I-Corps: Tools for Database Forensic Analysis and Intrusion Detection

I-Corps:数据库取证分析和入侵检测工具

基本信息

  • 批准号:
    2015769
  • 负责人:
  • 金额:
    $ 5万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2020
  • 资助国家:
    美国
  • 起止时间:
    2020-06-01 至 2020-11-30
  • 项目状态:
    已结题

项目摘要

The broader impact/commercial potential of this I-Corps project is to address and mitigate the ongoing problem of pervasive data breaches. It will provide forensic analysts with tools for investigating database management systems (DBMS), currently a black box in most investigations. It will do so by combining previously developed forensic analysis approaches with user-friendly interpretation and reports. For existing data monitoring security solutions, this project will eliminate the security gaps that remain exploitable in cybersecurity tools. Current security solutions can only react to the logged activity, leaving a variety of hacks (e.g., abusing super-privileges or hacking) to bypass the log records. The outcome of this project will detect and report malicious data access stemming from actions that bypassed existing security mechanisms.This I-Corps project will develop new approaches for presenting digital artifacts from a database to forensic and security analysts. Rather than merely present the individual forensic artifacts, this project will target creation of evidential reports supporting user search and providing chain-of-custody guarantees sufficient as evidence. By tracing the data flow occurring inside the database, this project will enable interpretation and sound evidence in cases of malicious data access or tampering within a database.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
I-Corps项目更广泛的影响/商业潜力是解决和减轻普遍存在的数据泄露问题。它将为法医分析人员提供调查数据库管理系统(DBMS)的工具,目前在大多数调查中都是一个黑匣子。它将通过将以前开发的法医分析方法与用户友好的解释和报告相结合来做到这一点。对于现有的数据监控安全解决方案,该项目将消除网络安全工具中仍然存在的安全漏洞。当前的安全解决方案只能对记录的活动做出反应,从而导致各种黑客攻击(例如,滥用超级特权或黑客攻击)绕过日志记录。该项目的结果将检测和报告源自绕过现有安全机制的操作的恶意数据访问。这个I-Corps项目将开发新的方法,将数据库中的数字文物呈现给法医和安全分析人员。这个项目的目标不是仅仅展示单个的取证工件,而是创建支持用户搜索的证据报告,并提供足够的监管链保证作为证据。通过跟踪数据库内发生的数据流,该项目将在数据库内恶意数据访问或篡改的情况下提供解释和可靠的证据。该奖项反映了美国国家科学基金会的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Alexander Rasin其他文献

Conservation laws and symmetries of difference equations
差分方程的守恒定律和对称性
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Alexander Rasin
  • 通讯作者:
    Alexander Rasin
Infinitely many symmetries and conservation laws for quad-graph equations via the Gardner method

Alexander Rasin的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Alexander Rasin', 18)}}的其他基金

PFI-TT: Systematic Auditing of Database Activity
PFI-TT:数据库活动的系统审计
  • 批准号:
    2016548
  • 财政年份:
    2020
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
TTP: Small: A Kit for Exploring Databases under the Hood for Security, Forensics and Data Recovery
TTP:小型:用于探索数据库底层安全性、取证和数据恢复的套件
  • 批准号:
    1656268
  • 财政年份:
    2016
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant

相似海外基金

SBIR Phase II: Innovative software and database tools for targeted genomics
SBIR 第二阶段:用于靶向基因组学的创新软件和数据库工具
  • 批准号:
    2025936
  • 财政年份:
    2020
  • 资助金额:
    $ 5万
  • 项目类别:
    Cooperative Agreement
SBIR Phase I: Innovative software and database tools for targeted genomics
SBIR 第一阶段:用于靶向基因组学的创新软件和数据库工具
  • 批准号:
    1843341
  • 财政年份:
    2019
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
Arc weld efficiency database and modeling tools
弧焊效率数据库和建模工具
  • 批准号:
    521721-2017
  • 财政年份:
    2018
  • 资助金额:
    $ 5万
  • 项目类别:
    Collaborative Research and Development Grants
RIDIR: Collaborative Research: Integrated Communication Database and Computational Tools
RIDIR:协作研究:集成通信数据库和计算工具
  • 批准号:
    1831481
  • 财政年份:
    2018
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
RIDIR: Collaborative Research: Integrated Communication Database and Computational Tools
RIDIR:协作研究:集成通信数据库和计算工具
  • 批准号:
    1831848
  • 财政年份:
    2018
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
RIDIR: Survey Data Recycling: New Analytic Framework, Integrated Database, and Tools for Cross-national Social, Behavioral and Economic Research
RIDIR:调查数据回收:新的分析框架、综合数据库以及跨国社会、行为和经济研究工具
  • 批准号:
    1738502
  • 财政年份:
    2017
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
The Comprehensive Antibiotic Resistance Database: Expanded tools for molecular surveillance of antimicrobial resistance (AMR) in the environment, agriculture, and clinic
综合抗生素耐药性数据库:环境、农业和临床中抗菌素耐药性 (AMR) 分子监测的扩展工具
  • 批准号:
    372102
  • 财政年份:
    2017
  • 资助金额:
    $ 5万
  • 项目类别:
    Operating Grants
Development of tools to support clinical decision-making using integrated database of clinical information and basic research in patients with breast cancer
利用乳腺癌患者临床信息和基础研究的综合数据库开发支持临床决策的工具
  • 批准号:
    16K10455
  • 财政年份:
    2016
  • 资助金额:
    $ 5万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
SBIR Phase I: Software Analysis Tools for Field Specialization of Database Management Systems
SBIR 第一阶段:数据库管理系统领域专业化的软件分析工具
  • 批准号:
    1548136
  • 财政年份:
    2016
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
Development of novel research tools and a database for mapping human mitochondrial tRNA modifications by mass spectrometry
开发新的研究工具和数据库,用于通过质谱绘制人类线粒体 tRNA 修饰图
  • 批准号:
    9185063
  • 财政年份:
    2016
  • 资助金额:
    $ 5万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了