scale RI-1 (M1:IP): SPHERE - Security and Privacy Heterogeneous Environment for Reproducible Experimentation
研究基础设施:中型 RI-1 (M1:IP):SPHERE - 用于可重复实验的安全和隐私异构环境
- 批准号:
2330066 - 财政年份:2023
- 资助金额:
$ 47.95万 - 项目类别:
Cooperative Agreement
CCRI: NEW: CLASSNET: Community Labeling and Sharing of Security and Networking Test datasets
CCRI:新:CLASSNET:安全和网络测试数据集的社区标签和共享
- 批准号:
2120400 - 财政年份:2021
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
REU Site: SURF-I: Safe, Usable, Resilient and Fair Internet
REU 网站:SURF-I:安全、可用、有弹性和公平的互联网
- 批准号:
2051101 - 财政年份:2021
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
CCRI: ENS: Modernizing and Streamlining DeterLab Testbed Experimentation
CCRI:ENS:现代化和简化 DeterLab 测试床实验
- 批准号:
2016643 - 财政年份:2020
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Hardening Systems Against Low-Rate DDoS Attacks
SaTC:核心:小型:针对低速率 DDoS 攻击的强化系统
- 批准号:
1815495 - 财政年份:2018
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
Elements: Software: Distributed Workflows for Cyberexperimentation
要素:软件:网络实验的分布式工作流程
- 批准号:
1835608 - 财政年份:2018
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
REU Site: Human Communication in a Connected World
REU 网站:互联世界中的人类沟通
- 批准号:
1659886 - 财政年份:2017
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
Collaborative Research: Modeling Student Activity and Learning on Cybersecurity Testbeds
协作研究:在网络安全测试平台上对学生活动和学习进行建模
- 批准号:
1723717 - 财政年份:2017
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
EDU: Revitalizing Cyber Security Education and Research through Competitions
EDU:通过竞赛振兴网络安全教育和研究
- 批准号:
1319197 - 财政年份:2014
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: Small: Critter@home: Content-Rich Traffic Trace Repository from Real-Time, Anonymous, User Contributions
TWC:小型:Critter@home:来自实时、匿名、用户贡献的内容丰富的流量跟踪存储库
- 批准号:
1224035 - 财政年份:2012
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
相似国自然基金
Vessel co-option介导贝伐单抗治疗结直肠癌肝转移耐药的机制及克服策略研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
相似海外基金
TWC: TTP Option: Small: Understanding the State of TLS Using Large-scale Passive Measurements
TWC:TTP 选项:小:使用大规模被动测量了解 TLS 的状态
- 批准号:
1528156 - 财政年份:2015
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Differential Introspective Side Channels --- Discovery, Analysis, and Defense
TWC:TTP 选项:小:差异内省侧通道 --- 发现、分析和防御
- 批准号:
1526455 - 财政年份:2015
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: Enhancing Anonymity Network Resilience against Pervasive Internet Attacks
TWC:TTP 选项:小:协作:增强匿名网络抵御普遍互联网攻击的弹性
- 批准号:
1526306 - 财政年份:2015
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: Enhancing Anonymity Network Resilience against Pervasive Internet Attacks
TWC:TTP 选项:小:协作:增强匿名网络抵御普遍互联网攻击的弹性
- 批准号:
1527401 - 财政年份:2015
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: SRN: On Establishing Secure and Resilient Networking Services
TWC:TTP 选项:小型:协作:SRN:关于建立安全和弹性的网络服务
- 批准号:
1523994 - 财政年份:2015
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: SRN: On Establishing Secure and Resilient Networking Services
TWC:TTP 选项:小型:协作:SRN:关于建立安全和弹性的网络服务
- 批准号:
1526299 - 财政年份:2015
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Automating Attack Strategy Recognition to Enhance Cyber Threat Prediction
TWC:TTP 选项:小:自动化攻击策略识别以增强网络威胁预测
- 批准号:
1526383 - 财政年份:2015
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: SRN: On Establishing Secure and Resilient Networking Services
TWC:TTP 选项:小型:协作:SRN:关于建立安全和弹性的网络服务
- 批准号:
1528099 - 财政年份:2015
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: Detecting and Characterizing Internet Traffic Interception Based on BGP Hijacking
TWC:TTP 选项:小:协作:基于 BGP 劫持检测和表征互联网流量拦截
- 批准号:
1423659 - 财政年份:2014
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: Integrated Smart Grid Analytics for Anomaly Detection
TWC:TTP 选项:小型:协作:用于异常检测的集成智能电网分析
- 批准号:
1421879 - 财政年份:2014
- 资助金额:
$ 47.95万 - 项目类别:
Standard Grant














{{item.name}}会员




