TTP: A Kit for Exploring Databases under the Hood for Security, Forensics and Data Recovery
TTP:用于探索数据库底层安全性、取证和数据恢复的工具包
基本信息
- 批准号:1743136
- 负责人:
- 金额:$ 8.83万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2017
- 资助国家:美国
- 起止时间:2017-06-15 至 2020-05-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Database Management Systems (DBMS) have been used to store and process data in organizations for decades. Larger organizations use a variety of databases (commercial, open-source or custom-built) for different departments. However, neither users nor Database Administrators (DBAs) know where the data is stored or how it is processed. Most of the relational databases store internal data using universal principles that can be inferred and captured. This project builds tools that draw on these principles to offer x-ray vision into storage of many DBMS, illustrating exactly what is happening inside. This research benefits users at all levels: students, teachers, database users, DBAs and forensic analysts. Tools developed by the research team will let DBAs inspect storage and observe any leaking data and help forensic analysts discover what happened in a database during an attack. Users will be able to restore data that was deleted or recover in the face of a critical corruption event. The same tools also help students to better understand concepts of database operations in introductory courses and help them observe security vulnerabilities.Some DBMS' provide profiling and recovery tools, but the available functionality is always database-specific and varies wildly across different platforms. This research project standardizes basic profiling and data recovery capabilities and deliver a universal solution for most major relational DBMS. This solution will include recovery against corruption events that can cause data loss or incapacitate any modern DBMS; reconstruction of "unrecoverable" (i.e., discarded or deleted) data; and visualizing artifacts that will offer insight to forensic analysts. The tools built in this project will focus on providing easy-to-use and intuitive visualization of all deconstructed DBMS content from disk and RAM and recommend strategies for minimizing data leaks. Development and evaluation will be done in collaboration with IT professionals and academic DBAs as well as industry partners. This project will also produce a suite of standard benchmarks that can quantify data leakage and recovery rates for different databases. Finally, the visualization tools and benchmarks will be combined into training tutorials and student lessons both for database and security curricula.
数十年来,数据库管理系统 (DBMS) 一直用于组织中存储和处理数据。较大的组织为不同部门使用各种数据库(商业、开源或定制)。然而,用户和数据库管理员 (DBA) 都不知道数据存储在何处或如何处理。大多数关系数据库使用可以推断和捕获的通用原则来存储内部数据。该项目构建了利用这些原理的工具,为许多 DBMS 的存储提供 X 射线视觉,准确说明内部发生的情况。这项研究使各个级别的用户受益:学生、教师、数据库用户、DBA 和法医分析师。研究团队开发的工具将允许 DBA 检查存储并观察任何泄漏的数据,并帮助取证分析师发现攻击期间数据库中发生的情况。用户将能够恢复被删除的数据或在发生严重损坏事件时恢复。同样的工具还可以帮助学生更好地理解入门课程中数据库操作的概念,并帮助他们观察安全漏洞。一些 DBMS 提供分析和恢复工具,但可用的功能始终是特定于数据库的,并且在不同平台上差异很大。该研究项目标准化了基本分析和数据恢复功能,并为大多数主要关系 DBMS 提供了通用解决方案。该解决方案将包括针对可能导致数据丢失或使任何现代 DBMS 瘫痪的损坏事件进行恢复;重建“不可恢复”(即丢弃或删除)的数据;并将文物可视化,为法医分析师提供洞察力。该项目中构建的工具将专注于为磁盘和 RAM 中的所有解构 DBMS 内容提供易于使用且直观的可视化,并推荐最小化数据泄漏的策略。开发和评估将与 IT 专业人士、学术 DBA 以及行业合作伙伴合作完成。该项目还将产生一套标准基准,可以量化不同数据库的数据泄漏和恢复率。最后,可视化工具和基准将合并到数据库和安全课程的培训教程和学生课程中。
项目成果
期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Carving database storage to detect and trace security breaches
雕刻数据库存储以检测和跟踪安全漏洞
- DOI:10.1016/j.diin.2017.06.006
- 发表时间:2017
- 期刊:
- 影响因子:0
- 作者:Wagner, James;Rasin, Alexander;Glavic, Boris;Heart, Karen;Furst, Jacob;Bressan, Lucas;Grier, Jonathan
- 通讯作者:Grier, Jonathan
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Jonathan Grier其他文献
ODSA: Open Database Storage Access
ODSA:开放数据库存储访问
- DOI:
10.5441/002/edbt.2020.36 - 发表时间:
2020 - 期刊:
- 影响因子:0
- 作者:
J. Wagner;A. Rasin;Dai Hai Ton That;T. Malik;Jonathan Grier - 通讯作者:
Jonathan Grier
