SaTC: TTP: Small: TRACE: Tracking Run-time Anomalies in Code Execution

SaTC:TTP:小:TRACE:跟踪代码执行中的运行时异常

基本信息

  • 批准号:
    2039615
  • 负责人:
  • 金额:
    $ 49.97万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2021
  • 资助国家:
    美国
  • 起止时间:
    2021-07-15 至 2024-06-30
  • 项目状态:
    已结题

项目摘要

Connectivity of embedded computing devices in cyber-physical systems (CPS) makes robust cybersecurity crucial. While computer/network security approaches apply to CPS, leveraging the unique temporal behavior and code structure characteristics of CPS devices enables robust and complementary cybersecurity solutions. This project builds one such near-zero-cost solution, developed in part during the DARPA Rapid Attack Detection, Isolation and Characterization Systems (RADICS) project, that uses digital side channels to detect and characterize malware on embedded devices in CPS. This Transition To Practice project transitions this solution to a commercialization stage per the program’s aim to "support the development, implementation, and deployment of later-stage and applied security or privacy research into an operational environment in order to bridge the gap between research and production." "Tracking Run-time Anomalies in Code Execution" (TRACE) system is of interest to power utilities, power grid equipment vendors, embedded system designers, and US government agencies.For on-demand and continuous run-time integrity verification of fielded devices and detection of firmware/software anomalies, TRACE deploys lightweight measurer components to target devices to collect multi-modal on-device, time-series measurements (e.g., Hardware Performance Counters, stack traces, memory maps and memory-based measurements, kernel measurements). TRACE processes these measurements using an off-device machine learning based analysis component for threat detection (baseline-relative and baseline-independent). The multi-modal anomaly detection in TRACE uses low-dimensional feature extraction, deep learning, dynamic event sequence analysis, and probabilistic modeling and estimation algorithms. TRACE can detect malicious modifications to software/firmware as well as operating system rootkits. Efficacy of TRACE anomaly detection is being demonstrated on a variety of computation load profiles and devices with a focus on power grid devices in a typical substation.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
网络物理系统(CPS)中嵌入式计算设备的连接性使得强大的网络安全至关重要。虽然计算机/网络安全方法适用于CPS,但利用CPS设备的独特时间行为和代码结构特征,可以实现强大且互补的网络安全解决方案。该项目构建了一个这样的接近零成本的解决方案,部分在DARPA快速攻击检测,隔离和表征系统(RADICS)项目期间开发,该项目使用数字侧通道来检测和表征CPS中嵌入式设备上的恶意软件。 该过渡到实践项目根据该计划的目标将该解决方案过渡到商业化阶段,以“支持后期和应用安全或隐私研究的开发、实施和部署,以弥合研究和生产之间的差距。“Tracking Run-time Anomalies in Code Execution”(TRACE)系统是电力公司、电网设备供应商、嵌入式系统设计者和美国政府机构感兴趣的。为了现场设备的按需和连续运行时完整性验证以及固件/软件异常的检测,TRACE将轻量级测量器组件部署到目标设备以收集多模态设备上的时间序列测量(例如,硬件性能计数器、堆栈跟踪、内存映射和基于内存的测量、内核测量)。TRACE使用基于离线机器学习的分析组件来处理这些测量结果,以进行威胁检测(基线相关和基线无关)。TRACE中的多模态异常检测使用低维特征提取、深度学习、动态事件序列分析以及概率建模和估计算法。TRACE可以检测对软件/固件以及操作系统rootkit的恶意修改。TRACE异常检测的有效性正在各种计算负载配置文件和设备上得到验证,重点是典型变电站中的电网设备。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Farshad Khorrami其他文献

Combining switching mechanism with re-initialization and anomaly detection for resiliency of cyber–physical systems
  • DOI:
    10.1016/j.automatica.2024.111994
  • 发表时间:
    2025-02-01
  • 期刊:
  • 影响因子:
  • 作者:
    Hao Fu;Prashanth Krishnamurthy;Farshad Khorrami
  • 通讯作者:
    Farshad Khorrami
Control of max-plus linear systems using feedback cycle shaping
  • DOI:
    10.1016/j.automatica.2024.111980
  • 发表时间:
    2025-01-01
  • 期刊:
  • 影响因子:
  • 作者:
    Vinicius Mariano Gonçalves;Prashanth Krishnamurthy;Anthony Tzes;Farshad Khorrami
  • 通讯作者:
    Farshad Khorrami
Decentralized Adaptive Control of Mismatched Large Scale Interconnected Nonlinear Systems
  • DOI:
    10.1016/s1474-6670(17)46846-7
  • 发表时间:
    1995-06-01
  • 期刊:
  • 影响因子:
  • 作者:
    Sandeep Jain;Farshad Khorrami
  • 通讯作者:
    Farshad Khorrami
Cascade/feedback interconnections of prescribed-time input-to-state stable systems
  • DOI:
    10.1016/j.sysconle.2024.105857
  • 发表时间:
    2024-08-01
  • 期刊:
  • 影响因子:
  • 作者:
    Prashanth Krishnamurthy;Farshad Khorrami;Anthony Tzes
  • 通讯作者:
    Anthony Tzes
Neural signatures of motor imagery for a supernumerary thumb in VR: an EEG analysis
虚拟现实中超数拇指运动想象的神经特征:一项脑电图分析
  • DOI:
    10.1038/s41598-024-72358-3
  • 发表时间:
    2024-09-16
  • 期刊:
  • 影响因子:
    3.900
  • 作者:
    Haneen Alsuradi;Joseph Hong;Alireza Sarmadi;Robert Volcic;Hanan Salam;S. Farokh Atashzar;Farshad Khorrami;Mohamad Eid
  • 通讯作者:
    Mohamad Eid

