Architectural Solutions for Preventing Distributed Denial of Service Attacks

防止分布式拒绝服务攻击的架构解决方案

基本信息

  • 批准号:
    0208946
  • 负责人:
  • 金额:
    $ 19.63万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2002
  • 资助国家:
    美国
  • 起止时间:
    2002-08-01 至 2005-07-31
  • 项目状态:
    已结题

项目摘要

Denial of service attacks flood a web-site with so many requests that it can no longer respond. Computers connected to the Internet are vulnerable to being used unwittingly in mounting a distributed denial of service (DDoS) attack on a victim web-site. Past countermeasures based on software patches or re-compilation are often ignored by users, leaving many systems vulnerable. This research first proposes a classification of the various denial of service attacks and countermeasures, then defines architectural solutions in the core (non-optional) hardware and software of future machines. The vulnerabilities of computers, which allow DDoS attack networks to be set up, are studied. Low overhead architectural features in the core hardware of computers are investigated which hinder attack networks from being set up in the first place, or detect and prevent the execution of potentially hostile code. Malicious parties often employ buffer overflow attacks to gain entry to a computer by corrupting procedure return addresses. This research investigates features like a secure return address stack (SRAS) in the processor architecture as a new defense against such buffer overflow exploits. The proposed research approach is unique in providing defenses in the client platforms rather than only in the servers or routers, and in building more trusted architecture in the core hardware, rather than only in software layers. Since application code need not be changed nor re-compiled, both legacy and future software can enjoy the security benefits of hardware architectural solutions. Since DDoS attacks pose a serious threat to the availability of critical Internet services, this research can contribute to the overall security of the Internet while increasing the trust that owners may have in their interconnected information appliances.
拒绝服务攻击使网站充斥着大量请求,以致网站无法再响应。连接到 Internet 的计算机很容易被无意中用于对受害者网站发起分布式拒绝服务 (DDoS) 攻击。 过去基于软件补丁或重新编译的对策常常被用户忽视,导致许多系统容易受到攻击。 这项研究首先提出了各种拒绝服务攻击的分类和对策,然后定义了未来机器的核心(非可选)硬件和软件的架构解决方案。 研究了允许建立 DDoS 攻击网络的计算机漏洞。 研究计算机核心硬件中的低开销架构特征,这些特征首先阻碍攻击网络的建立,或者检测和阻止潜在敌对代码的执行。 恶意方经常利用缓冲区溢出攻击,通过破坏过程返回地址来进入计算机。 这项研究调查了处理器架构中的安全返回地址堆栈 (SRAS) 等功能,作为针对此类缓冲区溢出漏洞的新防御措施。 所提出的研究方法的独特之处在于在客户端平台中提供防御而不仅仅是在服务器或路由器中,以及在核心硬件中构建更可信的架构而不仅仅是在软件层中。 由于无需更改或重新编译应用程序代码,因此遗留软件和未来软件都可以享受硬件架构解决方案的安全优势。 由于 DDoS 攻击对关键互联网服务的可用性构成严重威胁,因此这项研究可以为互联网的整体安全做出贡献,同时增加所有者对其互连信息设备的信任。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Ruby Lee其他文献

Lenders’ Environmental Monitoring: Evidence From Environmental Covenants in Private Loan Contracts
贷款人的环境监测:私人贷款合同中环境契约的证据
Specific domains of early parenting, their heritability and differential association with adolescent behavioural and emotional disorders and academic achievement
早期养育的具体领域、其遗传性以及与青少年行为和情绪障碍以及学业成绩的差异关联
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    I. Culpin;M. Bornstein;D. Putnick;H. Sallis;Ruby Lee;Miguel Cordero;P. Rajyaguru;K. Kordas;T. Cadman;R. Pearson
  • 通讯作者:
    R. Pearson
The use of neurobiological evidence in sentencing mitigation.
神经生物学证据在减刑中的应用。
  • DOI:
  • 发表时间:
    2024
  • 期刊:
  • 影响因子:
    1.4
  • 作者:
    Zain Khalid;Ruby Lee;Barry W Wall
  • 通讯作者:
    Barry W Wall
Scoping security issues for interactive grids
确定交互式网格的安全问题范围

Ruby Lee的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Ruby Lee', 18)}}的其他基金

