CAREER: Checking Dynamic Policies in Stateful Next-Generation Networks

职业:检查有状态的下一代网络中的动态策略

基本信息

  • 批准号:
    1552481
  • 负责人:
  • 金额:
    $ 61.26万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-04-15 至 2022-03-31
  • 项目状态:
    已结题

项目摘要

The security, performance, and availability of our critical network infrastructures relies on the correct implementation of different policy goals. Network operators realize these goals by composing and configuring diverse network appliances such as routers, firewalls, intrusion prevention systems, and web proxies. Unfortunately, this process of managing networks is extremely challenging, error-prone, and entails significant manual effort and operational costs. Configuration and implementation errors could have significant consequences as it can degrade network performance, induce downtime for critical infrastructures, and cause violations of key security postures. Systematically identifying and diagnosing potential violations has been, and continues to be, a fundamental challenge. This project will develop a principled framework to check if a network setup correctly implements a given suite of policies and to help operators proactively and automatically diagnose and localize the sources of policy violations. Checking policy violations is hard even for simple reachability properties (e.g., can A talk to B) in today's networks. Furthermore, next-generation technologies such as software-defined networking and network functions virtualization are poised to enable richer dynamic policies (e.g., if a host generates too many connections, subject it to deeper inspection) and also introduce new sources of complexity (e.g., elastic scaling, software bugs). Existing approaches in network testing and verification have fundamental expressiveness and scalability challenges in tackling dynamic policies and stateful elements. To address these challenges, the research will include developing a model-based testing framework that will lead to fundamental advances in network semantics, modeling, testing, and diagnosis. To this end, the project will design: (1) new formal semantics to express dynamic policies over stateful networks; (2) expressive-yet-efficient abstractions for modeling the behavior of advanced network functions; (3) techniques to synthesize models of network functions; (4) scalable symbolic execution algorithms to generate test cases; and (5) efficient diagnosis algorithms to validate tests and localize violations. Broader Impacts: The proposed research and education activities will develop testing tools and abstractions, which is a new capability that bolsters networking education, research, and practice. The project will inspire future educators and practitioners to apply systematic network testing as an integral part of their workflow to guarantee the security, performance, and availability our critical infrastructures. The project will develop new educational modules that will be integrated into the research with undergraduate and graduate-level classes and undergraduate capstone classes. The research and education efforts will engage undergraduates and underrepresented communities. The project will create unique opportunities for interdisciplinary training of the future workforce across the domains of networking, security, programming languages, and formal verification. The project will also design novel security games and education modules for K-12 students and teachers to highlight the importance of network testing for securing our critical infrastructures. Finally, the project deliverables (code, models, and education modules) will be released under open-source licenses as enablers for other researchers and educators, and to help transition the ideas from research to practice.
我们关键网络基础设施的安全性、性能和可用性依赖于不同政策目标的正确实施。网络运营商通过组合和配置不同的网络设备(例如路由器、防火墙、入侵防御系统和 Web 代理)来实现这些目标。不幸的是,这种管理网络的过程极具挑战性,容易出错,并且需要大量的人工工作和运营成本。配置和实施错误可能会产生严重后果,因为它可能会降低网络性能,导致关键基础设施停机,并导致违反关键安全态势。系统地识别和诊断潜在的违规行为一直是并将继续是一项根本挑战。该项目将开发一个原则框架,以检查网络设置是否正确实施了一组给定的策略,并帮助运营商主动、自动地诊断和定位违反策略的来源。 在当今的网络中,即使对于简单的可达性属性(例如,A 可以与 B 交谈),检查策略违规也很困难。 此外,软件定义网络和网络功能虚拟化等下一代技术有望实现更丰富的动态策略(例如,如果主机生成太多连接,则对其进行更深入的检查),并引入新的复杂性来源(例如,弹性扩展、软件错误)。现有的网络测试和验证方法在处理动态策略和有状态元素方面存在基本的表达性和可扩展性挑战。为了应对这些挑战,该研究将包括开发基于模型的测试框架,该框架将导致网络语义、建模、测试和诊断方面的根本性进步。 为此,该项目将设计:(1)新的形式语义来表达有状态网络上的动态策略; (2) 富有表现力且高效的抽象,用于对高级网络功能的行为进行建模; (3) 网络功能模型综合技术; (4) 可扩展的符号执行算法来生成测试用例; (5) 有效的诊断算法来验证测试并定位违规行为。 更广泛的影响:拟议的研究和教育活动将开发测试工具和抽象,这是一种支持网络教育、研究和实践的新功能。该项目将激励未来的教育工作者和从业者将系统网络测试作为其工作流程的一个组成部分,以保证我们关键基础设施的安全性、性能和可用性。该项目将开发新的教育模块,将其纳入本科和研究生水平课程以及本科毕业课程的研究中。研究和教育工作将吸引本科生和代表性不足的社区参与。该项目将为未来劳动力跨网络、安全、编程语言和形式验证领域的跨学科培训创造独特的机会。 该项目还将为 K-12 学生和教师设计新颖的安全游戏和教育模块,以强调网络测试对于保护我们关键基础设施的重要性。最后,项目可交付成果(代码、模型和教育模块)将在开源许可下发布,作为其他研究人员和教育工作者的推动者,并帮助将想法从研究转化为实践。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Vyas Sekar其他文献

