NeTS: Small: Detecting Races in SDN Control Plane
NeTS:小型:检测 SDN 控制平面中的竞争
基本信息
- 批准号:1617985
- 负责人:
- 金额:$ 35万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2016
- 资助国家:美国
- 起止时间:2016-09-01 至 2021-05-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Software Defined Networking (SDN) has rapidly emerged as a promising solution to building the future Internet. Current legacy network devices are typically proprietary, closed, and complex platforms, which as a result have severely throttled innovation in networking. SDN in contrast is designed to separate intelligent control plane (controller) from switching fabrics, ushering in enormous opportunities for rapid open innovations and quick creation of customized services. In SDN, the controllers play a central role, acting as the brain of the entire network. Thus, the reliable and secure operation of them is of extreme importance. Unfortunately, the asynchrony of network events and the complex architecture of SDN controllers make them prone to hard-to-find yet serious data race bugs, that can cause serious reliability and security issues to the whole SDN network.In the principal investigators' (PIs) initial investigation, they found that data race bugs in the control plane can greatly reduce the reliability and security of SDN, e.g., causing system crashes, denying critical network services, interfering with service chains, or leaking privacy network information. These are not acceptable for SDN technology deployment. Unfortunately there is a serious lack of techniques to detect systematically these harmful concurrency bugs in the SDN control plane. This work seeks to address these issues. First, this project will conduct a systematic investigation of mainstream SDN controllers and develop an abstracted causality model to capture the unique happens-before semantics of the SDN control plane for race detection. Second, the project will develop the first dynamic race detection tool for the SDN control plane and will target mainstream controllers, such as Floodlight, ONOS and OpenDaylight, to maximize the impact on the SDN community. Third, this project will design new techniques to handle missing events in the dynamic execution of SDN controllers to reduce false alarms and for more complete race detection. Finally, the PIs will extend the techniques to detect a broad range of concurrency bugs.The goal of the project is to develop a reliability and security model for the SDN control plane. The PIs have been developing network security, SDN, and software analysis related courses. The PIs will recruit and educate minorities and underrepresented students. The teams are well positioned to help shape the landscape of SDN reliability/security research and education in the academic communities and to influence the industry.
软件定义网络(SDN)已迅速成为构建未来互联网的一种有前途的解决方案。当前的传统网络设备通常是专有的、封闭的和复杂的平台,因此严重限制了网络方面的创新。相反,SDN旨在将智能控制平面(控制器)与交换结构分离,为快速开放创新和快速创建定制服务带来巨大机会。在SDN中,控制器起着中心作用,充当整个网络的大脑。因此,它们的可靠和安全运行是极其重要的。不幸的是,网络事件的异步性和SDN控制器的复杂架构使它们容易出现难以发现但严重的数据竞争错误,这可能会给整个SDN网络带来严重的可靠性和安全性问题。在pi的初步调查中,他们发现控制平面的数据竞争漏洞会大大降低SDN的可靠性和安全性,例如导致系统崩溃、拒绝关键网络服务、干扰服务链、泄露隐私网络信息等。这些对于SDN技术部署来说是不可接受的。不幸的是,目前严重缺乏系统地检测SDN控制平面中这些有害的并发错误的技术。这项工作旨在解决这些问题。首先,本项目将对主流SDN控制器进行系统调查,并开发一个抽象的因果关系模型,以捕获SDN控制平面独特的happens-before语义,用于竞赛检测。其次,该项目将为SDN控制平面开发第一个动态竞争检测工具,并将针对主流控制器,如泛光灯,ONOS和OpenDaylight,以最大限度地影响SDN社区。第三,本项目将设计新的技术来处理SDN控制器动态执行中的缺失事件,以减少误报和更完整的竞争检测。最后,pi将扩展这些技术,以检测广泛的并发错误。该项目的目标是为SDN控制平面开发一个可靠性和安全性模型。pi一直在开发网络安全、SDN、软件分析等相关课程。私立学校将招收和教育少数民族和代表性不足的学生。这些团队能够帮助塑造学术界SDN可靠性/安全研究和教育的格局,并影响整个行业。
