TWC: Small: Hydra - Hybrid Defenses for Resilient Applications: Practical Approaches Towards Defense In Depth

TWC:小型:Hydra - 弹性应用的混合防御:纵深防御的实用方法

基本信息

  • 批准号:
    1619211
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-07-01 至 2020-06-30
  • 项目状态:
    已结题

项目摘要

In popular culture, cyber security is characterized as a cat-and-mouse game: an attacker finds a new exploit, defenders find a corresponding countermeasure, and the game goes on and on. Unfortunately, reality isn't far removed from this fiction: most defenses are reactive to particular threats that have already been discovered, and they are often combined on top of each other, without attempting to integrate them. Combining disjoint security mechanisms in this manner often has the effect that the individual costs of the mechanisms add up, so that at some point it becomes impractical to add more. Biological immune systems in nature do much better than this, combining an innate response against general threats (such as bacteria and viruses) with a learned response against specific previously seen threats. Moreover, the adaptive system doesn't appear to get "slower" as it learns to handle new classes of pathogens. This research focuses on "hybrid" defenses inspired by biological systems.The project investigates practical "defense in depth" approaches that synthesize hybrid defenses that are greater the sum of their parts and that have lower overheads than traditional layered security solutions. This is not trivial, since one must ensure that combining multiple defenses doesn't create (possibly hidden) feature-interaction conflicts, perhaps even leading to new vulnerabilities that an attacker might exploit. The project's approach leverages dynamic diversification, which intersperses randomization with program execution. By rapidly switching between alternative versions of the program at run-time, one can ensure that the flow of control never follows the same path for two different executions of the same program, even when operating on the same inputs. This technique provides the foundation for much of the proposed research and offers probabilistic protection. The project will benefit all domains in which computer security measures have traditionally been constrained by performance considerations, including e-commerce, consumer software, and mobile computing.
在流行文化中,网络安全被描述为一场猫捉老鼠的游戏:攻击者找到新的漏洞,防御者找到相应的对策,游戏继续下去。不幸的是,现实与这一虚构关系并不遥远:大多数防御措施都是对已经发现的特定威胁做出反应,而且它们往往是叠加在一起的,而不是试图整合它们。以这种方式组合不相交的安全机制通常会产生这样的效果,即这些机制的单个成本相加,因此在某个时候增加更多成本变得不切实际。自然界中的生物免疫系统做得比这好得多,它结合了对一般威胁(如细菌和病毒)的先天反应和对以前看到的特定威胁的后天反应。此外,适应性系统在学习处理新的病原体类别时似乎并没有变得“更慢”。这项研究的重点是受生物系统启发的“混合”防御系统。该项目研究实用的“纵深防御”方法,这种方法合成的混合防御系统大于其各部分的总和,并且具有比传统的分层安全解决方案更低的管理费用。这不是微不足道的,因为必须确保组合多个防御不会产生(可能隐藏的)功能交互冲突,甚至可能导致攻击者可能利用的新漏洞。该项目的方法利用了动态多样化,这将随机化与程序执行穿插在一起。通过在运行时在程序的不同版本之间快速切换,可以确保控制流对于同一程序的两次不同执行永远不会遵循相同的路径,即使在相同的输入上操作也是如此。这项技术为许多拟议的研究提供了基础,并提供了概率保护。该项目将使计算机安全措施传统上受到性能考虑限制的所有领域受益,包括电子商务、消费软件和移动计算。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Michael Franz其他文献

GUIDELINES FOR OFFLOADING FOR TREATMENT OF DIABETIC ULCERS Preamble
糖尿病溃疡治疗卸载指南 前言
  • DOI:
  • 发表时间:
    2006
  • 期刊:
  • 影响因子:
    0
  • 作者:
    D. Steed;C. Attinger;Theodore Colaizzi;Cped;M. Crossland;Michael Franz;L. Harkless;Andrew Johnson;Hans H. Moosa;M. Robson;T. Serena;P. Sheehan;A. Veves;Laurel Wiersma
  • 通讯作者:
    Laurel Wiersma
Predicting patient outcomes in psychiatric hospitals with routine data: a machine learning approach
使用常规数据预测精神病医院患者的治疗结果:机器学习方法
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    3.5
  • 作者:
    J. Wolff;Alexander Gary;Daniela Jung;Claus Normann;Klaus Kaier;Harald Binder;Katharina Domschke;Ansgar Klimke;Michael Franz
  • 通讯作者:
    Michael Franz
Old age and laparotomy adversely affect abdominal muscle mechanical properties
  • DOI:
    10.1016/j.jamcollsurg.2006.05.043
  • 发表时间:
    2006-09-01
  • 期刊:
  • 影响因子:
  • 作者:
    Melanie Urbanchek;Shaun Patel;Albert Ma;Thane Wolcott;Erika Henkelman;Michael Franz;William Kuzon
  • 通讯作者:
    William Kuzon
A high-precision hierarchical registration approach for stain- and scanner-independent colocalization on whole slide images in histopathology
  • DOI:
    10.1007/s13755-025-00353-7
  • 发表时间:
    2025-05-23
  • 期刊:
  • 影响因子:
    3.400
  • 作者:
    Tom Bisson;Michael Franz;Tim-Rasmus Kiehl;Peter Boor;Peter Hufnagl;Norman Zerbe
  • 通讯作者:
    Norman Zerbe
Polynima: Practical Hybrid Recompilation for Multithreaded Binaries
Polynima:多线程二进制文件的实用混合重新编译

