TWC: Small: System Infrastructure for SMM-based Runtime Integrity Measurement

TWC:小型:基于 SMM 的运行时完整性测量的系统基础设施

基本信息

  • 批准号:
    1528185
  • 负责人:
  • 金额:
    $ 40.76万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-08-01 至 2019-07-31
  • 项目状态:
    已结题

项目摘要

The World Wide Web and computer "clouds" have become widely used, and are interwoven into many activities of daily life, from shopping to socializing to education. But the data center servers that are the backbone of this richly connected world remain vulnerable to malicious software ("malware"). Over the past decade, attacks have increased in number and sophistication, motivated by both financial and political goals. The results include consumer concerns about identify theft and fraudulent charges, corporate concerns about millions of dollars in losses, and potential defense concerns. At the same time, the servers and data centers have become more complex, as both the hardware and the software have grown in capability. Thus protecting servers from attack has become increasingly urgent yet increasingly difficult. This project is developing a new approach for server security - monitoring for attacks will be integrated into the servers in a manner that will avoid unwieldy performance slowdowns. This project focuses on detecting rootkits that compromise operating system kernels and hypervisors. The research targets a specific class of solutions that make use of widely available hardware support to allow safe introspection of low-level system state at run time. Rootkit detection checks are implemented in System Management Mode (SMM), a special x86 processor mode entered as a result of a System Management Interrupt controlled by the BIOS, that has a higher priority than any system-level interrupt. Code running in SMM has access to a protected region of memory, providing protection of the rootkit detection code. This project is exploring and quantifying the performance impacts of various SMM-based rootkit detection approaches, and is developing new approaches in which the detection work can be scheduled adaptively to strike an appropriate balance between detection capability and performance degradation.
万维网和计算机“云”已被广泛使用,并与日常生活的许多活动交织在一起,从购物到社交再到教育。但是,作为这个高度互联世界的支柱的数据中心服务器仍然容易受到恶意软件的攻击。在过去十年中,出于经济和政治目的,攻击的数量和复杂程度都有所增加。调查结果包括消费者对身份盗窃和欺诈指控的担忧,企业对数百万美元损失的担忧,以及潜在的国防担忧。与此同时,服务器和数据中心也变得越来越复杂,因为硬件和软件的能力都在增长。因此,保护服务器免受攻击变得越来越紧迫,但也越来越困难。这个项目正在开发一种服务器安全的新方法——对攻击的监控将被集成到服务器中,以避免笨拙的性能下降。这个项目的重点是检测危及操作系统内核和管理程序的rootkit。该研究针对一类特定的解决方案,这些解决方案利用广泛可用的硬件支持,允许在运行时安全地自省低级系统状态。Rootkit检测检查是在系统管理模式(SMM)中实现的,SMM是一种特殊的x86处理器模式,由BIOS控制的系统管理中断(System Management Interrupt)导致进入,具有比任何系统级中断更高的优先级。在SMM中运行的代码可以访问受保护的内存区域,从而为rootkit检测代码提供保护。该项目正在探索和量化各种基于smm的rootkit检测方法对性能的影响,并正在开发新的方法,在这些方法中,检测工作可以自适应地安排,以在检测能力和性能下降之间取得适当的平衡。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Karen Karavanic其他文献

Karen Karavanic的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Karen Karavanic', 18)}}的其他基金

Intergovernmental Personnel Award
政府间人才奖
  • 批准号:
    2225344
  • 财政年份:
    2022
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Intergovernmental Personnel Award
EAGER: Collaborative Research: Infrastructure for Collaborative Faculty Textbook Communities
EAGER:协作研究:协作教师教科书社区的基础设施
  • 批准号:
    1548132
  • 财政年份:
    2015
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant
Student Travel Grant Support for The 27th International Conference on Supercomputing
第 27 届国际超级计算会议学生旅费资助
  • 批准号:
    1341921
  • 财政年份:
    2013
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant
Curriculum Innovation in Multicore Computing
多核计算课程创新
  • 批准号:
    1044973
  • 财政年份:
    2010
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

CSR: Small: Multi-FPGA System for Real-time Fraud Detection with Large-scale Dynamic Graphs
CSR:小型:利用大规模动态图进行实时欺诈检测的多 FPGA 系统
  • 批准号:
    2317251
  • 财政年份:
    2024
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant
SHF: Small: Redesigning the Memory System in the Era of Compute Express Link
SHF:小型:重新设计 Compute Express Link 时代的内存系统
  • 批准号:
    2333049
  • 财政年份:
    2024
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Continuing Grant
Collaborative Research: III: Small: A DREAM Proactive Conversational System
合作研究:III:小型:一个梦想的主动对话系统
  • 批准号:
    2336769
  • 财政年份:
    2024
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant
Collaborative Research: III: Small: A DREAM Proactive Conversational System
合作研究:III:小型:一个梦想的主动对话系统
  • 批准号:
    2336768
  • 财政年份:
    2024
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant
I-Corps: Solid-state Flow-controlled Electric Thruster System for Small Satellites
I-Corps:小型卫星的固态流量控制电动推进器系统
  • 批准号:
    2403794
  • 财政年份:
    2024
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant
Collaborative Research: CNS Core: Small: A Compilation System for Mapping Deep Learning Models to Tensorized Instructions (DELITE)
合作研究:CNS Core:Small:将深度学习模型映射到张量化指令的编译系统(DELITE)
  • 批准号:
    2230945
  • 财政年份:
    2023
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant
Innovative Geodetic Surveys for Determining Surface and Internal Structures of Solar System Small Bodies
用于确定太阳系小天体表面和内部结构的创新大地测量
  • 批准号:
    23K17710
  • 财政年份:
    2023
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Grant-in-Aid for Challenging Research (Exploratory)
SaTC: CORE: Small: Automatic Exploits Detection and Mitigation for Industrial Control System Protocols
SaTC:核心:小型:工业控制系统协议的自动漏洞检测和缓解
  • 批准号:
    2345563
  • 财政年份:
    2023
  • 资助金额:
    $ 40.76万
  • 项目类别:
    Standard Grant
DEVELOPMENT OF SMALL-MOLECULE DUAL ADJUVANT SYSTEM FOR INFLUENZA VIRUS VACCINE
流感病毒疫苗小分子双佐剂体系的研制
  • 批准号:
    10935796
  • 财政年份:
    2023
  • 资助金额:
    $ 40.76万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了