TWC: Medium: TCloud: A Self-Defending, Self-Evolving and Self-Accounting Trustworthy Cloud Platform
TWC:媒介:TCloud:一个自我防御、自我进化、自我记账的可信云平台
基本信息
- 批准号:1314945
- 负责人:
- 金额:$ 100万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-09-01 至 2018-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The use of cloud computing has revolutionized the way in which cyber infrastructure is used and managed. The on-demand access to seemingly infinite resources provided by this paradigm has enabled technical innovation and indeed innovative business models and practices. This rosy picture is threatened, however, by increasing nefarious interest in cloud platforms. Specifically, the shared tenant, shared resource nature of cloud platforms, as well as the natural accrual of valuable information in cloud platforms, provide both the incentive and the possible means of exploitation. To address these concerns we are developing a self-defending, self-evolving, and self-accounting trustworthy cloud platform, the TCloud. Our approach in realizing TCloud holds to the following five tenets. First, defense-in-depth through innate containment, separation and diversification at the architectural level. Second, least authority by clear separation of functionality and associated privilege within the architecture. Third, explicit orchestration of security functions based on cloud-derived and external intelligence. Fourth, moving-target-defense through deception and dynamic evolution of the platform. Fifth, verifiable accountability through light weight validation and auditable monitoring, record keeping and analysis.Our approach to fundamentally refactor the cloud architecture to explicitly enable security related functionality lays the foundation for truly trustworthy cloud computing. Given the unrelenting push towards the use of cloud technologies our work has broad applicability across industry, healthcare, government and academia. All software we develop will be released to the community in open source form.
云计算的使用彻底改变了网络基础设施的使用和管理方式。这种范式提供的看似无限的资源的按需访问实现了技术创新,甚至实现了创新的商业模式和实践。然而,这种美好前景受到了对云平台日益增长的恶意兴趣的威胁。具体而言,云平台的共享租户、共享资源性质以及云平台中有价值信息的自然积累,提供了激励和可能的利用手段。为了解决这些问题,我们正在开发一个自我防御、自我进化、自我记账的可信云平台——TCloud。我们实现 TCloud 的方法遵循以下五个原则。首先,通过架构层面的固有遏制、分离和多样化进行纵深防御。其次,通过在体系结构内明确分离功能和相关特权来实现最少的权限。第三,基于云衍生和外部情报的安全功能的显式编排。 第四,通过欺骗和平台的动态演化进行移动目标防御。 第五,通过轻量级验证和可审计监控、记录保存和分析实现可验证的责任。我们从根本上重构云架构以明确启用安全相关功能的方法为真正值得信赖的云计算奠定了基础。鉴于对云技术使用的不懈推动,我们的工作在工业、医疗保健、政府和学术界具有广泛的适用性。我们开发的所有软件都将以开源形式发布到社区。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Jacobus VAN DER MERWE其他文献
Jacobus VAN DER MERWE的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Jacobus VAN DER MERWE', 18)}}的其他基金
NSF Convergence Accelerator Track G: SONIC: Securely Operate through 5G Networks with Informed Control
NSF 融合加速器轨道 G:SONIC:通过 5G 网络通过知情控制安全运行
- 批准号:
2226437 - 财政年份:2022
- 资助金额:
$ 100万 - 项目类别:
Standard Grant
Collaborative Research: SII-NRDZ: POWDER-RDZ - Spectrum sharing in the POWDER platform
合作研究:SII-NRDZ:POWDER-RDZ - POWDER 平台中的频谱共享
- 批准号:
2232463 - 财政年份:2022
- 资助金额:
$ 100万 - 项目类别:
Continuing Grant
