CT-T: The Detection and Prevention of Spyware
CT-T:间谍软件的检测和预防
基本信息
- 批准号:0627367
- 负责人:
- 金额:$ 95万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2006
- 资助国家:美国
- 起止时间:2006-09-01 至 2012-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Steve GribbleUniversity of Washington0626367Panel: P060975The detection and prevention of spywareThis project is building a foundation for understanding spyware, andis advancing the state of the art in detecting and preventing spywareinfections. Our research consists of four broad activities:Measurement: Using a combination of passive network monitoringand active Web crawling, we are gathering quantitative evidenceabout the nature of spyware and its lifecycle.Early detection: We are exploring schemes to detect new spywarethreats before they have had the opportunity to cause widespreadinfection. For example, we are developing techniques for examiningsoftware found while Web crawling to automatically identify"spyware-like" behavior, or to statically analyze software to look forcode fragments in common with previously detected spyware.Prevention: To prevent spyware from reaching a computer, we areaugmenting firewall and proxy systems to detect and block spywarebefore it reaches its victims. As well, to prevent new code fromgaining a foothold on a PC, we are exploring ways of "locking down"what code is permitted to execute.Infrastructure development: To conduct our research, we are developingnew spyware testing infrastructure and workload repositories; our virtual"spyware laboratory" uses clusters and virtual machine monitors toenable high-throughput, scalable sandboxing and observation ofmalicious code. As well, we are amassing a large collection ofknown spyware programs to enable additional analysis.
Steve Gribble华盛顿大学0626367小组:P060975间谍软件的检测和预防该项目正在为理解间谍软件奠定基础,并正在推进检测和预防间谍软件感染的最先进技术。 我们的研究包括四项广泛的活动: 测量:结合使用被动网络监控和主动网络爬行,我们正在收集有关间谍软件性质及其生命周期的定量证据。 早期检测:我们正在探索在新间谍软件威胁出现之前检测到它们的方案。造成广泛感染的机会。 例如,我们正在开发用于检查在网络爬行时发现的软件的技术,以自动识别“类似间谍软件”的行为,或者静态分析软件以查找与先前检测到的间谍软件相同的代码片段。 预防:为了防止间谍软件到达计算机,我们增强防火墙和代理系统,以便在间谍软件到达受害者之前检测并阻止它。 此外,为了防止新代码在 PC 上站稳脚跟,我们正在探索“锁定”允许执行的代码的方法。 基础设施开发:为了进行我们的研究,我们正在开发新的间谍软件测试基础设施和工作负载存储库;我们的虚拟“间谍软件实验室”使用集群和虚拟机监视器来实现高吞吐量、可扩展的沙箱和恶意代码观察。 此外,我们还收集了大量已知的间谍软件程序,以便进行额外的分析。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Steven Gribble其他文献
Steven Gribble的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Steven Gribble', 18)}}的其他基金
CSR: Small: Bringing Predictable Low Latency and Strong Consistency to Data Center Services
CSR:小:为数据中心服务带来可预测的低延迟和强一致性
- 批准号:
1217597 - 财政年份:2012
- 资助金额:
$ 95万 - 项目类别:
Standard Grant
Student Travel Support for the Ninth Symposium on Networked Systems Design and Implementation (NSDI 2012)
第九届网络系统设计与实现研讨会(NSDI 2012)的学生旅行支持
- 批准号:
1232584 - 财政年份:2012
- 资助金额:
$ 95万 - 项目类别:
Standard Grant
Student Travel Support for the 10th USENIX Symposium on Operating Systems Design and Implementation (OSDI 2012)
第 10 届 USENIX 操作系统设计与实现研讨会 (OSDI 2012) 的学生旅行支持
- 批准号:
1249332 - 财政年份:2012
- 资助金额:
$ 95万 - 项目类别:
Standard Grant
CSR: Small: Driverless Operating Systems
CSR:小型:无人驾驶操作系统
- 批准号:
1016477 - 财政年份:2010
- 资助金额:
$ 95万 - 项目类别:
Standard Grant
OS Support for Application Installation, Execution, and Management in an Untrustworthy World
在不可信的世界中对应用程序安装、执行和管理的操作系统支持
- 批准号:
0430477 - 财政年份:2004
- 资助金额:
$ 95万 - 项目类别:
Standard Grant
CAREER: Enabling New Networking Applications and Distributed Systems with Mobile, Lightweight Protection Domains
职业:通过移动、轻量级保护域启用新的网络应用程序和分布式系统
- 批准号:
0132817 - 财政年份:2002
- 资助金额:
$ 95万 - 项目类别:
Standard Grant
相似国自然基金
针对非线性系统的自适应核宽度异常检测方法研究
- 批准号:71801045
- 批准年份:2018
- 资助金额:17.0 万元
- 项目类别:青年科学基金项目
基于状态检测的关键设备系统预防性维修与备件管理策略联合优化
- 批准号:71701038
- 批准年份:2017
- 资助金额:19.9 万元
- 项目类别:青年科学基金项目
基于Cu-MOF-还原氧化石墨烯的电化学免疫传感器检测膀胱癌二级预防生物标志物的研究
- 批准号:81703269
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
基于车载检测技术的水泥路面多级断板预防对策研究
- 批准号:51668012
- 批准年份:2016
- 资助金额:40.0 万元
- 项目类别:地区科学基金项目
面向死锁检测与控制的无界Petri网复可达树技术研究
- 批准号:61602279
- 批准年份:2016
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
相似海外基金
Opportunistic Atherosclerotic Cardiovascular Disease Risk Estimation at Abdominal CTs with Robust and Unbiased Deep Learning
通过稳健且公正的深度学习进行腹部 CT 机会性动脉粥样硬化性心血管疾病风险评估
- 批准号:
10636536 - 财政年份:2023
- 资助金额:
$ 95万 - 项目类别:
Computed tomography muscle size and composition associations with hip and spine bone strength over 4 years: SOMMA-CT
4 年来计算机断层扫描肌肉大小和成分与髋部和脊柱骨强度的关系:SOMMA-CT
- 批准号:
10741630 - 财政年份:2023
- 资助金额:
$ 95万 - 项目类别:
Use of Novel Multi-modality Imaging to Evaluate the Relationship Between Sleep Duration, Vascular Inflammation, and Visceral Adiposity
使用新型多模态成像评估睡眠持续时间、血管炎症和内脏肥胖之间的关系
- 批准号:
10687854 - 财政年份:2022
- 资助金额:
$ 95万 - 项目类别:
Use of Novel Multi-modality Imaging to Evaluate the Relationship Between Sleep Duration, Vascular Inflammation, and Visceral Adiposity
使用新型多模态成像评估睡眠持续时间、血管炎症和内脏肥胖之间的关系
- 批准号:
10525076 - 财政年份:2022
- 资助金额:
$ 95万 - 项目类别:
Tau PET/CT for Early Detection of Alzheimer’s Disease Pathology
Tau PET/CT 用于早期检测阿尔茨海默病病理学
- 批准号:
10273696 - 财政年份:2021
- 资助金额:
$ 95万 - 项目类别: