SaTC: TTP: Small: Enhancing Container Security via Fine-Grained System Resource Constraints
SaTC:TTP:小型:通过细粒度系统资源约束增强容器安全性
基本信息
- 批准号:1815650
- 负责人:
- 金额:$ 48.93万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2018
- 资助国家:美国
- 起止时间:2018-09-01 至 2022-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Linux containers have become a popular light-weight virtualization platform for effective on-demand computing. Their use ranges from simple high-performance computing (HPC) clusters to fully orchestrated enterprise systems. As such they have become attractive targets for attackers. This project aims at improving the trustworthiness and reliability of the Linux containers and their applications. With the substantial security enhancement against malicious attacks, it could promote the adaptation of the light-weight container platform, particularly, in the HPC community to satisfy the needs on mobility of compute. In addition, the developed techniques are generic and can be easily ported or extended to protect other Linux platforms that have the basic security primitives enabled.This project provides a novel and practical framework to enhance container security via enforcing dynamic system resource constraints based on the lifecycle phases of a particular container platform. Particularly, since the same operating system (OS) kernel is shared among all containers on a host, when one malicious container escapes from the user-level process into the OS kernel, all other containers are compromised too. The project can dramatically reduce the attack surface of the host OS by smoothly integrating dynamic filters with the existing security primitives (e.g., seccomp, capabilities, and cgroups) in Linux kernels. Moreover, the combination of these enhanced security primitives provides more power and flexibility on attack mitigation. This security enhancement is user-transparent and has a minimal overhead.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
Linux容器已经成为一种流行的轻量级虚拟化平台,用于有效的按需计算。它们的使用范围从简单的高性能计算(HPC)集群到完全协调的企业系统。因此,它们已成为攻击者的诱人目标。该项目旨在提高Linux容器及其应用程序的可信度和可靠性。随着对恶意攻击的实质性安全增强,它可以促进轻量级容器平台的适应,特别是在HPC社区中,以满足计算移动性的需求。此外,开发的技术是通用的,可以很容易地移植或扩展到保护其他Linux平台的基本安全primitive.This项目提供了一个新颖的和实用的框架,通过实施动态系统资源约束的基础上,一个特定的容器平台的生命周期阶段的容器安全。特别地,由于在主机上的所有容器之间共享相同的操作系统(OS)内核,所以当一个恶意容器从用户级进程逃逸到OS内核中时,所有其他容器也受到危害。该项目可以通过将动态过滤器与现有的安全原语(例如,seccomp、capabilities和cgroups)。此外,这些增强的安全原语的组合在攻击缓解方面提供了更多的能力和灵活性。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(5)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
RusTEE: Developing Memory-Safe ARM TrustZone Applications
- DOI:10.1145/3427228.3427262
- 发表时间:2020-12
- 期刊:
- 影响因子:0
- 作者:Shengye Wan;Ning Zhang
- 通讯作者:Shengye Wan;Ning Zhang
Evaluation on the Security of Commercial Cloud Container Services
- DOI:10.1007/978-3-030-62974-8_10
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Yifei Wu;Lingguang Lei;Yuewu Wang;Kun Sun;Jingzi Meng
- 通讯作者:Yifei Wu;Lingguang Lei;Yuewu Wang;Kun Sun;Jingzi Meng
The devil is in the detail: Generating system call whitelist for Linux seccomp
细节决定成败:为 Linux seccomp 生成系统调用白名单
- DOI:10.1016/j.future.2022.04.016
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Xing, Yunlong;Cao, Jiahao;Sun, Kun;Yan, Fei;Wan, Shengye
- 通讯作者:Wan, Shengye
A Measurement Study on Linux Container Security: Attacks and Countermeasures
- DOI:10.1145/3274694.3274720
- 发表时间:2018-12
- 期刊:
- 影响因子:0
- 作者:Xin Lin;Lingguang Lei;Yuewu Wang;Jiwu Jing;Kun Sun;Quan Zhou
- 通讯作者:Xin Lin;Lingguang Lei;Yuewu Wang;Jiwu Jing;Kun Sun;Quan Zhou
Cache-in-the-Middle (CITM) Attacks: Manipulating Sensitive Data in Isolated Execution Environments
- DOI:10.1145/3372297.3417886
- 发表时间:2020-10
- 期刊:
- 影响因子:0
- 作者:Jie Wang;Kun Sun;Lingguang Lei;Shengye Wan;Yuewu Wang;Jiwu Jing
