CT-ISG: Collaborative Proposal : Enabling Detection of Elusive Malware by Going Out of the Box with Semantically Reconstructed View (OBSERV)
CT-ISG:协作提案:通过语义重建视图 (OBSERV) 开箱即用,能够检测难以捉摸的恶意软件
基本信息
- 批准号:0716444
- 负责人:
- 金额:$ 13万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2007
- 资助国家:美国
- 起止时间:2007-08-01 至 2011-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
There is an alarming trend that elusive malware is armed with techniques that detect, evade, and subvert malware detection facilities of the victim. On the defensive side, a fundamental limitation of traditional host-based anti-malware systems is that they run inside the very hosts they are protecting, making them vulnerable to malware's counter-detection and subversion. To address this limitation, solutions using virtual machine (VM) technologies advocate placing the malware detection facility outside of the protected VM. However, a dilemma exists between these two approaches: The "out of the box" approach gains tamper resistance at the cost of losing the native, semantic view of the host enjoyed by the "in the box" approach. To resolve the above dilemma, a new approach called OBSERV ("Out of the Box with SEmantically Reconstructed View") is introduced to achieve the advantages of both camps by reconstructing the semantic internal view of a VM from external, low-level observations. OBSERV enables two exciting malware defense opportunities: (1) malware detection by view comparison and (2) real-time detection and stoppage of kernel-level rootkits. The broader impact of this research is two-fold: (1) It will enhance the trustworthiness and effectiveness of widely deployed anti-malware systems. Moreover, OBSERV is expected to be viewed favorably by the anti-virus software industry because of its support for existing off-the-shelf anti-virus software. (2) Results from this research will lead to the development of education materials for undergraduate and graduate courses and for professional training sessions.
有一种令人担忧的趋势,难以捉摸的恶意软件配备了检测、逃避和破坏受害者恶意软件检测设施的技术。在防御方面,传统的基于主机的反恶意软件系统的一个根本限制是它们在它们所保护的主机内部运行,使得它们容易受到恶意软件的反检测和破坏。为了解决这一限制,使用虚拟机 (VM) 技术的解决方案主张将恶意软件检测设施放置在受保护的 VM 之外。然而,这两种方法之间存在一个困境:“开箱即用”方法获得了防篡改能力,但代价是失去了“开箱即用”方法所享有的主机的本机语义视图。为了解决上述困境,引入了一种名为 OBSERV(“开箱即用的语义重构视图”)的新方法,通过从外部、低级观察重构 VM 的语义内部视图来实现两个阵营的优点。 OBSERV 实现了两种令人兴奋的恶意软件防御机会:(1) 通过视图比较进行恶意软件检测,(2) 实时检测和停止内核级 Rootkit。这项研究的更广泛影响有两个方面:(1) 它将增强广泛部署的反恶意软件系统的可信度和有效性。此外,由于OBSERV支持现有的现成防病毒软件,预计将受到防病毒软件行业的青睐。 (2) 这项研究的结果将有助于开发本科生和研究生课程以及专业培训课程的教育材料。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Dongyan Xu其他文献
LogGC: garbage collecting audit log
LogGC:垃圾收集审核日志
- DOI:
10.1145/2508859.2516731 - 发表时间:
2013-11-04 - 期刊:
- 影响因子:0
- 作者:
K. H. Lee;X. Zhang;Dongyan Xu - 通讯作者:
Dongyan Xu
High efficiency semimetal/semiconductor nanocomposite thermoelectric materials
高效半金属/半导体纳米复合热电材料
- DOI:
10.1063/1.3514145 - 发表时间:
2010-12-20 - 期刊:
- 影响因子:3.2
- 作者:
J. Zide;J. Bahk;R. Singh;M. Zebarjadi;G. Zeng;Hong Lu;J. Feser;Dongyan Xu;S. Singer;Z. Bian;A. Majumdar;J. Bowers;A. Shakouri;A. Gossard - 通讯作者:
A. Gossard
A novel process for converting coalmine-drained methane gas to syngas over nickel–magnesia solid solution catalysts
镍镁固溶体催化剂将煤矿瓦斯气转化为合成气的新工艺
- DOI:
10.1016/j.fuproc.2004.11.014 - 发表时间:
2005-05-25 - 期刊:
- 影响因子:7.5
- 作者:
Dongyan Xu;Wenzhao Li;Q. Ge;Hengyong Xu - 通讯作者:
Hengyong Xu
Self‐Assembly Synthesis of Mulberry‐like Fe/N/S‐Doped Highly Porous Carbon Materials: Efficient and Stable Catalysts for Oxygen Reduction Reaction
