OAC Core: Enhancing Network Security by Implementing an ML Malware Detection and Classification Scheme in P4 Programmable Data Planes and SmartNICs
OAC 核心:通过在 P4 可编程数据平面和智能网卡中实施 ML 恶意软件检测和分类方案来增强网络安全
基本信息
- 批准号:2403360
- 负责人:
- 金额:$ 60万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2024
- 资助国家:美国
- 起止时间:2024-07-01 至 2027-06-30
- 项目状态:未结题
- 来源:
- 关键词:
项目摘要
Malware attacks represent significant threats to organizations, which use a variety of approaches to protect against them. Examples include intrusion detection systems, intrusion prevention systems, and other security systems that run on general-purpose computers. Such schemes perform "deep packet inspection" (DPI), a process by which a security device protecting an organization thoroughly examines incoming traffic and alerts administrators about suspicious activities. While DPI may be effective in some scenarios, it requires significant processing. Furthermore, if the organization receives a high volume of traffic from the Internet, DPI may not keep up with the traffic and may only inspect a fraction of it. Additionally, the inspection may not be conducted in real-time and may only detect the malware after the attack.This project proposes to leverage the capability of P4 programmable data plane (PDP) switches and smartNICs to perform DPI. The project has four objectives. 1) Develop a malware detection and classification application running on PDPs, operating at line rate. The application will perform DPI of Domain Name System (DNS) packets, preventing malware from communicating with the corresponding C2 server. Traffic will be monitored in real-time, and functions commonly executed on general-purpose CPUs will be offloaded to PDPs. The plan includes analyzing DNS data, characterizing traffic patterns, and feeding such information to a machine learning (ML) algorithm. The ML algorithm will detect and classify malware according to their family (e.g., trojan, backdoor, ransomware). 2) Develop a malware detection and classification application running on a SmartNIC, for encrypted DNS packets. Research will be conducted to perform feature extraction for malware generating such packets. An ML algorithm will use the features to detect and classify the malware. 3) Develop a control application that shares threat intelligence and avoids malware propagation. As PDP switches and smartNIC detect malware, they share the threat intelligence with a centralized controller. 4) Expand the eX-IoT platform to fingerprint, store, and index newly detected and classified malware. The eX-IoT platform is a real-time platform for fingerprinting compromised devices on the Internet. The prototype running on PDPs and smart NICs will be built with open-source components available to the community, and the developed knowledge will be disseminated by synthesizing it as virtual lab libraries for courses and self-paced learning. The libraries will be distributed to colleges and universities. Finally, tutorials on malware detection and PDPs will be organized with organizations such as Internet2 and FABRIC.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
恶意软件攻击是对组织的重大威胁,组织使用各种方法来防范它们。例子包括入侵检测系统、入侵防御系统和其他在通用计算机上运行的安全系统。这种方案执行“深度数据包检测”(DPI),这是一个保护组织的安全设备彻底检查传入流量并向管理员发出可疑活动警报的过程。虽然DPI在某些情况下可能是有效的,但它需要大量的处理。此外,如果组织从互联网接收大量流量,DPI可能无法跟上流量,只能检测其中的一小部分。此外,检测可能无法实时进行,只能在攻击后检测恶意软件。本项目建议利用P4可编程数据平面(PDP)交换机和智能交换机的功能来执行DPI。该项目有四个目标。1)开发一个运行在PDP上的恶意软件检测和分类应用程序,以线速运行。该应用程序将执行域名系统(DNS)数据包的DPI,防止恶意软件与相应的C2服务器通信。流量将被实时监控,通常在通用CPU上执行的功能将被卸载到PDP。该计划包括分析DNS数据,描述流量模式,并将这些信息提供给机器学习(ML)算法。ML算法将根据恶意软件的家族(例如,木马、后门、勒索软件)。2)开发一个运行在SmartNIC上的恶意软件检测和分类应用程序,用于加密的DNS数据包。将进行研究,以执行特征提取恶意软件生成这样的数据包。ML算法将使用这些特征来检测和分类恶意软件。3)开发一个控制应用程序,共享威胁情报并避免恶意软件传播。当PDP交换机和smartNIC检测到恶意软件时,它们会与集中控制器共享威胁情报。4)扩展eX-IoT平台,对新检测到的恶意软件进行指纹识别、存储和索引。eX-IoT平台是一个实时平台,用于对互联网上的受损设备进行指纹识别。运行在PDP和智能手机上的原型将使用社区可用的开源组件构建,开发的知识将通过将其合成为虚拟实验室图书馆进行传播,用于课程和自定进度的学习。这些图书馆将分发给各学院和大学。最后,将与Internet 2和FABRIC等组织一起组织有关恶意软件检测和PDP的教程。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Jorge Crichigno其他文献
Throughput Optimization in Multihop Wireless Networks with Multipacket Reception and Directional Antennas
具有多包接收和定向天线的多跳无线网络的吞吐量优化
- DOI:
10.1109/tpds.2010.202 - 发表时间:
2011-07 - 期刊:
- 影响因子:0
- 作者:
Jorge Crichigno;Min-You Wu;Sudharman Jayaweera;Wei Shu - 通讯作者:
Wei Shu
A survey on security applications with SmartNICs: Taxonomy, implementations, challenges, and future trends
- DOI:
10.1016/j.jnca.2025.104257 - 发表时间:
2025-10-01 - 期刊:
- 影响因子:8.000
- 作者:
Sergio Elizalde;Ali AlSabeh;Ali Mazloum;Samia Choueiri;Elie Kfoury;Jose Gomez;Jorge Crichigno - 通讯作者:
Jorge Crichigno
