SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system

SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法

基本信息

项目摘要

Most Internet users use Antivirus software (AVs) to protect themselves against Malicious Software (malware). However, current AVs still present limitations, such as slowing down the system's regular operation to search for malware. This slowdown often causes users to turn AVs off, thus exposing themselves to risk. To reduce the performance impact, some AVs opt to only partially scan the system. Although it mitigates performance penalties, it exposes users to risks. In this scenario, it is key to develop faster AVs. A promising avenue to develop faster AVs is to move them from software to hardware, such that the AV becomes an integral part of the computer and it scans the system in parallel with its execution. This project investigates what is the best way to design a hardware-based AV. The project’s novelties are (i) a formal methodology to evaluate which parts of the system better indicate the presence of malware; and (ii) the release of a simulation tool to prototype hardware-based AVs in an easy manner. The project's broader significance and importance are (i) to provide scientists with a formal methodology to evaluate hardware AVs; (ii) to provide industry and developers with a prototyping solution to create their AV products; and (iii) to create conditions to protect the society against malware attacks via the next-generation AVs.This project investigates the application of Hardware Performance Counters (HPCs) in the design of AVs. HPC application is investigated from three different aspects: (i) the hypothesis of architectures with an unlimited number of HPCs to attest HPC viability for malware detection and the determination of the minimum number of HPCs required for an actual CPU design; (ii) the investigation on HPC susceptibility to Mimicry attacks via the development of compiler extensions to automatically create code diversity; and (iii) the development of explainable artificial intelligence models to teach humans how attacks are detected at HPC level. The source code for all tools developed in this project is open-source.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
大多数互联网用户使用防病毒软件(AV)来保护自己免受恶意软件(恶意软件)的侵害。然而,目前的AV仍然存在局限性,例如减慢系统搜索恶意软件的常规操作。这种减速通常会导致用户关闭自动驾驶汽车,从而使自己面临风险。为了减少性能影响,一些AV选择仅部分扫描系统。虽然它减轻了性能损失,但它使用户面临风险。在这种情况下,开发更快的AV是关键。开发更快的AV的一个有希望的途径是将它们从软件转移到硬件,这样AV就成为计算机的一个组成部分,它在执行的同时扫描系统。这个项目调查什么是最好的方式来设计一个基于硬件的AV。该项目的新颖之处在于:(i)一种正式的方法,用于评估系统的哪些部分更好地指示恶意软件的存在;以及(ii)发布一种模拟工具,以简单的方式对基于硬件的AV进行原型设计。该项目的更广泛的意义和重要性是(i)为科学家提供评估硬件AV的正式方法;(ii)为行业和开发人员提供创建AV产品的原型解决方案;以及(iii)创造条件,保护社会免受下一代AV的恶意软件攻击。从三个不同的方面研究了HPC的应用:(i)假设HPC的数量不受限制,以证明HPC在恶意软件检测中的可行性,并确定实际CPU设计所需的HPC的最小数量;(ii)通过开发编译器扩展来自动创建代码多样性,以研究HPC对Mimicry攻击的敏感性;以及(iii)开发可解释的人工智能模型,以教人类如何在HPC级别检测攻击。该项目中开发的所有工具的源代码都是开源的。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Marcus Botacin其他文献

Hardware-Assisted Application Misbehavior Detection
硬件辅助应用程序不当行为检测
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Marcus Botacin;A. Grégio;P. Geus
  • 通讯作者:
    P. Geus
Fast & Furious: On the modelling of malware detection as an evolving data streamspan class="inline-figure"img src="//ars.els-cdn.com/content/image/1-s2.0-S0957417422016463-fx999.jpg" width="19" height="22" //span
《速度与激情:论恶意软件检测建模为不断演变的数据流》
  • DOI:
    10.1016/j.eswa.2022.118590
  • 发表时间:
    2023-02-01
  • 期刊:
  • 影响因子:
    7.500
  • 作者:
    Fabrício Ceschin;Marcus Botacin;Heitor Murilo Gomes;Felipe Pinagé;Luiz S. Oliveira;André Grégio
  • 通讯作者:
    André Grégio
Monitoração de comportamento de malware em sistemas operacionais Windows NT 6.x de 64 bits
Windows NT 6.x 64 位
Analysis, Anti-Analysis, Anti-Anti-Analysis: An Overview of the Evasive Malware Scenario
分析、反分析、反反分析:规避恶意软件场景概述
Terminator: A Secure Coprocessor to Accelerate Real-Time AntiViruses Using Inspection Breakpoints
Terminator:使用检查断点加速实时防病毒的安全协处理器

Marcus Botacin的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

基于核心SSR标记的特色小果型西瓜品种鉴定
  • 批准号:
    2025JJ70198
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于MITF人源突变KI小腺模型对Waardenburg综合征核心致病机理的探索及AAV疗法的应用
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0 万元
  • 项目类别:
    面上项目
面向小核心机高压压气机的开放式间隙泄漏流时空演化机制研究
  • 批准号:
    52376027
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
面向混合电推进系统的小核心机高压压气机叶片/端壁耦合流动控制
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
沙参麦冬汤通过应激颗粒核心组分G3BP1调节mTOR信号通路治疗非小细胞肺癌的作用机制研究
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于小RNA病毒2C解旋酶核心结构特征的抗病毒策略
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
基于萘并多氮杂环核心的线型A1-D-A2-D-A1类小分子受体光伏材料研究
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    64 万元
  • 项目类别:
    面上项目
有机催化不对称芳烃C-H官能化构建核心轴手性骨架
  • 批准号:
    21901105
  • 批准年份:
    2019
  • 资助金额:
    25.0 万元
  • 项目类别:
    青年科学基金项目
基于复杂网络筛选中医核心用药调控小胶质细胞治疗抑郁症机制研究
  • 批准号:
    81960917
  • 批准年份:
    2019
  • 资助金额:
    35.0 万元
  • 项目类别:
    地区科学基金项目
基于PD-1/PD-L1通路的核心岩藻糖基化修饰调节细胞毒性T淋巴细胞杀伤非小细胞肺癌的作用机理研究
  • 批准号:
    31870797
  • 批准年份:
    2018
  • 资助金额:
    59.0 万元
  • 项目类别:
    面上项目

相似海外基金

Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
  • 批准号:
    2321649
  • 财政年份:
    2023
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
  • 批准号:
    2317830
  • 财政年份:
    2023
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
  • 批准号:
    2318843
  • 财政年份:
    2023
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Understanding the Limitations of Wireless Network Security Designs Leveraging Wireless Properties: New Threats and Defenses in Practice
协作研究:SaTC:核心:小型:了解利用无线特性的无线网络安全设计的局限性:实践中的新威胁和防御
  • 批准号:
    2316720
  • 财政年份:
    2023
  • 资助金额:
    $ 52.34万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了