Collaborative Research: CICI: Secure and Resilient Architecture: NetSecOps - Policy-Driven, Knowledge-Centric, Holistic Network Security Operations Architecture
协作研究:CICI:安全和弹性架构:NetSecOps - 策略驱动、以知识为中心的整体网络安全运营架构
- 批准号:
1642158 - 财政年份:2016
- 资助金额:
$ 100万 - 项目类别:
Standard Grant
US Ignite: Focus Area 1: SafeEdge - Dynamic Public Safety Response through a Municipal Software Defined Infrastructure
US Ignite:重点领域 1:SafeEdge - 通过市政软件定义基础设施实现动态公共安全响应
- 批准号:
1647264 - 财政年份:2016
- 资助金额:
$ 100万 - 项目类别:
Standard Grant
CICI: Secure Data Architecture: CapNet: Secure Scientific Workloads with Capability Enabled Networks
CICI:安全数据架构:CapNet:通过能力支持的网络保护科学工作负载
- 批准号:
1547457 - 财政年份:2015
- 资助金额:
$ 100万 - 项目类别:
Standard Grant
Student Travel Support for the Tenth Symposium on Networked Systems Design and Implementation (NSDI)
第十届网络系统设计与实现(NSDI)研讨会的学生旅行支持
- 批准号:
1333988 - 财政年份:2013
- 资助金额:
$ 100万 - 项目类别:
Standard Grant
CI-ADDO-NEW: PhantomNet: An End-to-End Mobile Network Testbed
CI-ADDO-NEW:PhantomNet:端到端移动网络测试平台
- 批准号:
1305384 - 财政年份:2013
- 资助金额:
$ 100万 - 项目类别:
Standard Grant
NeTS: Medium: KnowOps-Making Network Management and Operations Software Defined
NeTS:媒介:KnowOps - 定义网络管理和运营软件
- 批准号:
1302688 - 财政年份:2013
- 资助金额:
$ 100万 - 项目类别:
Continuing Grant
EAGER: SeaCat: An SDN End-to-End Application Containment ArchitecTure to Enable Secure Role Based Network Access in Healthcare
EAGER:SeaCat:SDN 端到端应用遏制架构,可在医疗保健领域实现基于角色的安全网络访问
- 批准号:
1343713 - 财政年份:2013
- 资助金额:
$ 100万 - 项目类别:
Standard Grant
相似国自然基金
基于机器学习和经典电动力学研究中等尺寸金属纳米粒子的量子表面等离激元
- 批准号:22373002
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
基于挥发性分布和氧化校正的大气半/中等挥发性有机物来源解析方法构建
- 批准号:42377095
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
中等质量黑洞附近的暗物质分布及其IMRI系统引力波回波探测
- 批准号:12365008
- 批准年份:2023
- 资助金额:32 万元
- 项目类别:地区科学基金项目
复合低维拓扑材料中等离激元增强光学响应的研究
- 批准号:12374288
- 批准年份:2023
- 资助金额:52 万元
- 项目类别:面上项目
中等垂直风切变下非对称型热带气旋快速增强的物理机制研究
- 批准号:42305004
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
Collaborative Research: CyberTraining: Implementation: Medium: Training Users, Developers, and Instructors at the Chemistry/Physics/Materials Science Interface
协作研究:网络培训:实施:媒介:在化学/物理/材料科学界面培训用户、开发人员和讲师
- 批准号:
2321103 - 财政年份:2024
- 资助金额:
$ 100万 - 项目类别:
Standard Grant
Collaborative Research: CyberTraining: Implementation: Medium: Training Users, Developers, and Instructors at the Chemistry/Physics/Materials Science Interface
协作研究:网络培训:实施:媒介:在化学/物理/材料科学界面培训用户、开发人员和讲师
- 批准号:
2321104 - 财政年份:2024
- 资助金额:
$ 100万 - 项目类别:
Standard Grant
Collaborative Research: AF: Medium: Fast Combinatorial Algorithms for (Dynamic) Matchings and Shortest Paths
合作研究:AF:中:(动态)匹配和最短路径的快速组合算法
- 批准号:
2402284 - 财政年份:2024
- 资助金额:
$ 100万 - 项目类别:
Continuing Grant
Collaborative Research: AF: Medium: The Communication Cost of Distributed Computation
合作研究:AF:媒介:分布式计算的通信成本
- 批准号:
2402835 - 财政年份:2024
- 资助金额:
$ 100万 - 项目类别:
Continuing Grant
Collaborative Research: SHF: Medium: Enabling Graphics Processing Unit Performance Simulation for Large-Scale Workloads with Lightweight Simulation Methods
合作研究:SHF:中:通过轻量级仿真方法实现大规模工作负载的图形处理单元性能仿真
- 批准号:
2402804 - 财政年份:2024
- 资助金额:
$ 100万 - 项目类别:
Standard Grant