TWC: Small: Collaborative: EVADE: Evidence-Assisted Detection and Elimination of Security Vulnerabilities

TWC:小型:协作:EVADE:证据辅助检测和消除安全漏洞

基本信息

  • 批准号:
    1525992
  • 负责人:
  • 金额:
    $ 25万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-09-01 至 2019-08-31
  • 项目状态:
    已结题

项目摘要

Today's software remains vulnerable to attack. Despite decades of advances in areas ranging from testing to static analysis and verification, all large real-world software is deployed with errors. Because this software is either written in or underpinned by unsafe languages, errors often translate to security vulnerabilities. Although techniques exist that could prevent or limit the risk of exploits, high performance overhead blocks their adoption, leaving today's systems open to attack. To address these problems, we propose a new approach: evidence-assisted detection and elimination of security vulnerabilities (EVADE). EVADE will prevent security vulnerabilities from compromising a system . The challenge, and the goal, is to make it efficient in time and space, and to make it practical for deployment. EVADE will produce detailed reports for developers to reduce the time and effort required to fix their applications. By blocking a wide range of attacks and automatically pinpointing vulnerabilities, EVADE will dramatically increase the security of application software running on servers and desktop platforms, and it will enable a new class of post-attack security analyses.The technical approach is a novel one that spans the traditional research boundaries of runtime systems, operating systems, and virtual machines. EVADE will run unmodified applications in a coordinated framework that will perform selective forensic analysis before any output is committed, blocking exploits from compromising their host and making it possible to pinpoint errors with low overhead. The EVADE runtime system will place lightweight tripwires at random locations in memory that can be quickly validated to detect malicious behavior. Within an application, these take the form of signatures placed on the stack and in the heap, while at the hypervisor-level EVADE they may protect the system call table or other crucial data structures. The EVADE VM will divide execution into incrementally-checkpointed epochs. At each epoch boundary, before any system state is committed, the EVADE virtual machine will indicate to the EVADE runtime system which pages have been modified, letting it perform checks to identify vulnerabilities. EVADE will thus dramatically increase the security of vulnerable applications with extremely low runtime overhead, and will assist developers in locating vulnerabilities when an exploit does occur.
今天的软件仍然容易受到攻击。尽管从测试到静态分析和验证等领域已经取得了数十年的进步,但所有大型现实世界软件的部署都存在错误。因为这些软件是用不安全的语言编写的,或者是由不安全的语言支持的,所以错误通常会转化为安全漏洞。虽然存在可以防止或限制漏洞利用风险的技术,但高性能开销阻碍了它们的采用,使当今的系统容易受到攻击。为了解决这些问题,我们提出了一种新的方法:证据辅助检测和消除安全漏洞(EVADE)。EVADE将防止安全漏洞危及系统。挑战和目标是使其在时间和空间上有效,并使其实际部署。EVADE将为开发人员提供详细的报告,以减少修复应用程序所需的时间和精力。通过拦截大范围的攻击并自动定位漏洞,EVADE将极大地提高运行在服务器和桌面平台上的应用软件的安全性,并将实现一类新的攻击后安全分析。该技术方法是一种新颖的方法,跨越了传统的运行时系统、操作系统和虚拟机的研究边界。EVADE将在一个协调的框架中运行未经修改的应用程序,该框架将在提交任何输出之前执行选择性的取证分析,阻止漏洞攻击损害其主机,并使其能够以较低的开销查明错误。EVADE运行时系统将在内存中的随机位置放置轻量级绊网,可以快速验证以检测恶意行为。在应用程序中,它们采取放在堆栈和堆中的签名的形式,而在管理程序级别的EVADE中,它们可以保护系统调用表或其他关键数据结构。EVADE VM将执行划分为增量检查点时期。在每个时期边界,在提交任何系统状态之前,EVADE虚拟机将向EVADE运行时系统指示哪些页面已被修改,让它执行检查以识别漏洞。因此,EVADE将以极低的运行时开销极大地提高易受攻击应用程序的安全性,并将在漏洞利用发生时帮助开发人员定位漏洞。

项目成果

期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Advancing Network Function Virtualization Platforms with Programmable NICs
使用可编程 NIC 推进网络功能虚拟化平台
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Timothy Wood其他文献

