TWC: Small: Time-Centric Modeling of Correct Behaviors for Efficient Non-intrusive Runtime Detection of Unauthorized System Actions

TWC:小型:以时间为中心的正确行为建模,用于对未经授权的系统操作进行有效的非侵入式运行时检测

基本信息

  • 批准号:
    1615890
  • 负责人:
  • 金额:
    $ 45.34万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-10-01 至 2022-09-30
  • 项目状态:
    已结题

项目摘要

Embedded computing systems are found at the heart of medical devices, automotive systems, smartphone, etc. Securing these embedded systems is a significant challenge that requires new methods that address the power, time, and cost requirements under which these systems operate. Because embedded systems must meet precise time requirements, detecting changes in timing can indicate the presence of malware. This research investigates new models for capturing the expected behavior of embedded systems, in which time requirements play a pivotal role. The project is developing fast, low power, and low cost methods to detect changes from the expected behavior. The resulting knowledge and tools will provide developers with techniques to eliminate, detect, or mitigate malware and cyber-threats in embedded systems. This research will further enable the development of embedded systems with stronger security guarantees compared to the existing state-of-the-art.This project is investigating formal timing-centric nominal system behavior models that capture the correct system execution behavior, thereby enabling efficient runtime detection of unauthorized system actions. The formal models combine well-founded techniques relying on execution call graphs, sequence models, system timing requirements, and statistical analysis of execution times. The researchers are developing secure, non-intrusive, and efficient hardware-based identification methods to detect deviations from the timing and sequence characteristics defined within the nominal system behavior models. To ensure efficiency, the researchers are investigating performance models and systematic methods to evaluate and optimize the tradeoffs between security achieved by these methods and the area and energy overheads of the monitoring hardware. The project team is also investigating novel methods for analyzing the timing of networked embedded systems to separate the intrinsic software execution time from the incidental execution time resulting from the underlying hardware architecture, operating system, and physical environment. The resulting methods will substantially advance the state-of-the-art by: a) enabling fast, accurate, and non-intrusive detection, b) providing robust new ways of detecting unauthorized operations, and c) extending anomaly-based detection capabilities to zero-day exploits.
嵌入式计算系统是医疗设备、汽车系统、智能手机等的核心。保护这些嵌入式系统是一项重大挑战,需要新的方法来解决这些系统运行时的功耗、时间和成本要求。由于嵌入式系统必须满足精确的时间要求,因此检测到时间的变化可以指示恶意软件的存在。本研究探讨了捕获嵌入式系统预期行为的新模型,其中时间需求起着关键作用。该项目正在开发快速、低功耗和低成本的方法来检测预期行为的变化。由此产生的知识和工具将为开发人员提供消除、检测或减轻嵌入式系统中的恶意软件和网络威胁的技术。这项研究将进一步促进嵌入式系统的发展,与现有的最先进的技术相比,具有更强的安全保障。该项目正在研究正式的以时间为中心的名义系统行为模型,该模型捕获正确的系统执行行为,从而实现对未经授权的系统操作的有效运行时检测。正式模型结合了基于执行调用图、序列模型、系统时序需求和执行时间统计分析的基础良好的技术。研究人员正在开发安全、非侵入性和高效的基于硬件的识别方法,以检测标称系统行为模型中定义的时序和序列特征的偏差。为了确保效率,研究人员正在研究性能模型和系统方法,以评估和优化这些方法所实现的安全性与监控硬件的面积和能源开销之间的权衡。项目团队还在研究分析网络嵌入式系统时序的新方法,以便将固有的软件执行时间与由底层硬件体系结构、操作系统和物理环境导致的附带执行时间分开。由此产生的方法将通过以下方式极大地推进最先进的技术:a)实现快速、准确和非侵入式检测;b)提供检测未经授权操作的强大新方法;c)扩展基于异常的检测能力,以实现零日攻击。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Jerzy Rozenblit其他文献