Michael Franz的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Michael Franz', 18)}}的其他基金

Collaborative Research: EAGER: Cross-platform Election Advertising Transparency Initiative
合作研究:EAGER:跨平台选举广告透明度倡议
  • 批准号:
    2235007
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
  • 批准号:
    1513837
  • 财政年份:
    2015
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
I-Corps: Hardening Programs Against Cyber Attacks
I-Corps:针对网络攻击的强化计划
  • 批准号:
    1439439
  • 财政年份:
    2014
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SHF: CSR: Small: Fine-Grained Modularity and Reuse of VM Components
SHF:CSR:小型:VM 组件的细粒度模块化和重用
  • 批准号:
    1117162
  • 财政年份:
    2011
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research:Next-Generation Infrastructure for Trustworthy Web Applications
TC:媒介:协作研究:可信赖 Web 应用程序的下一代基础设施
  • 批准号:
    0905684
  • 财政年份:
    2009
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CT-ISG: MLS-VM: Design and Implementation of a Next-Generation Information-Centric Target Platform for Trusted Internet Computing
CT-ISG:MLS-VM:用于可信互联网计算的下一代以信息为中心的目标平台的设计和实现
  • 批准号:
    0627747
  • 财政年份:
    2006
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
CSR-EHS: Virtual-Machine Techniques for Resource-Constrained Devices: Reconciling Reliability With Reusability and Low Development Costs in the Embedded Systems Space
CSR-EHS:资源受限设备的虚拟机技术:协调嵌入式系统领域的可靠性与可重用性和低开发成本
  • 批准号:
    0615443
  • 财政年份:
    2006
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
ITR: Virtual Power for a Wireless Campus - A Vision of Ubiquitous Computing On Low-Cost Mobile Devices
ITR:无线园区的虚拟电源 - 低成本移动设备上普适计算的愿景
  • 批准号:
    0205712
  • 财政年份:
    2002
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Practical Language-Based Security, From The Ground Up
实用的基于语言的安全性,从头开始
  • 批准号:
    0209163
  • 财政年份:
    2002
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Design and Implementation of Component-Oriented Programming Languages
面向组件的编程语言的设计与实现
  • 批准号:
    0105710
  • 财政年份:
    2001
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

CSR: Small: Leveraging Physical Side-Channels for Good
CSR:小:利用物理侧通道做好事
  • 批准号:
    2312089
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
NeTS: Small: NSF-DST: Modernizing Underground Mining Operations with Millimeter-Wave Imaging and Networking
NeTS:小型:NSF-DST:利用毫米波成像和网络实现地下采矿作业现代化
  • 批准号:
    2342833
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CPS: Small: NSF-DST: Autonomous Operations of Multi-UAV Uncrewed Aerial Systems using Onboard Sensing to Monitor and Track Natural Disaster Events
CPS:小型:NSF-DST:使用机载传感监测和跟踪自然灾害事件的多无人机无人航空系统自主操作
  • 批准号:
    2343062
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: FET: Small: Reservoir Computing with Ion-Channel-Based Memristors
合作研究:FET:小型:基于离子通道忆阻器的储层计算
  • 批准号:
    2403559
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
オミックス解析を用いたブドウ球菌 small colony variants の包括的特徴づけ
使用组学分析全面表征葡萄球菌小菌落变体
  • 批准号:
    24K13443
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
AF: Small: Problems in Algorithmic Game Theory for Online Markets
AF:小:在线市场的算法博弈论问题
  • 批准号:
    2332922
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
  • 批准号:
    2329908
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
NeTS: Small: ML-Driven Online Traffic Analysis at Multi-Terabit Line Rates
NeTS:小型:ML 驱动的多太比特线路速率在线流量分析
  • 批准号:
    2331111
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: LEGAS: Learning Evolving Graphs At Scale
协作研究:SHF:小型:LEGAS:大规模学习演化图
  • 批准号:
    2331302
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: LEGAS: Learning Evolving Graphs At Scale
协作研究:SHF:小型:LEGAS:大规模学习演化图
  • 批准号:
    2331301
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了