CICI: SSC: Real-Time Operating System and Network Security for Scientific Middleware
CICI:SSC:科学中间件的实时操作系统和网络安全
基本信息
- 批准号:2001789
- 负责人:
- 金额:$ 69.26万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2019
- 资助国家:美国
- 起止时间:2019-11-01 至 2024-03-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Remote monitoring and control of industrial control systems are protected using firewalls and user passwords. Cyberattacks that get past firewalls have unfettered access to command industrial control systems with potential to harm digital assets, environmental resources, and humans in proximity to the compromised system. To prevent and mitigate such harms in scientific industrial control systems, this project enhances the security of open-source cyberinfrastructure used for high energy physics, astronomy, and space sciences. The results of this project enhance the security of scientific instruments used in particle accelerators, large-scale telescopes, satellites, and space probes. The benefits to science and the public include greater confidence in the fidelity of experimental data collected from these scientific instruments, and increased reliability of scientific cyberinfrastructure that reduces the costs associated with accidental misconfigurations or malicious cyberattacks.The objective of this project is to enhance the security of the open-source Real-Time Executive for Multiprocessor Systems (RTEMS) real-time operating system and the Experimental Physics and Industrial Control System (EPICS) software and networks; RTEMS and EPICS are widely used cyberinfrastructure for controlling scientific instruments. The security enhancements span eight related project activities: (1) static analysis and security fuzzing as part of continuous integration; (2) cryptographic security for the open-source software development life cycle; (3) secure boot and update for remotely-managed scientific instruments; (4) open-source cryptographic libraries for secure communication; (5) real-time memory protection; (6) formal modeling and analysis of network protocols; (7) enhanced security event logging; and (8) network-based intrusion detection for scientific industrial control systems. The project outcomes provide a roadmap for enculturating cybersecurity best practices in open-source, open-science communities while advancing the state-of-the-art research in cyberinfrastructure software engineering and industrial control system security.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
工业控制系统的远程监控和控制使用防火墙和用户密码进行保护。通过防火墙的网络攻击可以不受限制地访问命令工业控制系统,这可能会损害数字资产,环境资源和靠近受感染系统的人类。 为了防止和减轻科学工业控制系统中的此类危害,该项目增强了用于高能物理、天文学和空间科学的开源网络基础设施的安全性。该项目的成果提高了粒子加速器、大型望远镜、卫星和空间探测器中使用的科学仪器的安全性。对科学和公众的好处包括对从这些科学仪器收集的实验数据的保真度更有信心,提高科学网络基础设施的可靠性,降低与意外错误配置或恶意网络攻击相关的成本。该项目的目标是提高开源多处理器系统实时执行(RTEMS)的安全性,真实的-时间操作系统和实验物理与工业控制系统(EPICS)软件和网络; RTEMS和EPICS是用于控制科学仪器的广泛使用的网络基础设施。加强安全措施涉及八个相关的项目活动:(1)作为持续集成一部分的静态分析和安全模糊;(2)开放源码软件开发生命周期的密码安全;(3)远程管理科学仪器的安全靴子和更新;(4)用于安全通信的开放源码密码库;(5)实时内存保护;(6)网络协议的形式化建模和分析;(7)增强的安全事件记录;以及(8)用于科学工业控制系统的基于网络的入侵检测。该项目成果为在开源、开放科学社区中培养网络安全最佳实践提供了路线图,同时推动了网络基础设施软件工程和工业控制系统安全方面的最先进研究。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(16)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
