TWC: Small: Behavior-Based Zero-Day Intrusion Detection for Real-Time Cyber-Physical Systems
TWC:小型:针对实时网络物理系统的基于行为的零日入侵检测
基本信息
- 批准号:1423334
- 负责人:
- 金额:$ 50万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2014
- 资助国家:美国
- 起止时间:2014-10-01 至 2018-09-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Cyber-Physical Systems (CPS) have distinct cyber and physical components that must work cohesively with each other to ensure correct operation. Examples include automobiles, power plants, avionics systems, and home automation systems. Traditionally such systems were isolated from external accesses and used proprietary components and protocols. Today that is not the case as CPS systems are increasingly networked. A failure to protect these systems from harm in cyber could result in significant physical harm. Many cyber-physical systems have real-time constraints i.e., they must function correctly within predetermined time scales. Systems that have such real-time properties are predictable by design. The execution behavior of such systems (e.g., execution time, memory usage, control flow, system properties, etc.) is analyzed in detail and controlled to a high degree of precision in order to guarantee predictable real-time behavior. This project aims to use this very predictability of real-time CPS to detect intrusions as soon as they occur and take evasive and corrective actions. This will be combined with the development of an architectural framework to (a) detect intrusions and (b) guarantee that the underlying physical system does not come to harm. The development of these analysis techniques and intrusion-detection architectures being proposed here will inherently make such systems more secure and hence, safer. It will bring us one step closer to understanding how to integrate two seemingly diverse yet important fields, CPS and cybersecurity, while gaining a better understanding of both areas.
网络物理系统 (CPS) 具有不同的网络和物理组件,这些组件必须彼此协同工作以确保正确运行。示例包括汽车、发电厂、航空电子系统和家庭自动化系统。传统上,此类系统与外部访问隔离,并使用专有组件和协议。如今,随着 CPS 系统日益联网,情况已不再如此。如果未能保护这些系统免受网络伤害,可能会导致严重的物理伤害。许多网络物理系统都具有实时约束,即它们必须在预定的时间范围内正确运行。具有这种实时特性的系统在设计上是可预测的。对此类系统的执行行为(例如,执行时间、内存使用、控制流、系统属性等)进行详细分析并进行高精度控制,以保证可预测的实时行为。该项目旨在利用实时 CPS 的这种高度可预测性,在入侵发生时立即检测到它们,并采取规避和纠正措施。这将与架构框架的开发相结合,以(a)检测入侵并(b)保证底层物理系统不会受到损害。这里提出的这些分析技术和入侵检测架构的开发本质上将使此类系统更加安全,从而更加安全。它将让我们更进一步了解如何整合 CPS 和网络安全这两个看似不同但重要的领域,同时更好地了解这两个领域。
项目成果
期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
A Covert Queueing Channel in FCFS Schedulers
FCFS调度器中的隐蔽排队通道
- DOI:10.1109/tifs.2018.2797953
- 发表时间:2017-07-23
- 期刊:
- 影响因子:6.8
- 作者:AmirEmad Ghassami;N. Kiyavash
- 通讯作者:N. Kiyavash
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Sibin Mohan其他文献
First in Canada, Night and Day Field Demonstration of a New Photovoltaic Solar-Based Flexible AC Transmission System (FACTS) Device PV-STATCOM for Stabilizing Critical Induction Motor
加拿大首次昼夜现场演示新型光伏太阳能柔性交流输电系统 (FACTS) 装置 PV-STATCOM,用于稳定关键感应电机
- DOI:
10.1109/access.2019.2935161 - 发表时间:
2019-08-13 - 期刊:
- 影响因子:3.9
- 作者:
R. Varma;E. Siavashi;Sibin Mohan;T. V;erheide;erheide - 通讯作者:
erheide
A Linux in unikernel clothing
披着单内核外衣的 Linux
- DOI:
