Collaborative Research: CICI: Secure and Resilient Architecture: S3D: A New SDN-Based Security Framework for the Science DMZ

合作研究:CICI:安全和弹性架构:S3D:用于科学 DMZ 的新的基于 SDN 的安全框架

基本信息

  • 批准号:
    1642101
  • 负责人:
  • 金额:
    $ 30万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-11-01 至 2019-10-31
  • 项目状态:
    已结题

项目摘要

The Science DMZ (SDMZ) is a key foundational element in building state-of-the-art scientific research infrastructure. The SDMZ is a portion of the network, built at the campus or laboratory's edge, that is designed such that the equipment, configuration, and security policies are optimized for high-performance scientific applications rather than for general-purpose business systems or enterprise computing. SDMZs are increasingly being implemented by research agencies, campuses and national labs. In order to improve the throughput of scientific research data, NSF has funded many Science DMZ implementations on campuses by upgrading research network connectivity and encouraging installation of a SDMZ. However, the SDMZ has characteristics that separate it as a unique ecosystem which cannot simply adopt existing enterprise and cloud based network security technologies and policies. This project designs and prototypes an integrated Software Defined Network (SDN) security framework for managing data-intensive science applications utilizing the Science DMZ (SDMZ) model. It offers one of the first demonstrations of how fine-grained security controls can co-exist within a high performance data-intensive network. This project produces significant advancements in the trustworthiness and reliability of large-scale data-intensive scientific research infrastructures.This project evaluates the current state of the SDMZ security architecture, then identifies the current shortcomings in its existing security services. The new proposed framework: 1) defines fine-grained network flow controls using dynamically deployable security services that are migratable and science-application aware; 2) defines a new class of network privilege management policies that can revoke or divert flows that violate SDMZ policies or that differ from user-defined, application-specific usage expectations; 3) establishes high-performance virtual circuits that enable data intensive applications to register and fast-path their authenticated flows across the SDMZ. Furthermore, this project introduces a unified security policy engine to dramatically simplify the control of the above three services. The policy engine offers a valuable and user-friendly abstraction to meet the domain-specific needs of the SDMZ.
科学 DMZ (SDMZ) 是建设最先进的科学研究基础设施的关键基础要素。 SDMZ 是网络的一部分,构建在校园或实验室边缘,其设计目的是针对高性能科学应用程序而不是通用业务系统或企业计算来优化设备、配置和安全策略。 SDMZ 越来越多地由研究机构、校园和国家实验室实施。为了提高科学研究数据的吞吐量,NSF 通过升级研究网络连接和鼓励安装 SDMZ 来资助许多校园科学 DMZ 的实施。然而,SDMZ 的特点使其成为一个独特的生态系统,不能简单地采用现有的企业和基于云的网络安全技术和策略。该项目设计并构建了一个集成的软件定义网络 (SDN) 安全框架原型,用于利用科学 DMZ (SDMZ) 模型管理数据密集型科学应用程序。它提供了细粒度安全控制如何在高性能数据密集型网络中共存的首批演示之一。该项目在大规模数据密集型科学研究基础设施的可信度和可靠性方面取得了重大进步。该项目评估了SDMZ安全架构的现状,然后识别了其现有安全服务中的当前缺陷。新提出的框架:1)使用可迁移和科学应用感知的动态可部署安全服务定义细粒度的网络流量控制; 2) 定义一类新的网络权限管理策略,可以撤销或转移违反​​ SDMZ 策略或与用户定义的、特定于应用程序的使用期望不同的流量; 3) 建立高性能虚拟电路,使数据密集型应用程序能够在 SDMZ 上注册并快速传输其经过身份验证的流。此外,该项目引入了统一的安全策略引擎,大大简化了对上述三种服务的控制。策略引擎提供了有价值且用户友好的抽象,以满足 SDMZ 的特定领域需求。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Douglas Swany其他文献

Douglas Swany的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Douglas Swany', 18)}}的其他基金

