Collaborative Research: CICI: Secure and Resilient Architecture: SciGuard: Building a Security Architecture for Science DMZ Based on SDN and NFV Technologies
合作研究:CICI:安全和弹性架构:SciGuard:基于SDN和NFV技术构建科学DMZ安全架构
基本信息
- 批准号:1642031
- 负责人:
- 金额:$ 49.95万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2017
- 资助国家:美国
- 起止时间:2017-01-01 至 2021-12-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
As data-intensive science becomes the norm in many fields of science, high-performance data transfer is rapidly becoming a standard cyberinfrastructure requirement. To meet this requirement, an increasingly large number of university campuses have deployed Science DMZs. A Science DMZ is a portion of the network, built at or near the edge of the campus or laboratory's network, that is designed such that the equipment, configuration, and security policies are optimized for high-performance scientific applications rather than for general-purpose computing. This project develops a secure and resilient architecture called SciGuard that addresses the security challenges and the inherent weaknesses in Science DMZs. SciGuard is based on two emerging networking paradigms, Software-Defined Networking (SDN) and Network Function Virtualization (NFV), both of which enable the granularity, flexibility and elasticity needed to secure Science DMZs. Two core security functions, an SDN firewall application and a virtual Intrusion Detection System (IDS), coexist in SciGuard for protecting Science DMZs. The SDN firewall application is a software-based, in-line security function running atop the SDN controller. It can scale well without bypassing the firewall using per-flow/per-connection network traffic processing. It is also separated from the institutional hardware-based firewalls to enforce tailored security policies for the science-only traffic sent to Science DMZs. The virtual IDS is an NFV-based, passive security function, which can be quickly instantiated and elastically scaled to deal with attack traffic variations in Science DMZs, while significantly reducing both equipment and operational costs. In addition to these functions, the researchers also design a cloud-based federation mechanism for SciGuard to support security policy automatic testing and security intelligence sharing. The new mechanisms developed in this project are robust, scalable, low cost, easily managed, and optimally provisioned, therefore substantially enhancing the security of Science DMZs. This research encourages the diversity of students involved in the project by active recruitment of women and other underrepresented groups for participation in the project. The project has substantial involvement of graduate students in research, and trains promising undergraduate students in the implementation and experiments of the proposed approach. Moreover, the project enhances academic curricula by integrating the research findings into new and existing courses.
