A New Approach for Securing Systems Using Automated Adaptive Intrusion Response

使用自动自适应入侵响应保护系统安全的新方法

基本信息

  • 批准号:
    0208877
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2002
  • 资助国家:
    美国
  • 起止时间:
    2002-08-01 至 2007-07-31
  • 项目状态:
    已结题

项目摘要

Networked information systems play an increasingly important role in critical infrastructures such as power generation and distribution, transportation, commerce, and national security. The continuing spate of security incidents reported by organizations such as CERT Coordination Center demonstrates that in spite of best efforts in securing systems, "hacker" attacks will penetrate even the best defense mechanisms. To cope with such attacks, new techniques need to be developed that can detect and respond to such attacks. Unfortunately, existing approaches focus primarily on after-the-fact detection of such attacks. Moreover, intrusion response relies primarily on human involvement. These two factors mean that fast-progressing attacks (e.g., programmed attacks) can effect significant damage before any protective response is launched. Recovery from such damage is labor-intensive, and will render the target system unavailable for hours if not days. This project will develop new approach that automates intrusion responses so that the target system can defend itself from serious damage due to attacks. It will build on the proposer's successful research in specification-based intrusion detection. Key technical components of this project include: specification language enhancements to express response actions, techniques for isolating compromised processes so that they do not interfere with the rest of the system, and deception techniques that can provide an illusion of success to attacker while protecting the target the system.
网络信息系统在发电和配电、交通、商业和国家安全等关键基础设施中发挥着越来越重要的作用。 CERT 协调中心等组织报告的持续大量安全事件表明,尽管尽最大努力保护系统安全,但“黑客”攻击仍会渗透到最好的防御机制。为了应对此类攻击,需要开发能够检测和响应此类攻击的新技术。不幸的是,现有方法主要关注此类攻击的事后检测。此外,入侵响应主要依赖于人的参与。这两个因素意味着快速进展的攻击(例如程序化攻击)可能会在启动任何保护响应之前造成重大损害。从此类损坏中恢复需要耗费大量人力,并且会使目标系统在数小时(甚至数天)内不可用。该项目将开发自动执行入侵响应的新方法,以便目标系统能够防御攻击造成的严重损害。它将建立在提议者在基于规范的入侵检测方面的成功研究的基础上。该项目的关键技术组件包括:表达响应操作的规范语言增强、隔离受损进程以使其不干扰系统其余部分的技术以及可以在保护目标的同时为攻击者提供成功假象的欺骗技术系统。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Ramasubramanian Sekar其他文献

Ramasubramanian Sekar的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Ramasubramanian Sekar', 18)}}的其他基金

SaTC: CORE: Medium: WebSheets: A New Privacy-Centric Framework for Web Applications
SaTC:核心:媒介:WebSheets:一种新的以隐私为中心的 Web 应用程序框架
  • 批准号:
    2153056
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
SaTC: CORE: Medium: Collaborative: RADAR: Real-time Advanced Detection and Attack Reconstruction
SaTC:核心:中等:协作:雷达:实时高级检测和攻击重建
  • 批准号:
    1918667
  • 财政年份:
    2019
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TWC: Small: A platform for enhancing security of binary code
TWC:小型:增强二进制代码安全性的平台
  • 批准号:
    1319137
  • 财政年份:
    2013
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Project: An Extensible Software Platform for a Virtual Cyber Security Laboratory
合作项目:虚拟网络安全实验室的可扩展软件平台
  • 批准号:
    0817188
  • 财政年份:
    2008
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
CT-T: Proactive Techniques for Preserving System Integrity: A Basis for Robust Defense Against Malware
CT-T:保护系统完整性的主动技术:强大防御恶意软件的基础
  • 批准号:
    0831298
  • 财政年份:
    2008
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Center for Information Protection: A Multi-University Industry/University Collaborative Research Center
信息保护中心:多大学产学合作研究中心
  • 批准号:
    0733935
  • 财政年份:
    2007
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CT: New Techniques for Attack Detection, Prevention and Immunization
CT:攻击检测、预防和免疫的新技术
  • 批准号:
    0627687
  • 财政年份:
    2006
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
A Plan for Developing a Multi-University Industry/University Collaborative Research Center on Cyber Security
建立多所大学网络安全产学合作研究中心计划
  • 批准号:
    0532030
  • 财政年份:
    2005
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Scholarship for Service in Information Assurance
信息保障服务奖学金
  • 批准号:
    0417103
  • 财政年份:
    2004
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Collaborative Research: Capacity Expansion in Information Assurance
合作研究:信息保障能力扩展
  • 批准号:
    0313858
  • 财政年份:
    2003
  • 资助金额:
    --
  • 项目类别:
    Standard Grant

相似国自然基金

城市遮挡环境下惯性/视觉/高精地图辅助多频多系统PPP快速模糊度固定理论与方法研究
  • 批准号:
    42374016
  • 批准年份:
    2023
  • 资助金额:
    52 万元
  • 项目类别:
    面上项目
基于固定路线营运车辆动力响应的桥梁快速巡检与状态评估方法研究
  • 批准号:
    52378145
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
基于亲和导向-邻近反应的复杂体系天然蛋白固定新方法及色谱评价
  • 批准号:
    22374116
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
“开/关”型适配体-分子印迹二元响应性聚合物刷固定相一键式萃取粮食中真菌毒素的绿色快检方法研究
  • 批准号:
    22364001
  • 批准年份:
    2023
  • 资助金额:
    32 万元
  • 项目类别:
    地区科学基金项目
基于固定化酶-纳米酶智能温控级联反应的有机磷农药高灵敏可视化分析方法研究
  • 批准号:
    32302220
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Study on new accurate boundary integral equation based on consideration of the complex fictitious eigenfrequencies
基于复虚拟特征频率的新型精确边界积分方程研究
  • 批准号:
    19K20285
  • 财政年份:
    2019
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Development of the new rod for spinal instrumentation for reducing its loosening risks based on mechanical validation
基于机械验证开发新型脊柱器械杆,以降低其松动风险
  • 批准号:
    16K05993
  • 财政年份:
    2016
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Experimental study and clinical application of intraoperative ocular motor nerve monitoring using a new piezoelectric device
新型压电装置术中眼运动神经监测的实验研究及临床应用
  • 批准号:
    16K10803
  • 财政年份:
    2016
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
NeTS: JUNO: Cognitive Security: A New Approach to Securing Future Large Scale and Distributed Mobile Applications
NetS:JUNO:认知安全:保护未来大规模分布式移动应用程序的新方法
  • 批准号:
    1405747
  • 财政年份:
    2014
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
The study of the tracheal reconstruction effect using a new artificial trachea
新型人工气管的气管重建效果研究
  • 批准号:
    26462615
  • 财政年份:
    2014
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了