TWC: Small: Managing User-Level Compromises in Enterprise Networks
TWC:小型:管理企业网络中的用户级妥协
基本信息
- 批准号:1422180
- 负责人:
- 金额:$ 45.37万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2014
- 资助国家:美国
- 起止时间:2014-07-15 至 2020-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Organizations need to protect their computer systems from attackers. They often group their own computers into risk pools to reduce threat propagation and monitor the communication between these groups. Unfortunately, this boundary monitoring is unable to see traffic within groups and, since each monitor is segmented, they cannot form a holistic picture of the entire network. Finally, modern approaches must examine network traffic in isolation, without the ability to know what action on the originating computer caused it.This project addresses these limitations in network control and understanding by creating a centralized access control system for all network traffic. With monitoring software on each computer, the access controller learns about the originating host's operating context and the application that initiated the network traffic. This empowers the access controller to make informed decisions.To achieve these goals, the project investigates three directions: 1) it monitors computer requests to translate human-readable host names into computer-routable addresses, 2) it forces all traffic, even within a risk pool, to receive approval from a router and access controller, and 3) it instruments each computer with software that monitors each application's network traffic and interactions with the human operator to provide a context to the access controller. This project will increase the security of computer systems and networks, which will have a direct impact on government, military, educational, and industrial organizations. The project will improve educational experiments at both the graduate and undergraduate levels while also supporting extracurricular educational activities, such as cyber security competitions.
组织需要保护其计算机系统免受攻击者的攻击。他们经常将自己的计算机分组到风险池中,以减少威胁传播并监控这些组之间的通信。不幸的是,这种边界监控无法看到组内的流量,并且由于每个监控器都是分段的,因此它们无法形成整个网络的整体画面。最后,现代方法必须孤立地检查网络流量,而不能知道在源计算机上的什么操作导致了它。本项目通过为所有网络流量创建一个集中式访问控制系统来解决网络控制和理解方面的这些限制。通过每台计算机上的监控软件,访问控制器可以了解源主机的操作上下文和发起网络流量的应用程序。这使得访问控制器能够做出明智的决策。为了实现这些目标,该项目研究了三个方向:1)它监视计算机请求以将人类可读的主机名转换成计算机可路由的地址,2)它强制所有业务(甚至在风险池内)从路由器和访问控制器接收批准,以及3)它为每个计算机配备软件,该软件监视每个应用的网络业务以及与操作人员的交互,以向访问控制器提供上下文。该项目将提高计算机系统和网络的安全性,这将对政府、军事、教育和工业组织产生直接影响。该项目将改善研究生和本科生的教育实验,同时支持课外教育活动,如网络安全竞赛。
项目成果
期刊论文数量(7)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Validating security protocols with cloud-based middleboxes
- DOI:10.1109/cns.2016.7860493
- 发表时间:2016-10
- 期刊:
- 影响因子:0
- 作者:Curtis R. Taylor;Craig A. Shue
- 通讯作者:Curtis R. Taylor;Craig A. Shue
On the feasibility of cloud-based SDN controllers for residential networks
浅谈基于云的住宅网络SDN控制器的可行性
- DOI:10.1109/nfv-sdn.2017.8169827
- 发表时间:2017
- 期刊:
- 影响因子:0
- 作者:Taylor, Curtis R.;Guo, Tian;Shue, Craig A.;Najd, Mohamed E.
- 通讯作者:Najd, Mohamed E.
DeepContext: An OpenFlow-Compatible, Host-Based SDN for Enterprise Networks
DeepContext:适用于企业网络的兼容 OpenFlow、基于主机的 SDN
- DOI:10.1109/lcn.2017.12
- 发表时间:2017
- 期刊:
- 影响因子:0
- 作者:Najd, Mohamed E.;Shue, Craig A.
- 通讯作者:Shue, Craig A.
Can Host-Based SDNs Rival the Traffic Engineering Abilities of Switch-Based SDNs?
