SaTC: CORE: Small: Understanding, Measuring, and Defending against Malicious Web Crawlers

SaTC:核心:小:理解、衡量和防御恶意网络爬虫

基本信息

  • 批准号:
    1813974
  • 负责人:
  • 金额:
    $ 49.96万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2018
  • 资助国家:
    美国
  • 起止时间:
    2018-09-01 至 2023-08-31
  • 项目状态:
    已结题

项目摘要

Given the constant expansion of the web, search engines rely on automated web crawlers to automatically discover new web pages and index them. Next to search engines, many different industries rely on web crawlers, ranging from security-related crawlers that find abusive pages, to crawlers that take snapshots of content in order to show previews of pages on social networks. At the same time, attackers are utilizing malicious crawlers to automatically find and exploit vulnerabilities on websites, to scrape content and email addresses, and to brute-force login forms. This project focuses on better understanding malicious web crawlers, gathering data about their activity online, and developing defensive systems that can differentiate between benign and malicious web crawlers.The project seeks to understand, measure, and defend against malicious web crawlers through a multi-pronged approach. First, the project proposes the development of honeypot-like infrastructure for collecting information on existing benign and malicious crawlers. This information is used to track the most abusive crawlers and offer statistics about crawler activity on the web. Second, the project includes the design of tools and techniques for differentiating between real browsing users and malicious crawlers that pretend to be real users. Third, the project proposes the design, development, and evaluation of technologies for real-time detection of web crawlers and for defending against them. Last, the project includes the design of new crawling protocols that allow legitimate crawlers to work unhindered while severely restricting the crawling abilities of malicious crawlers. The outcomes of this research effort are expected to improve the understanding of malicious crawler activity on the web and to achieve substantial practical impact in protecting benign websites against malicious crawlers. Moreover, by improving the detection of malicious crawlers that compromise websites and exfiltrate user data, the project improves the security of all web users.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
鉴于网络的不断扩张,搜索引擎依赖于自动网络爬虫来自动发现新的网页并对其进行索引。除了搜索引擎,许多不同的行业都依赖网络爬虫,从发现滥用页面的安全相关爬虫到获取内容快照以显示社交网络上页面预览的爬虫。与此同时,攻击者正在利用恶意爬虫程序自动查找和利用网站上的漏洞,抓取内容和电子邮件地址,并强行登录表单。该项目致力于更好地了解恶意网络爬虫,收集有关其在线活动的数据,并开发能够区分良性和恶意网络爬虫的防御系统。该项目旨在通过多管齐下的方法来了解,测量和防御恶意网络爬虫。首先,该项目建议开发类似蜜罐的基础设施,用于收集现有良性和恶意爬虫的信息。这些信息用于跟踪最滥用的爬虫,并提供有关网络上爬虫活动的统计数据。其次,该项目包括设计区分真实的浏览用户和伪装成真实的用户的恶意爬虫的工具和技术。第三,该项目提出了设计,开发和评估技术的实时检测网络爬虫和防御他们。最后,该项目包括设计新的爬行协议,允许合法的爬虫不受阻碍地工作,同时严格限制恶意爬虫的爬行能力。这项研究工作的成果,预计将提高对网络上的恶意爬虫活动的理解,并在保护良性网站免受恶意爬虫攻击方面取得实质性的实际影响。此外,该项目通过改进对危害网站和泄露用户数据的恶意爬虫程序的检测,提高了所有网络用户的安全性。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(20)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Morellian Analysis for Browsers: Making Web Authentication Stronger With Canvas Fingerprinting
浏览器的 Morellian 分析:通过 Canvas 指纹识别增强 Web 身份验证
Less is More: Quantifying the Security Benefits of Debloating Web Applications
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Babak Amin Azad;Pierre Laperdrix;Nick Nikiforakis
  • 通讯作者:
    Babak Amin Azad;Pierre Laperdrix;Nick Nikiforakis
Click This, Not That: Extending Web Authentication with Deception
点击这个,而不是那个:通过欺骗扩展 Web 身份验证
To Err.Is Human: Characterizing the Threat of Unintended URLs in Social Media
Unnecessarily Identifiable: Quantifying the fingerprintability of browser extensions due to bloat
不必要的可识别:量化由于膨胀而导致的浏览器扩展的指纹识别能力
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Starov, Oleksii;Laperdrix, Pierre;Kapravelos, Alexandros;Nikiforakis, Nick
  • 通讯作者:
    Nikiforakis, Nick
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Nick Nikiforakis其他文献

