CT-ISG: Collaborative Research: Trustworthy Enforcement of Domain-Independent Run-Time Policies
CT-ISG:协作研究:域独立运行时策略的可信执行
基本信息
- 批准号:0716216
- 负责人:
- 金额:--
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2007
- 资助国家:美国
- 起止时间:2007-08-01 至 2010-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
CT-ISG: Collaborative Research: Trustworthy Enforcementof Domain-independent Run-time PoliciesAbstractRun-time monitors are a common and pervasive mechanism for ensuring that software andsystems adhere to security policies. Anti-virus and anti-spyware programs, personal firewalls,intrusion-detection tools, Java's stack inspection, and even mechanisms that trap operatingsystemexceptions in order to show a ?blue screen of death? can all be thought of as run-timemonitors. Although they differ greatly in their complexity and scope of policies that they canenforce, these mechanisms all observe the behavior of a running system and detect and reactto potentially dangerous events. Despite the pervasiveness and real-world importance of runtimemonitors, their use has far outpaced theoretical work that makes it possible to rigorouslyreason about monitors and the policies that they enforce, particularly in distributed settings.This project develops models, tools, and mechanisms for reasoning about and implementingdistributed, concurrently executing run-time monitors. The research adopts a holistic,four-prong approach that spans the breadth of the space between theoretical models andpractical systems for enforcing run-time policies. Specifically, this project (1) creates aframework for reasoning about enforcement that permits the possibilities of concurrent, distributedcomputations; (2) develops a type-safe policy-specification language that ensuresthat specified policies compile into well-behaved monitoring mechanisms; (3) designs trustworthyalgorithms for automatically translating a desired overall policy into node-specificpolicies that can be distributed and enforced throughout a network; and (4) designs, implements,and tests a prototype system for specifying and enforcing run-time policies withsupport for concurrently executing computations. Taken together, these research tasks enableformal modeling and automatic enforcement of run-time security policies in concurrentand distributed settings.
CT-ISG:协作研究:与域无关的运行时策略的可信执行摘要运行时监视器是确保软件和系统遵守安全策略的常见且普遍的机制。防病毒和反间谍软件程序、个人防火墙、入侵检测工具、Java 堆栈检查,甚至是捕获操作系统异常以显示“蓝屏死机”的机制。都可以被认为是运行时监视器。尽管它们在复杂性和可以执行的策略范围方面存在很大差异,但这些机制都观察正在运行的系统的行为并检测潜在危险事件并做出反应。尽管运行时监视器普遍存在并且在现实世界中很重要,但它们的使用远远超过了理论工作,这使得对监视器及其执行的策略进行严格推理成为可能,特别是在分布式环境中。该项目开发了用于推理的模型、工具和机制并实现分布式、并发执行的运行时监视器。该研究采用整体的、四管齐下的方法,跨越理论模型和执行运行时策略的实际系统之间的空间广度。具体来说,该项目 (1) 创建了一个用于推理执行的框架,允许并发、分布式计算的可能性; (2) 开发一种类型安全的策略规范语言,确保指定的策略编译成行为良好的监控机制; (3) 设计可信赖的算法,用于自动将所需的总体策略转换为可以在整个网络中分发和执行的特定于节点的策略; (4) 设计、实现和测试原型系统,用于指定和执行运行时策略并支持并发执行计算。总而言之,这些研究任务支持在并发和分布式设置中进行正式建模并自动执行运行时安全策略。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Ljudevit Bauer其他文献
Ljudevit Bauer的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Ljudevit Bauer', 18)}}的其他基金
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338301 - 财政年份:2024
- 资助金额:
-- - 项目类别:
Continuing Grant
SaTC: CORE: Medium: Collaborative: Using Machine Learning to Build More Resilient and Transparent Computer Systems
SaTC:核心:媒介:协作:使用机器学习构建更具弹性和透明的计算机系统
- 批准号:
1801391 - 财政年份:2018
- 资助金额:
-- - 项目类别:
Standard Grant
Student Travel Grants for the 2014 Network and Distributed System Security Symposium
2014 年网络与分布式系统安全研讨会学生旅费资助
- 批准号:
1354080 - 财政年份:2013
- 资助金额:
-- - 项目类别:
Standard Grant
TC: Small: An Empirical Study of Text-based Passwords and Their Users
TC:小:基于文本的密码及其用户的实证研究
- 批准号:
1116776 - 财政年份:2011
- 资助金额:
-- - 项目类别:
Standard Grant
TC: Small: Towards precise specification of logic-based acces-control policies
TC:小:迈向基于逻辑的访问控制策略的精确规范
- 批准号:
1018211 - 财政年份:2010
- 资助金额:
-- - 项目类别:
Standard Grant
Enabling Practical Cross-domain Logic-based Access Control
实现实用的基于跨域逻辑的访问控制
- 批准号:
0917047 - 财政年份:2009
- 资助金额:
-- - 项目类别:
Standard Grant
CT-M: Usable Security for Digital Home Storage
CT-M:数字家庭存储的可用安全性
- 批准号:
0831407 - 财政年份:2008
- 资助金额:
-- - 项目类别:
Continuing Grant
ITR: Defending Against Virus Propagation on the Internet
ITR:防御互联网上的病毒传播
- 批准号:
0326472 - 财政年份:2003
- 资助金额:
-- - 项目类别:
Continuing Grant
相似国自然基金
ISG15类泛素化修饰在MDA5-MAVS介导的抗病毒免疫应答中的机制研究
- 批准号:32300771
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
肿瘤电场治疗通过下调ISG20改善胶质母细胞瘤免疫微环境作用机制研究
- 批准号:82373220
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
USP18-ISG15轴介导肝癌索拉非尼获得性耐药的分子机制研究
- 批准号:82373912
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
ISG15修饰FSP1抑制蛛网膜下腔出血后神经元铁死亡的机制研究
- 批准号:82371325
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
HBV慢性感染致BTLA免疫突触抑制及ISG15脂质代谢异常引起CD8+T细胞功能障碍的作用机制研究
- 批准号:82370604
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
相似海外基金
CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
- 批准号:
1243971 - 财政年份:2012
- 资助金额:
-- - 项目类别:
Standard Grant
COLLABORATIVE RESEARCH: CT-ISG: Overlay-Based User Unlocatability and Communication Anonymity in Mobile Ad Hoc Networks
合作研究:CT-ISG:移动自组织网络中基于覆盖的用户不可定位性和通信匿名性
- 批准号:
1122697 - 财政年份:2010
- 资助金额:
-- - 项目类别:
Continuing Grant
Collaborative Research: CT-ISG: Efficient Cryptography Based on Lattices
合作研究:CT-ISG:基于格的高效密码学
- 批准号:
1042585 - 财政年份:2010
- 资助金额:
-- - 项目类别:
Continuing Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
- 批准号:
0831338 - 财政年份:2009
- 资助金额:
-- - 项目类别:
Standard Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
- 批准号:
0830852 - 财政年份:2009
- 资助金额:
-- - 项目类别:
Standard Grant