TWC: Small: Hydra - Hybrid Defenses for Resilient Applications: Practical Approaches Towards Defense In Depth

TWC:小型:Hydra - 弹性应用的混合防御:纵深防御的实用方法

基本信息

  • 批准号:
    1619211
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-07-01 至 2020-06-30
  • 项目状态:
    已结题

项目摘要

In popular culture, cyber security is characterized as a cat-and-mouse game: an attacker finds a new exploit, defenders find a corresponding countermeasure, and the game goes on and on. Unfortunately, reality isn't far removed from this fiction: most defenses are reactive to particular threats that have already been discovered, and they are often combined on top of each other, without attempting to integrate them. Combining disjoint security mechanisms in this manner often has the effect that the individual costs of the mechanisms add up, so that at some point it becomes impractical to add more. Biological immune systems in nature do much better than this, combining an innate response against general threats (such as bacteria and viruses) with a learned response against specific previously seen threats. Moreover, the adaptive system doesn't appear to get "slower" as it learns to handle new classes of pathogens. This research focuses on "hybrid" defenses inspired by biological systems.The project investigates practical "defense in depth" approaches that synthesize hybrid defenses that are greater the sum of their parts and that have lower overheads than traditional layered security solutions. This is not trivial, since one must ensure that combining multiple defenses doesn't create (possibly hidden) feature-interaction conflicts, perhaps even leading to new vulnerabilities that an attacker might exploit. The project's approach leverages dynamic diversification, which intersperses randomization with program execution. By rapidly switching between alternative versions of the program at run-time, one can ensure that the flow of control never follows the same path for two different executions of the same program, even when operating on the same inputs. This technique provides the foundation for much of the proposed research and offers probabilistic protection. The project will benefit all domains in which computer security measures have traditionally been constrained by performance considerations, including e-commerce, consumer software, and mobile computing.
在流行文化中,网络安全被描述为一场猫捉老鼠的游戏:攻击者找到一个新的漏洞,防御者找到相应的对策,游戏就这样不断地进行下去。不幸的是,现实与这种幻想相差不远:大多数防御措施都是针对已经发现的特定威胁做出反应的,而且它们通常是叠加在一起的,而不是试图将它们整合在一起。以这种方式组合不相关的安全机制通常会导致机制的单个成本增加,因此在某些时候,添加更多的安全机制变得不切实际。自然界的生物免疫系统比这要好得多,它结合了对一般威胁(如细菌和病毒)的先天反应和对特定先前见过的威胁的后天反应。此外,适应系统在学习处理新类型的病原体时似乎不会变得“慢”。这项研究的重点是受生物系统启发的“混合”防御。该项目研究了实用的“深度防御”方法,这些方法综合了混合防御,这些防御的各部分之和更大,并且比传统的分层安全解决方案具有更低的开销。这不是微不足道的,因为必须确保组合多个防御不会产生(可能隐藏的)功能交互冲突,甚至可能导致攻击者可能利用的新漏洞。该项目的方法利用动态多样化,将随机化与程序执行穿插在一起。通过在运行时在程序的可选版本之间快速切换,可以确保对同一个程序的两次不同执行的控制流永远不会遵循相同的路径,即使在操作相同的输入时也是如此。这种技术为许多提出的研究提供了基础,并提供了概率保护。该项目将使计算机安全措施传统上受到性能考虑限制的所有领域受益,包括电子商务、消费软件和移动计算。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Michael Franz其他文献

GUIDELINES FOR OFFLOADING FOR TREATMENT OF DIABETIC ULCERS Preamble
糖尿病溃疡治疗卸载指南 前言
  • DOI:
  • 发表时间:
    2006
  • 期刊:
  • 影响因子:
    0
  • 作者:
    D. Steed;C. Attinger;Theodore Colaizzi;Cped;M. Crossland;Michael Franz;L. Harkless;Andrew Johnson;Hans H. Moosa;M. Robson;T. Serena;P. Sheehan;A. Veves;Laurel Wiersma
  • 通讯作者:
    Laurel Wiersma
Predicting patient outcomes in psychiatric hospitals with routine data: a machine learning approach
使用常规数据预测精神病医院患者的治疗结果:机器学习方法
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    3.5
  • 作者:
    J. Wolff;Alexander Gary;Daniela Jung;Claus Normann;Klaus Kaier;Harald Binder;Katharina Domschke;Ansgar Klimke;Michael Franz
  • 通讯作者:
    Michael Franz
Old age and laparotomy adversely affect abdominal muscle mechanical properties
  • DOI:
    10.1016/j.jamcollsurg.2006.05.043
  • 发表时间:
    2006-09-01
  • 期刊:
  • 影响因子:
  • 作者:
    Melanie Urbanchek;Shaun Patel;Albert Ma;Thane Wolcott;Erika Henkelman;Michael Franz;William Kuzon
  • 通讯作者:
    William Kuzon
A high-precision hierarchical registration approach for stain- and scanner-independent colocalization on whole slide images in histopathology
  • DOI:
    10.1007/s13755-025-00353-7
  • 发表时间:
    2025-05-23
  • 期刊:
  • 影响因子:
    3.400
  • 作者:
    Tom Bisson;Michael Franz;Tim-Rasmus Kiehl;Peter Boor;Peter Hufnagl;Norman Zerbe
  • 通讯作者:
    Norman Zerbe
Polynima: Practical Hybrid Recompilation for Multithreaded Binaries
Polynima:多线程二进制文件的实用混合重新编译

