CT-ISG: Collaborative Research: Trustworthy Enforcement of Domain-Independent Run-Time Policies

CT-ISG:协作研究:域独立运行时策略的可信执行

基本信息

  • 批准号:
    0716216
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2007
  • 资助国家:
    美国
  • 起止时间:
    2007-08-01 至 2010-07-31
  • 项目状态:
    已结题

项目摘要

CT-ISG: Collaborative Research: Trustworthy Enforcementof Domain-independent Run-time PoliciesAbstractRun-time monitors are a common and pervasive mechanism for ensuring that software andsystems adhere to security policies. Anti-virus and anti-spyware programs, personal firewalls,intrusion-detection tools, Java's stack inspection, and even mechanisms that trap operatingsystemexceptions in order to show a ?blue screen of death? can all be thought of as run-timemonitors. Although they differ greatly in their complexity and scope of policies that they canenforce, these mechanisms all observe the behavior of a running system and detect and reactto potentially dangerous events. Despite the pervasiveness and real-world importance of runtimemonitors, their use has far outpaced theoretical work that makes it possible to rigorouslyreason about monitors and the policies that they enforce, particularly in distributed settings.This project develops models, tools, and mechanisms for reasoning about and implementingdistributed, concurrently executing run-time monitors. The research adopts a holistic,four-prong approach that spans the breadth of the space between theoretical models andpractical systems for enforcing run-time policies. Specifically, this project (1) creates aframework for reasoning about enforcement that permits the possibilities of concurrent, distributedcomputations; (2) develops a type-safe policy-specification language that ensuresthat specified policies compile into well-behaved monitoring mechanisms; (3) designs trustworthyalgorithms for automatically translating a desired overall policy into node-specificpolicies that can be distributed and enforced throughout a network; and (4) designs, implements,and tests a prototype system for specifying and enforcing run-time policies withsupport for concurrently executing computations. Taken together, these research tasks enableformal modeling and automatic enforcement of run-time security policies in concurrentand distributed settings.
CT-ISG:协作研究:与域无关的运行时策略执行可信赖的执法是一种常见且普遍存在的机制,可确保软件和系统遵守安全策略。防病毒和反间谍软件程序,个人防火墙,入侵检测工具,Java的堆栈检查,甚至是捕获操作策略的机制,以便显示出死亡的蓝屏?都可以将所有人都视为运行式式timemonitors。尽管它们的复杂性和政策范围差异很大,但这些机制都观察到了运行系统的行为,并检测并反应了潜在的危险事件。尽管RuntimeMonItors具有普遍性和现实世界的重要性,但它们的使用远远超过了理论工作,这使得对监视器的严格性及其执行的政策有可能,尤其是在分布式设置中。该项目开发了模型,工具和机制,以进行有关和实施跑步的跑步时间,并稳定地执行跑步时间。该研究采用了一种整体,四个统计的方法,涵盖了实施运行时策略的理论模型和实践系统之间空间的广度。具体而言,该项目(1)为允许并发,分布式计算的可能性进行推理创建了AFRAMEWORK; (2)开发了一种类型安全的政策规范式语言,该语言将确定的政策汇编成良好的监控机制; (3)设计可自动将所需的总体策略转化为节点特异性的TrustWorthyalgorithms,这些策略可以在整个网络中分布和执行; (4)设计,实施和测试一个原型系统,用于通过同时执行计算的支持来指定和执行运行时策略。综上所述,这些研究任务实现了在Consurrent和分布式设置中对运行时安全策略的自动执行。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Ljudevit Bauer其他文献

Ljudevit Bauer的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Ljudevit Bauer', 18)}}的其他基金

Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
SaTC: CORE: Medium: Collaborative: Using Machine Learning to Build More Resilient and Transparent Computer Systems
SaTC:核心:媒介:协作:使用机器学习构建更具弹性和透明的计算机系统
  • 批准号:
    1801391
  • 财政年份:
    2018
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Student Travel Grants for the 2014 Network and Distributed System Security Symposium
2014 年网络与分布式系统安全研讨会学生旅费资助
  • 批准号:
    1354080
  • 财政年份:
    2013
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TC: Small: An Empirical Study of Text-based Passwords and Their Users
TC:小:基于文本的密码及其用户的实证研究
  • 批准号:
    1116776
  • 财政年份:
    2011
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TC: Small: Towards precise specification of logic-based acces-control policies
TC:小:迈向基于逻辑的访问控制策略的精确规范
  • 批准号:
    1018211
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Enabling Practical Cross-domain Logic-based Access Control
实现实用的基于跨域逻辑的访问控制
  • 批准号:
    0917047
  • 财政年份:
    2009
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
CT-M: Usable Security for Digital Home Storage
CT-M:数字家庭存储的可用安全性
  • 批准号:
    0831407
  • 财政年份:
    2008
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
ITR: Defending Against Virus Propagation on the Internet
ITR:防御互联网上的病毒传播
  • 批准号:
    0326472
  • 财政年份:
    2003
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant

相似国自然基金

ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
  • 批准号:
    82300199
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
  • 批准号:
    82371799
  • 批准年份:
    2023
  • 资助金额:
    47.00 万元
  • 项目类别:
    面上项目
肝硬化巨噬细胞STING/IFN-I调控ISG15促进内皮受损的机制研究
  • 批准号:
    82370642
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
肿瘤电场治疗通过下调ISG20改善胶质母细胞瘤免疫微环境作用机制研究
  • 批准号:
    82373220
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目

相似海外基金

CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
  • 批准号:
    1243971
  • 财政年份:
    2012
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
COLLABORATIVE RESEARCH: CT-ISG: Overlay-Based User Unlocatability and Communication Anonymity in Mobile Ad Hoc Networks
合作研究:CT-ISG:移动自组织网络中基于覆盖的用户不可定位性和通信匿名性
  • 批准号:
    1122697
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Collaborative Research: CT-ISG: Efficient Cryptography Based on Lattices
合作研究:CT-ISG:基于格的高效密码学
  • 批准号:
    1042585
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
  • 批准号:
    0831338
  • 财政年份:
    2009
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
  • 批准号:
    0830852
  • 财政年份:
    2009
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了