SDI-CSCS: Collaborative Research: S2OS: Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS:通过 SDI 实现基础设施范围内的可编程安全性
基本信息
- 批准号:1700544
- 负责人:
- 金额:$ 40万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2017
- 资助国家:美国
- 起止时间:2017-09-01 至 2023-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Traditionally, many of our critical systems have been developed with security as a reactive add-on, rather than a by default design. As a result, existing security mechanisms are often fragmented, hard to configure or verify, which makes it difficult to defend against various cyber attacks. This project will build the "holy grail" for enterprise/cloud/data-center security management with software-defined infrastructure (SDI): a unified framework for security and management of disparate resources, ranging from processes to storage to networking. Cloud computing is now an essential part of our national cyberinfrastructure; the proposed work will lower the total cost of ownership for clouds - further unlocking economic and environmental benefits - as well as improving the security of today's clouds.This project proposes S2OS (SDI-defined Security Operating System), which abstracts security capabilities and primitives at both the host Operating System (OS) and network levels and offers an easy-to-use and programmable security model for monitoring and dynamically securing applications. This project will explore new techniques to transparently compose software into a unified enterprise, even if the individual pieces were never explicitly designed to inter-operate, similar in a way a traditional operating system managing various hardware resources for upper-layer user applications. Further, this project will contribute new ways to leverage global information for making effective local security management decisions. Finally, this project enables new innovations in programming dynamic, host-network coordinated, and intelligent security applications to protect the entire infrastructure.This project will make significant contributions to how enterprise, data centers and cloud computing are securely built and managed. The project's PIs will engage in educational and outreach activities to train the next generation talent. In particular, the PIs plan to integrate the interdisciplinary research ideas into courses spanning networking, systems and security. The project will also actively encourage participation from underrepresented groups and transfer technology to industry partners.
传统上,我们的许多关键系统都是将安全性作为响应式附加组件开发的,而不是默认设计。因此,现有的安全机制往往是碎片化的,难以配置或验证,这使得很难抵御各种网络攻击。该项目将通过软件定义基础设施(SDI)为企业/云/数据中心安全管理构建“圣杯”:一个统一的框架,用于不同资源的安全和管理,从流程到存储再到网络。云计算现在是我们国家网络基础设施的重要组成部分;拟议的工作将降低云的总拥有成本-进一步释放经济和环境效益-以及提高当今云的安全性。该项目提出了S2 OS(SDI定义的安全操作系统),它在主机操作系统(OS)和网络级别上抽象了安全功能和原语,并提供了一个易于使用可编程的安全模型,用于监控和动态保护应用程序。该项目将探索新技术,将软件透明地组合成一个统一的企业,即使各个部分从未明确设计为互操作,类似于传统操作系统管理上层用户应用程序的各种硬件资源。此外,这一项目还将为利用全球信息作出有效的地方安保管理决定提供新的途径。最后,该项目将在动态、主机-网络协调和智能安全应用程序编程方面实现新的创新,以保护整个基础设施。该项目将为企业、数据中心和云计算的安全构建和管理做出重大贡献。该项目的PI将参与教育和外展活动,以培训下一代人才。特别是,PI计划将跨学科的研究思想整合到网络,系统和安全课程中。该项目还将积极鼓励代表性不足的群体参与,并向行业合作伙伴转让技术。
项目成果
期刊论文数量(20)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Mobile Application Web API Reconnaissance: Web-to-Mobile Inconsistencies & Vulnerabilities
- DOI:10.1109/sp.2018.00039
- 发表时间:2018-04
- 期刊:
- 影响因子:0
- 作者:Abner Mendoza;G. Gu
- 通讯作者:Abner Mendoza;G. Gu
When Match Fields Do Not Need to Match: Buffered Packets Hijacking in SDN
- DOI:10.14722/ndss.2020.23040
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Jiahao Cao;Renjie Xie;Kun Sun;Qi Li;G. Gu;Mingwei Xu
- 通讯作者:Jiahao Cao;Renjie Xie;Kun Sun;Qi Li;G. Gu;Mingwei Xu
Security Study of Service Worker Cross-Site Scripting.