Rapid forensic imaging of large disks with sifting collectors
使用筛选收集器对大型磁盘进行快速取证成像
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
Jonathan Grier;G. Richard - 通讯作者:
G. Richard
Database forensic analysis through internal structure carving
通过内部结构雕刻进行数据库取证分析
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
J. Wagner;A. Rasin;Jonathan Grier - 通讯作者:
Jonathan Grier
Database image content explorer: Carving data that does not officially exist
数据库图像内容浏览器:雕刻不正式存在的数据
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
J. Wagner;A. Rasin;Jonathan Grier - 通讯作者:
Jonathan Grier
DF-toolkit
DF工具包
- DOI:
- 发表时间:
2020 - 期刊:
- 影响因子:2.5
- 作者:
J. Wagner;A. Rasin;K. Heart;T. Malik;Jonathan Grier - 通讯作者:
Jonathan Grier
Jonathan Grier的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
相似国自然基金
C-KIT激酶区突变调控SET在儿童急性髓系白血病耐药中的作用及机制研究
- 批准号:JCZRLH202500940
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
KIT基因突变驱动型胃肠间质瘤的精准基
因编辑治疗研究
- 批准号:
- 批准年份:2025
- 资助金额:10.0 万元
- 项目类别:省市级项目
基于预训练和自监督构建多模态基础模型以辅助预测胃肠道间质瘤c-KIT/PDGFRA基因突变分型及预后模型的研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
急性髓系白血病KIT突变通过调控MAPK通路介导维奈克拉耐药的作用及机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
八味解郁汤通过调控SCF/c-kit/Akt信号通路对功能性消化不良大鼠氧化应激损伤及肠胃动力的影响
- 批准号:2025JJ80922
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
c-kit信号通过PATZ1-MFN1促进骨骼干细胞线粒体融合加速老年患者骨折愈合
- 批准号:
- 批准年份:2024
- 资助金额:0 万元
- 项目类别:青年科学基金项目
基于空间分辨代谢组学研究莪术醇调控RSPO- LGR4/5-ZNRF3/RNF43轴及C-kit紊乱重塑LSECs空间异质和肝分区带性紊乱抗肝纤维化的作用机制
- 批准号:
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
mTORC1-TFEB通过促进溶酶体生成介导KIT突变CBF-AML对Avapritinib适应性耐药机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0 万元
- 项目类别:青年科学基金项目
FTO 激酶抑制剂下调 KIT 及 STIM2 蛋白表达逆转胃
肠间质瘤格列卫耐药及机制研究
- 批准号:2024JJ5606
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
LncRNA MEG3/Hedgehog途径抑制c-Kit阳性前体间充质细胞向ICC分化导致儿童肾盂输尿管连接部梗阻的机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0 万元
- 项目类别:地区科学基金项目
相似海外基金
犬肥満細胞腫の新規治療法開発へ向けたKIT受容体の空間的局在制御法の探索
寻找控制KIT受体空间定位的方法,用于开发犬肥大细胞肿瘤的新疗法
- 批准号:
23KJ1660 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
Grant-in-Aid for JSPS Fellows
Development of a stiffness identification learning kit for visually impaired person seeking to become acupressure therapist
为寻求成为指压治疗师的视障人士开发僵硬识别学习套件
- 批准号:
23K17629 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
Grant-in-Aid for Challenging Research (Exploratory)
SafeMedWaste At-Home, Environmentally-Friendly Opioid Disposal Kit for Orthopedic Post-Operative Surgical Patients to Reduce Opioids Available for Diversion
SafeMedWaste 家用环保型阿片类药物处置套件,适用于骨科术后患者,以减少可转移的阿片类药物
- 批准号:
10765871 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
IVD EIT a Nonanimal Kit and Service for the Detection of Ocular Irritants: Phase II
IVD EIT 用于检测眼部刺激物的非动物试剂盒和服务:第二阶段
- 批准号:
10699287 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
Development of a rapid diagnostic kit for oral bacteria associated with systemic disease using saliva
利用唾液开发与全身性疾病相关的口腔细菌快速诊断试剂盒
- 批准号:
23K09201 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Chronic kidney disease detection kit for self-reliant use made by in-situ monitored laser 3D printing of protein
原位监测激光3D打印蛋白质制成的自力更生慢性肾病检测套件
- 批准号:
23K04563 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Collaborative Research: EPIIC: Developing an Eco Engine Jumpstart Kit
合作研究:EPIIC:开发生态发动机快速启动套件
- 批准号:
2331632 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
Standard Grant
Collaborative Research: EPIIC: Developing an Eco Engine Jumpstart Kit
合作研究:EPIIC:开发生态发动机快速启动套件
- 批准号:
2331633 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
Standard Grant
CoralChem - The Mechanics of Coral Calcification Revealed by a Novel Electrochemical Tool Kit
CoralChem - 新型电化学工具套件揭示了珊瑚钙化的机制
- 批准号:
BB/X003507/1 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
Research Grant
Collaborative Research: EPIIC: Developing an Eco Engine Jumpstart Kit
合作研究:EPIIC:开发生态发动机快速启动套件
- 批准号:
2331631 - 财政年份:2023
- 资助金额:
$ 8.83万 - 项目类别:
Standard Grant