SaTC: CORE: Small: Towards Deceptive and Domain-Specific Cyber-Physical Honeypots
SaTC:核心:小型:走向欺骗性和特定领域的网络物理蜜罐
基本信息
- 批准号:2231651
- 负责人:
- 金额:$ 60万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2023
- 资助国家:美国
- 起止时间:2023-03-01 至 2026-02-28
- 项目状态:未结题
- 来源:
- 关键词:
项目摘要
Cyber-physical critical infrastructures provide management and control capabilities for mission-critical utilities such as power grids. Programmable logic controllers (PLCs) play a key role as they serve as a convenient bridge between the cyber and the physical worlds. PLCs’ critical roles have made them the target of sophisticated cyberattacks that are designed to disrupt their operation, which creates both social unrest and financial losses. In this context, cyber honeypots have been shown to be highly valuable tools for collecting data to better understand the many different strategies and objectives of the attackers. The project’s novelty is to develop a new domain-specific stealthy honeypot for cyber-physical critical infrastructures and specifically PLC controllers. The solutions allow for active data collection using autonomous interactions with attacker’s software to activate its malicious capabilities. The project's broader significance and importance are to provide guidelines for researchers and practitioners looking to incorporate honeypots and security methods into cyber-physical systems (CPS) and embedded controllers. For complete stealth, the solutions leverage air-gapped observations of the malware behavior through physical side channels such as PLC processor power signal produced by the on-device malicious code execution. For deception, the techniques leverage mathematical models and physics-informed neural networks to provide a realistic emulation of the physical dynamics and a misleading physical process interface to the PLC input-output ports. The research outcomes address the above-mentioned semantic gap via an automated binary reverse engineering of the malicious controller code to extract the high-level adversarial objectives from low-level controller software execution traces. This enables the classification of adversaries dynamically using online data-driven meta-learning algorithms. This work transforms how people approach the problem of threat intelligence and modeling in CPS, in that the holistic view cognizant of both cyber and physical factors becomes widespread.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
网络物理关键基础设施为电网等关键任务公用事业提供管理和控制能力。可编程逻辑控制器(PLC)发挥着关键作用,因为它们是网络和物理世界之间的便捷桥梁。PLC的关键作用使其成为旨在破坏其运营的复杂网络攻击的目标,这造成了社会动荡和经济损失。在这种情况下,网络蜜罐已被证明是非常有价值的工具,用于收集数据,以更好地了解攻击者的许多不同策略和目标。该项目的新奇在于为网络物理关键基础设施,特别是PLC控制器开发一种新的特定领域的隐形蜜罐。这些解决方案允许使用与攻击者软件的自主交互来激活其恶意功能来主动收集数据。该项目更广泛的意义和重要性是为希望将蜜罐和安全方法纳入网络物理系统(CPS)和嵌入式控制器的研究人员和从业人员提供指导方针。为了实现完全隐形,这些解决方案通过物理侧通道(如设备上恶意代码执行产生的PLC处理器电源信号)利用恶意软件行为的气隙观察。对于欺骗,该技术利用数学模型和物理信息神经网络来提供物理动力学的真实仿真和对PLC输入-输出端口的误导性物理过程接口。研究成果通过恶意控制器代码的自动二进制逆向工程来解决上述语义差距,以从低级控制器软件执行痕迹中提取高级对抗目标。这使得能够使用在线数据驱动的元学习算法动态地对对手进行分类。这项工作改变了人们在CPS中处理威胁情报和建模问题的方式,因为认识到网络和物理因素的整体观点变得普遍。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Saman Zonouz其他文献
Control Corruption without Firmware Infection: Stealthy Supply Chain Attacks via PLC Hardware Implants (MalTag)
在没有固件感染的情况下控制腐败:通过 PLC 硬件植入 (MalTag) 进行隐形供应链攻击
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Mingbo Zhang;Saman Zonouz - 通讯作者:
Saman Zonouz
Compromising Industrial Processes using Web-Based Programmable Logic Controller Malware
使用基于 Web 的可编程逻辑控制器恶意软件危害工业流程
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Ryan Pickren;Tohid Shekari;Saman Zonouz;R. Beyah - 通讯作者:
R. Beyah
Fine-Pruning: A biologically inspired algorithm for personalization of machine learning models
精细修剪:一种受生物学启发的机器学习模型个性化算法
- DOI:
10.1016/j.patter.2025.101242 - 发表时间:
2025-05-09 - 期刊:
- 影响因子:7.400
- 作者:
Joseph Bingham;Saman Zonouz;Dvir Aran - 通讯作者:
Dvir Aran
Saman Zonouz的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Saman Zonouz', 18)}}的其他基金
Collaborative Research: Next Big Research Challenges in Cyber-Physical Systems
协作研究:网络物理系统的下一个重大研究挑战
