TWC: TTP Option: Small: Collaborative: Scalable Techniques for Better Situational Awareness: Algorithmic Frameworks and Large-Scale Empirical Analyses

TWC:TTP 选项:小型:协作:可扩展技术以实现更好的态势感知:算法框架和大规模实证分析

基本信息

项目摘要

Attacks on computer networks are an all too familiar event, leaving operators with little choice but to deploy a myriad of monitoring devices to ensure dependable and stable service on the networks they operate. However, as networks grow bigger and faster, staying ahead of the constant deluge of attack traffic is becoming increasingly difficult. A case in point is the attacks on enterprise name servers that interact with the Domain Name System (DNS). These name servers are critical infrastructure, busily translating human readable domain names to IP addresses. DNS is a hotbed of malicious activity, and when properly monitored, it can offer invaluable information about network attacks and malicious activity.This project furthers our collective understanding of the growing abuse of enterprise name servers whereby infected clients (bots) use automated domain-name generation algorithms to bypass network defenses. More specifically, a framework for accurately identifying bots upon seeing only a handful of unique lookups is developed based on sequential hypothesis testing. The integration of NetFlow records, with novel their indexing data-structures, delivers even deeper insight into aberrant traffic. A live deployment of the system demonstrates the utility of this approach and provides the opportunity for interactively querying the recorded forensic information.
对计算机网络的攻击是司空见惯的事件,运营商别无选择,只能部署大量监控设备,以确保他们运营的网络提供可靠和稳定的服务。然而,随着网络规模的扩大和速度的加快,在持续的攻击流量洪流中保持领先变得越来越困难。一个恰当的例子是对与域名系统(DNS)交互的企业名称服务器的攻击。这些域名服务器是关键的基础设施,忙于将人类可读的域名转换为IP地址。DNS是恶意活动的温床,如果监控得当,它可以提供有关网络攻击和恶意活动的宝贵信息。这个项目加深了我们对企业名称服务器日益被滥用的集体理解,受感染的客户端(Bot)使用自动域名生成算法来绕过网络防御。更具体地说,基于顺序假设检验开发了一种框架,用于在仅看到少量唯一查找时准确地识别机器人。NetFlow记录与其新颖的索引数据结构的集成,使您能够更深入地了解异常流量。该系统的现场部署展示了这一方法的效用,并提供了以交互方式查询记录的法医信息的机会。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Fabian Monrose其他文献

Password hardening based on keystroke dynamics
Towards Practical Fabrication Stage Attacks Using Interrupt-Resilient Hardware Trojans
使用抗中断硬件木马进行实际的制造阶段攻击
SoK: An Essential Guide For Using Malware Sandboxes In Security Applications: Challenges, Pitfalls, and Lessons Learned
SoK:在安全应用程序中使用恶意软件沙箱的基本指南:挑战、陷阱和经验教训
  • DOI:
  • 发表时间:
    2024
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Omar Alrawi;Miuyin Yong Wong;Athanasios Avgetidis;Kevin Valakuzhy;Boladji Vinny Adjibi;Konstantinos Karakatsanis;M. Ahamad;Doug Blough;Fabian Monrose;M. Antonakakis
  • 通讯作者:
    M. Antonakakis

Fabian Monrose的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Fabian Monrose', 18)}}的其他基金

