CICI: Secure Data Architecture: CapNet: Secure Scientific Workloads with Capability Enabled Networks

CICI:安全数据架构:CapNet:通过能力支持的网络保护科学工作负载

基本信息

  • 批准号:
    1547457
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-10-01 至 2019-03-31
  • 项目状态:
    已结题

项目摘要

Modern scientific experiments have outgrown the capacity of a single lab. They require the storage and processing power of a datacenter, involve cross-institutional access to sensitive data, and span multiple domains of administrative trust. In such a setting, security is fragile. In the face of steady growth of sophisticated cyber-attack tools, modern server and desktop machines are fundamentally insecure. Over a hundred critical vulnerabilities that allow unrestricted access to the entire system are discovered in the Linux kernel each year. Lacking flexibility to express fine-grained access control policies, modern networks often give vulnerable hosts excessive or even unrestricted connectivity to the rest of the network. An exploit of any host enables attackers to explore, exploit and take control over an entire cyber facility. Without support from the network, scientific facilities will remain vulnerable. CapNet is a network architecture that enables secure, least privilege collaboration in the cross-institutional environment of a modern research facility. Building on the principles of capability access control, this research develops key elements needed to secure a network of a modern scientific infrastructure: 1) "off by default" behavior, with connectivity granted on as-needed basis; 2) mechanisms for decentralized, application-driven dynamic management of connectivity; and 3) a formal foundation enabling secure collaboration of fine-grained, dynamic, multi-institutional principals. The basis for CapNet's design is strong isolation of network activities with the mechanisms of software defined networks (SDN) and mediation of all communication between network hosts by a capability access control model. CapNet represents the network as an access control graph. Nodes are network hosts, edges (or "capabilities") are pointers to other hosts allowing communication and further exchange of rights. By controlling the initial distribution of capabilities and their flow, CapNet governs network interactions through fine-grained, application-driven policies that enable safe collaboration among multiple institutions and third-party services. Finally, while taking a holistic approach to network access control, CapNet remains practical: it retains compatibility with unmodified network network stacks, integrates with existing datacenter and cloud management stacks, enables incremental adoption, and is fast and scalable.
现代科学实验已经超出了单个实验室的能力。 它们需要数据中心的存储和处理能力,涉及对敏感数据的跨机构访问,并且跨越多个管理信任域。在这样的环境下,安全是脆弱的。面对复杂的网络攻击工具的稳定增长,现代服务器和台式机从根本上来说是不安全的。每年在 Linux 内核中都会发现一百多个允许不受限制地访问整个系统的严重漏洞。由于缺乏表达细粒度访问控制策略的灵活性,现代网络常常为易受攻击的主机提供过多甚至不受限制的与网络其余部分的连接。 对任何主机的利用使攻击者能够探索、利用和控制整个网络设施。如果没有网络的支持,科学设施将仍然脆弱。 CapNet 是一种网络架构,可在现代研究设施的跨机构环境中实现安全、最低权限的协作。基于能力访问控制的原则,本研究开发了保护现代科学基础设施网络所需的关键要素:1)“默认关闭”行为,根据需要授予连接; 2)去中心化、应用驱动的动态连接管理机制; 3) 一个正式的基础,能够实现细粒度、动态、多机构主体的安全协作。 CapNet 设计的基础是利用软件定义网络 (SDN) 机制对网络活动进行强隔离,并通过能力访问控制模型对网络主机之间的所有通信进行调解。 CapNet 将网络表示为访问控制图。节点是网络主机,边缘(或“功能”)是指向其他主机的指针,允许通信和进一步交换权利。 通过控制功能及其流程的初始分配,CapNet 通过细粒度、应用程序驱动的策略来管理网络交互,从而实现多个机构和第三方服务之间的安全协作。最后,在采用整体方法进行网络访问控制的同时,CapNet 仍然实用:它保留与未修改的网络网络堆栈的兼容性,与现有数据中心和云管理堆栈集成,支持增量采用,并且快速且可扩展。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Jacobus VAN DER MERWE其他文献

Jacobus VAN DER MERWE的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Jacobus VAN DER MERWE', 18)}}的其他基金