The Tragedy of the Miners
矿工的悲剧
- DOI:10.1109/ccnc49033.2022.9700705
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Banerjee, Vijay;Rabinowitz, Ryan;Stidd, Mark;Lewis, Rory;Brown, Philip N.;Bloom, Gedare
- 通讯作者:Bloom, Gedare
Evaluating Feature Robustness for Windows Malware Family Classification
评估 Windows 恶意软件家族分类的功能稳健性
- DOI:10.1109/icccn54977.2022.9868914
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Duby, Adam;Taylor, Teryl;Bloom, Gedare;Zhuang, Yanyan
- 通讯作者:Zhuang, Yanyan
Shining New Light on Useful Features for Network Intrusion Detection Algorithms
为网络入侵检测算法的有用功能带来新的启示
- DOI:10.1109/ccnc49033.2022.9700654
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Lawrence, Heather;Ezeobi, Uchenna;Bloom, Gedare;Zhuang, Yanyan
- 通讯作者:Zhuang, Yanyan
Detecting and Classifying Self-Deleting Windows Malware Using Prefetch Files
使用预取文件检测和分类自删除 Windows 恶意软件
- DOI:10.1109/ccwc54503.2022.9720874
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Duby, Adam;Taylor, Teryl;Bloom, Gedare;Zhuang, Yanyan
- 通讯作者:Zhuang, Yanyan
CANASTA: Controller Area Network Authentication Schedulability Timing Analysis
- DOI:10.1109/tvt.2023.3258746
- 发表时间:2023-08
- 期刊:
- 影响因子:6.8
- 作者:Omolade Ikumapayi;Habeeb Olufowobi;J. Daily;T. Hu;I. Bertolotti;Gedare Bloom
- 通讯作者:Omolade Ikumapayi;Habeeb Olufowobi;J. Daily;T. Hu;I. Bertolotti;Gedare Bloom
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Gedare Bloom其他文献
Precise Cache Profiling for Studying Radiation Effects
用于研究辐射效应的精确缓存分析
- DOI:
10.1145/3442339 - 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
James Marshall;Robert Gifford;Gedare Bloom;Gabriel Parmer;R. Simha - 通讯作者:
R. Simha
Scheduling and thread management with RTEMS
使用 RTEMS 进行调度和线程管理
- DOI:
10.1145/2597457.2597459 - 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
Gedare Bloom;J. Sherrill - 通讯作者:
J. Sherrill
L-IDS: A Multi-Layered Approach to Ransomware Detection in IoT
L-IDS:物联网勒索软件检测的多层方法
- DOI:
10.1109/ccwc60891.2024.10427870 - 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Farhad Mofidi;Sena Hounsinou;Gedare Bloom - 通讯作者:
Gedare Bloom
Vulnerabilities and Solutions
漏洞及解决方案
- DOI:
- 发表时间:
2012 - 期刊:
- 影响因子:0
- 作者:
Gedare Bloom;Eugen Leontie;B. Narahari;R. Simha - 通讯作者:
R. Simha
OS support for detecting Trojan circuit attacks
操作系统支持检测木马电路攻击
- DOI:
10.1109/hst.2009.5224959 - 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Gedare Bloom;B. Narahari;R. Simha - 通讯作者:
R. Simha
Gedare Bloom的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Gedare Bloom', 18)}}的其他基金
CAREER: Foundations for Real-Time System Security
职业:实时系统安全的基础
- 批准号:
2046705 - 财政年份:2021
- 资助金额:
$ 69.26万 - 项目类别:
Continuing Grant
CPS: Breakthrough: Collaborative Research: Track and Fallback: Intrusion Detection to Counteract Carjack Hacks with Fail-Operational Feedback
CPS:突破:协作研究:跟踪和回退:入侵检测通过失败操作反馈来对抗劫车黑客
- 批准号:
2011620 - 财政年份:2019
- 资助金额:
$ 69.26万 - 项目类别:
Standard Grant
CICI: SSC: Real-Time Operating System and Network Security for Scientific Middleware
CICI:SSC:科学中间件的实时操作系统和网络安全
- 批准号:
