TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
基本信息
- 批准号:1409635
- 负责人:
- 金额:$ 110万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2014
- 资助国家:美国
- 起止时间:2014-08-01 至 2018-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This project studies the security of representative personalized services, such as search engines, news aggregators, and on-line targeted advertising, and identifies vulnerabilities in service components that can be exploited by pollution attacks to deliver contents intended by attackers.This project also develops defense-in-depth countermeasures against pollution attacks. These include new server-side mechanisms to prevent the various cross-site-request-forgery schemes that allow an attacker to insert actions. The defense mechanisms also include a distributed data collection, measurement and analysis framework to detect anomalies in browsing behaviors and information contents that are indicative of pollution of user profiles or population preferences. The new information analysis techniques use machine learning and natural language processing to identify differences (e.g., missing information) that are significant or important to a user. The project also develops tools to alert users and guide them to understand and repair profiles, and studies regulatory models to incentivize the industry to adopt a more transparent practice.This project develops an evaluation framework to facilitate the development and adoption of technologies. The evaluation plan includes user studies involving real, diverse user groups on the Internet.To transition technologies to practice, this project makes the tools freely available, and deploys data collection and measurement systems on the Internet. This project also educates users about pollution attacks and engages with users to improve the usability of the tools.
该项目研究代表性个性化服务的安全性,例如搜索引擎、新闻聚合器和在线定向广告,并识别服务组件中的漏洞,这些漏洞可被污染攻击利用来传递攻击者想要的内容。该项目还开发了防御措施——深入开展污染防治攻坚战。其中包括新的服务器端机制,以防止允许攻击者插入操作的各种跨站点请求伪造方案。防御机制还包括分布式数据收集、测量和分析框架,用于检测浏览行为和信息内容中的异常情况,这些异常情况表明用户配置文件或人群偏好受到污染。新的信息分析技术使用机器学习和自然语言处理来识别对用户来说重要或重要的差异(例如,丢失的信息)。该项目还开发工具来提醒用户并指导他们理解和修复配置文件,并研究监管模型以激励行业采取更透明的做法。该项目开发了一个评估框架以促进技术的开发和采用。评估计划包括涉及互联网上真实、多样化用户群体的用户研究。为了将技术转化为实践,该项目免费提供工具,并在互联网上部署数据收集和测量系统。该项目还教育用户有关污染攻击的知识,并与用户互动以提高工具的可用性。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Wenke Lee其他文献
Security in Mobile Ad-Hoc Networks
移动自组织网络的安全性
- DOI:
10.1007/0-387-22690-7_9 - 发表时间:
2005 - 期刊:
- 影响因子:0
- 作者:
Yongguang Zhang;Wenke Lee - 通讯作者:
Wenke Lee
Principled reasoning and practical applications of alert fusion in intrusion detection systems
入侵检测系统中警报融合的原理推理和实际应用
- DOI:
10.1145/1368310.1368332 - 发表时间:
2008 - 期刊:
- 影响因子:10.4
- 作者:
G. Gu;A. Cárdenas;Wenke Lee - 通讯作者:
Wenke Lee
Connected Colors: Unveiling the Structure of Criminal Networks
连接的颜色:揭示犯罪网络的结构
- DOI:
10.1007/978-3-642-41284-4_20 - 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
Yacin Nadji;M. Antonakakis;R. Perdisci;Wenke Lee - 通讯作者:
Wenke Lee
Stochastic Dynamic Information Flow Tracking Game with Reinforcement Learning
强化学习的随机动态信息流跟踪博弈
- DOI:
10.1007/978-3-030-32430-8_25 - 发表时间:
2019 - 期刊:
- 影响因子:9.6
- 作者:
D. Sahabandu;Shana Moothedath;Joey Allen;L. Bushnell;Wenke Lee;R. Poovendran - 通讯作者:
R. Poovendran
Wenke Lee的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Wenke Lee', 18)}}的其他基金
2015 Cyber Security Education Workshop
2015年网络安全教育研讨会
- 批准号:
1544099 - 财政年份:2015
- 资助金额:
$ 110万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Automated Reverse Engineering of Commodity Software
TWC:媒介:协作:商品软件的自动逆向工程
- 批准号:
1409807 - 财政年份:2014
- 资助金额:
$ 110万 - 项目类别:
Standard Grant
EAGER: The Conceptual Landscape of Information Manipulation
EAGER:信息操纵的概念图景
- 批准号:
1255453 - 财政年份:2012
- 资助金额:
$ 110万 - 项目类别:
Standard Grant
TC: Small: A Foundational and Practical Platform for Host Security Applications
TC:小型:主机安全应用程序的基础实用平台
- 批准号:
1017265 - 财政年份:2010
- 资助金额:
$ 110万 - 项目类别:
Standard Grant
Collaborative Research: CT-L: CLEANSE: Cross-Layer Large-Scale Efficient Analysis of Network Activities to Secure the Internet
合作研究:CT-L:CLEANSE:跨层大规模有效分析网络活动以保护互联网安全
- 批准号:
0831300 - 财政年份:2008
- 资助金额:
$ 110万 - 项目类别:
Continuing Grant
Collaborative Research: CT-T: Logic and Data Flow Extraction for Live and Informed Malware Execution
协作研究:CT-T:实时且知情的恶意软件执行的逻辑和数据流提取
- 批准号:
0716570 - 财政年份:2007
- 资助金额:
$ 110万 - 项目类别:
Continuing Grant
Collaborative Research: CT-ISG: Modeling and Measuring Botnets
合作研究:CT-ISG:僵尸网络建模和测量
- 批准号:
0627477 - 财政年份:2006
- 资助金额:
$ 110万 - 项目类别:
Continuing Grant
Intrusion Detection Techniques for Mobile Ad Hoc Networks
移动自组织网络的入侵检测技术
- 批准号:
0311024 - 财政年份:2003
- 资助金额:
$ 110万 - 项目类别:
Continuing Grant
CAREER: Adaptive Intrusion Detection Systems
职业:自适应入侵检测系统
- 批准号:
0133629 - 财政年份:2002
- 资助金额:
$ 110万 - 项目类别:
Continuing Grant
相似国自然基金
转基因水稻中不同反义Sbe基因结构对抑制胚乳支链淀粉合成效果的比较
- 批准号:30300226
- 批准年份:2003
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
相似海外基金
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1664786 - 财政年份:2016
- 资助金额:
$ 110万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Small: A User-Tailored Approach to Privacy Decision Support
TWC SBE:TTP 选项:小型:用户定制的隐私决策支持方法
- 批准号:
1423629 - 财政年份:2014
- 资助金额:
$ 110万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1409758 - 财政年份:2014
- 资助金额:
$ 110万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1409279 - 财政年份:2014
- 资助金额:
$ 110万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1505790 - 财政年份:2014
- 资助金额:
$ 110万 - 项目类别:
Standard Grant