EDU: Collaborative: Using Virtual Machine Introspection for Deep Cyber Security Education
EDU:协作:使用虚拟机自省进行深度网络安全教育
基本信息
- 批准号:1834214
- 负责人:
- 金额:$ 11.09万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2018
- 资助国家:美国
- 起止时间:2018-04-01 至 2019-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Cybersecurity is one of the most strategically important areas in computer science, and also one of the most difficult disciplines to teach effectively. Historically, hands-on cyber security exercises helped students reinforce basic concepts, but most of them focused on user level attacks and defenses. Since OS kernels provide the foundations to the applications, any compromise to OS kernels will lead to an entirely untrusted computing. Therefore, it is imperative to teach students the practice of kernel level attacks and defenses.Over the past decade, there has been great interest in using virtualization to profile, characterize, and observe kernel events including the security incidents. Inspired by the great success from virtual machine introspection (VMI), this project aims to provide an advancement by directly building practical VMI tools and libraries (or toolkit) on top of virtualization, and applying them for deep cybersecurity education. The deepness comes from the study of the lower level system internals such as OS kernels. The project will further provide a number of seed contents to teach both instructors and students on utilizing the toolkit to be used for studying not only traditional user level attacks such as buffer overflow, but also defenses inside the OS kernels. The outcome of this project (i.e., the toolkit and the cybersecurity exercises) will contribute to the health, safety, and economic well-being of our society by helping to improve the state-of-the-art in cybersecurity education, especially for effectively performing hands-on cybersecurity exercises.
网络安全是计算机科学中最具战略意义的领域之一,也是最难有效教学的学科之一。从历史上看,网络安全实践练习可以帮助学生强化基本概念,但大多数都侧重于用户级攻击和防御。由于操作系统内核为应用程序提供了基础,因此对操作系统内核的任何妥协都将导致完全不可信的计算。因此,教授学生内核级攻击和防御的实践势在必行。在过去的十年中,人们对使用虚拟化来分析、表征和观察包括安全事件在内的内核事件产生了极大的兴趣。受到虚拟机自省(VMI)巨大成功的启发,该项目旨在通过在虚拟化之上直接构建实用的 VMI 工具和库(或工具包)并将其应用于深度网络安全教育来提供进步。深度来自于对操作系统内核等较低层系统内部结构的研究。该项目还将提供一些种子内容,教教师和学生如何利用该工具包,不仅可以研究缓冲区溢出等传统的用户级攻击,还可以研究操作系统内核内部的防御。该项目的成果(即工具包和网络安全练习)将有助于提高网络安全教育的最新水平,特别是有效地促进我们社会的健康、安全和经济福祉。进行网络安全实践练习。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Zhiqiang Lin其他文献
Carbon Nanotubes: Three‐Dimensional Carbon Nanotube Sponge‐Array Architectures with High Energy Dissipation (Adv. Mater. 8/2014)
碳纳米管:具有高能量耗散的三维碳纳米管海绵阵列架构(Adv. Mater. 8/2014)
- DOI:
10.1002/adma.201470052 - 发表时间:
2014-02-01 - 期刊:
- 影响因子:29.4
- 作者:
Xuchun Gui;Zhiping Zeng;Yuan Zhu;Hongbian Li;Zhiqiang Lin;Qiming Gan;R. Xiang;A. Cao;Zikang Tang - 通讯作者:
Zikang Tang
Probabilistic Disassembly
概率反汇编
- DOI:
10.1109/icse.2019.00121 - 发表时间:
2019-05-01 - 期刊:
- 影响因子:0
- 作者:
Kenneth A. Miller;Yonghwi Kwon;Yi Sun;Zhuo Zhang;X. Zhang;Zhiqiang Lin - 通讯作者:
Zhiqiang Lin
Data flow sensitive driver vulnerability mining method
数据流敏感驱动漏洞挖掘方法
- DOI:
10.1145/3501409.3501631 - 发表时间:
2021-10-22 - 期刊:
- 影响因子:0
- 作者:
Yechuan Bi;Jianshan Peng;Zhiqiang Lin - 通讯作者:
Zhiqiang Lin
Exploiting Unprotected I/O Operations in AMD's Secure Encrypted Virtualization
利用 AMD 安全加密虚拟化中未受保护的 I/O 操作
- DOI:
- 发表时间:
2024-09-14 - 期刊:
- 影响因子:0
- 作者:
Mengyuan Li;Yinqian Zhang;Zhiqiang Lin;Yan Solihin - 通讯作者:
Yan Solihin
Data-Centric OS Kernel Malware Characterization
以数据为中心的操作系统内核恶意软件特征