- 批准号:
2240222 - 财政年份:2022
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
CPS: Medium: Collaborative Research: Srch3D: Efficient 3D Model Search via Online Manufacturing-specific Object Recognition and Automated Deep Learning-Based Design Classification
CPS:中:协作研究:Srch3D:通过在线制造特定对象识别和基于自动化深度学习的设计分类进行高效 3D 模型搜索
- 批准号:
2240733 - 财政年份:2022
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
Collaborative Research: Next Big Research Challenges in Cyber-Physical Systems
协作研究:网络物理系统的下一个重大研究挑战
- 批准号:
2131695 - 财政年份:2021
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
CPS: Medium: Collaborative Research: Srch3D: Efficient 3D Model Search via Online Manufacturing-specific Object Recognition and Automated Deep Learning-Based Design Classification
CPS:中:协作研究:Srch3D:通过在线制造特定对象识别和基于自动化深度学习的设计分类进行高效 3D 模型搜索
- 批准号:
1932146 - 财政年份:2019
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
I-Corps: Data Analytics and Automated Candidate Assessment
I-Corps:数据分析和自动候选人评估
- 批准号:
1744294 - 财政年份:2017
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
SaTC: CORE: Medium: Collaborative: Privacy-Aware Trustworthy Control as a Service for the Internet of Things (IoT)
SaTC:核心:媒介:协作:物联网 (IoT) 的隐私意识可信控制即服务
- 批准号:
1703782 - 财政年份:2017
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
CPS: Medium: Collaborative Research: Trustworthy Cyber-Physical Additive Manufacturing with Untrusted Controllers
CPS:中:协作研究:具有不可信控制器的值得信赖的网络物理增材制造
- 批准号:
1739467 - 财政年份:2017
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
CPS: Synergy: Collaborative Research: Distributed Just-Ahead-Of-Time Verification of Cyber-Physical Critical Infrastructures
CPS:协同:协作研究:网络物理关键基础设施的分布式实时验证
- 批准号:
1446471 - 财政年份:2015
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
CAREER: Trustworthy and Adaptive Intrusion Tolerance Capabilities in Cyber-Physical Critical Infrastructures
职业:网络物理关键基础设施中值得信赖和自适应的入侵容忍能力
- 批准号:
1453046 - 财政年份:2015
- 资助金额:
$ 60万 - 项目类别:
Continuing Grant
EAGER: Cybercrime Susceptibility in the Sociotechnical System: Exploration of Integrated Micro- and Macro-Level Sociotechnical Models of Cybersecurity
EAGER:社会技术系统中的网络犯罪敏感性:网络安全的微观和宏观综合社会技术模型的探索
- 批准号:
1519243 - 财政年份:2014
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
相似国自然基金
数字重庆建设背景下核心关键技术分析模型及应用研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
AI赋能职业教育:“智慧职教”平台教学视频核心知识抽取研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
SRCIN1-SRC介导的突触骨架动态失衡致自闭症核心症状的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
表面晶格共振增强手性特性的机理研究及其传感应用
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
运载火箭核心零部件纵环缝自动焊接技术研发
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
“三阶四融五机制”为核心的医学创新型人才全职业生涯培养体系构建研究
- 批准号:2025C35089
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
FUT8介导的核心岩藻糖基化修饰在威廉姆斯综合征神经发育中的作用与机制研究
- 批准号:QN25C090016
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
关键核心技术断链风险与微观企业投资行为
- 批准号:2025JJ60450
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
石上柏治疗缺血性中风核心功效物质挖掘及神经保护作用机理研究
- 批准号:2025JJ50571
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
探究游戏障碍者与电竞玩家核心临床特征差异的神经生物机制
- 批准号:2025JJ80613
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
相似海外基金
SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
- 批准号:
2327427 - 财政年份:2024
- 资助金额:
$ 60万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338301 - 财政年份:2024
- 资助金额:
$ 60万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338302 - 财政年份:2024
- 资助金额:
$ 60万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
- 批准号:
2343387 - 财政年份:2024
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
- 批准号:
2341206 - 财政年份:2024
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
- 批准号:
2413046 - 财政年份:2024
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
- 批准号:
2321649 - 财政年份:2023
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
- 批准号:
2310470 - 财政年份:2023
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
- 批准号:
2317830 - 财政年份:2023
- 资助金额:
$ 60万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
- 批准号:
2318843 - 财政年份:2023
- 资助金额:
$ 60万 - 项目类别:
Continuing Grant