CNS Core: Small: Towards a universal network verification framework
CNS 核心:小型:迈向通用网络验证框架
基本信息
- 批准号:1910821
- 负责人:
- 金额:$ 50万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2019
- 资助国家:美国
- 起止时间:2019-10-01 至 2024-09-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The reliability of computer networks is becoming ever more critical as networks increasingly perform mission critical functions such as intrusion detection and prevention. Verifying today's complex and large-scale computer networks, however, remains a challenging task. Existing network verification tools focus almost exclusively on different variants of reachability, e.g., is point A reachable from point B? Thus, they are incapable of providing strong reliability guarantees for modern networks. This project strives to provide a general framework for efficiently verifying desired properties for today's networks. Achieving this goal requires addressing fundamental open problems related to reasoning about the behavior of the large-scale dynamic systems. In addition to tackling these problems, the project supports education as its various sub-problems can be defined as intellectually stimulating research projects for undergraduate and graduate students. Towards the goal of enabling efficient verification of correctness properties, this project provides compositional programming abstractions that allow network operators to express their network functions and desired properties. It will also provide an automata-theoric framework that decomposes any arbitrary property into safety and liveness properties. Verifying the total correctness of a firewall, for example, involves verifying that its output actions such as blocking hosts meet its specification (a safety property) and that it actually takes action, e.g., by blocking malicious traffic (a liveness property). Fundamentally, then, fast verification reduces to efficiently verifying safety and liveness properties. Alas, efficient verification of general safety and liveness properties for large-scale stateful networks is an open problem. While existing network verifiers can efficiently verify some classes of invariants such as loop-freedom, they are not general and cannot verify all safety properties. Plus, existing verification techniques do not scale to verify liveness properties fast -- verifying these properties is algorithmically challenging and in some cases undecidable.This project strives to bridge this gap by providing algorithms for general and scalable safety and liveness verification for stateful networks, e.g., by modeling the network behavior as compact Boolean formulas. While fast, such abstract models are known to over-approximate the system's behavior and a property violated in the abstract model may hold in the original program. Thus, one of the goals of the project is to formally prove the correctness of verification on these compact models, i.e., a property holds on them if and only if it holds on the actual program. Finally, a compiler will be provided to translate the verified programs to code runnable on existing application-specific integrated circuits.The project website, which will include its publications, code, results, and data, will be publicly available at http://cs.jhu.edu/~soudeh/research/verification.html and will be maintained for at least three years after the project is completed.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