- DOI:
10.1109/tifs.2013.2291964 - 发表时间:
2024-09-14 - 期刊:
- 影响因子:6.8
- 作者:
J. Rhee;Ryan D. Riley;Zhiqiang Lin;Xuxian Jiang;Dongyan Xu - 通讯作者:
Dongyan Xu
Zhiqiang Lin的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Zhiqiang Lin', 18)}}的其他基金
Collaborative Research: EAGER: Towards Safeguarding the Emerging Miniapp Paradigm in Mobile Super Apps
合作研究:EAGER:捍卫移动超级应用中新兴的小应用范式
- 批准号:
2330264 - 财政年份:2023
- 资助金额:
$ 11.09万 - 项目类别:
Standard Grant
Collaborative Proposal: SaTC: Frontiers: Center for Distributed Confidential Computing (CDCC)
协作提案:SaTC:前沿:分布式机密计算中心 (CDCC)
- 批准号:
2207202 - 财政年份:2022
- 资助金额:
$ 11.09万 - 项目类别:
Continuing Grant
Collaborative Research: PPoSS: Planning: Scaling Autonomous Vehicle Systems at the Edge: from On-Board Processing to Cloud Infrastructure
合作研究:PPoSS:规划:扩展边缘自主车辆系统:从车载处理到云基础设施
- 批准号:
2118491 - 财政年份:2021
- 资助金额:
$ 11.09万 - 项目类别:
Standard Grant
CAREER: A Dual-VM Binary Code Reuse Based Framework for Automated Virtual Machine Introspection
职业:基于双虚拟机二进制代码重用的自动化虚拟机自省框架
- 批准号:
1834215 - 财政年份:2018
- 资助金额:
$ 11.09万 - 项目类别:
Continuing Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1834213 - 财政年份:2018
- 资助金额:
$ 11.09万 - 项目类别:
Standard Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1834216 - 财政年份:2018
- 资助金额:
$ 11.09万 - 项目类别:
Continuing Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1834213 - 财政年份:2018
- 资助金额:
$ 11.09万 - 项目类别:
Standard Grant
CAREER: A Dual-VM Binary Code Reuse Based Framework for Automated Virtual Machine Introspection
职业:基于双虚拟机二进制代码重用的自动化虚拟机自省框架
- 批准号:
1834215 - 财政年份:2018
- 资助金额:
$ 11.09万 - 项目类别:
Continuing Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1834216 - 财政年份:2018
- 资助金额:
$ 11.09万 - 项目类别:
Continuing Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1700507 - 财政年份:2017
- 资助金额:
$ 11.09万 - 项目类别:
Continuing Grant
相似国自然基金
基于交易双方异质性的工程项目组织间协作动态耦合研究
- 批准号:72301024
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
医保基金战略性购买促进远程医疗协作网价值共创的制度创新研究
- 批准号:
- 批准年份:2022
- 资助金额:45 万元
- 项目类别:面上项目
重构扰动下考虑协作能力影响的智能集群运输系统任务可靠性优化决策
- 批准号:52272430
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
面向协作感知车联网的信息分发时效性保证关键技术研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
物理人机群体交互的可协作性
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
Collaborative Research: EAGER: SaTC-EDU: Safeguarding STEM Education and Scientific Knowledge in the Age of Hyper-Realistic Data Generated Using Artificial Intelligence
合作研究:EAGER:SaTC-EDU:在人工智能生成的超现实数据时代保护 STEM 教育和科学知识
- 批准号:
2039612 - 财政年份:2020
- 资助金额:
$ 11.09万 - 项目类别:
Standard Grant
Collaborative Research: EAGER: SaTC-EDU: Safeguarding STEM Education and Scientific Knowledge in the Age of Hyper-Realistic Data Generated Using Artificial Intelligence
合作研究:EAGER:SaTC-EDU:在人工智能生成的超现实数据时代保护 STEM 教育和科学知识
- 批准号:
2039614 - 财政年份:2020
- 资助金额:
$ 11.09万 - 项目类别:
Standard Grant
Collaborative Research: EAGER: SaTC-EDU: Safeguarding STEM Education and Scientific Knowledge in the Age of Hyper-Realistic Data Generated Using Artificial Intelligence
合作研究:EAGER:SaTC-EDU:在人工智能生成的超现实数据时代保护 STEM 教育和科学知识
- 批准号:
2039613 - 财政年份:2020
- 资助金额:
$ 11.09万 - 项目类别:
Standard Grant
EDU: Collaborative: Using Virtual Machine Introspection for Deep Cyber Security Education
EDU:协作:使用虚拟机自省进行深度网络安全教育
- 批准号:
1844136 - 财政年份:2018
- 资助金额:
$ 11.09万 - 项目类别:
Standard Grant
EDU: Collaborative: Using Virtual Machine Introspection for Deep Cyber Security Education
EDU:协作:使用虚拟机自省进行深度网络安全教育
- 批准号:
1623325 - 财政年份:2016
- 资助金额:
$ 11.09万 - 项目类别:
Standard Grant