CC* Integration-Large: In-Network Distributed Infrastructure for Advanced Network Applications
CC* 大型集成:用于高级网络应用的网内分布式基础设施
  • 批准号:
    2126266
  • 财政年份:
    2021
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
CC*IIE Integration: Development and Integration of perfSONAR for End-to End Network Cyberinfrastructure
CC*IIE 集成:用于端到端网络网络基础设施的 perfSONAR 的开发和集成
  • 批准号:
    1440667
  • 财政年份:
    2014
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
EAGER: Reconfigurable Network Hardware for Message-Driven Systems
EAGER:用于消息驱动系统的可重新配置网络硬件
  • 批准号:
    1446950
  • 财政年份:
    2014
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: Workshop on perfSONAR based Multi-domain Network Performance Measurement and Monitoring
合作研究:基于perfSONAR的多域网络性能测量和监控研讨会
  • 批准号:
    1346852
  • 财政年份:
    2013
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
NeTS: Small: Flange: A Domain Specific Language for Network
NeTS:小:法兰:网络领域特定语言
  • 批准号:
    1320659
  • 财政年份:
    2013
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: CC-NIE Integration: An Open Cloud Infrastructure for Scalable Data Intensive Collaboration
协作研究:CC-NIE 集成:用于可扩展数据密集型协作的开放云基础设施
  • 批准号:
    1246282
  • 财政年份:
    2013
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: CC-NIE Integration: A Data Movement Solution for Next-Generation Campus Cyberinfrastructure
合作研究:CC-NIE 集成:下一代校园网络基础设施的数据移动解决方案
  • 批准号:
    1246025
  • 财政年份:
    2012
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
EAGER: GENI Experiments in Optimizing Network Environments using XSP
EAGER:使用 XSP 优化网络环境的 GENI 实验
  • 批准号:
    1235824
  • 财政年份:
    2011
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
SDCI NMI: Improvement: Production Services for the perfSONAR Framework
SDCI NMI:改进:perfSONAR 框架的生产服务
  • 批准号:
    1206452
  • 财政年份:
    2011
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
SDCI Net: Phoebus: An Integrated System for End-to-end High Performance Networking
SDCI Net:Phoebus:端到端高性能网络的集成系统
  • 批准号:
    1127349
  • 财政年份:
    2011
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant

相似国自然基金

IGF-1R调控HIF-1α促进Th17细胞分化在甲状腺眼病发病中的机制研究
  • 批准号:
    82301258
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
CTCFL调控IL-10抑制CD4+CTL旁观者激活促口腔鳞状细胞癌新辅助免疫治疗抵抗机制研究
  • 批准号:
    82373325
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
RNA剪接因子PRPF31突变导致人视网膜色素变性的机制研究
  • 批准号:
    82301216
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
血管内皮细胞通过E2F1/NF-kB/IL-6轴调控巨噬细胞活化在眼眶静脉畸形中的作用及机制研究
  • 批准号:
    82301257
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于多元原子间相互作用的铝合金基体团簇调控与强化机制研究
  • 批准号:
    52371115
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目

相似海外基金

CICI:TCR: Enhancing Security and Privacy of Community Cyberinfrastructures for Collaborative Research
CICI:TCR:增强社区网络基础设施的安全性和隐私性以进行协作研究
  • 批准号:
    2319988
  • 财政年份:
    2023
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: CICI: Secure and Resilient Architecture: SciGuard: Building a Security Architecture for Science DMZ Based on SDN and NFV Technologies
合作研究:CICI:安全和弹性架构:SciGuard:基于SDN和NFV技术构建科学DMZ安全架构
  • 批准号:
    2128607
  • 财政年份:
    2021
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: CICI: Secure and Resilient Architecture: SciGuard: Building a Security Architecture for Science DMZ Based on SDN and NFV Technologies
合作研究:CICI:安全和弹性架构:SciGuard:基于SDN和NFV技术构建科学DMZ安全架构
  • 批准号:
    2128607
  • 财政年份:
    2021
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: CICI: Regional: SouthEast SciEntific Cybersecurity for University Research (SouthEast SECURE)
合作研究:CICI:区域:东南大学研究科学网络安全 (SouthEast SECURE)
  • 批准号:
    1812404
  • 财政年份:
    2017
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: CICI: Secure and Resilient Architecture: SciGuard: Building a Security Architecture for Science DMZ Based on SDN and NFV Technologies
合作研究:CICI:安全和弹性架构:SciGuard:基于SDN和NFV技术构建科学DMZ安全架构
  • 批准号:
    1642143
  • 财政年份:
    2017
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了