TTP: Small: A Kit for Exploring Databases under the Hood for Security, Forensics and Data Recovery

TTP:小型:用于探索数据库底层安全性、取证和数据恢复的套件

基本信息

  • 批准号:
    1656268
  • 负责人:
  • 金额:
    $ 26.48万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-09-01 至 2020-08-31
  • 项目状态:
    已结题

项目摘要

Database Management Systems (DBMS) have been used to store and process data in organizations for decades. Larger organizations use a variety of databases (commercial, open-source or custom-built) for different departments. However, neither users nor Database Administrators (DBAs) know exactly where the data is stored on the system or how it is processed. Most relational databases store internal data using universal principles that can be inferred and captured. This project will build tools that draw on these principles to offer x-ray vision into storage of many DBMS, illustrating exactly what is happening inside. This research benefits users from a variety of backgrounds: students, teachers, database users, DBAs and forensic analysts. Tools developed by the research team enable DBAs to inspect storage and observe any leaking data, thereby helping forensic analysts discover what happened in a database during an attack. Users are given the power to restore data that was deleted in the face of a critical corruption event and recover it. The same tools help students understand concepts of database operations by their use in introductory courses during which students observe security vulnerabilities. Some DBMS's provide profiling and recovery tools, but the functionality is always database-specific and varies wildly across different platforms. This research project standardizes basic profiling and data recovery capabilities and delivers a universal solution for most major relational DBMS. This solution includes recovery against corruption events that can cause data loss or incapacitate any modern DBMS; reconstruction of "unrecoverable" (i.e., discarded or deleted) data; and visualizing artifacts that offer insight to forensic analysts. The tools built in this project focus on providing easy-to-use and intuitive visualization of all deconstructed DBMS content from disk and RAM and recommend strategies for minimizing data leaks. Development and evaluation is done in collaboration with Information Technology (IT) professionals and academic DBAs as well as industry partners. This project also produces a suite of standard benchmarks that can quantify data leakage and recovery rates for different databases. Finally, the visualization tools and benchmarks are combined into training tutorials and student lessons both for database and security curriculums.
数据库管理系统(DBMS)在组织中用于存储和处理数据已有几十年的历史。较大的组织为不同的部门使用各种数据库(商业的、开源的或定制的)。但是,用户和数据库管理员(dba)都不知道数据在系统中的确切位置,也不知道数据是如何处理的。大多数关系数据库使用可以推断和捕获的通用原则存储内部数据。这个项目将构建一些工具,利用这些原理为许多DBMS的存储提供x光视图,并准确地说明内部发生了什么。这项研究使各种背景的用户受益:学生、教师、数据库用户、dba和取证分析人员。研究团队开发的工具使dba能够检查存储并观察任何泄漏的数据,从而帮助取证分析人员发现在攻击期间数据库中发生了什么。用户被赋予恢复在面临严重损坏事件时被删除的数据并恢复它的权力。同样的工具通过在入门课程中使用这些工具来帮助学生理解数据库操作的概念,在入门课程中,学生观察安全漏洞。一些DBMS提供了分析和恢复工具,但是功能总是特定于数据库的,并且在不同的平台上差异很大。这个研究项目标准化了基本的分析和数据恢复能力,并为大多数主要的关系DBMS提供了一个通用的解决方案。该解决方案包括对可能导致数据丢失或使任何现代DBMS丧失能力的损坏事件的恢复;重建“不可恢复”(即丢弃或删除)的数据;以及可视化的文物,为法医分析人员提供洞察力。在这个项目中构建的工具专注于提供易于使用和直观的可视化从磁盘和RAM中解构的所有DBMS内容,并推荐最小化数据泄漏的策略。开发和评估是与信息技术(IT)专业人员、学术dba以及行业合作伙伴合作完成的。该项目还生成了一套标准基准,可以量化不同数据库的数据泄漏和恢复速率。最后,可视化工具和基准被结合到数据库和安全课程的培训教程和学生课程中。