On DGA Detection and Classification Using P4 Programmable Switches
- DOI:
10.1016/j.cose.2024.104007 - 发表时间:
2024-10-01 - 期刊:
- 影响因子:
- 作者:
Ali AlSabeh;Kurt Friday;Elie Kfoury;Jorge Crichigno;Elias Bou-Harb - 通讯作者:
Elias Bou-Harb
Enhancing visibility on a science DMZ with P4-perfSONAR
- DOI:
10.1016/j.jnca.2025.104263 - 发表时间:
2025-10-01 - 期刊:
- 影响因子:8.000
- 作者:
Ali Mazloum;Elie Kfoury;Ali AlSabeh;Jose Gomez;Jorge Crichigno - 通讯作者:
Jorge Crichigno
Jorge Crichigno的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Jorge Crichigno', 18)}}的其他基金
CC* Integration-Small: Enhancing Data Transfers by Enabling Programmability and Closed-loop Control in a Non-programmable Science DMZ
CC* Integration-Small:通过在不可编程科学 DMZ 中启用可编程性和闭环控制来增强数据传输
- 批准号:
2346726 - 财政年份:2024
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
CyberTraining: Implementation: Small: Cybertraining on P4 Programmable Devices using an Online Scalable Platform with Physical and Virtual Switches and Real Protocol Stacks
网络培训:实施:小型:使用具有物理和虚拟交换机以及真实协议栈的在线可扩展平台在 P4 可编程设备上进行网络培训
- 批准号:
2118311 - 财政年份:2021
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
Collaborative: Multi-state Community College, University and Industry Collaboration to Prepare Learners for 21st Century Information Technology Jobs
协作:多州社区学院、大学和行业协作,帮助学习者为 21 世纪信息技术工作做好准备
- 批准号:
1902397 - 财政年份:2019
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
CC* Networking Infrastructure: Building a Science DMZ for Data-intensive Research and Computation at the University of South Carolina
CC* 网络基础设施:在南卡罗来纳大学构建用于数据密集型研究和计算的科学 DMZ
- 批准号:
1925484 - 财政年份:2019
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
CyberTraining CIP: Cyberinfrastructure Expertise on High-throughput Networks for Big Science Data Transfers
CyberTraining CIP:用于大科学数据传输的高吞吐量网络的网络基础设施专业知识
- 批准号:
1829698 - 财政年份:2018
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
Collaborative Research: Capacity Building: Building a Cybersecurity Pipeline through Experiential Virtual Labs and Workforce Alliances
合作研究:能力建设:通过体验式虚拟实验室和劳动力联盟构建网络安全管道
- 批准号:
1822567 - 财政年份:2018
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
Collaborative Research: Capacity Building: Building a Cybersecurity Pipeline through Experiential Virtual Labs and Workforce Alliances
合作研究:能力建设:通过体验式虚拟实验室和劳动力联盟构建网络安全管道
- 批准号:
1723323 - 财政年份:2017
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
CC*DNI Campus Design: Northern's Network Expansion for Large Science and Engineering Data Flows
CC*DNI 校园设计:北方针对大型科学和工程数据流的网络扩展
- 批准号:
1541352 - 财政年份:2015
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
相似海外基金
Enhancing SEBLAB Research Productivity, Operations and Core Laboratory Support
提高 SEBLAB 研究生产力、运营和核心实验室支持
- 批准号:
10792750 - 财政年份:2023
- 资助金额:
$ 60万 - 项目类别:
Enhancing NMR Excellence at the University of Bath - EPSRC Capital Award for Core Equipment 2022
提高巴斯大学 NMR 的卓越水平 - EPSRC 核心设备资本奖 2022
- 批准号:
EP/X034585/1 - 财政年份:2023
- 资助金额:
$ 60万 - 项目类别:
Research Grant
SaTC: CORE: Small: Collaborative: A Framework for Enhancing the Resilience of Cyber Attack Classification and Clustering Mechanisms
SaTC:核心:小型:协作:增强网络攻击分类和集群机制弹性的框架
- 批准号:
2122631 - 财政年份:2021
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
IRNC Core Improvement: Accelerating Scientific Discovery & Increasing Access - Enhancing & Extending the Pacific Wave Exchange Fabric
IRNC 核心改进:加速科学发现
- 批准号:
2029306 - 财政年份:2020
- 资助金额:
$ 60万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: Safeguarding and Enhancing the Experience of Public Internet Users.
SaTC:核心:小型:保护和增强公共互联网用户的体验。
- 批准号:
1946180 - 财政年份:2020
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Collaborative: Techniques for Enhancing the Security and Trust of FPGAs-Based Systems
SaTC:核心:小型:协作:增强基于 FPGA 的系统的安全性和信任的技术
- 批准号:
1813945 - 财政年份:2018
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Collaborative: A Framework for Enhancing the Resilience of Cyber Attack Classification and Clustering Mechanisms
SaTC:核心:小型:协作:增强网络攻击分类和集群机制弹性的框架
- 批准号:
1814825 - 财政年份:2018
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Socio-Technical Strategies for Enhancing Privacy in Photo Sharing
SaTC:核心:小:增强照片共享隐私的社会技术策略
- 批准号:
1814476 - 财政年份:2018
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Collaborative: Techniques for Enhancing the Security and Trust of FPGAs-Based Systems
SaTC:核心:小型:协作:增强基于 FPGA 的系统的安全性和信任的技术
- 批准号:
1814804 - 财政年份:2018
- 资助金额:
$ 60万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Collaborative: Techniques for Enhancing the Security and Trust of FPGAs-Based Systems
SaTC:核心:小型:协作:增强基于 FPGA 的系统的安全性和信任的技术
- 批准号:
1814420 - 财政年份:2018
- 资助金额:
$ 60万 - 项目类别:
Standard Grant