Panning for gold.com: Understanding the Dynamics of Domain Dropcatching
淘金金网:了解域名丢弃的动态
PriVaricator: Deceiving Fingerprinters with Little White Lies
PriVricator:用善意的小谎言欺骗指纹采集者
PrivacyMeter: Designing and Developing a Privacy-Preserving Browser Extension
PrivacyMeter:设计和开发隐私保护浏览器扩展
Secure multi-execution of web scripts: Theory and practice
Web 脚本的安全多重执行:理论与实践
  • DOI:
    10.3233/jcs-130495
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Willem De Groef;Dominique Devriese;Nick Nikiforakis;Frank Piessens
  • 通讯作者:
    Frank Piessens
By Hook or by Crook: Exposing the Diverse Abuse Tactics of Technical Support Scammers
不择手段:揭露技术支持诈骗者的各种滥用策略
  • DOI:
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Bharat Srinivasan;Athanasios Kountouras;N. Miramirkhani;Monjur Alam;Nick Nikiforakis;M. Antonakakis;M. Ahamad
  • 通讯作者:
    M. Ahamad

Nick Nikiforakis的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Nick Nikiforakis', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Medium: App-driven Web Browsing: Novel Risks, Vulnerabilities, and Defenses
协作研究:SaTC:核心:中:应用程序驱动的网络浏览:新的风险、漏洞和防御
  • 批准号:
    2211575
  • 财政年份:
    2022
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Medium: Defending Against Social Engineering Attacks with In-Browser AI
协作研究:SaTC:核心:中:利用浏览器内人工智能防御社会工程攻击
  • 批准号:
    2126654
  • 财政年份:
    2021
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
CAREER: Tools and Techniques for Preserving Integrity on the Web
职业:维护网络完整性的工具和技术
  • 批准号:
    1941617
  • 财政年份:
    2020
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Continuing Grant
EAGER: ISN: Detecting and Disrupting Illicit Supply Networks via Traffic Distribution Systems
EAGER:ISN:通过流量分配系统检测和破坏非法供应网络
  • 批准号:
    1842020
  • 财政年份:
    2018
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
EAGER: Measuring the Stability of Web Links
EAGER:测量网络链接的稳定性
  • 批准号:
    1735396
  • 财政年份:
    2017
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
TWC: Small: Emerging Attacks Against the Mobile Web and Novel Proxy Technologies for Their Containment
TWC:小型:针对移动网络的新兴攻击和新型代理技术的遏制
  • 批准号:
    1617593
  • 财政年份:
    2016
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
TWC: Small: Cross-Application and Cross-Platform Tracking of Web Users: Techniques and Countermeasures
TWC:小:Web用户的跨应用和跨平台跟踪:技术和对策
  • 批准号:
    1527086
  • 财政年份:
    2015
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant

相似国自然基金

胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
  • 批准号:
    82371765
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
  • 批准号:
    22303037
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
  • 批准号:
    92053110
  • 批准年份:
    2020
  • 资助金额:
    70.0 万元
  • 项目类别:
    重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
  • 批准号:
    81902805
  • 批准年份:
    2019
  • 资助金额:
    20.5 万元
  • 项目类别:
    青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
  • 批准号:
    41973063
  • 批准年份:
    2019
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
  • 批准号:
    31900138
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
CORDEX-CORE区域气候模拟与预估研讨会
  • 批准号:
    41981240365
  • 批准年份:
    2019
  • 资助金额:
    1.5 万元
  • 项目类别:
    国际(地区)合作与交流项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
  • 批准号:
    2321649
  • 财政年份:
    2023
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
  • 批准号:
    2317830
  • 财政年份:
    2023
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
  • 批准号:
    2318843
  • 财政年份:
    2023
  • 资助金额:
    $ 49.96万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了