Securing Convergent Ultra-large Scale Infrastructures

确保融合超大规模基础设施的安全

基本信息

  • 批准号:
    EP/Z531315/1
  • 负责人:
  • 金额:
    $ 864.03万
  • 依托单位:
  • 依托单位国家:
    英国
  • 项目类别:
    Research Grant
  • 财政年份:
    2024
  • 资助国家:
    英国
  • 起止时间:
    2024 至 无数据
  • 项目状态:
    未结题

项目摘要

Digital infrastructures are seeing convergence and connectivity at unprecedented scale. This is true for both current critical national infrastructures and emerging future systems, e.g., smart cities, intelligent transportation, high-value manufacturing and Industry 4.0. Cyber security of such ultra-large scale infrastructures faces unprecedented complexity. Diverse legacy and non-legacy software and hardware compose on-the-fly to deliver services to millions of users with varying requirements and unpredictable actions. This complexity is compounded by intricate supply-chains and the need to deliver resilient operations in the presence of untrusted, partially trusted or compromised elements. The integrated exploration of such ultra-large scale, compositionally secure infrastructures is an imperative need, yet to be comprehensively scoped in the research community. There is an urgent need to pivot our perspective away from piecemeal solutions to one that takes a compositional, adaptive view, anticipating and addressing the security challenges arising from hitherto unprecedented complexity, heterogeneity and connectivity. Furthermore, shifting established research paradigms from an ideal vision of security-by-design to the reality of securing-a-compromised-system is imperative.SCULI will drive this paradigm-shift to predictable security assurances in the presence of uncertainty. This holds the key to addressing the grand challenge of provisioning security at the societal scale—highly interconnected, dynamic, structureless, on-demand systems and services. To do so, it will deliver rapid research advances in four fundamental but interlinked research challenges:Predictability at ultra-large scale: How to elicit, specify and validate security assurances for service composition in the presence of uncertainty, dynamism and human behaviour (including addressing direct and indirect dependencies and resulting systemic risks)?Composition at ultra-large scale: How to compose and orchestrate security provision across diverse and heterogeneous evolving infrastructures with legacy and non-legacy elements that change over a long infrastructure lifespan?Continual assurance at ultra-large scale: How to reason, to requisite levels of accuracy and at an appropriate pace, about the security state at runtime to provide continuity of oversight and trust, when several elements may be partially trusted, under attack, vulnerable or compromised?Incident response at ultra-large scale: How to orchestrate incident response in a manner that accounts for heterogeneous incident response practices in constituent systems and provides situational awareness at the necessary pace and resolution for human-machine decision-making?SCULI's research advances will deliver future security provision in digital infrastructures underpinning society for the next several decades. From a practical standpoint, embracing the challenges of delivering security in the context of such highly distributed, independent (individually) yet co-dependent (collectively), infrastructures is the only way to build a resilient digital backbone for industry and society. From a policy perspective, this is critical to the UK's socio-economic prosperity as reflected in the National Cyber Strategy (December 2021). From a citizens and public discourse perspective, this is key to transforming the narrative on cyber security from fear, uncertainty and doubt to predictable, continual assurance, and accountable decision-making when securing societal-scale infrastructures.
数字基础设施正在以前所未有的规模实现融合和连接。对于目前的重要国家基础设施和正在出现的未来系统,智慧城市、智能交通、高价值制造业和工业4.0。这种超大规模基础设施的网络安全面临着前所未有的复杂性。各种传统和非传统软件和硬件组成的飞行,以提供服务,以数百万用户的不同要求和不可预测的行动。复杂的供应链以及在存在不可信、部分可信或受损元素的情况下提供弹性操作的需求加剧了这种复杂性。这种超大规模的,成分安全的基础设施的综合探索是一个迫切的需要,尚未在研究界进行全面的范围。迫切需要将我们的观点从零敲碎打的解决方案转向一种综合的、适应性的观点,预测和解决迄今为止前所未有的复杂性、异质性和连通性所带来的安全挑战。此外,将现有的研究范式从设计安全的理想愿景转变为安全受损系统的现实势在必行。SCULI将推动这种范式转变,在存在不确定性的情况下实现可预测的安全保证。这是解决在社会规模上提供安全性的巨大挑战的关键-高度互连,动态,无结构,按需系统和服务。为了做到这一点,它将在四个基本但相互关联的研究挑战方面提供快速的研究进展:超大规模的可预测性:如何在存在不确定性,动态性和人类行为的情况下(包括解决直接和间接的依赖关系以及由此产生的系统性风险)引出,指定和验证服务组合的安全保证?超大规模的组合:如何组合和协调各种异构的不断发展的基础设施中的安全配置,这些基础设施中的传统和非传统元素会在很长的基础设施生命周期内发生变化?超大规模的持续保证:当多个元素可能部分受信任、受到攻击、易受攻击或受损时,如何以适当的速度推理运行时的安全状态,以提供监督和信任的连续性?超大规模事件响应:如何以一种方式协调事件响应,以解决组成系统中的异构事件响应实践,并以人机决策所需的速度和分辨率提供态势感知?SCULI的研究进展将在未来几十年内为支撑社会的数字基础设施提供未来的安全保障。从实践的角度来看,在这种高度分布式、独立(单独)但相互依赖(共同)的基础设施环境中,迎接提供安全性的挑战是为行业和社会建立弹性数字骨干的唯一途径。从政策角度来看,这对英国的社会经济繁荣至关重要,正如国家网络战略(2021年12月)所反映的那样。从公民和公共话语的角度来看,这是将网络安全叙事从恐惧,不确定性和怀疑转变为可预测,持续保证和负责任决策的关键,以确保社会规模的基础设施。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Awais Rashid其他文献

