NSF Convergence Accelerator Track G: PETS: Programmable Zero-Trust Security for Operating Through 5G Infrastructure
NSF 融合加速器轨道 G:PETS:通过 5G 基础设施运行的可编程零信任安全
基本信息
- 批准号:2226339
- 负责人:
- 金额:$ 75万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2022
- 资助国家:美国
- 起止时间:2022-07-15 至 2024-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
5G mobile communication technology has been standardized to provide high-speed Internet connectivity to various devices and support diverse applications/services. The request for enhanced security is becoming a critical issue when users such as DoD want to securely operate through the current 5G infrastructure. The goal of this proposal is to provide the DoD (and any 5G users and operators) with new, flexible, and programmable zero-trust security capability when operating through existing 5G infrastructure. This project provides a solid foundation and collaborative community for existing and future 5G security operation and research. The key broader social impacts and societal benefits include improved economic outputs, safety, security, privacy, cost of regulation, liability, interruption protection, and distribution of access. This multi-institute project includes experts in security, networking/communication, telecom operation, convergence research, public policy, user study, team science, and national security applications from multiple academic institutions (including an HBCU) and industry partners. This project seeks to broaden participation in the convergence accelerator research by engaging with diverse stakeholder groups including private and public organizations, decision makers, and members of the public, particularly under-represented minority groups. Transitioning from existing research collectively done by the team, this project proposes to build an innovative programmable zero-trust security solution called PETS to enable unified, infrastructure-wide, dynamic, and granular flow-level security control across the entire 5G infrastructure, including end devices, 5G Radio Access Network (RAN), and 5G core network. Based on the proposed system, the 5G operators, developers and/or users can easily write security applications to customize their specific security needs and realize zero-trust security features. Such new security applications can continuously maintain and evaluate risks of accesses, and provide finer-grained, programmable access control and isolation of resources in 5G infrastructure. This project allows military, government, or critical infrastructure operators to securely operate through existing 5G infrastructure with respect to either non-cooperative or cooperative networks. It also enables new innovations in programming dynamic and intelligent security applications to protect the entire 5G infrastructure.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