Student Travel to the 2016 USENIX Security Symposium
学生参加 2016 年 USENIX 安全研讨会
  • 批准号:
    1521575
  • 财政年份:
    2015
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
NSF Support for the 2015 USENIX Security Symposium, Financial Aid; August 2015; Washington, D.C.
NSF 对 2015 年 USENIX 安全研讨会的支持、财政援助;
  • 批准号:
    1421152
  • 财政年份:
    2014
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
NSF Support for the 2013 USENIX Security Symposium, Financial Aid; August 2013; Washington DC
NSF 对 2013 USENIX 安全研讨会的支持、财政援助;
  • 批准号:
    1338288
  • 财政年份:
    2013
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
NSF Support for the 2014 USENIX Security Symposium, Financial Aid; August 2014; San Diego, CA
NSF 对 2014 年 USENIX 安全研讨会的支持、财政援助;
  • 批准号:
    1342609
  • 财政年份:
    2013
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
TWC: Small: Toward Pronounceable Authentication Strings
TWC:小:走向可发音的身份验证字符串
  • 批准号:
    1318520
  • 财政年份:
    2013
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
NSF Support for the 2011 USENIX Security Symposium, Financial Aid; August 2011; San Francisco CA
NSF 对 2011 年 USENIX 安全研讨会的支持、财政援助;
  • 批准号:
    1115657
  • 财政年份:
    2011
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
SDCI Sec: New Software Platforms for Supporting Network-wide Detection of Code Injection Attacks
SDCI Sec:支持全网代码注入攻击检测的新软件平台
  • 批准号:
    1127361
  • 财政年份:
    2011
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
NSF Support for the 2010 USENIX Security Symposium, Financial Aid; August 2010; Washington D.C.
NSF 对 2010 USENIX 安全研讨会的支持、财政援助;
  • 批准号:
    1049707
  • 财政年份:
    2010
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
TC: Small: Exploring Privacy Breaches in Encrypted VoIP Communications
TC:小:探索加密 VoIP 通信中的隐私泄露
  • 批准号:
    1017318
  • 财政年份:
    2010
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
TC: Small: Collaborative Research: Scalable Malware Analysis Using Lightweight Virtualization
TC:小型:协作研究:使用轻量级虚拟化进行可扩展恶意软件分析
  • 批准号:
    0915364
  • 财政年份:
    2009
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Continuing Grant

相似国自然基金

RNA结合蛋白TTP在阿尔茨海默病中的作用机制研究
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
平滑肌中TTP在血压调控中的作用及机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
    面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
  • 批准号:
    82171669
  • 批准年份:
    2021
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
锌指蛋白TTP调控m6A抑制血吸虫病肝纤维化的机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
RNA结合蛋白TTP靶向抑制LncRNA-SNHG1保护帕金森病多巴胺神经元的机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
心外膜脂肪组织TTP在病理性心肌肥厚发生发展中的作用及机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
外泌体miR-27a-3p—TTP—NLRP3环路介导的软骨细胞焦亡与滑膜炎正反馈互作在膝骨关节炎中的作用及机制研究
  • 批准号:
    82002331
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
αIIb启动子调控血小板靶向表达ADAMTS13治疗CRISPR/Cas9构建的TTP小鼠模型的实验研究
  • 批准号:
    82070117
  • 批准年份:
    2020
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
锌指蛋白TTP介导的C型钠肽mRNA 降解参与卵母细胞减数分裂恢复的机制
  • 批准号:
    31972573
  • 批准年份:
    2019
  • 资助金额:
    57.0 万元
  • 项目类别:
    面上项目

相似海外基金

TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
  • 批准号:
    1953513
  • 财政年份:
    2019
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
  • 批准号:
    1748127
  • 财政年份:
    2017
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
  • 批准号:
    1664786
  • 财政年份:
    2016
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
  • 批准号:
    1700657
  • 财政年份:
    2016
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Small: Understanding the State of TLS Using Large-scale Passive Measurements
TWC:TTP 选项:小:使用大规模被动测量了解 TLS 的状态
  • 批准号:
    1528156
  • 财政年份:
    2015
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Small: Differential Introspective Side Channels --- Discovery, Analysis, and Defense
TWC:TTP 选项:小:差异内省侧通道 --- 发现、分析和防御
  • 批准号:
    1526455
  • 财政年份:
    2015
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
  • 批准号:
    1602399
  • 财政年份:
    2015
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Large: Collaborative: Internet-Wide Vulnerability Measurement, Assessment, and Notification
TWC:TTP 选项:大型:协作:互联网范围内的漏洞测量、评估和通知
  • 批准号:
    1518921
  • 财政年份:
    2015
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
  • 批准号:
    1518918
  • 财政年份:
    2015
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Continuing Grant
TWC: TTP Option: Small: Collaborative: Enhancing Anonymity Network Resilience against Pervasive Internet Attacks
TWC:TTP 选项:小:协作:增强匿名网络抵御普遍互联网攻击的弹性
  • 批准号:
    1526306
  • 财政年份:
    2015
  • 资助金额:
    $ 49.2万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了