Automatic User Profiling in Darknet Markets: a Scalability Study
暗网市场中的自动用户分析:可扩展性研究
  • DOI:
    10.48550/arxiv.2203.13179
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Claudia Peersman;M. Edwards;Emma J. Williams;Awais Rashid
  • 通讯作者:
    Awais Rashid
Towards Human-Centric Endpoint Security
迈向以人为本的端点安全
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jenny Blessing;Partha Das Chowdhury;Maria Sameen;Ross J. Anderson;Joseph Gardiner;Awais Rashid
  • 通讯作者:
    Awais Rashid
AspectJ code analysis and verification with GASR
  • DOI:
    10.1016/j.jss.2016.04.014
  • 发表时间:
    2016-07-01
  • 期刊:
  • 影响因子:
  • 作者:
    Johan Fabry;Coen De Roover;Carlos Noguera;Steffen Zschaler;Awais Rashid;Viviane Jonckers
  • 通讯作者:
    Viviane Jonckers
Dark Patterns in Video Games: An Exploratory Study
电子游戏中的黑暗模式:一项探索性研究
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Maria Sameen;Awais Rashid
  • 通讯作者:
    Awais Rashid
Who will keep the lights on? Expertise and inclusion in cyber security visions of future energy systems
谁来让灯一直亮着?
  • DOI:
    10.1016/j.erss.2023.103327
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    O. Michalec;Ben Shreeve;Awais Rashid
  • 通讯作者:
    Awais Rashid

Awais Rashid的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Awais Rashid', 18)}}的其他基金

Equitable privacy
公平的隐私
  • 批准号:
    EP/W025361/1
  • 财政年份:
    2022
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Research Grant
REPHRAIN: Research centre on Privacy, Harm Reduction and Adversarial Influence online
REPHRAIN:隐私、减少危害和对抗性影响在线研究中心
  • 批准号:
    EP/V011189/1
  • 财政年份:
    2020
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Research Grant
Why Johnny doesn't write secure software? Secure software development by the masses
为什么约翰尼不编写安全软件?
  • 批准号:
    EP/P011799/2
  • 财政年份:
    2018
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Research Grant
DYPOSIT: Dynamic Policies for Shared Cyber-Physical Infrastructures under Attack
DYPOSIT:针对受攻击的共享网络物理基础设施的动态策略
  • 批准号:
    EP/N021657/2
  • 财政年份:
    2018
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Research Grant
Why Johnny doesn't write secure software? Secure software development by the masses
为什么约翰尼不编写安全软件?
  • 批准号:
    EP/P011799/1
  • 财政年份:
    2017
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Research Grant
DYPOSIT: Dynamic Policies for Shared Cyber-Physical Infrastructures under Attack
DYPOSIT:针对受攻击的共享网络物理基础设施的动态策略
  • 批准号:
    EP/N021657/1
  • 财政年份:
    2015
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Research Grant
MUMBA: Multi-faceted Metrics for ICS Business Risk Analysis
MUMBA:ICS 业务风险分析的多方面指标
  • 批准号:
    EP/M002780/1
  • 财政年份:
    2014
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Research Grant
Academic Centre of Excellence in Cyber Security Research - Lancaster University
网络安全研究卓越学术中心 - 兰卡斯特大学
  • 批准号:
    EP/K003607/1
  • 财政年份:
    2012
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Research Grant
Industrial CASE Account - Lancaster 2010
工业案例帐户 - 兰开斯特 2010
  • 批准号:
    EP/I501487/1
  • 财政年份:
    2010
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Training Grant
DTA - Lancaster University
DTA-兰卡斯特大学
  • 批准号:
    EP/P505585/1
  • 财政年份:
    2010
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Training Grant