随着数据密集型科学成为许多科学领域的规范,高性能数据传输正迅速成为标准的网络基础设施要求。为了满足这一要求,越来越多的大学校园部署了科学DMZ。科学DMZ是在校园或实验室网络边缘或附近建立的网络的一部分,其设计为使设备,配置和安全策略的优化,用于高性能科学应用,而不是通用计算。该项目开发了一种名为Sciguard的安全且有弹性的体系结构,该体系结构解决了科学DMZ中的安全挑战和固有的弱点。 Sciguard基于两个新兴网络范式,软件定义的网络(SDN)和网络功能虚拟化(NFV),这两者都可以启用保护科学DMZ所需的粒度,灵活性和弹性。两个核心安全功能,一个SDN防火墙应用程序和一个虚拟入侵检测系统(IDS),在Sciguard中共有用于保护科学DMZ的Sciguard。 SDN防火墙应用程序是在SDN控制器上运行的基于软件的在线安全函数。它可以很好地缩放,而无需使用人均/每连接网络流量处理绕过防火墙。 它还与基于机构硬件的防火墙分开,以实施量身定制的安全策略,用于发送给科学DMZ的科学流量。虚拟IDS是一个基于NFV的被动安全功能,可以快速实例化并弹性缩放以应对科学DMZ中的攻击流量变化,同时大大降低了设备和操作成本。除这些功能外,研究人员还为Sciguard设计了一种基于云的联合机制,以支持安全策略自动测试和安全情报共享。该项目中开发的新机制是可靠的,可扩展的,低成本的,易于管理和最佳提供的,因此可以大大提高科学DMZ的安全性。这项研究通过积极招募妇女和其他代表性不足的群体来鼓励参与该项目的学生的多样性。该项目具有研究生的大量参与研究,并培训有希望的本科生在实施和实验的实验中。此外,该项目通过将研究结果纳入新的和现有的课程来增强学术课程。
项目成果
期刊论文数量(10)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
SDNSOC: Object Oriented SDN Framework
SDNSOC:面向对象的SDN框架
- DOI:10.1145/3309194.3309196
- 发表时间:2019
- 期刊:
- 影响因子:0
- 作者:Chowdhary, Ankur;Huang, Dijiang;Ahn, Gail-Joon;Kang, Myong;Kim, Anya;Velazquez, Alexander
- 通讯作者:Velazquez, Alexander
Dynamic Game based Security framework in SDN-enabled Cloud Networking Environments
- DOI:10.1145/3040992.3040998
- 发表时间:2017-03
- 期刊:
- 影响因子:0
- 作者:Ankur Chowdhary;Sandeep Pisharody;Adel Alshamrani;Dijiang Huang
- 通讯作者:Ankur Chowdhary;Sandeep Pisharody;Adel Alshamrani;Dijiang Huang
vNIDS: Towards Elastic Security with Safe and Efficient Virtualization of Network Intrusion Detection Systems
- DOI:10.1145/3243734.3243862
- 发表时间:2018-10
- 期刊:
- 影响因子:0
- 作者:Hongda Li;Hongxin Hu;G. Gu;Gail-Joon Ahn;Fuqiang Zhang
- 通讯作者:Hongda Li;Hongxin Hu;G. Gu;Gail-Joon Ahn;Fuqiang Zhang
Brew: A Security Policy Analysis Framework for Distributed SDN-Based Cloud Environments
- DOI:10.1109/tdsc.2017.2726066
- 发表时间:2019-11
- 期刊:
- 影响因子:7.3
- 作者:Sandeep Pisharody;Janakarajan Natarajan;Ankur Chowdhary;Abdullah Alshalan;Dijiang Huang
- 通讯作者:Sandeep Pisharody;Janakarajan Natarajan;Ankur Chowdhary;Abdullah Alshalan;Dijiang Huang
Challenges and Preparedness of SDN-based Firewalls
基于SDN的防火墙的挑战和准备
- DOI:10.1145/3180465.3180468
- 发表时间:2018
- 期刊:
- 影响因子:0
- 作者:Dixit, Vaibhav Hemant;Kyung, Sukwha;Zhao, Ziming;Doupé, Adam;Shoshitaishvili, Yan;Ahn, Gail-Joon
- 通讯作者:Ahn, Gail-Joon
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Gail-Joon Ahn其他文献
アイデンティティ管理におけるプライバシを用いた開示ー属性オントロジ属性の分類
身份管理中的公开与隐私——属性本体属性分类
- DOI:
- 发表时间:
2008 - 期刊:
- 影响因子:0
- 作者:
村上耕平;岩井原瑞穂;Gail-Joon Ahn;吉川正俊 - 通讯作者:
吉川正俊
Towards secure information sharing using role-based delegation
- DOI:
10.1016/j.jnca.2005.08.004 - 发表时间:
2007-01-01 - 期刊:
- 影响因子:
- 作者:
Gail-Joon Ahn;Badrinath Mohan;Seng-Phil Hong - 通讯作者:
Seng-Phil Hong
Role-Based Cryptosystem: A New Cryptographic RBAC System Based on Role-Key Hierarchy
基于角色的密码系统:一种基于角色密钥层次结构的新型密码RBAC系统
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:6.8
- 作者:
Gail-Joon Ahn;Hongxin Hu;Di Ma;Shanbiao Wang - 通讯作者:
Shanbiao Wang
アイデンティティ管理におけるプライバシー属性オントロジを用いた開示属性の分類
身份管理中使用隐私属性本体的公开属性分类
- DOI:
- 发表时间:
2008 - 期刊:
- 影响因子:0
- 作者:
村上耕平;岩井原瑞穂;Gail-Joon Ahn;吉川正俊 - 通讯作者:
吉川正俊
ソーシャル・ネットワーキング・サービスの相互接続におけるリスク評価を用いたアクセス制御ポリシー設定支援
使用风险评估支持社交网络服务互连的访问控制策略设置
- DOI:
- 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
岡野光太郎;岩井原瑞穂;Gail-Joon Ahn;吉川正俊 - 通讯作者:
吉川正俊
Gail-Joon Ahn的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Gail-Joon Ahn', 18)}}的其他基金
CICI: UCSS: ScienceAccess: Enabling Zero-Trust Resource Access Management for Scientific Collaborations
