EAGER: Exploring the Use of Deception to Enhance Cyber Security
EAGER:探索利用欺骗手段增强网络安全
基本信息
- 批准号:1548114
- 负责人:
- 金额:$ 18.23万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2015
- 资助国家:美国
- 起止时间:2015-08-01 至 2018-05-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Our computing systems are constantly under attack, by everyone from pranksters to agents of hostile nations. Many of those systems and networks make the task of the adversary easier by responding to attacks with useful information. This is because software and protocols have been written for decades to provide informative feedback for error detection and correction. It is precisely this behavior that enhances the chances of success by attackers, by allowing them to map networks and determine system flaws. This research addresses the question "Are there uses of deceptive responses that help prevent successful attacks?" Furthermore, the study investigates if it is possible to characterize and model the types of situations where deception may be useful. The result of this work provides cyber system designers with some new defensive measures, and guidance as to when they are useful to deploy.The project includes two related lines of research. The first of these is to explore some new applications of deceit in system defense. The researchers investigate presenting deceptive responses to attempts to exploit known vulnerabilities, and building a file system that "lies" about the creation and deletion of key files. Each of these mechanisms should support a system's security by providing early warning of bad behavior as well as blunting attacks. Deceitful responses to attacks can lead a perpetrator to employ ineffective attacks, thus wasting time and effort. A deceptive file system can capture forensic data about an attempted attack while only appearing to allow the installation of malicious files. The second line of research explores how to apply hypergame models to cyber defenses using deceptive techniques. Hypergames are an extension of game theory that includes incorrect and uncertain information. By constructing hypergame models we should be able to determine situations where there is a favorable result when deception is employed as a defense.
从恶作剧者到敌对国家的代理商,我们的计算系统一直受到攻击。 这些系统和网络中的许多人通过使用有用的信息来响应攻击,使对手的任务更加容易。 这是因为已经编写了数十年的软件和协议,以提供有用的反馈以进行错误检测和纠正。 正是这种行为通过允许攻击者映射网络并确定系统缺陷来增强攻击者成功的机会。 这项研究解决了一个问题:“是否有欺骗性反应有助于防止成功攻击?” 此外,该研究还研究了是否有可能表征和建模欺骗可能有用的情况的类型。这项工作的结果为网络系统设计师提供了一些新的防御措施,并为部署有用的指导提供了指导。该项目包括两个相关的研究行。 其中首先是探索在系统防御中欺骗的一些新应用。研究人员调查了对试图利用已知漏洞的尝试的欺骗性响应,并构建了一个“存在”关键文件创建和删除的文件系统。 这些机制中的每一个都应通过提供不良行为的预警和钝性攻击来支持系统的安全性。 对攻击的欺骗性反应会导致犯罪者采用无效的攻击,从而浪费时间和精力。 欺骗性文件系统可以捕获有关未遂攻击的法医数据,同时仅出现以安装恶意文件。 第二线研究探讨了如何使用欺骗性技术将超级游戏模型应用于网络防御。 超级游戏是游戏理论的扩展,其中包括不正确和不确定的信息。 通过构建超级游戏模型,我们应该能够确定当采用欺骗作为防御的情况下会产生有利结果的情况。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Eugene Spafford其他文献
Eugene Spafford的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Eugene Spafford', 18)}}的其他基金
A Dual-Track Masters Degree Program for Information Security Specialists
信息安全专家双轨硕士学位课程
- 批准号:
0965780 - 财政年份:2010
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant
SoD: Collaborative Research: Transparency and Legal Compliance in Software Systems
SoD:协作研究:软件系统的透明度和法律合规性
- 批准号:
0725152 - 财政年份:2007
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant
CT-ISG: Designing Next-Generation, Reliable Internet Servers
CT-ISG:设计下一代可靠的互联网服务器
- 批准号:
0523243 - 财政年份:2005
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant
Exposing Grand Challenges in Information Security & Assurance
暴露信息安全的巨大挑战
- 批准号:
0335324 - 财政年份:2003
- 资助金额:
$ 18.23万 - 项目类别:
Continuing Grant
A Dual-Track Masters Degree Program for Information Security Specialists
信息安全专家双轨硕士学位课程
- 批准号:
0113730 - 财政年份:2001
- 资助金额:
$ 18.23万 - 项目类别:
Continuing Grant
CISE Experimental Partnerships: Audit Trails: Content, Storage and Processing
CISE 实验合作伙伴:审核跟踪:内容、存储和处理
- 批准号:
9903545 - 财政年份:1999
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant
RIA: Debugging with Test-Based Information
RIA:使用基于测试的信息进行调试
- 批准号:
8910306 - 财政年份:1989
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant
相似国自然基金
使用LAMOST和SDSS-V数据探索银盘对银晕的动力学长期影响
- 批准号:12103062
- 批准年份:2021
- 资助金额:24.00 万元
- 项目类别:青年科学基金项目
使用LAMOST和SDSS-V数据探索银盘对银晕的动力学长期影响
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
使用合成反硝化菌群探索微生物生态系统稳定性机制
- 批准号:31770539
- 批准年份:2017
- 资助金额:62.0 万元
- 项目类别:面上项目
信息系统直接使用与间接使用—探索基于社会权力视角的前因及其对工作绩效的影响
- 批准号:71502155
- 批准年份:2015
- 资助金额:19.0 万元
- 项目类别:青年科学基金项目
循环肿瘤细胞实时分子分型指导乳腺癌HER2靶向药物合理使用的探索性研究
- 批准号:81472477
- 批准年份:2014
- 资助金额:52.0 万元
- 项目类别:面上项目
相似海外基金
EAGER: Exploring the Use of Secure Multi-Party Computation in the Context of Organ Donation
EAGER:探索在器官捐赠背景下使用安全多方计算
- 批准号:
1646999 - 财政年份:2016
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant
EAGER: Controlling a Robotic Third Hand - Exploring Use of Distributed Intelligence from Autonomy to Brain Machine Interfaces for Augmenting Human Capability
EAGER:控制机器人第三只手 - 探索使用从自主到脑机接口的分布式智能来增强人类能力
- 批准号:
1650994 - 财政年份:2016
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant
EAGER: Exploring Children's Use of Online Social Networks Using the KidGab Network
EAGER:使用 KidGab 网络探索儿童对在线社交网络的使用
- 批准号:
1649126 - 财政年份:2016
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant
EAGER: CortiCore - Exploring the Use of An Automata Processor as an MISD Accelerator
EAGER:CortiCore - 探索使用自动机处理器作为 MISD 加速器
- 批准号:
1451571 - 财政年份:2014
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant
EAGER: Exploring the Use of Synthetic Speech as Reference Model to Detect Salient Emotional Segments in Speech
EAGER:探索使用合成语音作为参考模型来检测语音中的显着情感片段
- 批准号:
1329659 - 财政年份:2013
- 资助金额:
$ 18.23万 - 项目类别:
Standard Grant