- 通讯作者:Jie Wang;Kun Sun;Lingguang Lei;Shengye Wan;Yuewu Wang;Jiwu Jing
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Kun Sun其他文献
The Effect of Climatic Factors on Leaf Traits of a Non-Leguminous NitrogenFixing Species Hippophae tibetana (Schlecht.) Along the Altitudinal Gradientin the Eastern Tibetan Plateau, China
青藏高原东部气候因素对非豆科固氮物种沙棘沿海拔梯度叶片性状的影响
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Xiaowei Li;Kun Sun - 通讯作者:
Kun Sun
Nano-SiO2/hydroxyethyl cellulose nanocomposite used for 210 °C sedimentation control of petroleum drilling fluid
纳米SiO2/羟乙基纤维素纳米复合材料用于石油钻井液210℃沉降控制
- DOI:
10.1515/polyeng-2021-0188 - 发表时间:
2021-12 - 期刊:
- 影响因子:2
- 作者:
Hao Wang;Ming Li;Jie Wu;Ping Yan;Gang Liu;Kun Sun;Qiwei Mou;Chunhua Zhang - 通讯作者:
Chunhua Zhang
Neutrophil elastase promotes neointimal hyperplasia by targeting toll‐like receptor 4 (TLR4)–NF‐κB signalling
中性粒细胞弹性蛋白酶通过靶向 Toll 样受体 4 (TLR4) NF-κB 信号传导促进新生内膜增生
- DOI:
10.1111/bph.15583 - 发表时间:
2021-06 - 期刊:
- 影响因子:7.3
- 作者:
Kaiyuan Niu;Qishan Chen;Weiwei An;Kun Sun;Li Mei;Li Zhang;Xinmiao Zhou;Guanmei Wen;Meixia Ren;Chenxin Liu;Mei Yang;Qingzhong Xiao - 通讯作者:
Qingzhong Xiao
In-Situ Fabrication of Fe–Al Intermetallic Coating by Laser Remelting
激光重熔原位制备Fe-Al金属间涂层
- DOI:
10.1166/jom.2014.1067 - 发表时间:
2014-09 - 期刊:
- 影响因子:0
- 作者:
Kun Sun;JIan Chen;Dongxu Liu;Liang Fang;Lifeng Ma - 通讯作者:
Lifeng Ma
Kun Sun的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Kun Sun', 18)}}的其他基金
Community-Building Workshop on Programmable System Security in a Software-Defined World
软件定义世界中的可编程系统安全社区建设研讨会
- 批准号:
1841097 - 财政年份:2018
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
相似国自然基金
RNA结合蛋白TTP在阿尔茨海默病中的作用机制研究
- 批准号:n/a
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
平滑肌中TTP在血压调控中的作用及机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
- 批准号:82171669
- 批准年份:2021
- 资助金额:54 万元
- 项目类别:面上项目
锌指蛋白TTP调控m6A抑制血吸虫病肝纤维化的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:55 万元
- 项目类别:面上项目
RNA结合蛋白TTP靶向抑制LncRNA-SNHG1保护帕金森病多巴胺神经元的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
心外膜脂肪组织TTP在病理性心肌肥厚发生发展中的作用及机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
外泌体miR-27a-3p—TTP—NLRP3环路介导的软骨细胞焦亡与滑膜炎正反馈互作在膝骨关节炎中的作用及机制研究
- 批准号:82002331
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
αIIb启动子调控血小板靶向表达ADAMTS13治疗CRISPR/Cas9构建的TTP小鼠模型的实验研究
- 批准号:82070117
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:面上项目
锌指蛋白TTP介导的C型钠肽mRNA 降解参与卵母细胞减数分裂恢复的机制
- 批准号:31972573
- 批准年份:2019
- 资助金额:57.0 万元
- 项目类别:面上项目
相似海外基金
SaTC: TTP: Small: Experimental Platform for Rapid Prototyping and Deployment of Secure Multi-Party Protocols
SaTC:TTP:小型:安全多方协议快速原型设计和部署的实验平台
- 批准号:
2213057 - 财政年份:2022
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2247141 - 财政年份:2022
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2310131 - 财政年份:2022
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2040209 - 财政年份:2021
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2040125 - 财政年份:2021
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
SaTC: TTP: Small: TRACE: Tracking Run-time Anomalies in Code Execution
SaTC:TTP:小:TRACE:跟踪代码执行中的运行时异常
- 批准号:
2039615 - 财政年份:2021
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
SaTC: TTP: Small: SPHINX: A Password Store that Perfectly Hides Passwords from Itself
SaTC:TTP:小型:SPHINX:完美隐藏密码的密码存储
- 批准号:
2152669 - 财政年份:2021
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2026928 - 财政年份:2020
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
SaTC: TTP: Small: Creating Content Verification Tools to Protect Document Integrity
SaTC:TTP:小型:创建内容验证工具来保护文档完整性
- 批准号:
2024300 - 财政年份:2020
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2026869 - 财政年份:2020
- 资助金额:
$ 48.93万 - 项目类别:
Standard Grant