自组装合成类桑树 Fe/N/S 掺杂高孔碳材料:高效稳定的氧还原催化剂
- DOI:
10.1002/cnma.201800514 - 发表时间:
2018-12-07 - 期刊:
- 影响因子:3.8
- 作者:
Wenqi Liu;Dongyan Xu;Xiaojin Li - 通讯作者:
Xiaojin Li
Evading Voltage-Based Intrusion Detection on Automotive CAN
规避汽车 CAN 上基于电压的入侵检测
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
R. Bhatia;Vireshwar Kumar;Khaled Serag;Z. Berkay Celik;Mathias Payer;Dongyan Xu - 通讯作者:
Dongyan Xu
Dongyan Xu的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Dongyan Xu', 18)}}的其他基金
SaTC: CORE: Medium: Collaborative: Threat-Aware Defense: Evaluating Threats for Continuous Improvement
SaTC:核心:中:协作:威胁感知防御:评估威胁以持续改进
- 批准号:
1801601 - 财政年份:2018
- 资助金额:
$ 13万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Towards a Binary-Centric Framework for Cyber Forensics in Enterprise Environments
TWC:媒介:协作:迈向企业环境中以二进制为中心的网络取证框架
- 批准号:
1409668 - 财政年份:2014
- 资助金额:
$ 13万 - 项目类别:
Standard Grant
NeTS: Small: Towards Exposing and Mitigating End-to-End TCP Performance and Fairness Issues in Data Center Networks
NetS:小型:致力于暴露和缓解数据中心网络中的端到端 TCP 性能和公平性问题
- 批准号:
1219004 - 财政年份:2012
- 资助金额:
$ 13万 - 项目类别:
Standard Grant
TC: EAGER: Binary-based Data Structure Revelation for Memory Forensics
TC:EAGER:用于内存取证的基于二进制的数据结构揭示
- 批准号:
1049303 - 财政年份:2010
- 资助金额:
$ 13万 - 项目类别:
Standard Grant
Collaborative Research: II-New: OpenVMI: A Software Instrument for Virtual Machine Introspection
协作研究:II-新:OpenVMI:用于虚拟机自省的软件工具
- 批准号:
0855141 - 财政年份:2009
- 资助金额:
$ 13万 - 项目类别:
Standard Grant
CSR-EHS: Collaborative Research: H-Media: The Holistic-Multistream Environment for Distributed Immersive Applicatons
CSR-EHS:协作研究:H-Media:分布式沉浸式应用程序的整体多流环境
- 批准号:
0720665 - 财政年份:2007
- 资助金额:
$ 13万 - 项目类别:
Continuing Grant
CAREER: Towards Virtual Distributed Environments in a Shared Distributed Infrastructure
职业:在共享分布式基础设施中迈向虚拟分布式环境
- 批准号:
0546173 - 财政年份:2006
- 资助金额:
$ 13万 - 项目类别:
Continuing Grant
SGER: Collaborative Research: NMI Development (CISE): Self-Managing Distributed Virtual Environments
SGER:协作研究:NMI 开发 (CISE):自我管理分布式虚拟环境
- 批准号:
0504261 - 财政年份:2005
- 资助金额:
$ 13万 - 项目类别:
Standard Grant
SCI: NMI DEPLOYMENT(ENG) nanoHUB
SCI:NMI 部署(ENG)nanoHUB
- 批准号:
0438246 - 财政年份:2004
- 资助金额:
$ 13万 - 项目类别:
Cooperative Agreement
相似国自然基金
肝硬化巨噬细胞STING/IFN-I调控ISG15促进内皮受损的机制研究
- 批准号:82370642
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
ISG15类泛素化修饰在MDA5-MAVS介导的抗病毒免疫应答中的机制研究
- 批准号:32300771
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
ISG15修饰FSP1抑制蛛网膜下腔出血后神经元铁死亡的机制研究
- 批准号:82371325
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
猪源干扰素刺激基因12a(ISG12a)抑制乙型脑炎病毒复制的分子机制
- 批准号:32373046
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
HBV慢性感染致BTLA免疫突触抑制及ISG15脂质代谢异常引起CD8+T细胞功能障碍的作用机制研究
- 批准号:82370604
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
相似海外基金
CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
- 批准号:
1243971 - 财政年份:2012
- 资助金额:
$ 13万 - 项目类别:
Standard Grant
Collaborative Research: CT-ISG: Efficient Cryptography Based on Lattices
合作研究:CT-ISG:基于格的高效密码学
- 批准号:
1042585 - 财政年份:2010
- 资助金额:
$ 13万 - 项目类别:
Continuing Grant
COLLABORATIVE RESEARCH: CT-ISG: Overlay-Based User Unlocatability and Communication Anonymity in Mobile Ad Hoc Networks
合作研究:CT-ISG:移动自组织网络中基于覆盖的用户不可定位性和通信匿名性
- 批准号:
1122697 - 财政年份:2010
- 资助金额:
$ 13万 - 项目类别:
Continuing Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
- 批准号:
0830852 - 财政年份:2009
- 资助金额:
$ 13万 - 项目类别:
Standard Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
- 批准号:
0831338 - 财政年份:2009
- 资助金额:
$ 13万 - 项目类别:
Standard Grant