Michael Franz的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Michael Franz', 18)}}的其他基金

Collaborative Research: EAGER: Cross-platform Election Advertising Transparency Initiative
合作研究:EAGER:跨平台选举广告透明度倡议
  • 批准号:
    2235007
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
  • 批准号:
    1513837
  • 财政年份:
    2015
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
I-Corps: Hardening Programs Against Cyber Attacks
I-Corps:针对网络攻击的强化计划
  • 批准号:
    1439439
  • 财政年份:
    2014
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SHF: CSR: Small: Fine-Grained Modularity and Reuse of VM Components
SHF:CSR:小型:VM 组件的细粒度模块化和重用
  • 批准号:
    1117162
  • 财政年份:
    2011
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research:Next-Generation Infrastructure for Trustworthy Web Applications
TC:媒介:协作研究:可信赖 Web 应用程序的下一代基础设施
  • 批准号:
    0905684
  • 财政年份:
    2009
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CT-ISG: MLS-VM: Design and Implementation of a Next-Generation Information-Centric Target Platform for Trusted Internet Computing
CT-ISG:MLS-VM:用于可信互联网计算的下一代以信息为中心的目标平台的设计和实现
  • 批准号:
    0627747
  • 财政年份:
    2006
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
CSR-EHS: Virtual-Machine Techniques for Resource-Constrained Devices: Reconciling Reliability With Reusability and Low Development Costs in the Embedded Systems Space
CSR-EHS:资源受限设备的虚拟机技术:协调嵌入式系统领域的可靠性与可重用性和低开发成本
  • 批准号:
    0615443
  • 财政年份:
    2006
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
ITR: Virtual Power for a Wireless Campus - A Vision of Ubiquitous Computing On Low-Cost Mobile Devices
ITR:无线园区的虚拟电源 - 低成本移动设备上普适计算的愿景
  • 批准号:
    0205712
  • 财政年份:
    2002
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Practical Language-Based Security, From The Ground Up
实用的基于语言的安全性,从头开始
  • 批准号:
    0209163
  • 财政年份:
    2002
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Design and Implementation of Component-Oriented Programming Languages
面向组件的编程语言的设计与实现
  • 批准号:
    0105710
  • 财政年份:
    2001
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

Powering Small Craft with a Novel Ammonia Engine
用新型氨发动机为小型船只提供动力
  • 批准号:
    10099896
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Collaborative R&D
"Small performances": investigating the typographic punches of John Baskerville (1707-75) through heritage science and practice-based research
“小型表演”:通过遗产科学和基于实践的研究调查约翰·巴斯克维尔(1707-75)的印刷拳头
  • 批准号:
    AH/X011747/1
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Research Grant
Fragment to small molecule hit discovery targeting Mycobacterium tuberculosis FtsZ
针对结核分枝杆菌 FtsZ 的小分子片段发现
  • 批准号:
    MR/Z503757/1
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Research Grant
Bacteriophage control of host cell DNA transactions by small ORF proteins
噬菌体通过小 ORF 蛋白控制宿主细胞 DNA 交易
  • 批准号:
    BB/Y004426/1
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Research Grant
Windows for the Small-Sized Telescope (SST) Cameras of the Cherenkov Telescope Array (CTA)
切伦科夫望远镜阵列 (CTA) 小型望远镜 (SST) 相机的窗口
  • 批准号:
    ST/Z000017/1
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Research Grant
CSR: Small: Leveraging Physical Side-Channels for Good
CSR:小:利用物理侧通道做好事
  • 批准号:
    2312089
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CSR: Small: Multi-FPGA System for Real-time Fraud Detection with Large-scale Dynamic Graphs
CSR:小型:利用大规模动态图进行实时欺诈检测的多 FPGA 系统
  • 批准号:
    2317251
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
AF: Small: Problems in Algorithmic Game Theory for Online Markets
AF:小:在线市场的算法博弈论问题
  • 批准号:
    2332922
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
  • 批准号:
    2329908
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
NeTS: Small: ML-Driven Online Traffic Analysis at Multi-Terabit Line Rates
NeTS:小型:ML 驱动的多太比特线路速率在线流量分析
  • 批准号:
    2331111
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了