A multiresolution approach for optimal defense against random attacks
The Wireless Data Acquisition System for Flood Control and Water Management
  • DOI:
    10.1016/s1474-6670(17)39341-2
  • 发表时间:
    2000-09-01
  • 期刊:
  • 影响因子:
  • 作者:
    Ryszard Klempous;Jan Nikodem;Jerzy Rozenblit
  • 通讯作者:
    Jerzy Rozenblit
Knowledge elicitation for performance assessment in a computerized surgical training system
  • DOI:
    10.1016/j.asoc.2011.01.041
  • 发表时间:
    2011-06-01
  • 期刊:
  • 影响因子:
  • 作者:
    Mario Riojas;Chuan Feng;Allan Hamilton;Jerzy Rozenblit
  • 通讯作者:
    Jerzy Rozenblit

Jerzy Rozenblit的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Jerzy Rozenblit', 18)}}的其他基金

Collaborative: Smart Health in the AI and COVID Era
协作:人工智能和新冠时代的智能健康
  • 批准号:
    2120091
  • 财政年份:
    2021
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
SCH: INT: Collaborative Research: Computer Guided Laparoscopy Training
SCH:INT:协作研究:计算机引导腹腔镜检查培训
  • 批准号:
    1622589
  • 财政年份:
    2016
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
Hardware and Software Co-Design for High Performance Systems
高性能系统的硬件和软件协同设计
  • 批准号:
    9554561
  • 财政年份:
    1995
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Continuing Grant
Engineering Research Equipment Grant: Development of Packaging Design Support Environment
工程研究设备补助金:包装设计支持环境的开发
  • 批准号:
    9212345
  • 财政年份:
    1992
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
COMPUTER EQUIPMENT RESEARCH PROPOSAL
计算机设备研究计划
  • 批准号:
    8808096
  • 财政年份:
    1988
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

CSR: Small: Multi-FPGA System for Real-time Fraud Detection with Large-scale Dynamic Graphs
CSR:小型:利用大规模动态图进行实时欺诈检测的多 FPGA 系统
  • 批准号:
    2317251
  • 财政年份:
    2024
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
CC* Integration-Small: Network-Aware Edge Computing for Real-time Wildfire Detection
CC* Integration-Small:用于实时野火检测的网络感知边缘计算
  • 批准号:
    2346755
  • 财政年份:
    2024
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
NSF-BSF: NeTS: Small: Making BGP work for real-time interactive applications
NSF-BSF:NeTS:小型:使 BGP 适用于实时交互式应用程序
  • 批准号:
    2344761
  • 财政年份:
    2024
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
CSR: Small: Enhancing Timeliness and Power-Efficiency of Real-Time Data Services
CSR:小:提高实时数据服务的及时性和能效
  • 批准号:
    2326796
  • 财政年份:
    2023
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
SHF: Core: Small: Real-time and Energy-Efficient Machine Learning for Robotics Applications
SHF:核心:小型:用于机器人应用的实时且节能的机器学习
  • 批准号:
    2341183
  • 财政年份:
    2023
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
CC* Integration-Small: Network cyberinfrastructure innovation with an intelligent real-time traffic analysis framework and application-aware networking
CC* Integration-Small:网络基础设施创新,具有智能实时流量分析框架和应用感知网络
  • 批准号:
    2322369
  • 财政年份:
    2023
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
Comprehensive, Real Time Monitoring of the Accumulation and Clearance of Small Molecules in Kidney Disease
全面、实时监测肾脏疾病中小分子的积累和清除
  • 批准号:
    10863011
  • 财政年份:
    2023
  • 资助金额:
    $ 45.34万
  • 项目类别:
Collaborative Research: SaTC: CORE: Small: Securing Brain-inspired Hyperdimensional Computing against Design-time and Run-time Attacks for Edge Devices
协作研究:SaTC:核心:小型:保护类脑超维计算免受边缘设备的设计时和运行时攻击
  • 批准号:
    2326597
  • 财政年份:
    2023
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Continuing Grant
Long time influence of small perturbations
小扰动的长期影响
  • 批准号:
    2307377
  • 财政年份:
    2023
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Securing Brain-inspired Hyperdimensional Computing against Design-time and Run-time Attacks for Edge Devices
协作研究:SaTC:核心:小型:保护类脑超维计算免受边缘设备的设计时和运行时攻击
  • 批准号:
    2326598
  • 财政年份:
    2023
  • 资助金额:
    $ 45.34万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了