CT: New Techniques for Attack Detection, Prevention and Immunization
CT:攻击检测、预防和免疫的新技术
基本信息
- 批准号:0627687
- 负责人:
- 金额:$ 35万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2006
- 资助国家:美国
- 起止时间:2006-09-01 至 2010-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Software vulnerabilities have been the biggest culprit behind cyberattacks in the past several years. A handful of vulnerabilities, such asbuffer overflows, format string, SQL injection, command injection,cross-site scripting, and directory traversals, have come to dominate,accounting for about 70% of the CVE vulnerabilities reported in the lasttwo years. Although that these vulnerabilities are well understood anddocumented, their number continues to escalate from one year to the next.New vulnerabilities continue to be discovered in recently releasedsoftware, as well as established software.This will develop novel techniques for defending applications from knownas well as unknown attacks, and for immunizing applications from futureattack instances. The proposed approach can thus protect the integrity aswell as the availability of vulnerable applications. A central componentof the proposed approach is an efficient fine-grained dynamic taintanalysis that tracks the flow of untrusted information through avulnerable program. Both specification-based and anomaly-based attackdetection techniques can be made highly versatile and accurate by usingfine-grained taint, and can stop the wide range of attacks mentionedabove. Taint analysis will also form the basis of an immunizationtechnique that is based on learning input filters that characterizeattack-bearing inputs, and selectively discarding such inputs.The proposed work can address multi-billion dollar losses experienced dueto cyber attacks, since it can stop most types of exploits before theycause damage. To maximize impact, the techniques developed in the projectwill be implemented into open-source software prototypes.
在过去几年中,软件漏洞一直是网络攻击背后的最大罪魁祸首。少数几个漏洞,例如Asbuffer溢出,格式弦,SQL注入,指挥注射,跨站点脚本和目录遍历,已经占据主导地位,约占Lasttwo年份报道的CVE漏洞的70%。尽管这些漏洞已得到充分理解和记录,但它们的数量继续从一年升级到下一年。在最近发布的软件以及既定的软件中继续发现新的漏洞,并在既定的软件中都发现了新的技术,以开发出从已知的无知攻击中捍卫应用程序的新技术,并从未知的攻击中以及从FutureAteatTack Instances中免疫应用程序。因此,所提出的方法可以保护完整性以及脆弱应用程序的可用性。所提出的方法的中心是有效的细粒动态触觉,该分析通过可移植程序跟踪不受信任信息的流动。基于规范和基于异常的攻击技术都可以通过使用粉红色的污染来高度和准确,并且可以阻止提到的广泛攻击。 TAINT分析还将构成一种免疫技术的基础,该技术基于学习输入的学习输入过滤器,并有选择地丢弃此类输入。拟议的工作可以解决经验丰富的数十亿美元的损失,因为它可以在损害损坏之前停止大多数类型的利用。为了最大程度地发挥影响,项目将在开源软件原型中实施的技术。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Ramasubramanian Sekar其他文献
Ramasubramanian Sekar的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Ramasubramanian Sekar', 18)}}的其他基金
SaTC: CORE: Medium: WebSheets: A New Privacy-Centric Framework for Web Applications
SaTC:核心:媒介:WebSheets:一种新的以隐私为中心的 Web 应用程序框架
- 批准号:
2153056 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
SaTC: CORE: Medium: Collaborative: RADAR: Real-time Advanced Detection and Attack Reconstruction
SaTC:核心:中等:协作:雷达:实时高级检测和攻击重建
- 批准号:
1918667 - 财政年份:2019
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
TWC: Small: A platform for enhancing security of binary code
TWC:小型:增强二进制代码安全性的平台
- 批准号:
1319137 - 财政年份:2013
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Collaborative Project: An Extensible Software Platform for a Virtual Cyber Security Laboratory
合作项目:虚拟网络安全实验室的可扩展软件平台
- 批准号:
0817188 - 财政年份:2008
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
CT-T: Proactive Techniques for Preserving System Integrity: A Basis for Robust Defense Against Malware
CT-T:保护系统完整性的主动技术:强大防御恶意软件的基础
- 批准号:
0831298 - 财政年份:2008
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
Center for Information Protection: A Multi-University Industry/University Collaborative Research Center
信息保护中心:多大学产学合作研究中心
- 批准号:
0733935 - 财政年份:2007
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
A Plan for Developing a Multi-University Industry/University Collaborative Research Center on Cyber Security
建立多所大学网络安全产学合作研究中心计划
- 批准号:
0532030 - 财政年份:2005
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Scholarship for Service in Information Assurance
信息保障服务奖学金
- 批准号:
0417103 - 财政年份:2004
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
Collaborative Research: Capacity Expansion in Information Assurance
合作研究:信息保障能力扩展
- 批准号:
0313858 - 财政年份:2003
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
A New Approach for Securing Systems Using Automated Adaptive Intrusion Response
使用自动自适应入侵响应保护系统安全的新方法
- 批准号:
0208877 - 财政年份:2002
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
相似国自然基金
基于RNA碱基编辑的共享肿瘤新抗原原位疫苗技术开发及其应用
- 批准号:82373455
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
分辨率极限的数学理论与一种新的超分辨率成像技术
- 批准号:12371425
- 批准年份:2023
- 资助金额:44.00 万元
- 项目类别:面上项目
基于单细胞多组学技术探究新冠灭活疫苗应答个体差异的分子机制
- 批准号:32371000
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
基于高通量测序技术的肝内胆管细胞癌新驱动基因SAV1调控免疫逃逸及其在肿瘤生长转移中的作用与机制研究
- 批准号:82372985
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
信息技术在阻断新冠病毒中的角色和影响:在中国和芬兰的对照研究
- 批准号:72211530040
- 批准年份:2022
- 资助金额:10.00 万元
- 项目类别:国际(地区)合作与交流项目
相似海外基金
CT imaging and therapy of inflammatory bowel disease via catalytic ceria nanoparticles
CT 成像和催化二氧化铈纳米粒子治疗炎症性肠病
- 批准号:
10755240 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Basic Science Core - Biosafety & Biocontainment Core (BBC)
基础科学核心 - 生物安全
- 批准号:
10431468 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Cholesterol reduction and cardiovascular risk in Type 1 diabetes
1 型糖尿病的胆固醇降低和心血管风险
- 批准号:
10677739 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Development of CD46 theranostics for imaging and treatment of multiple myeloma
用于多发性骨髓瘤成像和治疗的 CD46 治疗诊断学的开发
- 批准号:
10636870 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Cholesterol reduction and cardiovascular risk in Type 1 diabetes
1 型糖尿病的胆固醇降低和心血管风险
- 批准号:
10510217 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别: