CT-ISG: Collaborative: Enabling Detection of Elusive Malware by by Going Out of the Box with Semantically Reconstructed View (OBSERV)
CT-ISG:协作:通过开箱即用的语义重建视图 (OBSERV) 来检测难以捉摸的恶意软件
基本信息
- 批准号:0716376
- 负责人:
- 金额:$ 21万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2007
- 资助国家:美国
- 起止时间:2007-08-01 至 2009-01-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
There is an alarming trend that elusive malware is armed with techniques that detect, evade, and subvert malware detection facilities of the victim. On the defensive side, a fundamental limitation of traditional host-based anti-malware systems is that they run inside the very hosts they are protecting, making them vulnerable to malware's counter-detection and subversion. To address this limitation, solutions using virtual machine (VM) technologies advocate placing the malware detection facility outside of the protected VM. However, a dilemma exists between these two approaches: The "out of the box" approach gains tamper resistance at the cost of losing the native, semantic view of the host enjoyed by the "in the box" approach. To resolve the above dilemma, a new approach called OBSERV ("Out of the Box with SEmantically Reconstructed View") is introduced to achieve the advantages of both camps by reconstructing the semantic internal view of a VM from external, low-level observations. OBSERV enables two exciting malware defense opportunities: (1) malware detection by view comparison and (2) real-time detection and stoppage of kernel-level rootkits. The broader impact of this research is two-fold: (1) It will enhance the trustworthiness and effectiveness of widely deployed anti-malware systems. Moreover, OBSERV is expected to be viewed favorably by the anti-virus software industry because of its support for existing off-the-shelf anti-virus software. (2) Results from this research will lead to the development of education materials for undergraduate and graduate courses and for professional training sessions.
有一种令人担忧的趋势,难以捉摸的恶意软件配备了检测、逃避和破坏受害者恶意软件检测设施的技术。在防御方面,传统的基于主机的反恶意软件系统的一个根本限制是它们在它们所保护的主机内部运行,使得它们容易受到恶意软件的反检测和破坏。为了解决这一限制,使用虚拟机 (VM) 技术的解决方案主张将恶意软件检测设施放置在受保护的 VM 之外。然而,这两种方法之间存在一个困境:“开箱即用”方法获得了防篡改能力,但代价是失去了“开箱即用”方法所享有的主机的本机语义视图。为了解决上述困境,引入了一种名为 OBSERV(“开箱即用的语义重构视图”)的新方法,通过从外部、低级观察重构 VM 的语义内部视图来实现两个阵营的优点。 OBSERV 实现了两种令人兴奋的恶意软件防御机会:(1) 通过视图比较进行恶意软件检测,(2) 实时检测和停止内核级 Rootkit。这项研究的更广泛影响有两个方面:(1) 它将增强广泛部署的反恶意软件系统的可信度和有效性。此外,由于OBSERV支持现有的现成防病毒软件,预计将受到防病毒软件行业的青睐。 (2) 这项研究的结果将有助于开发本科生和研究生课程以及专业培训课程的教育材料。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Xuxian Jiang其他文献
Securing virtualization: techniques and applications
确保虚拟化安全:技术和应用
- DOI:
- 发表时间:
2012 - 期刊:
- 影响因子:0
- 作者:
Xuxian Jiang;Zhi Wang - 通讯作者:
Zhi Wang
Data-Centric OS Kernel Malware Characterization
以数据为中心的操作系统内核恶意软件特征
- DOI:
10.1109/tifs.2013.2291964 - 发表时间:
2024-09-14 - 期刊:
- 影响因子:6.8
- 作者:
J. Rhee;Ryan D. Riley;Zhiqiang Lin;Xuxian Jiang;Dongyan Xu - 通讯作者:
Dongyan Xu
GnuStream: a P2P media streaming system prototype
GnuStream:P2P媒体流系统原型
- DOI:
10.1109/icme.2003.1221619 - 发表时间:
2003-07-06 - 期刊:
- 影响因子:0
- 作者:
Xuxian Jiang;Yu Dong;Dongyan Xu;B. Bhargava - 通讯作者:
B. Bhargava