CICI:UCSS:ScienceAccess:为科学合作实现零信任资源访问管理
- 批准号:
2232911 - 财政年份:2022
- 资助金额:
$ 49.95万 - 项目类别:
Standard Grant
NSF-SFS: Arizona Cyber Defense Scholarship
NSF-SFS:亚利桑那州网络防御奖学金
- 批准号:
1663651 - 财政年份:2017
- 资助金额:
$ 49.95万 - 项目类别:
Continuing Grant
III: Small: Collaborative Research: Privacy-Aware Collaborative Data Sharing in Human-Centered Social Networks
III:小:协作研究:以人为本的社交网络中的隐私意识协作数据共享
- 批准号:
1527268 - 财政年份:2015
- 资助金额:
$ 49.95万 - 项目类别:
Standard Grant
Support for the Educational Activities at ACM CCS 2014
支持 ACM CCS 2014 的教育活动
- 批准号:
1426109 - 财政年份:2014
- 资助金额:
$ 49.95万 - 项目类别:
Standard Grant
TC: Small: Collaborative Proposal: User-Controlled Persona in Virtual Community
TC:小型:协作提案:虚拟社区中用户控制的角色
- 批准号:
0916688 - 财政年份:2009
- 资助金额:
$ 49.95万 - 项目类别:
Continuing Grant
CT-M: Collaborative Research: Securing Dynamic Online Social Networks
CT-M:协作研究:保护动态在线社交网络
- 批准号:
0831360 - 财政年份:2008
- 资助金额:
$ 49.95万 - 项目类别:
Continuing Grant
Collaborative Research: Secure Information Sharing in Internet-based Collaborative Applications
协作研究:基于互联网的协作应用程序中的安全信息共享
- 批准号:
0900970 - 财政年份:2008
- 资助金额:
$ 49.95万 - 项目类别:
Continuing Grant
Collaborative Research: Secure Information Sharing in Internet-based Collaborative Applications
协作研究:基于互联网的协作应用程序中的安全信息共享
- 批准号:
0242393 - 财政年份:2003
- 资助金额:
$ 49.95万 - 项目类别:
Continuing Grant
Exploratory Research-Scalable Token-Based Authentication: Architectures and Mechanisms
探索性研究-可扩展的基于令牌的身份验证:架构和机制
- 批准号:
0124873 - 财政年份:2001
- 资助金额:
$ 49.95万 - 项目类别:
Standard Grant
相似国自然基金
支持二维毫米波波束扫描的微波/毫米波高集成度天线研究
- 批准号:62371263
- 批准年份:2023
- 资助金额:52 万元
- 项目类别:面上项目
腙的Heck/脱氮气重排串联反应研究
- 批准号:22301211
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
水系锌离子电池协同性能调控及枝晶抑制机理研究
- 批准号:52364038
- 批准年份:2023
- 资助金额:33 万元
- 项目类别:地区科学基金项目
基于人类血清素神经元报告系统研究TSPYL1突变对婴儿猝死综合征的致病作用及机制
- 批准号:82371176
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
FOXO3 m6A甲基化修饰诱导滋养细胞衰老效应在补肾法治疗自然流产中的机制研究
- 批准号:82305286
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
CICI:TCR: Enhancing Security and Privacy of Community Cyberinfrastructures for Collaborative Research
CICI:TCR:增强社区网络基础设施的安全性和隐私性以进行协作研究
- 批准号:
2319988 - 财政年份:2023
- 资助金额:
$ 49.95万 - 项目类别:
Standard Grant
Collaborative Research: CICI: Secure and Resilient Architecture: SciGuard: Building a Security Architecture for Science DMZ Based on SDN and NFV Technologies
合作研究:CICI:安全和弹性架构:SciGuard:基于SDN和NFV技术构建科学DMZ安全架构
- 批准号:
2128607 - 财政年份:2021
- 资助金额:
$ 49.95万 - 项目类别:
Standard Grant
Collaborative Research: CICI: Regional: SouthEast SciEntific Cybersecurity for University Research (SouthEast SECURE)
合作研究:CICI:区域:东南大学研究科学网络安全 (SouthEast SECURE)
- 批准号:
1812404 - 财政年份:2017
- 资助金额:
$ 49.95万 - 项目类别:
Standard Grant
Collaborative Research: CICI: Secure and Resilient Architecture: SciGuard: Building a Security Architecture for Science DMZ Based on SDN and NFV Technologies
合作研究:CICI:安全和弹性架构:SciGuard:基于SDN和NFV技术构建科学DMZ安全架构
- 批准号:
1642143 - 财政年份:2017
- 资助金额:
$ 49.95万 - 项目类别:
Standard Grant
CICI: Data Provenance: Collaborative Research: Provenance Assurance Using Currency Primitives
CICI:数据来源:协作研究:使用货币基元的来源保证
- 批准号:
1821926 - 财政年份:2017
- 资助金额:
$ 49.95万 - 项目类别:
Standard Grant