随着网络越来越多地执行入侵检测和防御等关键任务功能,计算机网络的可靠性变得越来越重要。然而,验证当今复杂和大规模的计算机网络仍然是一项具有挑战性的任务。现有的网络验证工具几乎完全集中在可达性的不同变体上,例如,点A是否可以从点B到达?因此,它们不能为现代网络提供强大的可靠性保证。该项目致力于提供一个通用框架,用于有效地验证当今网络所需的属性。要实现这一目标,需要解决与大规模动态系统的行为推理相关的基本开放问题。除了解决这些问题外,该项目还支持教育,因为它的各种子问题可以被定义为面向本科生和研究生的智力激发研究项目。为了实现有效验证正确性属性的目标,该项目提供了组合编程抽象,允许网络运营商表达其网络功能和所需的属性。它还将提供一个自动机理论框架,将任何任意属性分解为安全和活性属性。例如,验证防火墙的完全正确性包括验证其输出操作(例如阻止主机)是否符合其规范(安全属性)以及它是否实际采取了操作(例如,通过阻止恶意流量(活跃性属性))。因此,从根本上讲,快速验证简化为有效地验证安全性和活性属性。然而,如何有效地验证大规模有状态网络的一般安全性和活性是一个有待解决的问题。虽然现有的网络验证器可以有效地验证某些类型的不变量,如环路自由,但它们不是通用的,不能验证所有的安全性质。此外,现有的验证技术不能扩展到快速验证活性属性--验证这些属性在算法上是具有挑战性的,在某些情况下是不可确定的。该项目努力通过为有状态网络提供通用且可扩展的安全和活性验证算法来弥合这一差距,例如,通过将网络行为建模为紧凑的布尔公式。虽然速度很快,但众所周知,这样的抽象模型会过度近似系统的行为,并且抽象模型中违反的属性可能在原始程序中成立。因此,项目的目标之一是正式证明对这些紧凑模型的验证的正确性,即,当且仅当属性保持在实际程序上时,属性才保持不变。最后,将提供一个编译器来将经过验证的程序翻译成可在现有专用集成电路上运行的代码。项目网站将包括其出版物、代码、结果和数据,将在http://cs.jhu.edu/~soudeh/research/verification.html上公开提供,并将在项目完成后至少维护三年。该奖项反映了美国国家科学基金会的法定使命,并通过使用基金会的智力优势和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Liveness Verification of Stateful Network Functions
- DOI:
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Farnaz Yousefi;Anubhavnidhi Abhashkumar;Kausik Subramanian;Kartik Hans;S. Ghorbani;Aditya Akella
- 通讯作者:Farnaz Yousefi;Anubhavnidhi Abhashkumar;Kausik Subramanian;Kartik Hans;S. Ghorbani;Aditya Akella
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Soudeh Ghorbani其他文献
Soudeh Ghorbani的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Soudeh Ghorbani', 18)}}的其他基金
NeTS: Medium: Managing Datacenter Traffic Bursts, Fast and Slow
NeTS:中:管理数据中心突发流量、快速和慢速
- 批准号:
2313164 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SPX: Collaborative Research: Scaling the Software-Defined Data Center with Network-Storage Stack Co-Design
SPX:协作研究:通过网络存储堆栈协同设计扩展软件定义的数据中心
- 批准号:
1918757 - 财政年份:2019
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
相似海外基金
CNS Core: Small: Core Scheduling Techniques and Programming Abstractions for Scalable Serverless Edge Computing Engine
CNS Core:小型:可扩展无服务器边缘计算引擎的核心调度技术和编程抽象
- 批准号:
2322919 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Network Wide Sensing by Leveraging Cellular Communication Networks
CNS 核心:小型:利用蜂窝通信网络进行全网络传感
- 批准号:
2343469 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Intelligent Fault Injection to Expose and Reproduce Production-Grade Bugs in Cloud Systems
CNS 核心:小型:智能故障注入以暴露和重现云系统中的生产级错误
- 批准号:
2317698 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Repurposing Smartphones to Minimize Carbon
CNS 核心:小型:重新利用智能手机以最大限度地减少碳排放
- 批准号:
2233894 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Small: A Compilation System for Mapping Deep Learning Models to Tensorized Instructions (DELITE)
合作研究:CNS Core:Small:将深度学习模型映射到张量化指令的编译系统(DELITE)
- 批准号:
2230945 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: NSF-AoF: CNS Core: Small: Towards Scalable and Al-based Solutions for Beyond-5G Radio Access Networks
合作研究:NSF-AoF:CNS 核心:小型:面向超 5G 无线接入网络的可扩展和基于人工智能的解决方案
- 批准号:
2225578 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Toward Opportunistic, Fast, and Robust In-Cache AI Acceleration at the Edge
CNS 核心:小型:在边缘实现机会主义、快速且稳健的缓存内 AI 加速
- 批准号:
2228028 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Small: SmartSight: an AI-Based Computing Platform to Assist Blind and Visually Impaired People
合作研究:中枢神经系统核心:小型:SmartSight:基于人工智能的计算平台,帮助盲人和视障人士
- 批准号:
2418188 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Redesigning I/O Across Heterogeneous Systems
CNS 核心:小型:跨异构系统重新设计 I/O
- 批准号:
2231724 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Small: Creating An Extensible Internet Through Interposition
合作研究:CNS核心:小:通过介入创建可扩展的互联网
- 批准号:
2242503 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant














{{item.name}}会员




