CAREER: A Dual-VM Binary Code Reuse Based Framework for Automated Virtual Machine Introspection

职业:基于双虚拟机二进制代码重用的自动化虚拟机自省框架

基本信息

  • 批准号:
    1834215
  • 负责人:
  • 金额:
    $ 48.8万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2018
  • 资助国家:
    美国
  • 起止时间:
    2018-01-01 至 2023-08-31
  • 项目状态:
    已结题

项目摘要

Virtual Machine Monitors (VMMs) and hypervisors have become a foundational technology for system developers to achieve increased levels of security, reliability, and manageability for large-scale computing systems such as cloud computing. However, when developing software at the VMM layer, developers often need to interpret the very low level hardware layer state and reconstruct the semantic meanings of the guest operating system events due to the lack of operating system level abstractions. This semantic gap problem has been a road block for a decade for many VMM level applications such as virtual machine introspection (VMI), malware analysis, and virtual machine management.This research seeks to design and develop new approaches, practical techniques, and efficient implementations to automatically bridge the semantic gap for VMM layer programs including VMI. In particular, a dual-VM, binary code reuse based framework is formulated and applied to automatically bridge the semantic gap. Such a framework directly enables a large set of legacy utility software to automatically become VMI software. Meanwhile, the research includes developing a set of practical enabling techniques such as memory exclusive kernel version inference, and integrates these techniques with efficient implementations from binary rewriting. The results of this research are to significantly increase the productivity of virtualization software development as well as the security of virtualization software, and also open new opportunities for automated system administration, intrusion detection, and incident response.
虚拟机管理程序(VMM)和虚拟机管理程序已经成为系统开发人员的基础技术,以实现诸如云计算之类的大规模计算系统的更高级别的安全性、可靠性和可扩展性。然而,当在VMM层开发软件时,由于缺乏操作系统级抽象,开发人员通常需要解释非常低级别的硬件层状态并重构客户操作系统事件的语义含义。 这个语义鸿沟问题已经成为许多VMM层应用程序,如虚拟机内省(VMI),恶意软件分析和虚拟机管理的一个拦路虎十年。本研究旨在设计和开发新的方法,实用的技术,和有效的实现,以自动弥合语义鸿沟的VMM层程序,包括VMI。特别是,双VM,二进制代码重用为基础的框架制定和应用自动弥合语义差距。这样的框架直接使大量的遗留实用软件自动成为VMI软件。同时,研究包括开发一套实用的使能技术,如内存独占内核版本推断,并将这些技术与二进制重写的有效实现相结合。这项研究的结果将显著提高虚拟化软件开发的生产力以及虚拟化软件的安全性,并为自动化系统管理、入侵检测和事件响应提供新的机会。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Zhiqiang Lin其他文献

Mammalian Myocardial Regeneration
哺乳动物心肌再生
Automatic Uncovering of Tap Points from Kernel Executions
自动发现内核执行中的分接点
  • DOI:
    10.1007/978-3-319-45719-2_3
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Junyuan Zeng;Yangchun Fu;Zhiqiang Lin
  • 通讯作者:
    Zhiqiang Lin
Silver Cyanide Powder‐Catalyzed Selective Epoxidation of Cyclohexene and Styrene with its Surface Activation by H2O2(aq) and Assisted by CH3CN as a Non‐Innocent Solvent
氰化银粉末催化环己烯和苯乙烯的选择性环氧化,H2O2(aq) 表面活化,CH3CN 作为非无害溶剂辅助
  • DOI:
    10.1002/cctc.202200030
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    4.5
  • 作者:
    Yu;Damodar Janmanchi;Thiyagarajan Natarajan;Zhiqiang Lin;W. H. Wanna;I. Hsu;D. Tzou;Tigist Ayalew Abay;S. S. Yu
  • 通讯作者:
    S. S. Yu
An adhesive immune-stimulating multifunctional hydrogel for potent tumor chemoimmunotherapy and postoperative wound healing promotion
  • DOI:
    10.1002/adfm.202312360
  • 发表时间:
    2024
  • 期刊:
  • 影响因子:
  • 作者:
    Tianran Wang;Junfeng Ding;Shuang Liang;Zhiqiang Lin;Jiaxuan Yang;Zhen Zhang;Zheng Zou;Gao Li;Xuesi Chen;Chaoliang He
  • 通讯作者:
    Chaoliang He
From Virtual Touch to Tesla Command: Unlocking Unauthenticated Control Chains From Smart Glasses for Vehicle Takeover
从虚拟触摸到 Tesla 命令:从智能眼镜解锁未经身份验证的控制链以接管车辆
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Xingli Zhang;∗. YazhouTu;Yan Long;Liqun Shan;Mohamed A Elsaadani;Kevin Fu;Zhiqiang Lin;X. Hei
  • 通讯作者:
    X. Hei

Zhiqiang Lin的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Zhiqiang Lin', 18)}}的其他基金

