SBIR Phase I: Rendering Malware Benign

SBIR 第一阶段:将恶意软件渲染为良性

基本信息

  • 批准号:
    2051257
  • 负责人:
  • 金额:
    $ 25.44万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2021
  • 资助国家:
    美国
  • 起止时间:
    2021-06-15 至 2022-02-28
  • 项目状态:
    已结题

项目摘要

The broader impact of this Small Business Innovation Research (SBIR) Phase 1 project will result from providing organizations and software developers the best available protection against harmful malware and application flaws in completely standalone and air-gapped environments. In cybersecurity, applications are now the new perimeter and have become the last frontier in malware protection, which is where all current endpoint security products are routinely turned off or otherwise bypassed by attackers. The Phase 1 project focuses on stopping and/or detecting hidden malware regardless of how it gets into an application or how it changes its behavior inside an application. The Phase 1 project result overcomes the fundamental technical flaw in current solutions – attempting to enforce least privilege mechanisms from outside applications – by delivering a solution that operates within the application where it can see and act upon malicious code. The solution will protect individual data and corporate assets in all types of organizations, including organizations running operational technology vulnerable to cyberattacks. Wide adoption will boost application and endpoint security, significantly reducing the worldwide problem posed by the continuing rise in successful malware attacks.This Small Business Innovation Research (SBIR) Phase I project seeks to address the core technical challenge associated with the development of an enforcement engine for implementing all current least privilege mechanisms on various operating systems inside applications. The challenge is to construct both the algorithms and the engine to recognize and protect against modern malware misusing the dynamic code privileges of applications. As proof that this protection is needed is the near 100% incidence of all recent, successful malware attacks that were all designed to take advantage of this specific vulnerability of current antivirus software. The first and most immediate application of this new technology, which is the subject of the phase I project, is to define the use of dynamic code in each application as a privilege, learn if and where within its code an application uses this privilege, and enforce it once the behavior has been learned. The outcomes from Phase 1 will result in a software solution that can produce in real time a map of how any healthy program uses dynamic code and stop any attempt by malware to subvert that process.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
该小型企业创新研究 (SBIR) 第一阶段项目的更广泛影响将来自于为组织和软件开发人员提供最佳的可用保护,以防止在完全独立和气隙环境中的有害恶意软件和应用程序缺陷。在网络安全中,应用程序现已成为新的边界,并已成为恶意软件防护的最后前沿,这是所有当前端点安全产品通常被攻击者关闭或以其他方式绕过的地方。第一阶段项目的重点是阻止和/或检测隐藏的恶意软件,无论它如何进入应用程序或如何改变其在应用程序内的行为。第一阶段项目的结果克服了当前解决方案中的基本技术缺陷——试图从外部应用程序强制执行最小权限机制——通过提供在应用程序内运行的解决方案,可以看到恶意代码并对其采取行动。该解决方案将保护所有类型组织中的个人数据和企业资产,包括运行易受网络攻击的运营技术的组织。广泛采用将提高应用程序和端点安全性,显着减少因成功的恶意软件攻击持续增加而造成的全球性问题。这个小型企业创新研究 (SBIR) 第一阶段项目旨在解决与开发执行引擎相关的核心技术挑战,以在应用程序内的各种操作系统上实施所有当前的最小权限机制。面临的挑战是构建算法和引擎来识别和防止现代恶意软件滥用应用程序的动态代码特权。最近所有成功的恶意软件攻击的发生率接近 100%,这些攻击都是为了利用当前防病毒软件的这一特定漏洞而设计的,这证明了这种保护是必要的。这项新技术的第一个也是最直接的应用是第一阶段项目的主题,是将每个应用程序中动态代码的使用定义为一种特权,了解应用程序在其代码中是否以及在何处使用此特权,并在了解该行为后强制执行。第一阶段的成果将产生一个软件解决方案,该解决方案可以实时生成任何健康程序如何使用动态代码的地图,并阻止恶意软件破坏该过程的任何尝试。该奖项反映了 NSF 的法定使命,并通过使用基金会的智力价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Homayoon Tajalli其他文献