5G移动通信技术已被标准化,可以为各种设备提供高速Internet连接,并支持各种应用程序/服务。当DOD等用户想通过当前的5G基础架构安全操作时,增强安全性的要求正在成为一个关键问题。该提案的目的是通过现有的5G基础架构运行时,为DOD(以及任何5G用户和运营商)提供新的,灵活和可编程的零信任安全能力。该项目为现有和未来的5G安全操作和研究提供了坚实的基础和协作社区。更广泛的社会影响和社会福利的关键包括改善经济产出,安全性,安全性,隐私,监管成本,责任,中断保护和访问分配。这个多工资项目包括来自多个学术机构(包括HBCU)和行业合作伙伴的安全,网络/通信,电信研究,融合研究,公共政策,用户研究,团队科学以及国家安全应用程序的专家。该项目旨在通过与包括私人和公共组织,决策者以及公众(尤其是代表性不足的少数群体)在内的不同利益相关者群体进行互动来扩大融合加速器研究的参与。该项目从团队共同完成的现有研究过渡,提议建立一个名为PET的创新的可编程零值安全解决方案,以使整个5G基础设施,包括最终设备,5G无线电网络(RAN)和5G Core网络,在整个5G基础架构中,在整个5G基础架构中均可构建统一的,范围内的基础设施,动态和颗粒状流量级安全控制。基于提出的系统,5G操作员,开发人员和/或用户可以轻松编写安全应用程序以自定义其特定的安全需求并实现零值得的安全功能。这样的新安全应用程序可以不断地维护和评估访问的风险,并提供5G基础架构中资源的较细粒,可编程访问控制和隔离。该项目允许军事,政府或关键基础设施运营商通过现有的5G基础设施对非合作或合作网络进行安全操作。它还可以在编程动态和智能安全应用程序中进行新的创新,以保护整个5G基础架构。该奖项反映了NSF的法定任务,并且使用基金会的知识分子优点和更广泛的影响评估审查标准,认为值得通过评估来获得支持。
项目成果
期刊论文数量(4)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Return-to-Non-Secure Vulnerabilities on ARM Cortex-M TrustZone: Attack and Defense
- DOI:10.1109/dac56929.2023.10247972
- 发表时间:2023-07
- 期刊:
- 影响因子:0
- 作者:Zheyuan Ma;Xi Tan;Lukasz Ziarek;Ning Zhang;Hongxin Hu;Ziming Zhao
- 通讯作者:Zheyuan Ma;Xi Tan;Lukasz Ziarek;Ning Zhang;Hongxin Hu;Ziming Zhao
SysFlow: Toward a Programmable Zero Trust Framework for System Security
- DOI:10.1109/tifs.2023.3264152
- 发表时间:2023
- 期刊:
- 影响因子:6.8
- 作者:Sungmin Hong;Lei Xu;Jianwei Huang;Hongda Li;Hongxin Hu;G. Gu
- 通讯作者:Sungmin Hong;Lei Xu;Jianwei Huang;Hongda Li;Hongxin Hu;G. Gu
BYOZ: Protecting BYOD Through Zero Trust Network Security
BYOZ:通过零信任网络安全保护 BYOD
- DOI:
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Anderson, John;Huang, Qiqing;Cheng, Long;Hu, Hongxin
- 通讯作者:Hu, Hongxin
xNIDS: Explaining Deep Learning-based Network Intrusion Detection Systems for Active Intrusion Responses
- DOI:
- 发表时间:2023
- 期刊:
- 影响因子:0
- 作者:Feng Wei;Hongda Li;Ziming Zhao;Hongxin Hu
- 通讯作者:Feng Wei;Hongda Li;Ziming Zhao;Hongxin Hu
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Guofei Gu其他文献
Disrupting the SDN Control Channel via Shared Links: Attacks and Countermeasures
通过共享链路破坏SDN控制通道:攻击与对策
- DOI:
10.1109/tnet.2022.3169136 - 发表时间:
2022-10 - 期刊:
- 影响因子:0
- 作者:
Renjie Xie;Jiahao Cao;Qi Li;Kun Sun;Guofei Gu;Mingwei Xu;Yuan Yang - 通讯作者:
Yuan Yang
Identify User-Input Privacy in Mobile Applications at Large Scale
大规模识别移动应用程序中的用户输入隐私
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:6.8
- 作者:
Yuan Zhang;Guofei Gu;Xiaofeng Wang;Limin Sun - 通讯作者:
Limin Sun
NetHCF: Filtering Spoofed IP Traffic With Programmable Switches
NetHCF:使用可编程交换机过滤欺骗性 IP 流量
- DOI:
10.1109/tdsc.2022.3161015 - 发表时间:
2023-03 - 期刊:
- 影响因子:0
- 作者:
Menghao Zhang;Guanyu Li;Xiao Kong;Chang Liu;Mingwei Xu;Guofei Gu;Jianping Wu - 通讯作者:
Jianping Wu
Rethinking Permission Enforcement Mechanism on Mobile Systems
重新思考移动系统的权限执行机制
- DOI:
10.1109/tifs.2016.2581304 - 发表时间:
2016-06 - 期刊:
- 影响因子:6.8
- 作者:
Yuan Zhang;Min Yang;Guofei Gu;Hao Chen - 通讯作者:
Hao Chen
Guofei Gu的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Guofei Gu', 18)}}的其他基金
RINGS: NextSec: Zero-Trust, Programmable and Verifiable Security Transformation for NextG
RINGS:NextSec:NextG 的零信任、可编程和可验证安全转型
- 批准号:
2148374 - 财政年份:2022
- 资助金额:
$ 75万 - 项目类别:
Continuing Grant
Community-Building Workshop on Programmable System Security in a Software-Defined World