项目成果

期刊论文数量(14)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
SysGen: system state corpus generator
SysGen:系统状态语料库生成器
  • DOI:
    10.1145/3407023.3409202
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Lenard, Ben;Wagner, James;Rasin, Alexander;Grier, Jonathan
  • 通讯作者:
    Grier, Jonathan
A Framework to Reverse Engineer Database Memory by Abstracting Memory Areas
一种通过抽象内存区域来逆向工程数据库内存的框架
PLI+: efficient clustering of cloud databases
PLI:云数据库的高效集群
  • DOI:
    10.1007/s10619-018-7252-2
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    1.2
  • 作者:
    Ton That, Dai Hai;Wagner, James;Rasin, Alexander;Malik, Tanu
  • 通讯作者:
    Malik, Tanu
DB3F & DF-Toolkit: The Database Forensic File Format and the Database Forensic Toolkit
DB3F
  • DOI:
    10.1016/j.diin.2019.04.010
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Wagner, James;Rasin, Alexander;Heart, Karen;Jacob, Rebecca;Grier, Jonathan
  • 通讯作者:
    Grier, Jonathan
Auditing DBMSes through Forensic Analysis
通过取证分析审计 DBMS
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Alexander Rasin其他文献

Conservation laws and symmetries of difference equations
差分方程的守恒定律和对称性
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Alexander Rasin
  • 通讯作者:
    Alexander Rasin
Infinitely many symmetries and conservation laws for quad-graph equations via the Gardner method

Alexander Rasin的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Alexander Rasin', 18)}}的其他基金

I-Corps: Tools for Database Forensic Analysis and Intrusion Detection
I-Corps:数据库取证分析和入侵检测工具
  • 批准号:
    2015769
  • 财政年份:
    2020
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
PFI-TT: Systematic Auditing of Database Activity
PFI-TT:数据库活动的系统审计
  • 批准号:
    2016548
  • 财政年份:
    2020
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

CSR: Small: Leveraging Physical Side-Channels for Good
CSR:小:利用物理侧通道做好事
  • 批准号:
    2312089
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
NeTS: Small: NSF-DST: Modernizing Underground Mining Operations with Millimeter-Wave Imaging and Networking
NeTS:小型:NSF-DST:利用毫米波成像和网络实现地下采矿作业现代化
  • 批准号:
    2342833
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
CPS: Small: NSF-DST: Autonomous Operations of Multi-UAV Uncrewed Aerial Systems using Onboard Sensing to Monitor and Track Natural Disaster Events
CPS:小型:NSF-DST:使用机载传感监测和跟踪自然灾害事件的多无人机无人航空系统自主操作
  • 批准号:
    2343062
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
Collaborative Research: FET: Small: Reservoir Computing with Ion-Channel-Based Memristors
合作研究:FET:小型:基于离子通道忆阻器的储层计算
  • 批准号:
    2403559
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
オミックス解析を用いたブドウ球菌 small colony variants の包括的特徴づけ
使用组学分析全面表征葡萄球菌小菌落变体
  • 批准号:
    24K13443
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
AF: Small: Problems in Algorithmic Game Theory for Online Markets
AF:小:在线市场的算法博弈论问题
  • 批准号:
    2332922
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
  • 批准号:
    2329908
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
NeTS: Small: ML-Driven Online Traffic Analysis at Multi-Terabit Line Rates
NeTS:小型:ML 驱动的多太比特线路速率在线流量分析
  • 批准号:
    2331111
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: LEGAS: Learning Evolving Graphs At Scale
协作研究:SHF:小型:LEGAS:大规模学习演化图
  • 批准号:
    2331302
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: LEGAS: Learning Evolving Graphs At Scale
协作研究:SHF:小型:LEGAS:大规模学习演化图
  • 批准号:
    2331301
  • 财政年份:
    2024
  • 资助金额:
    $ 26.48万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了