- DOI:10.1109/nof50125.2020.9249110
- 发表时间:2020-10
- 期刊:
- 影响因子:0
- 作者:Yu Lei;Julian P. Lanson;Remy M. Kaldawy;J. Estrada;Craig A. Shue
- 通讯作者:Yu Lei;Julian P. Lanson;Remy M. Kaldawy;J. Estrada;Craig A. Shue
Contextual, flow-based access control with scalable host-based SDN techniques
- DOI:10.1109/infocom.2016.7524498
- 发表时间:2016-04
- 期刊:
- 影响因子:0
- 作者:Curtis R. Taylor;D. C. MacFarland;Doran R. Smestad;Craig A. Shue
- 通讯作者:Curtis R. Taylor;D. C. MacFarland;Doran R. Smestad;Craig A. Shue
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Craig Shue其他文献
Craig Shue的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Craig Shue', 18)}}的其他基金
CyberCorps SFS Renewal: Supporting the Federal Government Workforce
CyberCorps SFS 更新:支持联邦政府劳动力
- 批准号:
1941415 - 财政年份:2021
- 资助金额:
$ 45.37万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: Collaborative: Fine Grained Protection for Scalable Single-Use Services
SaTC:核心:小型:协作:可扩展一次性服务的细粒度保护
- 批准号:
1814402 - 财政年份:2018
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
CAREER: Transforming Residential Networks into Security Assets
职业:将住宅网络转变为安全资产
- 批准号:
1651540 - 财政年份:2017
- 资助金额:
$ 45.37万 - 项目类别:
Continuing Grant
Scholarship Track: Scholarships for Service at WPI
奖学金途径: WPI 服务奖学金
- 批准号:
1503742 - 财政年份:2015
- 资助金额:
$ 45.37万 - 项目类别:
Continuing Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
- 批准号:
2341206 - 财政年份:2024
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
CNS Core: Small: Managing Electrical and Thermal Energy in Sustainable Computing Systems
CNS 核心:小型:管理可持续计算系统中的电能和热能
- 批准号:
2230143 - 财政年份:2022
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Managing Privacy and Environment for Used and End-of-Life Electronic Devices
SaTC:核心:小型:管理废旧电子设备的隐私和环境
- 批准号:
2037535 - 财政年份:2021
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
III: Small: Collaborative Research: Modeling and Managing Extremist Group Influence in Massive Social Media Networks
III:小型:协作研究:在大规模社交媒体网络中建模和管理极端主义团体的影响力
- 批准号:
1909252 - 财政年份:2019
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
SHF: Small: Collaborative Research: Managing Thermal Integrity in Monolithic 3D Integrated Systems
SHF:小型:协作研究:管理单片 3D 集成系统中的热完整性
- 批准号:
1910075 - 财政年份:2019
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
SHF: Small: Collaborative Research: Managing Thermal Integrity in Monolithic 3D Integrated Systems
SHF:小型:协作研究:管理单片 3D 集成系统中的热完整性
- 批准号:
1909027 - 财政年份:2019
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
III: Small: Collaborative Research: Modeling and Managing Extremist Group Influence in Massive Social Media Networks
III:小型:协作研究:在大规模社交媒体网络中建模和管理极端主义团体的影响力
- 批准号:
1909255 - 财政年份:2019
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
SHF: Small: Collaborative: Managing Software Evolution through Continuous Measuring and Monitoring
SHF:小型:协作:通过持续测量和监控管理软件演化
- 批准号:
1817267 - 财政年份:2018
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
SHF: Small: Collaborative: Managing Software Evolution through Continuous Measuring and Monitoring
SHF:小型:协作:通过持续测量和监控管理软件演化
- 批准号:
1816594 - 财政年份:2018
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant
SaTC: STARSS: Small: Collaborative: Managing Hardware Security in Three-Dimensional Integrated Circuits
SaTC:STARSS:小型:协作:管理三维集成电路中的硬件安全
- 批准号:
1717130 - 财政年份:2017
- 资助金额:
$ 45.37万 - 项目类别:
Standard Grant