SaTC: CORE: Small: Collaborative: Fine Grained Protection for Scalable Single-Use Services
SaTC:核心:小型:协作:可扩展一次性服务的细粒度保护
基本信息
- 批准号:1814402
- 负责人:
- 金额:$ 26.56万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2018
- 资助国家:美国
- 起止时间:2018-09-01 至 2023-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Popular Internet servers and web sites may serve thousands of users simultaneously. To handle this volume of activity, these servers share resources, such as processors, memory, and hard disk space. These shared resources provide an avenue for an attacker to affect other users connected to the server if the attacker successfully exploits a vulnerability in the server. This research project aims to eliminate this risk by creating an individual, customized server instance for each user that runs within an isolated single-use container. When the container isolation is carefully managed, this technique prevents an attacker from being able to affect other users, even if the attacker exploits a server instance within a container. The project explores innovative techniques to achieve scalability and security for these containerized services. With over 3 billion people using the Internet, many of whom interact with user-facing servers multiple times a day, the project's outcomes can broadly impact society's computer security. In addition to preventing attackers from affecting other users, the container approach enables detailed forensics to allow defenders to learn from attacks. The research project additionally provides educational opportunities for undergraduate and graduate students as well as outreach activities for the community.To create these single-use containers, the project explores new techniques across the areas of operating systems, network controllers, authentication, and capability management. The project's first research direction explores opportunities to create new operating system and network-function virtualization techniques to scale to large numbers of containers on each host. A second research direction focuses on the design and implementation of new network and container management algorithms so that flexible security policies can be applied on a per-user basis. A third research direction explores how to manage the access and identity associated with each container to tailor permissions to match those of the user on the client. A final research direction explores automated response mechanisms and forensic collection measures needed to understand and reconstruct attacks. These techniques allow defenders to learn the details surrounding container vulnerabilities each time an attacker compromises a container. In combination, these research activities shift the security advantage to the server operator by transforming previously destructive attacks into instructive lessons for the defenders.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
流行的互联网服务器和网站可以同时为成千上万的用户提供服务。为了处理这种活动量,这些服务器共享资源,如处理器、内存和硬盘空间。如果攻击者成功利用服务器中的漏洞,这些共享资源为攻击者提供了影响连接到服务器的其他用户的途径。这个研究项目旨在通过为每个用户创建一个单独的、自定义的服务器实例来消除这种风险,该实例在一个隔离的一次性容器中运行。当容器隔离被仔细管理时,这种技术可以防止攻击者能够影响其他用户,即使攻击者利用容器中的服务器实例。该项目探索了创新技术,以实现这些容器化服务的可伸缩性和安全性。超过30亿人使用互联网,其中许多人每天多次与面向用户的服务器交互,该项目的成果可以广泛影响社会的计算机安全。除了防止攻击者影响其他用户外,容器方法还支持详细的取证,使防御者能够从攻击中学习。该研究项目还为本科生和研究生提供教育机会,并为社区提供外展活动。为了创建这些一次性容器,该项目探索了操作系统,网络控制器,身份验证和功能管理等领域的新技术。该项目的第一个研究方向是探索创建新的操作系统和网络功能虚拟化技术的机会,以扩展到每个主机上的大量容器。第二个研究方向侧重于新的网络和容器管理算法的设计和实现,以便可以在每个用户的基础上应用灵活的安全策略。第三个研究方向探索如何管理与每个容器相关联的访问和身份,以定制与客户端上的用户相匹配的权限。最后一个研究方向探索了理解和重建攻击所需的自动响应机制和取证收集措施。这些技术允许防御者在每次攻击者破坏容器时了解容器漏洞的细节。这些研究活动结合在一起,通过将以前的破坏性攻击转化为防御者的有益教训,将安全优势转移给服务器运营商。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(2)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Attackers as Instructors: Using Container Isolation to Reduce Risk and Understand Vulnerabilities
- DOI:10.1007/978-3-031-35504-2_9
- 发表时间:2023
- 期刊:
- 影响因子:3.7
- 作者:Yunsen Lei;Julian P. Lanson;Craig A. Shue;Timothy Wood
- 通讯作者:Yunsen Lei;Julian P. Lanson;Craig A. Shue;Timothy Wood
Visualizing Web Application Execution Logs to Improve Software Security Defect Localization
可视化 Web 应用程序执行日志以改进软件安全缺陷定位
- DOI:
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Puentes, Matthew A.;Lei, Yunsen;Rakotondravony, Noelle;Harrison, Lane T.;Shue, Craig A.
- 通讯作者:Shue, Craig A.
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Craig Shue其他文献
Craig Shue的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Craig Shue', 18)}}的其他基金
CyberCorps SFS Renewal: Supporting the Federal Government Workforce
CyberCorps SFS 更新:支持联邦政府劳动力
- 批准号:
1941415 - 财政年份:2021
- 资助金额:
$ 26.56万 - 项目类别:
Continuing Grant
CAREER: Transforming Residential Networks into Security Assets
职业:将住宅网络转变为安全资产
- 批准号:
1651540 - 财政年份:2017
- 资助金额:
$ 26.56万 - 项目类别:
Continuing Grant
Scholarship Track: Scholarships for Service at WPI
奖学金途径: WPI 服务奖学金
- 批准号:
1503742 - 财政年份:2015
- 资助金额:
$ 26.56万 - 项目类别:
Continuing Grant
TWC: Small: Managing User-Level Compromises in Enterprise Networks
TWC:小型:管理企业网络中的用户级妥协
- 批准号:
1422180 - 财政年份:2014
- 资助金额:
$ 26.56万 - 项目类别:
Standard Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
相似海外基金
SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
- 批准号:
2327427 - 财政年份:2024
- 资助金额:
$ 26.56万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338301 - 财政年份:2024
- 资助金额:
$ 26.56万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338302 - 财政年份:2024
- 资助金额:
$ 26.56万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
- 批准号:
2343387 - 财政年份:2024
- 资助金额:
$ 26.56万 - 项目类别:
Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
- 批准号:
2341206 - 财政年份:2024
- 资助金额:
$ 26.56万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
- 批准号:
2413046 - 财政年份:2024
- 资助金额:
$ 26.56万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
- 批准号:
2321649 - 财政年份:2023
- 资助金额:
$ 26.56万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
- 批准号:
2310470 - 财政年份:2023
- 资助金额:
$ 26.56万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
- 批准号:
2317830 - 财政年份:2023
- 资助金额:
$ 26.56万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
- 批准号:
2318843 - 财政年份:2023
- 资助金额:
$ 26.56万 - 项目类别:
Continuing Grant