SaTC: STARSS: Small: Collaborative: Design and Security Verification of Next-Generation Open-Source Processors
SaTC:STARSS:小型:协作:下一代开源处理器的设计和安全验证
  • 批准号:
    1814190
  • 财政年份:
    2018
  • 资助金额:
    $ 19.63万
  • 项目类别:
    Standard Grant
STARSS: Small: Collaborative: Practical and Scalable Security Verification of Security-Aware Hardware Architectures
STARSS:小型:协作:安全感知硬件架构的实用且可扩展的安全验证
  • 批准号:
    1526493
  • 财政年份:
    2015
  • 资助金额:
    $ 19.63万
  • 项目类别:
    Standard Grant
CSR: Small: Cloud Security on Demand
CSR:小:按需云安全
  • 批准号:
    1218817
  • 财政年份:
    2012
  • 资助金额:
    $ 19.63万
  • 项目类别:
    Standard Grant
SHF: Small: Rethinking Computer Architecture for Secure and Resilient Systems
SHF:小型:重新思考安全和弹性系统的计算机架构
  • 批准号:
    0917134
  • 财政年份:
    2009
  • 资助金额:
    $ 19.63万
  • 项目类别:
    Standard Grant
Collaborative Research: SecureCore for Trustworthy Commodity Computing and Communications
协作研究:用于可信商品计算和通信的 SecureCore
  • 批准号:
    0430487
  • 财政年份:
    2005
  • 资助金额:
    $ 19.63万
  • 项目类别:
    Continuing Grant
ITR: Architectures and Design Methodologies for Secure Low-Power Embedded Systems
ITR:安全低功耗嵌入式系统的架构和设计方法
  • 批准号:
    0326372
  • 财政年份:
    2003
  • 资助金额:
    $ 19.63万
  • 项目类别:
    Standard Grant
Instruction Set Architecture for Pervasive Security
用于普遍安全的指令集架构
  • 批准号:
    0105677
  • 财政年份:
    2001
  • 资助金额:
    $ 19.63万
  • 项目类别:
    Continuing Grant

相似国自然基金

从定性到定量:基于自然解决方案的长江口湿地后生态工程评价
  • 批准号:
    32371621
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
基于超声单模态影像融合实时规划技术实现肝脏肿瘤热消融最优穿刺路径解决方案
  • 批准号:
    82371986
  • 批准年份:
    2023
  • 资助金额:
    48 万元
  • 项目类别:
    面上项目
数智驱动下高科技企业场景式解决方案研究:理论模型、构建机制及市场响应性
  • 批准号:
    72272082
  • 批准年份:
    2022
  • 资助金额:
    45 万元
  • 项目类别:
    面上项目
晶界偏聚对CdTe太阳电池梯度吸收层体系的影响机制及解决方案
  • 批准号:
    62174070
  • 批准年份:
    2021
  • 资助金额:
    57 万元
  • 项目类别:
    面上项目
约束作用下金属锂全电池负极退化机理原位监测及解决方案
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Preventing TBI-Induced Chronic Functional Loss with a Neuroprotective Antioxidant
使用神经保护性抗氧化剂预防 TBI 引起的慢性功能丧失
  • 批准号:
    9038791
  • 财政年份:
    2014
  • 资助金额:
    $ 19.63万
  • 项目类别:
Adaptive Strategies for Preventing and Treating Lapses of Retention in Care (AdaPT)
预防和治疗护理保留失误的适应性策略 (AdaPT)
  • 批准号:
    9043547
  • 财政年份:
    2014
  • 资助金额:
    $ 19.63万
  • 项目类别:
Adaptive Strategies for Preventing & Treating Lapses of Retention in Care (AdaPT)
适应性预防策略
  • 批准号:
    8732203
  • 财政年份:
    2014
  • 资助金额:
    $ 19.63万
  • 项目类别:
Antimicrobial-releasing gels for preventing infection in total joint arthroplasty
用于预防全关节置换术中感染的抗菌释放凝胶
  • 批准号:
    8453783
  • 财政年份:
    2013
  • 资助金额:
    $ 19.63万
  • 项目类别:
Preventing asthma exacerbations by reducing viral respiratory infections
通过减少病毒性呼吸道感染来预防哮喘恶化
  • 批准号:
    8716580
  • 财政年份:
    2012
  • 资助金额:
    $ 19.63万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了