软件定义世界中的可编程系统安全社区建设研讨会
- 批准号:
1841099 - 财政年份:2018
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Adversarial Learning via Modeling Interpretation
SaTC:核心:小:通过建模解释进行对抗性学习
- 批准号:
1816497 - 财政年份:2018
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
EAGER: USBRCCR: Collaborative: Securing Networks in the Programmable Data Plane Era
EAGER:USBRCCR:协作:确保可编程数据平面时代的网络安全
- 批准号:
1740791 - 财政年份:2017
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
SDI-CSCS: Collaborative Research: S2OS: Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS:通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1700544 - 财政年份:2017
- 资助金额:
$ 75万 - 项目类别:
Continuing Grant
Collaborative Research: CICI: Secure and Resilient Architecture: S3D: A New SDN-Based Security Framework for the Science DMZ
合作研究:CICI:安全和弹性架构:S3D:用于科学 DMZ 的新的基于 SDN 的安全框架
- 批准号:
1642129 - 财政年份:2016
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
NeTS: Small: Detecting Races in SDN Control Plane
NeTS:小型:检测 SDN 控制平面中的竞争
- 批准号:
1617985 - 财政年份:2016
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: HIMALAYAS: Hierarchical Machine Learning Stack for Fine-Grained Analysis of Malware Domain Groups
TWC:媒介:协作:HIMALAYAS:用于恶意软件域组细粒度分析的分层机器学习堆栈
- 批准号:
1314823 - 财政年份:2013
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
CAREER: Coordination- and Correlation-based Botnet Defense
职业:基于协调和关联的僵尸网络防御
- 批准号:
0954096 - 财政年份:2010
- 资助金额:
$ 75万 - 项目类别:
Continuing Grant
相似国自然基金
Landau方程和Vlasov-Poisson-Boltzmann方程组解的适定性和收敛率的研究
- 批准号:12301284
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
椭圆方程约束最优控制问题自适应有限元算法的收敛性研究
- 批准号:12301472
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
Hamilton-Jacobi方程粘性解在扰动下的收敛性
- 批准号:12301228
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
面向无线联邦学习的三层规划异步优化算法及收敛率研究
- 批准号:12371519
- 批准年份:2023
- 资助金额:44.00 万元
- 项目类别:面上项目
深度神经网络的收敛性理论
- 批准号:12371103
- 批准年份:2023
- 资助金额:44.00 万元
- 项目类别:面上项目
相似海外基金
NSF Convergence Accelerator Track L: HEADLINE - HEAlth Diagnostic eLectronIc NosE
NSF 融合加速器轨道 L:标题 - 健康诊断电子 NosE
- 批准号:
2343806 - 财政年份:2024
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
NSF Convergence Accelerator track L: Translating insect olfaction principles into practical and robust chemical sensing platforms
NSF 融合加速器轨道 L:将昆虫嗅觉原理转化为实用且强大的化学传感平台
- 批准号:
2344284 - 财政年份:2024
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
NSF Convergence Accelerator Track K: Unraveling the Benefits, Costs, and Equity of Tree Coverage in Desert Cities
NSF 融合加速器轨道 K:揭示沙漠城市树木覆盖的效益、成本和公平性
- 批准号:
2344472 - 财政年份:2024
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
NSF Convergence Accelerator Track L: Smartphone Time-Resolved Luminescence Imaging and Detection (STRIDE) for Point-of-Care Diagnostics
NSF 融合加速器轨道 L:用于即时诊断的智能手机时间分辨发光成像和检测 (STRIDE)
- 批准号:
2344476 - 财政年份:2024
- 资助金额:
$ 75万 - 项目类别:
Standard Grant
NSF Convergence Accelerator Track L: Intelligent Nature-inspired Olfactory Sensors Engineered to Sniff (iNOSES)
NSF 融合加速器轨道 L:受自然启发的智能嗅觉传感器,专为嗅探而设计 (iNOSES)
- 批准号:
2344256 - 财政年份:2024
- 资助金额:
$ 75万 - 项目类别:
Standard Grant