TWC: Option: Medium: Collaborative: Semantic Security Monitoring for Industrial Control Systems
TWC:选项:中:协作:工业控制系统的语义安全监控
基本信息
- 批准号:1314973
- 负责人:
- 金额:$ 69.94万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-09-01 至 2018-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Industrial control systems differ significantly from standard, general-purpose computing environments, and they face quite different security challenges. With physical "air gaps" now the exception, our critical infrastructure has become vulnerable to a broad range of potential attackers. In this project we develop novel network monitoring approaches that can detect sophisticated semantic attacks: malicious actions that drive a process into an unsafe state without however exhibiting any obvious protocol-level red flags. In one thrust, we conduct a measurement-centric study of ICS network activity, aimed at developing a deep understanding of operational semantics in terms of actors, workloads, dependencies, and state changes over time. In a second thrust, we develop domain-specific behavior models that abstract from low-level protocol activity to their semantic meaning according to the current state of the processes under control. Our goal is to integrate these models into operationally viable, real-time network monitoring that reports unexpected deviations as indicators of attacks or malfunction. A separate "Transition to Practice" phase advances our research results into deployment-ready technology by integrating it into the open-source Bro network monitor. Overall, our work will improve security and safety of today's critical infrastructure by providing effective, unobtrusive security monitoring tailored to their specific semantics. In addition, we tie a number of educational activities to the research and involve students at all levels.
工业控制系统与标准的通用计算环境有很大不同,它们面临着截然不同的安全挑战。由于现在物理“气隙”已成为例外,我们的关键基础设施变得容易受到各种潜在攻击者的攻击。在这个项目中,我们开发了新颖的网络监控方法,可以检测复杂的语义攻击:使进程进入不安全状态的恶意行为,但不会表现出任何明显的协议级危险信号。我们的一个目标是对 ICS 网络活动进行一项以测量为中心的研究,旨在深入了解参与者、工作负载、依赖关系和状态随时间变化的操作语义。第二个重点是,我们开发特定领域的行为模型,根据受控进程的当前状态,从低级协议活动抽象为其语义。我们的目标是将这些模型集成到可操作的实时网络监控中,将意外偏差报告为攻击或故障的指标。一个单独的“过渡到实践”阶段通过将我们的研究成果集成到开源 Bro 网络监视器中,将其推进为可部署的技术。总的来说,我们的工作将通过提供针对特定语义定制的有效、不引人注目的安全监控来提高当今关键基础设施的安全性。此外,我们将许多教育活动与研究联系起来,并让各个级别的学生参与其中。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Robin Sommer其他文献
A Lone Wolf No More: Supporting Network Intrusion Detection with Real-Time Intelligence
不再是独狼:通过实时智能支持网络入侵检测
- DOI:
10.1007/978-3-642-33338-5_16 - 发表时间:
2012-09-12 - 期刊:
- 影响因子:0
- 作者:
Bernhard Amann;Robin Sommer;Aashis Sharma;Seth Hall - 通讯作者:
Seth Hall
Outside the Closed World: On Using Machine Learning for Network Intrusion Detection
封闭世界之外:利用机器学习进行网络入侵检测
- DOI:
10.1109/sp.2010.25 - 发表时间:
2010-05-16 - 期刊:
- 影响因子:0
- 作者:
Robin Sommer;V. Paxson - 通讯作者:
V. Paxson
Rethinking Hardware Support for Network Analysis and Intrusion Prevention
重新思考网络分析和入侵防御的硬件支持
- DOI:
- 发表时间:
2006-07-31 - 期刊:
- 影响因子:0
- 作者:
V. Paxson;K. Asanović;Sarang Dharmapurikar;J. Lockwood;Ruoming Pang;Robin Sommer;N. Weaver - 通讯作者:
N. Weaver
Recent Advances in Intrusion Detection, 13th International Symposium, RAID 2010, Ottawa, Ontario, Canada, September 15-17, 2010. Proceedings
入侵检测最新进展,第 13 届国际研讨会,RAID 2010,加拿大安大略省渥太华,2010 年 9 月 15-17 日。会议记录
- DOI:
- 发表时间:
2010 - 期刊:
- 影响因子:0
- 作者:
S. Jha;Robin Sommer;C. Kreibich - 通讯作者:
C. Kreibich
On the Reliability of Profile Matching Across Large Online Social Networks
大型在线社交网络中个人资料匹配的可靠性
- DOI:
10.1145/2783258.2788601 - 发表时间:
2015-06-07 - 期刊:
- 影响因子:0
- 作者:
Oana Goga;P. Loiseau;Robin Sommer;Renata Teixeira;K. Gummadi - 通讯作者:
K. Gummadi
Robin Sommer的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Robin Sommer', 18)}}的其他基金
TWC: Phase: Medium: Collaborative Proposal: Understanding and Exploiting Parallelism in Deep Packet Inspection on Concurrent Architectures
TWC:阶段:中:协作提案:理解和利用并发架构深度数据包检查中的并行性
- 批准号:
1228792 - 财政年份:2012
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TC: Medium: Understanding and Managing the Impact of Global Inference on Online Privacy
TC:媒介:理解和管理全局推理对在线隐私的影响
- 批准号:
1065240 - 财政年份:2011
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
SDCI Sec Improvement: Enhancing Bro for Operational Network Security Monitoring in Scientific Environments
SDCI Sec 改进:增强 Bro 在科学环境中进行运营网络安全监控
- 批准号:
1032889 - 财政年份:2010
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TC: Small: A High-Performance Abstract Machine for Network Intrusion Detection
TC:Small:用于网络入侵检测的高性能抽象机
- 批准号:
0915667 - 财政年份:2009
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
II-EN: High-Performance Network Monitoring Infrastructure For Research in a Large-Scale Operational Environment
II-EN:用于大规模运营环境研究的高性能网络监控基础设施
- 批准号:
0855125 - 财政年份:2009
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
NeTS:Medium:Invigorating Empirical Network Research via Mediated Trace Analysis
NeTS:Medium:通过中介跟踪分析激发实证网络研究
- 批准号:
0905631 - 财政年份:2009
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
相似国自然基金
熊蜂多属性选项比较记忆的编码过程及其计算机制研究
- 批准号:32371135
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
Vessel co-option介导贝伐单抗治疗结直肠癌肝转移耐药的机制及克服策略研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
非对称信息及协同效应下温室气体减排的最优政策选项
- 批准号:71603267
- 批准年份:2016
- 资助金额:16.0 万元
- 项目类别:青年科学基金项目
基于单向链路时延的SCPS-TP双端双向拥塞控制模型与算法研究
- 批准号:61501307
- 批准年份:2015
- 资助金额:19.0 万元
- 项目类别:青年科学基金项目
基于产业组织和多选项离散计量的节能减排理论与政策研究
- 批准号:71373053
- 批准年份:2013
- 资助金额:59.0 万元
- 项目类别:面上项目
相似海外基金
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1748127 - 财政年份:2017
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1664786 - 财政年份:2016
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1514142 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
- 批准号:
1513704 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
- 批准号:
1513783 - 财政年份:2015
- 资助金额:
$ 69.94万 - 项目类别:
Standard Grant