Poster: Toward Zero-Trust Path-Aware Access Control
海报:走向零信任路径感知访问控制
5GPerf: profiling open source 5G RAN components under different architectural deployments
5GPerf:分析不同架构部署下的开源 5G RAN 组件
Towards a Scalable 5G RAN Central Unit
迈向可扩展的 5G RAN 中央单元
Exploring user perspectives of factors associated with use of teletrauma in rural areas.
探索用户对农村地区使用远程创伤相关因素的看法。
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    1.8
  • 作者:
    Timothy Wood;Shannon Freeman;D. Banner;M. Martin;N. Hanlon;F. Flood
  • 通讯作者:
    F. Flood
Neurodevelopmental clustering of gene expression identifies lipid metabolism genes associated with neuroprotection and neurodegeneration
基因表达的神经发育聚类识别与神经保护和神经变性相关的脂质代谢基因
  • DOI:
    10.1101/2021.09.02.458277
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Akiva A. Kohane;Timothy Wood
  • 通讯作者:
    Timothy Wood

Timothy Wood的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Timothy Wood', 18)}}的其他基金

Collaborative Research: NeTS: JUNO3: Leveraging Heterogeneous Programmable Data Planes for Security and Privacy of Cellular Networks, 5G & Beyond
合作研究:NetS:JUNO3:利用异构可编程数据平面实现蜂窝网络、5G 的安全和隐私
  • 批准号:
    2210380
  • 财政年份:
    2022
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
NSF Student Travel Grant for the 2019 ACM SIGCOMM Conference
2019 年 ACM SIGCOMM 会议 NSF 学生旅行补助金
  • 批准号:
    1929390
  • 财政年份:
    2019
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CRI: CI-EN: Collaborative Research: OpenNetVM: A Software Platform Enabling Network Function Virtualization Research
CRI:CI-EN:协作研究:OpenNetVM:支持网络功能虚拟化研究的软件平台
  • 批准号:
    1823236
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CSR: Collaborative Research: Mobile Elastic Edge Clouds for Scalable, Low-Latency Services
CSR:协作研究:用于可扩展、低延迟服务的移动弹性边缘云
  • 批准号:
    1763548
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
NSF Student Travel Grant for 2018 ACM/IFIP/Usenix Middleware Conference
2018 年 ACM/IFIP/Usenix 中间件会议 NSF 学生旅费补助
  • 批准号:
    1838654
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Collaborative: Fine Grained Protection for Scalable Single-Use Services
SaTC:核心:小型:协作:可扩展一次性服务的细粒度保护
  • 批准号:
    1814234
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CNS: Student Travel Support for the 2017 Middleware Conference
CNS:2017 年中间件会议学生旅行支持
  • 批准号:
    1742783
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
NeTS: Small: Collaborative Research: Software Defined Network Function Virtualization (SDNFV) - Flexible, High Performance Network and Data Center Virtualization
NeTS:小型:协作研究:软件定义网络功能虚拟化 (SDNFV) - 灵活、高性能的网络和数据中心虚拟化
  • 批准号:
    1422362
  • 财政年份:
    2014
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CAREER: Application-Agnostic, Distributed-Aware Cloud Platforms
职业:与应用程序无关的分布式感知云平台
  • 批准号:
    1253575
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

TWC: Small: Collaborative: Automated Detection and Repair of Error Handling Bugs in SSL/TLS Implementations
TWC:小:协作:自动检测和修复 SSL/TLS 实现中的错误处理错误
  • 批准号:
    1946068
  • 财政年份:
    2019
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Wearable Authentication Solutions for Ubiquitous and Personal Touch-enabled Devices
TWC:小型:协作:适用于无处不在的个人触摸设备的可穿戴身份验证解决方案
  • 批准号:
    1837518
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
  • 批准号:
    1903714
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
  • 批准号:
    1903219
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
  • 批准号:
    1753500
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
  • 批准号:
    1814255
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Cellular Network Services in Peril: A Perspective on Control-Plane and Data-Plane Design
TWC:小型:协作:危险中的蜂窝网络服务:控制平面和数据平面设计的视角
  • 批准号:
    1749045
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Computation and Access Control on Big Multiuser Data
TWC:小型:协作:多用户大数据的计算和访问控制
  • 批准号:
    1633282
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Multi-Layer Approaches for Securing Enhanced AMI Networks against Traffic Analysis Attacks
TWC:小型:协作:保护增强型 AMI 网络免受流量分析攻击的多层方法
  • 批准号:
    1619250
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Practical Hardware-Assisted Always-On Malware Detection
TWC:小型:协作:实用的硬件辅助始终在线恶意软件检测
  • 批准号:
    1619322
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了