NSF Convergence Accelerator Track G: SONIC: Securely Operate through 5G Networks with Informed Control
NSF 融合加速器轨道 G:SONIC:通过 5G 网络通过知情控制安全运行
  • 批准号:
    2226437
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SII-NRDZ: POWDER-RDZ - Spectrum sharing in the POWDER platform
合作研究:SII-NRDZ:POWDER-RDZ - POWDER 平台中的频谱共享
  • 批准号:
    2232463
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: CICI: Secure and Resilient Architecture: NetSecOps - Policy-Driven, Knowledge-Centric, Holistic Network Security Operations Architecture
协作研究:CICI:安全和弹性架构:NetSecOps - 策略驱动、以知识为中心的整体网络安全运营架构
  • 批准号:
    1642158
  • 财政年份:
    2016
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
US Ignite: Focus Area 1: SafeEdge - Dynamic Public Safety Response through a Municipal Software Defined Infrastructure
US Ignite:重点领域 1:SafeEdge - 通过市政软件定义基础设施实现动态公共安全响应
  • 批准号:
    1647264
  • 财政年份:
    2016
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
PhantomNet Users' Workshop
PhantomNet 用户研讨会
  • 批准号:
    1455803
  • 财政年份:
    2014
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Student Travel Support for the Tenth Symposium on Networked Systems Design and Implementation (NSDI)
第十届网络系统设计与实现(NSDI)研讨会的学生旅行支持
  • 批准号:
    1333988
  • 财政年份:
    2013
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CI-ADDO-NEW: PhantomNet: An End-to-End Mobile Network Testbed
CI-ADDO-NEW:PhantomNet:端到端移动网络测试平台
  • 批准号:
    1305384
  • 财政年份:
    2013
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
TWC: Medium: TCloud: A Self-Defending, Self-Evolving and Self-Accounting Trustworthy Cloud Platform
TWC:媒介:TCloud:一个自我防御、自我进化、自我记账的可信云平台
  • 批准号:
    1314945
  • 财政年份:
    2013
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
NeTS: Medium: KnowOps-Making Network Management and Operations Software Defined
NeTS:媒介:KnowOps - 定义网络管理和运营软件
  • 批准号:
    1302688
  • 财政年份:
    2013
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
EAGER: SeaCat: An SDN End-to-End Application Containment ArchitecTure to Enable Secure Role Based Network Access in Healthcare
EAGER:SeaCat:SDN 端到端应用遏制架构,可在医疗保健领域实现基​​于角色的安全网络访问
  • 批准号:
    1343713
  • 财政年份:
    2013
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant

相似国自然基金

基于可信数据事件触发的网络化安全控制研究
  • 批准号:
    62373240
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
面向边缘智能的车联网数据安全关键技术研究
  • 批准号:
    62372100
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
基于多维数据特征的异构内存系统高效安全保障方法研究
  • 批准号:
    62302182
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
面向智能车辆跟踪的数据机理融合驱动建模与安全模糊控制
  • 批准号:
    62373287
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
含数据驱动的微电网系统建模与安全运行控制方法研究
  • 批准号:
    62373290
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目

相似海外基金

CICI: UCSS: Maximizing Data Utility and Participant Privacy through Usable, Secure Data Workflows for Human-Centered AI Research
CICI:UCSS:通过可用、安全的数据工作流程实现以人为本的人工智能研究,最大限度地提高数据效用和参与者隐私
  • 批准号:
    2232690
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: Enhancing Integrity and Confidentiality for Secure Distributed Data Sharing
CICI:UCSS:增强安全分布式数据共享的完整性和保密性
  • 批准号:
    2114202
  • 财政年份:
    2021
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: SSC: Development of a Secure and Privacy-Preserving Workflow Architecture for Dynamic Data Sharing in Scientific Infrastructures
CICI:SSC:开发安全且保护隐私的工作流程架构,用于科学基础设施中的动态数据共享
  • 批准号:
    1839746
  • 财政年份:
    2018
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: RDP: Open Badge Researcher Credentials for Secure Access to Restricted and Sensitive Data
CICI:RDP:用于安全访问受限和敏感数据的开放徽章研究人员证书
  • 批准号:
    1839868
  • 财政年份:
    2018
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: Secure and Resilient Architecture: Campus Infrastructure for Microscale, Privacy-Conscious, Data-Driven Planning
CICI:安全和弹性架构:用于微型、隐私意识、数据驱动规划的园区基础设施
  • 批准号:
    1642120
  • 财政年份:
    2017
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了