Farshad Khorrami的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Farshad Khorrami', 18)}}的其他基金

Collaborative Research: Modeling and Control of Fuel Cell Based Distributed Energy System
合作研究:基于燃料电池的分布式能源系统的建模与控制
  • 批准号:
    0501539
  • 财政年份:
    2005
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
Research Equipment Grant for Development of a High-Speed Ultra-Accurate Six DOF Manipulator Based on Two-Dimensional Linear Motors
研究设备资助用于开发基于二维直线电机的高速超精确六自由度机械臂
  • 批准号:
    9977693
  • 财政年份:
    1999
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
Research Equipment for Development of High Speed Ultra Accurate Motors and Robotic Systems for Advanced Manufacturing Applications (ARI/MME)
用于先进制造应用的高速超精确电机和机器人系统开发的研究设备(ARI/MME)
  • 批准号:
    9413543
  • 财政年份:
    1994
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
A Project Oriented Digital Control and Robotics Laboratory
面向项目的数字控制和机器人实验室
  • 批准号:
    9251451
  • 财政年份:
    1992
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant

相似国自然基金

RNA结合蛋白TTP在阿尔茨海默病中的作用机制研究
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
平滑肌中TTP在血压调控中的作用及机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
    面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
  • 批准号:
    82171669
  • 批准年份:
    2021
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
锌指蛋白TTP调控m6A抑制血吸虫病肝纤维化的机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
RNA结合蛋白TTP靶向抑制LncRNA-SNHG1保护帕金森病多巴胺神经元的机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
心外膜脂肪组织TTP在病理性心肌肥厚发生发展中的作用及机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
外泌体miR-27a-3p—TTP—NLRP3环路介导的软骨细胞焦亡与滑膜炎正反馈互作在膝骨关节炎中的作用及机制研究
  • 批准号:
    82002331
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
αIIb启动子调控血小板靶向表达ADAMTS13治疗CRISPR/Cas9构建的TTP小鼠模型的实验研究
  • 批准号:
    82070117
  • 批准年份:
    2020
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
锌指蛋白TTP介导的C型钠肽mRNA 降解参与卵母细胞减数分裂恢复的机制
  • 批准号:
    31972573
  • 批准年份:
    2019
  • 资助金额:
    57.0 万元
  • 项目类别:
    面上项目

相似海外基金

SaTC: TTP: Small: Experimental Platform for Rapid Prototyping and Deployment of Secure Multi-Party Protocols
SaTC:TTP:小型:安全多方协议快速原型设计和部署的实验平台
  • 批准号:
    2213057
  • 财政年份:
    2022
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
  • 批准号:
    2247141
  • 财政年份:
    2022
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
  • 批准号:
    2310131
  • 财政年份:
    2022
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
  • 批准号:
    2040209
  • 财政年份:
    2021
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
  • 批准号:
    2040125
  • 财政年份:
    2021
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
SaTC: TTP: Small: SPHINX: A Password Store that Perfectly Hides Passwords from Itself
SaTC:TTP:小型:SPHINX:完美隐藏密码的密码存储
  • 批准号:
    2152669
  • 财政年份:
    2021
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
  • 批准号:
    2026928
  • 财政年份:
    2020
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
SaTC: TTP: Small: Creating Content Verification Tools to Protect Document Integrity
SaTC:TTP:小型:创建内容验证工具来保护文档完整性
  • 批准号:
    2024300
  • 财政年份:
    2020
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
  • 批准号:
    2026869
  • 财政年份:
    2020
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
SaTC: TTP: Small: Enhancing Container Security via Fine-Grained System Resource Constraints
SaTC:TTP:小型:通过细粒度系统资源约束增强容器安全性
  • 批准号:
    1815650
  • 财政年份:
    2018
  • 资助金额:
    $ 49.97万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了