Service Worker 跨站点脚本的安全研究。
- DOI:10.1145/3427228.3427290
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Chinprutthiwong, Phakpoom;Vardhan, Raj;Yang, GuangLiang;Gu, Guofei
- 通讯作者:Gu, Guofei
vNIDS: Towards Elastic Security with Safe and Efficient Virtualization of Network Intrusion Detection Systems
- DOI:10.1145/3243734.3243862
- 发表时间:2018-10
- 期刊:
- 影响因子:0
- 作者:Hongda Li;Hongxin Hu;G. Gu;Gail-Joon Ahn;Fuqiang Zhang
- 通讯作者:Hongda Li;Hongxin Hu;G. Gu;Gail-Joon Ahn;Fuqiang Zhang
The CrossPath Attack: Disrupting the SDN Control Channel via Shared Links
- DOI:
- 发表时间:2019
- 期刊:
- 影响因子:0
- 作者:Jiahao Cao;Qi Li;Renjie Xie;Kun Sun;G. Gu;Mingwei Xu;Yuan Yang
- 通讯作者:Jiahao Cao;Qi Li;Renjie Xie;Kun Sun;G. Gu;Mingwei Xu;Yuan Yang
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Guofei Gu其他文献
Disrupting the SDN Control Channel via Shared Links: Attacks and Countermeasures
通过共享链路破坏SDN控制通道:攻击与对策
- DOI:
10.1109/tnet.2022.3169136 - 发表时间:
2022-10 - 期刊:
- 影响因子:0
- 作者:
Renjie Xie;Jiahao Cao;Qi Li;Kun Sun;Guofei Gu;Mingwei Xu;Yuan Yang - 通讯作者:
Yuan Yang
Identify User-Input Privacy in Mobile Applications at Large Scale
大规模识别移动应用程序中的用户输入隐私
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:6.8
- 作者:
Yuan Zhang;Guofei Gu;Xiaofeng Wang;Limin Sun - 通讯作者:
Limin Sun
Rethinking Permission Enforcement Mechanism on Mobile Systems
重新思考移动系统的权限执行机制
- DOI:
10.1109/tifs.2016.2581304 - 发表时间:
2016-06 - 期刊:
- 影响因子:6.8
- 作者:
Yuan Zhang;Min Yang;Guofei Gu;Hao Chen - 通讯作者:
Hao Chen
NetHCF: Filtering Spoofed IP Traffic With Programmable Switches
NetHCF:使用可编程交换机过滤欺骗性 IP 流量
- DOI:
10.1109/tdsc.2022.3161015 - 发表时间:
2023-03 - 期刊:
- 影响因子:0
- 作者:
Menghao Zhang;Guanyu Li;Xiao Kong;Chang Liu;Mingwei Xu;Guofei Gu;Jianping Wu - 通讯作者:
Jianping Wu
Guofei Gu的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Guofei Gu', 18)}}的其他基金
NSF Convergence Accelerator Track G: PETS: Programmable Zero-Trust Security for Operating Through 5G Infrastructure
NSF 融合加速器轨道 G:PETS:通过 5G 基础设施运行的可编程零信任安全
- 批准号:
2226339 - 财政年份:2022
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
RINGS: NextSec: Zero-Trust, Programmable and Verifiable Security Transformation for NextG
RINGS:NextSec:NextG 的零信任、可编程和可验证安全转型
- 批准号:
2148374 - 财政年份:2022
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
Community-Building Workshop on Programmable System Security in a Software-Defined World
软件定义世界中的可编程系统安全社区建设研讨会
- 批准号:
1841099 - 财政年份:2018
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Adversarial Learning via Modeling Interpretation
SaTC:核心:小:通过建模解释进行对抗性学习
- 批准号:
1816497 - 财政年份:2018
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
EAGER: USBRCCR: Collaborative: Securing Networks in the Programmable Data Plane Era
EAGER:USBRCCR:协作:确保可编程数据平面时代的网络安全
- 批准号:
1740791 - 财政年份:2017
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
Collaborative Research: CICI: Secure and Resilient Architecture: S3D: A New SDN-Based Security Framework for the Science DMZ
合作研究:CICI:安全和弹性架构:S3D:用于科学 DMZ 的新的基于 SDN 的安全框架
- 批准号:
1642129 - 财政年份:2016
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
NeTS: Small: Detecting Races in SDN Control Plane
NeTS:小型:检测 SDN 控制平面中的竞争
- 批准号:
1617985 - 财政年份:2016
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: HIMALAYAS: Hierarchical Machine Learning Stack for Fine-Grained Analysis of Malware Domain Groups