项目成果
期刊论文数量(11)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Control Plane Reflection Attacks in SDNs: New Attacks and Countermeasures
- DOI:10.1007/978-3-030-00470-5_8
- 发表时间:2018-09
- 期刊:
- 影响因子:0
- 作者:Menghao Zhang;Guanyu Li;Lei Xu;J. Bi;G. Gu;Jia-Ju Bai
- 通讯作者:Menghao Zhang;Guanyu Li;Lei Xu;J. Bi;G. Gu;Jia-Ju Bai
The CrossPath Attack: Disrupting the SDN Control Channel via Shared Links
- DOI:
- 发表时间:2019
- 期刊:
- 影响因子:0
- 作者:Jiahao Cao;Qi Li;Renjie Xie;Kun Sun;G. Gu;Mingwei Xu;Yuan Yang
- 通讯作者:Jiahao Cao;Qi Li;Renjie Xie;Kun Sun;G. Gu;Mingwei Xu;Yuan Yang
vNIDS: Towards Elastic Security with Safe and Efficient Virtualization of Network Intrusion Detection Systems
- DOI:10.1145/3243734.3243862
- 发表时间:2018-10
- 期刊:
- 影响因子:0
- 作者:Hongda Li;Hongxin Hu;G. Gu;Gail-Joon Ahn;Fuqiang Zhang
- 通讯作者:Hongda Li;Hongxin Hu;G. Gu;Gail-Joon Ahn;Fuqiang Zhang
When Match Fields Do Not Need to Match: Buffered Packets Hijacking in SDN
- DOI:10.14722/ndss.2020.23040
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Jiahao Cao;Renjie Xie;Kun Sun;Qi Li;G. Gu;Mingwei Xu
- 通讯作者:Jiahao Cao;Renjie Xie;Kun Sun;Qi Li;G. Gu;Mingwei Xu
Security Study of Service Worker Cross-Site Scripting.
Service Worker 跨站点脚本的安全研究。
- DOI:10.1145/3427228.3427290
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Chinprutthiwong, Phakpoom;Vardhan, Raj;Yang, GuangLiang;Gu, Guofei
- 通讯作者:Gu, Guofei
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Guofei Gu其他文献
Disrupting the SDN Control Channel via Shared Links: Attacks and Countermeasures
通过共享链路破坏SDN控制通道:攻击与对策
- DOI:
10.1109/tnet.2022.3169136 - 发表时间:
2022-10 - 期刊:
- 影响因子:0
- 作者:
Renjie Xie;Jiahao Cao;Qi Li;Kun Sun;Guofei Gu;Mingwei Xu;Yuan Yang - 通讯作者:
Yuan Yang
Identify User-Input Privacy in Mobile Applications at Large Scale
大规模识别移动应用程序中的用户输入隐私
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:6.8
- 作者:
Yuan Zhang;Guofei Gu;Xiaofeng Wang;Limin Sun - 通讯作者:
Limin Sun
Rethinking Permission Enforcement Mechanism on Mobile Systems
重新思考移动系统的权限执行机制
- DOI:
10.1109/tifs.2016.2581304 - 发表时间:
2016-06 - 期刊:
- 影响因子:6.8
- 作者:
Yuan Zhang;Min Yang;Guofei Gu;Hao Chen - 通讯作者:
Hao Chen
NetHCF: Filtering Spoofed IP Traffic With Programmable Switches
NetHCF:使用可编程交换机过滤欺骗性 IP 流量
- DOI:
10.1109/tdsc.2022.3161015 - 发表时间:
2023-03 - 期刊:
- 影响因子:0
- 作者:
Menghao Zhang;Guanyu Li;Xiao Kong;Chang Liu;Mingwei Xu;Guofei Gu;Jianping Wu - 通讯作者:
Jianping Wu
Guofei Gu的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Guofei Gu', 18)}}的其他基金
NSF Convergence Accelerator Track G: PETS: Programmable Zero-Trust Security for Operating Through 5G Infrastructure
NSF 融合加速器轨道 G:PETS:通过 5G 基础设施运行的可编程零信任安全
- 批准号:
2226339 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
RINGS: NextSec: Zero-Trust, Programmable and Verifiable Security Transformation for NextG
RINGS:NextSec:NextG 的零信任、可编程和可验证安全转型