10.1145/3342195.3387526 - 发表时间:
2020-04-15 - 期刊:
- 影响因子:0
- 作者:
H. Kuo;Dan Williams;Ricardo Koller;Sibin Mohan - 通讯作者:
Sibin Mohan
Addressing Safety and Security Contradictions in Cyber-Physical Systems
解决网络物理系统中的安全矛盾
- DOI:
- 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Mu Sun;Sibin Mohan;Carl A. Gunter - 通讯作者:
Carl A. Gunter
Bibliography of FACTS 2013–2014: IEEE working group report
FACTS 2013 年至 2014 年参考书目:IEEE 工作组报告
- DOI:
10.1109/pesgm.2015.7286635 - 发表时间:
2015-07-26 - 期刊:
- 影响因子:0
- 作者:
S. Rahman;Hesamaldin Maleki;Sibin Mohan;R. Varma;W. Litzenberger - 通讯作者:
W. Litzenberger
The future of IoT security: special session
物联网安全的未来:特别会议
- DOI:
- 发表时间:
2018-09-30 - 期刊:
- 影响因子:0
- 作者:
Sibin Mohan;Mikael Asplund;Gedare Bloom;A. Sadeghi;Ahmad Ibrahim;Negin Salajageh;P. Griffioen;B. Sinopoli - 通讯作者:
B. Sinopoli
Sibin Mohan的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Sibin Mohan', 18)}}的其他基金
CAREER: Indistinguishability Prevents Information Leakage in Real-Time Schedulers
职业:不可区分性防止实时调度程序中的信息泄漏
- 批准号:
2145787 - 财政年份:2022
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
CAREER: Indistinguishability Prevents Information Leakage in Real-Time Schedulers
职业:不可区分性防止实时调度程序中的信息泄漏
- 批准号:
2246937 - 财政年份:2022
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: An Exploration of Schedule-Based Vulnerabilities In Real-Time Embedded Systems
SaTC:核心:小型:实时嵌入式系统中基于调度的漏洞的探索
- 批准号:
1718952 - 财政年份:2017
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CPS: TTP Option: Frontiers: Collaborative Research: Software Defined Control for Smart Manufacturing Systems
CPS:TTP 选项:前沿:协作研究:智能制造系统的软件定义控制
- 批准号:
1544901 - 财政年份:2016
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
相似国自然基金
斑蝥素通过抑制BIRC5激活ATG5/ATG7促进自噬抑制非小细胞肺癌恶性行为的作用和机制研究进展
- 批准号:82360485
- 批准年份:2023
- 资助金额:32 万元
- 项目类别:地区科学基金项目
前丘脑室旁核小胶质细胞经由TNF-α参与强迫进食行为的作用及机制研究
- 批准号:82301521
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
小尺度冲击严酷条件下金属材料的动力学行为与形变机理研究
- 批准号:52371058
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
员工算法规避行为的内涵结构、量表开发及多层次影响机制:基于大(小)数据研究方法整合视角
- 批准号:72372021
- 批准年份:2023
- 资助金额:40 万元
- 项目类别:面上项目
小程序中用户隐私数据的违规泄露行为检测方法
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
相似海外基金
TWC: Small: User Behavior Modeling and Prediction in Anonymous Social Networks
TWC:小:匿名社交网络中的用户行为建模和预测
- 批准号:
1833642 - 财政年份:2017
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TWC: Small: User Behavior Modeling and Prediction in Anonymous Social Networks
TWC:小:匿名社交网络中的用户行为建模和预测
- 批准号:
1833642 - 财政年份:2017
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TWC: Small: User Behavior Modeling and Prediction in Anonymous Social Networks
TWC:小:匿名社交网络中的用户行为建模和预测
- 批准号:
1527939 - 财政年份:2015
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
NSFSaTC-BSF: TWC: Small: Practical Plausibly Deniable Encryption through Low-Level Storage Device Behavior
NSFSaTC-BSF:TWC:小:通过低级存储设备行为实现实用的合理可否认加密
- 批准号:
1526707 - 财政年份:2015
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TWC: Option: Small: FRADE: Model Human Behavior for Flash cRowd Attack DEfense
TWC:选项:小:FRADE:Flash cRowd 攻击防御的人类行为模型
- 批准号:
1319215 - 财政年份:2013
- 资助金额:
$ 50万 - 项目类别:
Standard Grant