Collaborative Research: EAGER: Towards Safeguarding the Emerging Miniapp Paradigm in Mobile Super Apps
合作研究:EAGER:捍卫移动超级应用中新兴的小应用范式
  • 批准号:
    2330264
  • 财政年份:
    2023
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
Collaborative Proposal: SaTC: Frontiers: Center for Distributed Confidential Computing (CDCC)
协作提案:SaTC:前沿:分布式机密计算中心 (CDCC)
  • 批准号:
    2207202
  • 财政年份:
    2022
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Continuing Grant
Collaborative Research: PPoSS: Planning: Scaling Autonomous Vehicle Systems at the Edge: from On-Board Processing to Cloud Infrastructure
合作研究:PPoSS:规划:扩展边缘自主车辆系统:从车载处理到云基础设施
  • 批准号:
    2118491
  • 财政年份:
    2021
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
EDU: Collaborative: Using Virtual Machine Introspection for Deep Cyber Security Education
EDU:协作:使用虚拟机自省进行深度网络安全教育
  • 批准号:
    1834214
  • 财政年份:
    2018
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
  • 批准号:
    1834213
  • 财政年份:
    2018
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
  • 批准号:
    1834216
  • 财政年份:
    2018
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Continuing Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
  • 批准号:
    1700507
  • 财政年份:
    2017
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Continuing Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
  • 批准号:
    1564112
  • 财政年份:
    2016
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
EDU: Collaborative: Using Virtual Machine Introspection for Deep Cyber Security Education
EDU:协作:使用虚拟机自省进行深度网络安全教育
  • 批准号:
    1623325
  • 财政年份:
    2016
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
CI-P: Collaborative: A Community-Driven Open Research Infrastructure for Intel SGX
CI-P:协作:面向英特尔 SGX 的社区驱动的开放研究基础设施
  • 批准号:
    1629951
  • 财政年份:
    2016
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant

相似国自然基金

基于双荧光结核菌和Dual RNA-seq技术的病原宿主免疫互作关键基因挖掘及机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
Dual AGN 的系统搜寻及其性质研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
AKAP3通过其Dual和RI结构域整合多重信号通路调控精子活力和男性育性的机理研究
  • 批准号:
    82171602
  • 批准年份:
    2021
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
磷化双贱金属合金超薄膜dual-(Bimetallene-P)催化材料的超声脉冲界面构筑及其电解水性能研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    60 万元
  • 项目类别:
    面上项目
基于dual-buck本征安全型单相 V2G 变换器解耦式拓扑集成及复合调制策略
  • 批准号:
    62141103
  • 批准年份:
    2021
  • 资助金额:
    12.00 万元
  • 项目类别:
    专项项目
利用Dual RNA-sep研究猪瘟病毒与宿主转录组相互作用的分子机制
  • 批准号:
    31872484
  • 批准年份:
    2018
  • 资助金额:
    61.0 万元
  • 项目类别:
    面上项目
基于Dual-Kriging代理模型的稳健设计新方法及在板料成形中应用研究
  • 批准号:
    51005193
  • 批准年份:
    2010
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Collaborative Research: Beyond the Single-Atom Paradigm: A Priori Design of Dual-Atom Alloy Active Sites for Efficient and Selective Chemical Conversions
合作研究:超越单原子范式:双原子合金活性位点的先验设计,用于高效和选择性化学转化
  • 批准号:
    2334970
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
超高分解能超音波とDual-energy CTによる腸管虚血ペナンブライメージング技術の開発
超高分辨率超声和双能CT肠道缺血半暗带成像技术的发展
  • 批准号:
    24K18752
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Expanding syphilis screening among pregnant women in Indonesia using the rapid dual test for syphilis & HIV with capacity building: The DUALIS Study
使用梅毒快速双重检测扩大印度尼西亚孕妇梅毒筛查
  • 批准号:
    MR/Y004825/1
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Research Grant
ICF: A novel dual-target gene therapy for safe and efficacious treatment of chronic non-infectious uveitis
ICF:一种安全有效治疗慢性非感染性葡萄膜炎的新型双靶点基因疗法
  • 批准号:
    MR/Z50385X/1
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Research Grant
CAREER: Rational Design of Dual-Functional Photocatalysts for Synthetic Reactions: Controlling Photosensitization and Reaction with a Single Nanocrystal
职业:用于合成反应的双功能光催化剂的合理设计:用单个纳米晶体控制光敏化和反应
  • 批准号:
    2339866
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Continuing Grant
NSF Convergence Accelerator Track L: UAV-assisted dual-comb spectroscopic detection, localization, and quantification of multiple atmospheric trace-gas emissions
NSF 收敛加速器轨道 L:无人机辅助的双梳光谱检测、定位和多种大气痕量气体排放的量化
  • 批准号:
    2344395
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
Dual Series Gate Configuration, Materials Design, and Mechanistic Modeling for Drift-Stabilized, Highly Sensitive Organic Electrochemical Transistor Biosensors
用于漂移稳定、高灵敏度有机电化学晶体管生物传感器的双串联栅极配置、材料设计和机械建模
  • 批准号:
    2402407
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
Chirality-Driven Self-Assembly of Dual Catalytic Dendrimers: Application Toward One-Pot Tandem Reactions
双催化树枝状聚合物的手性驱动自组装:一锅串联反应的应用
  • 批准号:
    2426644
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
Dual Syphilis and HIV: Evaluation of POC and Self-Test by Untrained Persons, Peers and Intended Users
双梅毒和 HIV:未经培训的人员、同行和目标用户对 POC 和自检的评估
  • 批准号:
    502788
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Directed Grant
Collaborative Research: Beyond the Single-Atom Paradigm: A Priori Design of Dual-Atom Alloy Active Sites for Efficient and Selective Chemical Conversions
合作研究:超越单原子范式:双原子合金活性位点的先验设计,用于高效和选择性化学转化
  • 批准号:
    2334969
  • 财政年份:
    2024
  • 资助金额:
    $ 48.8万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了