- 批准号:
2148374 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
Community-Building Workshop on Programmable System Security in a Software-Defined World
软件定义世界中的可编程系统安全社区建设研讨会
- 批准号:
1841099 - 财政年份:2018
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Adversarial Learning via Modeling Interpretation
SaTC:核心:小:通过建模解释进行对抗性学习
- 批准号:
1816497 - 财政年份:2018
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
EAGER: USBRCCR: Collaborative: Securing Networks in the Programmable Data Plane Era
EAGER:USBRCCR:协作:确保可编程数据平面时代的网络安全
- 批准号:
1740791 - 财政年份:2017
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
SDI-CSCS: Collaborative Research: S2OS: Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS:通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1700544 - 财政年份:2017
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
Collaborative Research: CICI: Secure and Resilient Architecture: S3D: A New SDN-Based Security Framework for the Science DMZ
合作研究:CICI:安全和弹性架构:S3D:用于科学 DMZ 的新的基于 SDN 的安全框架
- 批准号:
1642129 - 财政年份:2016
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: HIMALAYAS: Hierarchical Machine Learning Stack for Fine-Grained Analysis of Malware Domain Groups
TWC:媒介:协作:HIMALAYAS:用于恶意软件域组细粒度分析的分层机器学习堆栈
- 批准号:
1314823 - 财政年份:2013
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
CAREER: Coordination- and Correlation-based Botnet Defense
职业:基于协调和关联的僵尸网络防御
- 批准号:
0954096 - 财政年份:2010
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338301 - 财政年份:2024
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338302 - 财政年份:2024
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Detecting and Localizing Non-Functional Vulnerabilities in Machine Learning Libraries
协作研究:SaTC:核心:小型:检测和本地化机器学习库中的非功能性漏洞
- 批准号:
2230060 - 财政年份:2023
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Detecting and Localizing Non-Functional Vulnerabilities in Machine Learning Libraries
协作研究:SaTC:核心:小型:检测和本地化机器学习库中的非功能性漏洞
- 批准号:
2230061 - 财政年份:2023
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
CNS Core: Small: Testing and detecting software upgrade failures in data-intensive distributed systems
CNS 核心:小型:测试和检测数据密集型分布式系统中的软件升级故障
- 批准号:
2300562 - 财政年份:2023
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Probing planet atmospheres and finding small planets nearby: paving the way for detecting life elsewhere
探测行星大气层并寻找附近的小行星:为探测其他地方的生命铺平道路
- 批准号:
RGPIN-2018-05814 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Discovery Grants Program - Individual
Deuterium MRI for detecting small pancreatic cancer and assessing very early therapeutic response
氘核磁共振成像用于检测小胰腺癌并评估极早期治疗反应
- 批准号:
22K07768 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2247141 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Flanker: Automatically Detecting Lateral Movement in Organizations Using Heterogeneous Data and Graph Representation Learning
协作研究:SaTC:核心:小型:侧翼:使用异构数据和图表示学习自动检测组织中的横向运动
- 批准号:
2127232 - 财政年份:2021
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Detecting Accounts Involved in Influence Campaigns on Social Media
协作研究:SaTC:核心:小型:检测参与社交媒体影响力活动的帐户
- 批准号:
2114411 - 财政年份:2021
- 资助金额:
$ 35万 - 项目类别:
Standard Grant














{{item.name}}会员