Table of Contents
目录
- DOI:
- 发表时间:
2009 - 期刊:
- 影响因子:10.6
- 作者:
M. Linderman;Paulo Sérgio Almeida;A. Jhumka;R. Panta;M. Vintila;S. Bagchi;S. Madria;Guofu Xiang;Hai Jin;Deqing Zou;Xinwen Zhang;Sha Wen;Feng Zhao;Xuxian Jiang;Zhi Wang;Michael C. Grace;Jinku Li;D. Srinivasan;J. Rhee;Dongyan Xu;A. Gorbenko;V. Kharchenko;Seyran Mamutov;O. Tarasyuk;Yuhui Chen;A. Romanovsky;Jinlin Yang;Haifeng Chen;Guofei Jiang;Hui Zhang;K. Yoshihira;K. Trivedi;Raul Barbosa;Avani Wildani;Akhilesh Saxena;P. Prakash;R. Kompella;Ranveer Chandra;Pelin Angin;B. Bhargava;Rohit Ranchal;Noopur Singh;L. Othmane;L. Lilien;F. Bastani;M. Wieloch - 通讯作者:
M. Wieloch
Artificial Malware Immunization Based on Dynamically Assigned Sense of Self
基于动态分配自我意识的人工恶意软件免疫
- DOI:
10.1007/978-3-642-18178-8_15 - 发表时间:
2010-10-25 - 期刊:
- 影响因子:0
- 作者:
Xinyuan Wang;Xuxian Jiang - 通讯作者:
Xuxian Jiang
Xuxian Jiang的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Xuxian Jiang', 18)}}的其他基金
CAREER: Towards Exterminating Stealthy Rootkits - A Systematic Immunization Approach
事业:消灭隐形 Rootkit - 系统免疫方法
- 批准号:
0952640 - 财政年份:2010
- 资助金额:
$ 21万 - 项目类别:
Continuing Grant
Collaborative Research: II-NEW: OpenVMI: A Software Instrument for Virtual Machine Introspection
协作研究:II-新:OpenVMI:用于虚拟机自省的软件工具
- 批准号:
0855036 - 财政年份:2009
- 资助金额:
$ 21万 - 项目类别:
Standard Grant
CT-ISG: Understanding Botnet Command and Control (C&C) Communication
CT-ISG:了解僵尸网络命令和控制(C
- 批准号:
0855297 - 财政年份:2008
- 资助金额:
$ 21万 - 项目类别:
Standard Grant
CT-ISG: Collaborative: Enabling Detection of Elusive Malware by by Going Out of the Box with Semantically Reconstructed View (OBSERV)
CT-ISG:协作:通过开箱即用的语义重建视图 (OBSERV) 来检测难以捉摸的恶意软件
- 批准号:
0852131 - 财政年份:2008
- 资助金额:
$ 21万 - 项目类别:
Standard Grant
CT-ISG: Understanding Botnet Command and Control (C&C) Communication
CT-ISG:了解僵尸网络命令和控制(C
- 批准号:
0831160 - 财政年份:2008
- 资助金额:
$ 21万 - 项目类别:
Standard Grant
相似国自然基金
肝硬化巨噬细胞STING/IFN-I调控ISG15促进内皮受损的机制研究
- 批准号:82370642
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
ISG15类泛素化修饰在MDA5-MAVS介导的抗病毒免疫应答中的机制研究
- 批准号:32300771
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
ISG15修饰FSP1抑制蛛网膜下腔出血后神经元铁死亡的机制研究
- 批准号:82371325
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
猪源干扰素刺激基因12a(ISG12a)抑制乙型脑炎病毒复制的分子机制
- 批准号:32373046
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
HBV慢性感染致BTLA免疫突触抑制及ISG15脂质代谢异常引起CD8+T细胞功能障碍的作用机制研究
- 批准号:82370604
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
相似海外基金
CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
- 批准号:
1243971 - 财政年份:2012
- 资助金额:
$ 21万 - 项目类别:
Standard Grant
Collaborative Research: CT-ISG: Efficient Cryptography Based on Lattices
合作研究:CT-ISG:基于格的高效密码学
- 批准号:
1042585 - 财政年份:2010
- 资助金额:
$ 21万 - 项目类别:
Continuing Grant
COLLABORATIVE RESEARCH: CT-ISG: Overlay-Based User Unlocatability and Communication Anonymity in Mobile Ad Hoc Networks
合作研究:CT-ISG:移动自组织网络中基于覆盖的用户不可定位性和通信匿名性
- 批准号:
1122697 - 财政年份:2010
- 资助金额:
$ 21万 - 项目类别:
Continuing Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
- 批准号:
0830852 - 财政年份:2009
- 资助金额:
$ 21万 - 项目类别:
Standard Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
- 批准号:
0831338 - 财政年份:2009
- 资助金额:
$ 21万 - 项目类别:
Standard Grant