TWC:媒介:协作:HIMALAYAS:用于恶意软件域组细粒度分析的分层机器学习堆栈
- 批准号:
1314823 - 财政年份:2013
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
CAREER: Coordination- and Correlation-based Botnet Defense
职业:基于协调和关联的僵尸网络防御
- 批准号:
0954096 - 财政年份:2010
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
相似国自然基金
ARL-1通过Wnt/β-catenin信号通路调控CSCs干性促进结直肠癌远处转移的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
基于CSCs-内皮细胞间LY6E/FGFR1/VEGFA正反馈环路重塑血管微环境探讨片仔癀抑制大肠癌生长的分子机制
- 批准号:2024Y9482
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
CSCs 外泌体靶向递送 SOX11蛋白调节胎盘血管内皮
细胞衰老参与子痫前期发病的研究
- 批准号:2024JJ5550
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
线粒体来源非编码RNAASncmtRNA-2通过线粒体途径调控人卵巢CSCs化疗抵抗的分子机制
- 批准号:2023JJ60077
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
脾虚内环境下调RDH5激活Hippo/YAP通路调控肝癌CSCs干性及健脾中药干预的机制
- 批准号:82304944
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于BNIP3/HIF-1α通路介导CSCs干性维持探讨夏枯草总黄酮抑制肝癌复发的作用机制
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
BMSCs外泌体circRNA竞争性激活WIF1/Wnts通路介导胰腺癌CSCs去干性化机制
- 批准号:
- 批准年份:2021
- 资助金额:55 万元
- 项目类别:面上项目
基于SHP-1探讨增免抑瘤方调控CSCs与肿瘤相关巨噬细胞交互作用抑制卵巢癌复发的分子机制
- 批准号:82174428
- 批准年份:2021
- 资助金额:55 万元
- 项目类别:面上项目
miR-711通过靶向下调CD44抑制胃癌CSCs干性机制研究
- 批准号:2018JJ2356
- 批准年份:2018
- 资助金额:0.0 万元
- 项目类别:省市级项目
毛果杨次生壁CesAs敲除对木材形成和CSCs复合体的影响
- 批准号:31770637
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
相似海外基金
SDI-CSCS: Collaborative Research: S2OS: Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS:通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
2128107 - 财政年份:2021
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
Gathering stories to inform culturally safe community strategies (CSCS) to improve trust in public health measures (PHM) in Indigenous peoples (IP) in Northwest Territories (NT)
收集故事,为文化安全社区战略 (CSCS) 提供信息,以提高西北地区 (NT) 原住民 (IP) 对公共卫生措施 (PHM) 的信任
- 批准号:
448817 - 财政年份:2021
- 资助金额:
$ 40万 - 项目类别:
Operating Grants
Mechanism of lenvatinib resistance in HCC-CSCs
HCC-CSCs 乐伐替尼耐药机制
- 批准号:
20K17039 - 财政年份:2020
- 资助金额:
$ 40万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1834216 - 财政年份:2018
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
SDI-CSCS: Collaborative Research: S2OS: Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS:通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1700527 - 财政年份:2017
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1700507 - 财政年份:2017
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
SDI-CSCS: EP3: A Clean-Slate Software-Defined Approach for Enabling Elastic Security
SDI-CSCS:EP3:用于实现弹性安全的全新软件定义方法
- 批准号:
1700521 - 财政年份:2017
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
SDI-CSCS: Collaborative Research: S2OS: Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS:通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1700512 - 财政年份:2017
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
SDI-CSCS: Collaborative Research: S2OS: Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS:通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1700499 - 财政年份:2017
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
Understanding the mechanism of CSCs maintenance in tumor microenvironment
了解肿瘤微环境中CSC的维持机制
- 批准号:
26710005 - 财政年份:2014
- 资助金额:
$ 40万 - 项目类别:
Grant-in-Aid for Young Scientists (A)