TWC: Small: Semantics Aware Approaches to Automated Reverse Engineering Unknown Application Protocols

TWC:小型:自动逆向工程未知应用协议的语义感知方法

基本信息

  • 批准号:
    1318563
  • 负责人:
  • 金额:
    $ 45.5万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2013
  • 资助国家:
    美国
  • 起止时间:
    2013-09-01 至 2017-12-31
  • 项目状态:
    已结题

项目摘要

Many application protocols on the Internet, especially those used by malware, are proprietary and have no publicly released specifications. According to the Internet2 NetFlow weekly reports on backbone traffic, more than 40% of Internet traffic belongs to unidentified application protocols. Therefore, it is critical for network security solutions to understand the specifications of these unknown application protocols. For instance, protocol specifications are needed for parsing unknown application protocol in advanced intrusion prevention systems. Protocol specifications are also useful for many other applications such as vulnerability discovery and system integration. Furthermore, even for some application protocols with known specifications, protocol inference is also needed sometimes for identifying implementation details and bugs that are not unambiguously specified. Inferring protocol specification for unknown application protocols is therefore fundamental to network security.The objective of this project is to develop schemes for automatically inferring the protocol specification of unknown applications from their network traces. The PI proposes a semantics aware approach that takes network traces as the input and automatically outputs the inferred protocol message format. This project represents the first effort towards developing semantics aware approaches to protocol inference, a fundamental building block of many network security solutions. This project is potentially transformative research with high-impact. It will enable a spectrum of new network security applications and solutions. The proposed project is interdisciplinary in nature as it applies natural language processing techniques to network security problems.
Internet上的许多应用程序协议,尤其是恶意软件使用的协议,都是专有的,并且没有公开发布的规格。根据Internet2 Netflow每周有关主干流量的报告,超过40%的Internet流量属于身份不明的应用程序协议。因此,对于网络安全解决方案而言,了解这些未知应用程序协议的规格至关重要。例如,在高级入侵预防系统中解析未知应用程序协议需要协议规范。协议规范对于许多其他应用程序也很有用,例如漏洞发现和系统集成。此外,即使对于具有已知规格的某些应用程序协议,有时也需要进行协议推断,以识别未明确指定的实现详细信息和错误。因此,推断未知应用程序协议的协议规范是网络安全性的基础。该项目的目的是开发用于自动从其网络痕迹中推断未知应用程序的协议规范的方案。 PI提出了一种语义意识方法,该方法是输入时采用网络跟踪的方法,并自动输出推断的协议消息格式。该项目代表着开发语义知识方法的第一个努力,这是许多网络安全解决方案的基本组成部分。该项目是具有高影响力的潜在变革性研究。它将启用各种新的网络安全应用程序和解决方案。所提出的项目本质上是跨学科的,因为它将自然语言处理技术应用于网络安全问题。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Alex Liu其他文献

Spin-orbit splitting of Ar+ and Kr+ determined by strong-field ultrahigh-resolution Fourier transform spectroscopy
强场超高分辨率傅里叶变换光谱测定Ar和Kr的自旋轨道分裂
  • DOI:
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Toshiaki Ando;Alex Liu;Naoki Negishi;Atsushi Iwasaki;Kaoru Yamanouchi
  • 通讯作者:
    Kaoru Yamanouchi
WiTrace: Centimeter-Level Passive Gesture Tracking Using OFDM signals
WiTrace:使用 OFDM 信号进行厘米级被动手势跟踪
  • DOI:
    10.1109/tmc.2019.2961885
  • 发表时间:
  • 期刊:
  • 影响因子:
    7.9
  • 作者:
    Lei Wang;Ke Sun;Haipeng Dai;Wei Wang;Kang Huang;Alex Liu;Xiaoyu Wang;Qing Gu
  • 通讯作者:
    Qing Gu
Spin-orbit splitting of Ar+, Kr+,and Kr2+ determined by strong-field ultrahigh-resolution Fourier transform spectroscopy
强场超高分辨率傅里叶变换光谱测定Ar、Kr和Kr2的自旋轨道分裂
  • DOI:
    10.1103/physreva.104.033516
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    2.9
  • 作者:
    Toshiaki Ando;Alex Liu;Naoki Negishi;Atsushi Iwasaki;Kaoru Yamanouchi
  • 通讯作者:
    Kaoru Yamanouchi
Nighttime Semantic Segmentation with Instance-level Data Augmentation: a Case Study of the Dark Zurich Benchmark
具有实例级数据增强的夜间语义分割:黑暗苏黎世基准的案例研究
Direct measurement of B lymphocyte gene expression biomarkers in peripheral blood enables early prediction of seroconversion after vaccination
直接测量外周血中 B 淋巴细胞基因表达生物标志物可以早期预测疫苗接种后的血清转化
  • DOI:
    10.1101/2020.12.29.424767
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Dan Huang;Alex Liu;K. Leung;Nelson L. S. Tang
  • 通讯作者:
    Nelson L. S. Tang