相似国自然基金

面向超多目标优化的粒子群算法研究
  • 批准号:
    62006058
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
非光滑复合凸优化问题的VU分解算法——理论与实现
  • 批准号:
    12001208
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
超材料中电磁场数值模拟的有限元重构技术及自适应方法
  • 批准号:
    11971410
  • 批准年份:
    2019
  • 资助金额:
    52.0 万元
  • 项目类别:
    面上项目
基于跨层次生成对抗网络的移动端图像超分辨率研究
  • 批准号:
    61871284
  • 批准年份:
    2018
  • 资助金额:
    63.0 万元
  • 项目类别:
    面上项目
大规模非线性方程组和优化问题的稀疏拟牛顿算法研究
  • 批准号:
    11701577
  • 批准年份:
    2017
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
奇异摄动问题有限元方法的超逼近性研究
  • 批准号:
    11771257
  • 批准年份:
    2017
  • 资助金额:
    48.0 万元
  • 项目类别:
    面上项目
超材料中Maxwell方程最优控制问题的建模与数值计算
  • 批准号:
    11701523
  • 批准年份:
    2017
  • 资助金额:
    25.0 万元
  • 项目类别:
    青年科学基金项目
超材料麦克斯韦方程组高精度能量守恒算法的理论及应用研究
  • 批准号:
    11701282
  • 批准年份:
    2017
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
二维超材料中 Maxwell 方程组高阶 Nedelec 混合有限元超收敛研究
  • 批准号:
    11626099
  • 批准年份:
    2016
  • 资助金额:
    3.0 万元
  • 项目类别:
    数学天元基金项目
分数阶LMS自适应滤波算法研究及其应用
  • 批准号:
    61601431
  • 批准年份:
    2016
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

CAREER: New Pericyclic Methodologies for the Convergent Synthesis of Complex Ring Systems
职业:复杂环系收敛合成的新周环方法
  • 批准号:
    2340210
  • 财政年份:
    2024
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Continuing Grant
Convergent evolution of placental villi in primates and ungulates: Are some placentas more efficient than others?
灵长类动物和有蹄类动物胎盘绒毛的趋同进化:某些胎盘是否比其他胎盘更有效?
  • 批准号:
    BB/Y005953/1
  • 财政年份:
    2024
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Research Grant
Collaborative Research: GCR: Convergent Anthropocene Systems (Anthems) - A System-of-Systems Paradigm
合作研究:GCR:趋同的人类世系统(颂歌)——系统的系统范式
  • 批准号:
    2317877
  • 财政年份:
    2023
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Continuing Grant
Collaborative Research: GCR: Convergent Anthropocene Systems (Anthems) - A System-of-Systems Paradigm
合作研究:GCR:趋同的人类世系统(颂歌)——系统的系统范式
  • 批准号:
    2317876
  • 财政年份:
    2023
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Continuing Grant
NNA Incubator: Collaborative Research: Indigenous-led Strategies for Co-Productive and Convergent Arctic Research
NNA 孵化器:合作研究:土著主导的北极研究协同生产和融合策略
  • 批准号:
    2318276
  • 财政年份:
    2023
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Standard Grant
BRC-BIO: Exploring the genetic basis of adaptation through convergent dietary specialization in mammals
BRC-BIO:通过哺乳动物的趋同饮食专业化探索适应的遗传基础
  • 批准号:
    2233124
  • 财政年份:
    2023
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Standard Grant
Identifying Convergent Circuit Disruptions Across Genetically-Distinct Models of Autism
识别基因不同的自闭症模型中的收敛回路中断
  • 批准号:
    10638144
  • 财政年份:
    2023
  • 资助金额:
    $ 864.03万
  • 项目类别:
Collaborative Research: GCR: Convergent Anthropocene Systems (Anthems) - A System-of-Systems Paradigm
合作研究:GCR:趋同的人类世系统(颂歌)——系统的系统范式
  • 批准号:
    2317874
  • 财政年份:
    2023
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Continuing Grant
NNA Incubator: Collaborative Research: Indigenous-led Strategies for Co-Productive and Convergent Arctic Research
NNA 孵化器:合作研究:土著主导的北极研究协同生产和融合策略
  • 批准号:
    2318277
  • 财政年份:
    2023
  • 资助金额:
    $ 864.03万
  • 项目类别:
    Standard Grant
Convergent Engineering and Biomolecular Science
融合工程与生物分子科学
  • 批准号:
    10557613
  • 财政年份:
    2023
  • 资助金额:
    $ 864.03万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了