Verifiable resource accounting for cloud computing services
云计算服务的可验证资源核算
  • DOI:
    10.1145/2046660.2046666
  • 发表时间:
    2011-10-21
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Vyas Sekar;Petros Maniatis
  • 通讯作者:
    Petros Maniatis
Oh, What a Fragile Web We Weave: Third-party Service Dependencies In Modern Webservices and Implications
哦,我们编织的网络多么脆弱:现代 Web 服务中的第三方服务依赖性及其影响
  • DOI:
  • 发表时间:
    2018-06-21
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Aqsa Kashaf;Carolina Zarate;Hanrou Wang;Yuvraj Agarwal;Vyas Sekar
  • 通讯作者:
    Vyas Sekar
Measuring user confidence in smartphone security and privacy
衡量用户对智能手机安全和隐私的信心
  • DOI:
    10.1145/2335356.2335358
  • 发表时间:
    2012-07-11
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Erika Chin;A. Felt;Vyas Sekar;D. Wagner
  • 通讯作者:
    D. Wagner
CICADAS: Congesting the Internet with Coordinated and Decentralized Pulsating Attacks
CICADAS:通过协调和分散的脉动攻击拥塞互联网
Enhancing Video Accessibility and Availability Using Information-Bound References
使用信息绑定参考增强视频的可访问性和可用性
  • DOI:
    10.1109/tnet.2015.2413352
  • 发表时间:
    2016-04-01
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Ashok An;Athula Balach;ran;ran;Aditya Akella;Vyas Sekar;S. Seshan
  • 通讯作者:
    S. Seshan

Vyas Sekar的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Vyas Sekar', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Medium: ONSET: Optics-enabled Network Defenses for Extreme Terabit DDoS Attacks
协作研究:SaTC:核心:中:ONSET:针对极端太比特 DDoS 攻击的光学网络防御
  • 批准号:
    2132639
  • 财政年份:
    2022
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
Collaborative Research: CNS: Medium: Scalable Learning from Distributed Data for Wireless Network Management
合作研究:CNS:媒介:无线网络管理的分布式数据可扩展学习
  • 批准号:
    2106214
  • 财政年份:
    2021
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Continuing Grant
NSF NeTS Early-Career Investigators Workshop 2017
NSF NetS 早期职业研究者研讨会 2017
  • 批准号:
    1743525
  • 财政年份:
    2017
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
NSF NeTS Early-Career Investigators Workshop 2017
NSF NetS 早期职业研究者研讨会 2017
  • 批准号:
    1743525
  • 财政年份:
    2017
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
I-Corps: Exploring Commercialization Opportunities for a Software-Defined Approach for Securing Internet of Things
I-Corps:探索保护物联网的软件定义方法的商业化机会
  • 批准号:
    1644587
  • 财政年份:
    2016
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
TWC: Medium: Handling a Trillion Unfixable Flaws on Billions of Internet-of-Things
TWC:Medium:处理数十亿个物联网上的万亿个无法修复的缺陷
  • 批准号:
    1564009
  • 财政年份:
    2016
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
AitF: FULL: Collaborative Research: Practical Foundations for Software-Defined Network Optimization
AitF:完整:协作研究:软件定义网络优化的实践基础
  • 批准号:
    1536002
  • 财政年份:
    2015
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
Proposal to Support Student Travel for the ACM SIGCOMM 2015 Conference
支持学生参加 ACM SIGCOMM 2015 会议的旅行提案
  • 批准号:
    1538878
  • 财政年份:
    2015
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
NeTS: Medium: Collaborative Research: Flexible All-Wireless Inter-Rack Fabric for Datacenters Using Free-Space Optics
NeTS:媒介:协作研究:使用自由空间光学的数据中心灵活的全无线机架间结构
  • 批准号:
    1513764
  • 财政年份:
    2015
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
TWC: Frontier: Collaborative: Rethinking Security in the Era of Cloud Computing
TWC:前沿:协作:重新思考云计算时代的安全性
  • 批准号:
    1440065
  • 财政年份:
    2014
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Continuing Grant

相似国自然基金

面向一站式预约的门诊患者多检查动态调度优化研究
  • 批准号:
    72371200
  • 批准年份:
    2023
  • 资助金额:
    41 万元
  • 项目类别:
    面上项目
构建基于眼动追踪的动态视力检查系统优化白内障术后视功能评估的研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
可视化PD-L1时空动态变化的多模态光学分子影像技术用于三阴性乳腺癌免疫检查点治疗疗效评估的研究
  • 批准号:
    82172009
  • 批准年份:
    2021
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
面向动态语言程序的缺陷检查及修复技术研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    59 万元
  • 项目类别:
    面上项目
基于认知能力开发施工安全隐患的动态预警机制研究
  • 批准号:
    51878382
  • 批准年份:
    2018
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目

相似海外基金

SHF: Small: Collaborative Research: RUI: Fast and Precise Dynamic Race Detection: Eliminating State and Checking Redundancy
SHF:小型:协作研究:RUI:快速精确的动态竞争检测:消除状态并检查冗余
  • 批准号:
    1421051
  • 财政年份:
    2014
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
SHF: Small: Collaborative Research: Fast and Precise Dynamic Race Detection: Eliminating State and Checking Redundancy
SHF:小型:协作研究:快速、精确的动态竞争检测:消除状态并检查冗余
  • 批准号:
    1421016
  • 财政年份:
    2014
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
SHF: Small: Specifying, Checking, and Analyzing Applications Built with Dynamic Language Frameworks
SHF:小型:指定、检查和分析使用动态语言框架构建的应用程序
  • 批准号:
    1319666
  • 财政年份:
    2013
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
Efficient Dynamic Checking of Heap Invariants using the Garbage Collector
使用垃圾收集器对堆不变量进行高效动态检查
  • 批准号:
    0916810
  • 财政年份:
    2009
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Fault Tolerance in Crypto Hardware via Dynamic Assertion Checking
CT-ISG:协作研究:通过动态断言检查实现加密硬件的容错
  • 批准号:
    0831301
  • 财政年份:
    2008
  • 资助金额:
    $ 61.26万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了