Homayoon Tajalli的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

Baryogenesis, Dark Matter and Nanohertz Gravitational Waves from a Dark Supercooled Phase Transition
  • 批准号:
    24ZR1429700
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ATLAS实验探测器Phase 2升级
  • 批准号:
    11961141014
  • 批准年份:
    2019
  • 资助金额:
    3350 万元
  • 项目类别:
    国际(地区)合作与交流项目
地幔含水相Phase E的温度压力稳定区域与晶体结构研究
  • 批准号:
    41802035
  • 批准年份:
    2018
  • 资助金额:
    12.0 万元
  • 项目类别:
    青年科学基金项目
基于数字增强干涉的Phase-OTDR高灵敏度定量测量技术研究
  • 批准号:
    61675216
  • 批准年份:
    2016
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于Phase-type分布的多状态系统可靠性模型研究
  • 批准号:
    71501183
  • 批准年份:
    2015
  • 资助金额:
    17.4 万元
  • 项目类别:
    青年科学基金项目
纳米(I-Phase+α-Mg)准共晶的临界半固态形成条件及生长机制
  • 批准号:
    51201142
  • 批准年份:
    2012
  • 资助金额:
    25.0 万元
  • 项目类别:
    青年科学基金项目
连续Phase-Type分布数据拟合方法及其应用研究
  • 批准号:
    11101428
  • 批准年份:
    2011
  • 资助金额:
    23.0 万元
  • 项目类别:
    青年科学基金项目
D-Phase准晶体的电子行为各向异性的研究
  • 批准号:
    19374069
  • 批准年份:
    1993
  • 资助金额:
    6.4 万元
  • 项目类别:
    面上项目

相似海外基金

UK involvement in LSST: Phase C (Imperial component)
英国参与 LSST:C 阶段(帝国部分)
  • 批准号:
    ST/X001326/1
  • 财政年份:
    2025
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Research Grant
Phase 2 - Effective and Integrated Chemical Free Robotic Milking
第 2 阶段 - 有效且集成的无化学品机器人挤奶
  • 批准号:
    10093094
  • 财政年份:
    2024
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Collaborative R&D
Net Zero Pathfinder - Phase 2 Manchester
净零探路者 - 第二阶段曼彻斯特
  • 批准号:
    10095254
  • 财政年份:
    2024
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Demonstrator
Phase Averaged Deferred Correction for Multi-Timescale Systems
多时间尺度系统的相位平均延迟校正
  • 批准号:
    EP/Y032624/1
  • 财政年份:
    2024
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Research Grant
Model order reduction for fast phase-field fracture simulations
快速相场断裂模拟的模型降阶
  • 批准号:
    EP/Y002474/1
  • 财政年份:
    2024
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Research Grant
IUCRC Phase I University of Wisconsin-Milwaukee: Center for Concrete Advancement Network (CAN), Lead Site
IUCRC 第一阶段威斯康星大学密尔沃基分校:混凝土进步网络中心 (CAN),主要站点
  • 批准号:
    2310861
  • 财政年份:
    2024
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Continuing Grant
IUCRC Phase III University of Colorado Boulder: Center for Membrane Applications, Science and Technology (MAST)
IUCRC 第三阶段科罗拉多大学博尔德分校:膜应用、科学与技术中心 (MAST)
  • 批准号:
    2310937
  • 财政年份:
    2024
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Continuing Grant
SBIR Phase II: Innovative Two-Phase Cooling with Micro Closed Loop Pulsating Heat Pipes for High Power Density Electronics
SBIR 第二阶段:用于高功率密度电子产品的创新两相冷却微闭环脉动热管
  • 批准号:
    2321862
  • 财政年份:
    2024
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Cooperative Agreement
SBIR Phase I: Industrial-Scale Technology for Drug Development in Mature Human Fat Cells
SBIR 第一阶段:成熟人类脂肪细胞药物开发的工业规模技术
  • 批准号:
    2322443
  • 财政年份:
    2024
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Standard Grant
STTR Phase II: Fabrication and Structural Testing of a 3D Concrete Printed Anchor for Floating Offshore Wind
STTR 第二阶段:用于浮动海上风电的 3D 混凝土打印锚的制造和结构测试
  • 批准号:
    2333306
  • 财政年份:
    2024
  • 资助金额:
    $ 25.44万
  • 项目类别:
    Cooperative Agreement
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了