Alex Liu的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Alex Liu', 18)}}的其他基金

CPS: Small: Mechanical Vibration Based Prognostic Monitoring of Machinery Health with Sub-millisecond Accuracy Using Backscatter Signals
CPS:小型:使用反向散射信号以亚毫秒精度对机械健康状况进行基于机械振动的预测监测
  • 批准号:
    1837146
  • 财政年份:
    2019
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
CSR: Student Travel Support for SIGMETRICS 2015
CSR:SIGMETRICS 2015 学生旅行支持
  • 批准号:
    1515845
  • 财政年份:
    2015
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Multipath TCP Side Channel Vulnerabilities and Defenses
TWC:小:协作:多路径 TCP 侧信道漏洞和防御
  • 批准号:
    1524698
  • 财政年份:
    2015
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
CSR: Small: Behavior Based User Authentication for Mobile Devices
CSR:小:移动设备基于行为的用户身份验证
  • 批准号:
    1421407
  • 财政年份:
    2014
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
CSR: Student Travel Support for SIGMETRICS 2010
CSR:SIGMETRICS 2010 学生旅行支持
  • 批准号:
    1034690
  • 财政年份:
    2010
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
TC: Small: An Algorithmic Framework for Distributed Network Security Policies Management
TC:小型:分布式网络安全策略管理的算法框架
  • 批准号:
    1017598
  • 财政年份:
    2010
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
NeTS: Small: Grammar Aware High-Speed Application Protocol Parsing for Deep Flow Inspection
NeTS:小型:用于深度流检查的语法感知高速应用协议解析
  • 批准号:
    1017588
  • 财政年份:
    2010
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Continuing Grant
CAREER: Towards High Performance Policy Evaluation
职业:迈向高绩效政策评估
  • 批准号:
    0845513
  • 财政年份:
    2009
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
NeTS:Small:Algorithmic Approaches to Optimizing Hardware-Based Packet Classification Systems via Equivalent Transformation
NeTS:Small:通过等效变换优化基于硬件的数据包分类系统的算法方法
  • 批准号:
    0916044
  • 财政年份:
    2009
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: A New Approach to Testing and Verification of Security Policies
CT-ISG:协作研究:安全策略测试和验证的新方法
  • 批准号:
    0716407
  • 财政年份:
    2007
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant

相似国自然基金

靶向Treg-FOXP3小分子抑制剂的筛选及其在肺癌免疫治疗中的作用和机制研究
  • 批准号:
    32370966
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
化学小分子激活YAP诱导染色质可塑性促进心脏祖细胞重编程的表观遗传机制研究
  • 批准号:
    82304478
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
靶向小胶质细胞的仿生甘草酸纳米颗粒构建及作用机制研究:脓毒症相关性脑病的治疗新策略
  • 批准号:
    82302422
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
HMGB1/TLR4/Cathepsin B途径介导的小胶质细胞焦亡在新生大鼠缺氧缺血脑病中的作用与机制
  • 批准号:
    82371712
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
小分子无半胱氨酸蛋白调控生防真菌杀虫活性的作用与机理
  • 批准号:
    32372613
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目

相似海外基金

SHF: SMALL: A New Semantics for Type-Level Programming in Haskell
SHF:SMALL:Haskell 中类型级编程的新语义
  • 批准号:
    2345580
  • 财政年份:
    2024
  • 资助金额:
    $ 45.5万
  • 项目类别:
    Standard Grant
Discovering clinical endpoints of toxicity via graph machine learning and semantic data analysis
通过图机器学习和语义数据分析发现毒性的临床终点
  • 批准号:
    10745593
  • 财政年份:
    2023
  • 资助金额:
    $ 45.5万
  • 项目类别:
Silent Zones of Lung Disease in COPD
慢性阻塞性肺病 (COPD) 肺部疾病的静默区
  • 批准号:
    10590542
  • 财政年份:
    2023
  • 资助金额:
    $ 45.5万
  • 项目类别:
Virtual Approaches to New Chemistries
新化学的虚拟方法
  • 批准号:
    10447249
  • 财政年份:
    2022
  • 资助金额:
    $ 45.5万
  • 项目类别:
Development of a Remotely Deliverable Cognitive Assessment Sensitive to Early Stage Mild Cognitive Impairment.
开发对早期轻度认知障碍敏感的可远程交付的认知评估。
  • 批准号:
    10482236
  • 财政年份:
    2022
  • 资助金额:
    $ 45.5万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了