TWC: TTP Option: Small: Collaborative: Scalable Techniques for Better Situational Awareness: Algorithmic Frameworks and Large-Scale Empirical Analyses

TWC:TTP 选项:小型:协作:可扩展技术以实现更好的态势感知:算法框架和大规模实证分析

基本信息

  • 批准号:
    1421747
  • 负责人:
  • 金额:
    $ 17.49万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2014
  • 资助国家:
    美国
  • 起止时间:
    2014-09-01 至 2017-08-31
  • 项目状态:
    已结题

项目摘要

Attacks on computer networks are an all too familiar event, leaving operators with little choice but to deploy a myriad of monitoring devices to ensure dependable and stable service on the networks they operate. However, as networks grow bigger and faster, staying ahead of the constant deluge of attack traffic is becoming increasingly difficult. A case in point is the attacks on enterprise name servers that interact with the Domain Name System (DNS). These name servers are critical infrastructure, busily translating human readable domain names to IP addresses. DNS is a hotbed of malicious activity, and when properly monitored, it can offer invaluable information about network attacks and malicious activity.This project furthers our collective understanding of the growing abuse of enterprise name servers whereby infected clients (bots) use automated domain-name generation algorithms to bypass network defenses. More specifically, a framework for accurately identifying bots upon seeing only a handful of unique lookups is developed based on sequential hypothesis testing. The integration of NetFlow records, with novel their indexing data-structures, delivers even deeper insight into aberrant traffic. A live deployment of the system demonstrates the utility of this approach and provides the opportunity for interactively querying the recorded forensic information.
对计算机网络的攻击是一个太熟悉的事件,让运营商别无选择,只能部署无数的监控设备,以确保他们运营的网络上的可靠和稳定的服务。然而,随着网络变得越来越大、越来越快,在不断泛滥的攻击流量中保持领先变得越来越困难。一个很好的例子是对与域名系统(DNS)交互的企业名称服务器的攻击。这些名称服务器是关键的基础设施,忙于将人类可读的域名转换为IP地址。DNS是恶意活动的温床,如果得到适当的监控,它可以提供有关网络攻击和恶意活动的宝贵信息。这个项目进一步加深了我们对企业名称服务器日益增长的滥用的集体理解,受感染的客户端(机器人)使用自动域名生成算法绕过网络防御。更具体地说,基于顺序假设检验开发了一个框架,用于在仅看到少数独特查找时准确识别机器人。NetFlow记录与其新颖的索引数据结构的集成提供了对异常流量的更深入的洞察。该系统的现场部署演示了这种方法的实用性,并提供了交互式查询记录的法医信息的机会。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Angelos Stavrou其他文献

Nonlinear electronic oscillators as time sensors for high-precision positioning applications
非线性电子振荡器作为高精度定位应用的时间传感器
  • DOI:
    10.1038/s41598-025-04467-6
  • 发表时间:
    2025-07-01
  • 期刊:
  • 影响因子:
    3.900
  • 作者:
    Konstantinos Metaxas;Georgia Himona;Alireza Famili;Angelos Stavrou;Yannis Kominis
  • 通讯作者:
    Yannis Kominis

Angelos Stavrou的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Angelos Stavrou', 18)}}的其他基金

Bridging the Cybersecurity Leadership Gap: Assessment, Competencies and Capacity Building
弥合网络安全领导力差距:评估、能力和能力建设
  • 批准号:
    1303299
  • 财政年份:
    2013
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Standard Grant
TC: Small: Collaborative Research: Scalable Malware Analysis Using Lightweight Virtualization
TC:小型:协作研究:使用轻量级虚拟化进行可扩展恶意软件分析
  • 批准号:
    0915291
  • 财政年份:
    2009
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Continuing Grant

相似国自然基金

RNA结合蛋白TTP在阿尔茨海默病中的作用机制研究
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
平滑肌中TTP在血压调控中的作用及机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
    面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
  • 批准号:
    82171669
  • 批准年份:
    2021
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
锌指蛋白TTP调控m6A抑制血吸虫病肝纤维化的机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
RNA结合蛋白TTP靶向抑制LncRNA-SNHG1保护帕金森病多巴胺神经元的机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
心外膜脂肪组织TTP在病理性心肌肥厚发生发展中的作用及机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
外泌体miR-27a-3p—TTP—NLRP3环路介导的软骨细胞焦亡与滑膜炎正反馈互作在膝骨关节炎中的作用及机制研究
  • 批准号:
    82002331
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
αIIb启动子调控血小板靶向表达ADAMTS13治疗CRISPR/Cas9构建的TTP小鼠模型的实验研究
  • 批准号:
    82070117
  • 批准年份:
    2020
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
锌指蛋白TTP介导的C型钠肽mRNA 降解参与卵母细胞减数分裂恢复的机制
  • 批准号:
    31972573
  • 批准年份:
    2019
  • 资助金额:
    57.0 万元
  • 项目类别:
    面上项目

相似海外基金

TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
  • 批准号:
    1953513
  • 财政年份:
    2019
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
  • 批准号:
    1748127
  • 财政年份:
    2017
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
  • 批准号:
    1664786
  • 财政年份:
    2016
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
  • 批准号:
    1700657
  • 财政年份:
    2016
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Small: Understanding the State of TLS Using Large-scale Passive Measurements
TWC:TTP 选项:小:使用大规模被动测量了解 TLS 的状态
  • 批准号:
    1528156
  • 财政年份:
    2015
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Small: Differential Introspective Side Channels --- Discovery, Analysis, and Defense
TWC:TTP 选项:小:差异内省侧通道 --- 发现、分析和防御
  • 批准号:
    1526455
  • 财政年份:
    2015
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
  • 批准号:
    1602399
  • 财政年份:
    2015
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Large: Collaborative: Internet-Wide Vulnerability Measurement, Assessment, and Notification
TWC:TTP 选项:大型:协作:互联网范围内的漏洞测量、评估和通知
  • 批准号:
    1518921
  • 财政年份:
    2015
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
  • 批准号:
    1518918
  • 财政年份:
    2015
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Small: Collaborative: Enhancing Anonymity Network Resilience against Pervasive Internet Attacks
TWC:TTP 选项:小:协作:增强匿名网络抵御普遍互联网攻击的弹性
  • 批准号:
    1526306
  • 财政年份:
    2015
  • 资助金额:
    $ 17.49万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了