1839321 - 财政年份:2018
- 资助金额:
$ 69.26万 - 项目类别:
Standard Grant
CPS: Breakthrough: Collaborative Research: Track and Fallback: Intrusion Detection to Counteract Carjack Hacks with Fail-Operational Feedback
CPS:突破:协作研究:跟踪和回退:入侵检测通过失败操作反馈来对抗劫车黑客
- 批准号:
1646317 - 财政年份:2016
- 资助金额:
$ 69.26万 - 项目类别:
Standard Grant
相似国自然基金
Bach1调控巨噬细胞极化重建肺泡上皮修复的免疫微环境参与SSc相关肺纤维化发病的机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0 万元
- 项目类别:地区科学基金项目
CD84+单核巨噬细胞招募至肺组织形成niche促进SSc-ILD进展
- 批准号:82370073
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
基于LUBAC调控肺成纤维细胞铁死亡探究大麻素2型受体激动剂干预SSc-ILD的作用机制
- 批准号:2023JJ40582
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
湿热海洋环境下3D打印FRP筋SSC梁长期抗剪性能及计算方法研究
- 批准号:52308288
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
VMP1棕榈酰化调控Sertoli细胞外泌体在SSC微环境中的作用和机制研究
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
新型125ksi级低合金油井管钢的抗SSC性能及机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
Fstl1调控血管内皮细胞活化和炎症参与系统性硬化症相关间质性肺疾病(SSc-ILD)的作用机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
苛刻H2S体系多晶型硫铁化合物对油套管钢SSC敏感性的影响机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
低氧环境下温阳化浊通络方调控内皮细胞线粒体自噬和EndoMT改善SSc肺微血管损伤的作用机制
- 批准号:82074415
- 批准年份:2020
- 资助金额:56 万元
- 项目类别:面上项目
lnc001186/ssc-let-7i/TARBP2在C型产气荚膜梭菌感染性仔猪腹泻中的作用及机制研究
- 批准号:31960646
- 批准年份:2019
- 资助金额:40.0 万元
- 项目类别:地区科学基金项目
相似海外基金
A platelet-fibroblast axis connecting bioenergetics and metabolism in SSc-pulmonary arterial hypertension
连接 SSc 肺动脉高压生物能学和代谢的血小板-成纤维细胞轴
- 批准号:
10404145 - 财政年份:2022
- 资助金额:
$ 69.26万 - 项目类别:
SSCを用いた運動制御について:前腕屈筋における腱動態特性の解明
关于使用 SSC 进行运动控制:阐明前臂屈肌肌腱动态特性
- 批准号:
22K17683 - 财政年份:2022
- 资助金额:
$ 69.26万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
CICI: SSC: Horizon: Secure Large-Scale Scientific Cloud Computing
CICI:SSC:地平线:安全大规模科学云计算
- 批准号:
2341138 - 财政年份:2022
- 资助金额:
$ 69.26万 - 项目类别:
Standard Grant
A platelet-fibroblast axis connecting bioenergetics and metabolism in SSc-pulmonary arterial hypertension
连接 SSc 肺动脉高压生物能学和代谢的血小板-成纤维细胞轴
- 批准号:
10705673 - 财政年份:2022
- 资助金额:
$ 69.26万 - 项目类别:
Systemic sclerosis (SSc) vasculopathy: Improved clinical monitoring and treatment
系统性硬化症 (SSc) 血管病:改进临床监测和治疗
- 批准号:
10613002 - 财政年份:2022
- 资助金额:
$ 69.26万 - 项目类别:
SSC-CIVIC-PG TRACK B: Streamlining and Supporting Access to Public Assistance Programs in Louisiana
SSC-CIVIC-PG 轨道 B:简化和支持路易斯安那州的公共援助计划
- 批准号:
2228726 - 财政年份:2022
- 资助金额:
$ 69.26万 - 项目类别:
Standard Grant
Systemic sclerosis (SSc) vasculopathy: Improved clinical monitoring and treatment
系统性硬化症 (SSc) 血管病:改进临床监测和治疗
- 批准号:
10252115 - 财政年份:2022
- 资助金额:
$ 69.26万 - 项目类别:
Systemic sclerosis (SSc) vasculopathy: Improved clinical monitoring and treatment
系统性硬化症 (SSc) 血管病:改进临床监测和治疗
- 批准号:
10426267 - 财政年份:2022
- 资助金额:
$ 69.26万 - 项目类别:
Defining pathogenic B cell regulation and role in scleroderma-associated interstitial lung disease (SSc-ILD)
定义致病性 B 细胞调节及其在硬皮病相关间质性肺疾病 (SSc-ILD) 中的作用
- 批准号:
MR/V030108/1 - 财政年份:2021
- 资助金额:
$ 69.26万 - 项目类别:
Fellowship
CICI: SSC: SciTrust: Enhancing Security for Modern Software Programming Cyberinfrastructure
CICI:SSC:SciTrust:增强现代软件编程网络基础设施的安全性
- 批准号:
2218762 - 财政年份:2021
- 资助金额:
$ 69.26万 - 项目类别:
Standard Grant