SaTC: CORE: Small: An Exploration of Schedule-Based Vulnerabilities In Real-Time Embedded Systems

SaTC:核心:小型:实时嵌入式系统中基于调度的漏洞的探索

基本信息

  • 批准号:
    1718952
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2017
  • 资助国家:
    美国
  • 起止时间:
    2017-08-01 至 2021-07-31
  • 项目状态:
    已结题

项目摘要

Many safety-critical systems such as automobiles, aircraft, medical devices, and power plants are controlled by real-time, embedded systems. As such systems are interconnected via networks such as the Internet, they have become increasingly vulnerable to cyber attacks. This project is studying vulnerabilities of such systems, how attackers might avoid detection, and protection strategies. This project focuses on the surveillance phase of a cyber attack against an embedded, real-time system (RTS). The researchers are addressing the following question: How can an adversary extract critical information about an operational RTS, while avoiding detection? In this environment, task scheduling (e.g., when will an import program be executed?) is exceptionally critical information, enabling an attacker to launch a targeted attack against specific, important tasks. To succeed in gathering the necessary information and launching an attack, the attacker must avoid perturbing the system in ways that might reveal his or her presence. The researchers are developing algorithms and side-channel metrics to study what they could reveal about system schedule characteristics and task start times and duration estimates. Based on these studies, the team is designing randomization-based mitigations for such attacks. Results are evaluated both through simulation and through experiments on real embedded platforms.
许多安全关键系统,如汽车、飞机、医疗设备和发电厂,都是由实时嵌入式系统控制的。由于这些系统是通过互联网等网络相互连接的,因此越来越容易受到网络攻击。该项目正在研究此类系统的漏洞,攻击者如何避免检测,以及保护策略。该项目侧重于针对嵌入式实时系统(RTS)的网络攻击的监视阶段。研究人员正在解决以下问题:攻击者如何在不被发现的情况下提取有关运行RTS的关键信息?在这种环境中,任务调度(例如,何时执行导入程序?)是非常关键的信息,使攻击者能够对特定的重要任务发起有针对性的攻击。为了成功地收集必要的信息并发起攻击,攻击者必须避免以可能暴露其存在的方式干扰系统。研究人员正在开发算法和侧信道指标,以研究它们可以揭示的系统调度特征、任务启动时间和持续时间估计。基于这些研究,该团队正在为此类攻击设计基于随机化的缓解措施。通过仿真和实际嵌入式平台上的实验对结果进行了评价。

项目成果

期刊论文数量(8)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
A Novel Side-Channel in Real-Time Schedulers
Period Adaptation for Continuous Security Monitoring in Multicore Real-Time Systems
多核实时系统中连续安全监控的周期自适应
The future of IoT security: special session
  • DOI:
  • 发表时间:
    2018-09
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Sibin Mohan;Mikael Asplund;Gedare Bloom;A. Sadeghi;Ahmad Ibrahim;Negin Salajageh;P. Griffioen;B. Sinopoli
  • 通讯作者:
    Sibin Mohan;Mikael Asplund;Gedare Bloom;A. Sadeghi;Ahmad Ibrahim;Negin Salajageh;P. Griffioen;B. Sinopoli
A Covert Queueing Channel in FCFS Schedulers
Securing Real-Time Internet-of-Things
  • DOI:
    10.3390/s18124356
  • 发表时间:
    2017-05
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Chien-Ying Chen;M. Hasan;Sibin Mohan
  • 通讯作者:
    Chien-Ying Chen;M. Hasan;Sibin Mohan
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Sibin Mohan其他文献

Memory Heat Map: Anomaly detection in real-time embedded systems using memory behavior
内存热图:使用内存行为进行实时嵌入式系统的异常检测
  • DOI:
  • 发表时间:
    2015
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Man;L. Sha;Sibin Mohan;Jaesik Choi
  • 通讯作者:
    Jaesik Choi
Addressing Safety and Security Contradictions in Cyber-Physical Systems
解决网络物理系统中的安全矛盾
  • DOI:
  • 发表时间:
    2009
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Mu Sun;Sibin Mohan;Carl A. Gunter
  • 通讯作者:
    Carl A. Gunter
A Linux in unikernel clothing
披着单内核外衣的 Linux
Restart-Based Security Mechanisms for Safety-Critical Embedded Systems
适用于安全关键型嵌入式系统的基于重启的安全机制
  • DOI:
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Fardin Abdi;Chien;M. Hasan;Songran Liu;Sibin Mohan;M. Caccamo
  • 通讯作者:
    M. Caccamo
New Directions for Container Debloating
容器膨胀的新方向

Sibin Mohan的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Sibin Mohan', 18)}}的其他基金

CAREER: Indistinguishability Prevents Information Leakage in Real-Time Schedulers
职业:不可区分性防止实时调度程序中的信息泄漏
  • 批准号:
    2145787
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
CAREER: Indistinguishability Prevents Information Leakage in Real-Time Schedulers
职业:不可区分性防止实时调度程序中的信息泄漏
  • 批准号:
    2246937
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
CPS: TTP Option: Frontiers: Collaborative Research: Software Defined Control for Smart Manufacturing Systems
CPS:TTP 选项:前沿:协作研究:智能制造系统的软件定义控制
  • 批准号:
    1544901
  • 财政年份:
    2016
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
TWC: Small: Behavior-Based Zero-Day Intrusion Detection for Real-Time Cyber-Physical Systems
TWC:小型:针对实时网络物理系统的基于行为的零日入侵检测
  • 批准号:
    1423334
  • 财政年份:
    2014
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant

相似国自然基金

胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
  • 批准号:
    82371765
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
  • 批准号:
    22303037
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
  • 批准号:
    92053110
  • 批准年份:
    2020
  • 资助金额:
    70.0 万元
  • 项目类别:
    重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
  • 批准号:
    81902805
  • 批准年份:
    2019
  • 资助金额:
    20.5 万元
  • 项目类别:
    青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
  • 批准号:
    41973063
  • 批准年份:
    2019
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
CORDEX-CORE区域气候模拟与预估研讨会
  • 批准号:
    41981240365
  • 批准年份:
    2019
  • 资助金额:
    1.5 万元
  • 项目类别:
    国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
  • 批准号:
    31900138
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
  • 批准号:
    2321649
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
  • 批准号:
    2317830
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
  • 批准号:
    2318843
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了