CAREER: A Dual-VM Binary Code Reuse Based Framework for Automated Virtual Machine Introspection
职业:基于双虚拟机二进制代码重用的自动化虚拟机自省框架
基本信息
- 批准号:1834215
- 负责人:
- 金额:$ 48.8万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2018
- 资助国家:美国
- 起止时间:2018-01-01 至 2023-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Virtual Machine Monitors (VMMs) and hypervisors have become a foundational technology for system developers to achieve increased levels of security, reliability, and manageability for large-scale computing systems such as cloud computing. However, when developing software at the VMM layer, developers often need to interpret the very low level hardware layer state and reconstruct the semantic meanings of the guest operating system events due to the lack of operating system level abstractions. This semantic gap problem has been a road block for a decade for many VMM level applications such as virtual machine introspection (VMI), malware analysis, and virtual machine management.This research seeks to design and develop new approaches, practical techniques, and efficient implementations to automatically bridge the semantic gap for VMM layer programs including VMI. In particular, a dual-VM, binary code reuse based framework is formulated and applied to automatically bridge the semantic gap. Such a framework directly enables a large set of legacy utility software to automatically become VMI software. Meanwhile, the research includes developing a set of practical enabling techniques such as memory exclusive kernel version inference, and integrates these techniques with efficient implementations from binary rewriting. The results of this research are to significantly increase the productivity of virtualization software development as well as the security of virtualization software, and also open new opportunities for automated system administration, intrusion detection, and incident response.
虚拟机监视器 (VMM) 和虚拟机管理程序已成为系统开发人员提高云计算等大规模计算系统的安全性、可靠性和可管理性水平的基础技术。然而,在VMM层开发软件时,由于缺乏操作系统级抽象,开发人员通常需要解释非常低级的硬件层状态并重建客户操作系统事件的语义。 十年来,这种语义差距问题一直是许多 VMM 级应用程序(例如虚拟机自省 (VMI)、恶意软件分析和虚拟机管理)的障碍。本研究旨在设计和开发新方法、实用技术和高效实现自动弥合 VMM 层程序(包括 VMI)的语义差距。特别是,制定并应用了基于双VM、二进制代码重用的框架来自动弥合语义差距。这样的框架直接使大量遗留实用软件自动成为VMI软件。同时,研究还包括开发一套实用的使能技术,例如内存独占内核版本推断,并将这些技术与二进制重写的高效实现相结合。这项研究的结果将显着提高虚拟化软件开发的生产力以及虚拟化软件的安全性,并为自动化系统管理、入侵检测和事件响应开辟新的机会。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Zhiqiang Lin其他文献
Efficient Explicit Constructions of Multipartite Secret Sharing Schemes
多方秘密共享方案的高效显式构建
- DOI:
10.1007/978-3-030-34621-8_18 - 发表时间:
2019-12-08 - 期刊:
- 影响因子:2.5
- 作者:
Qi Chen;Chunming Tang;Zhiqiang Lin - 通讯作者:
Zhiqiang Lin
Carbon Nanotubes: Three‐Dimensional Carbon Nanotube Sponge‐Array Architectures with High Energy Dissipation (Adv. Mater. 8/2014)
碳纳米管:具有高能量耗散的三维碳纳米管海绵阵列架构(Adv. Mater. 8/2014)
- DOI:
10.1002/adma.201470052 - 发表时间:
2014-02-01 - 期刊:
- 影响因子:29.4
- 作者:
Xuchun Gui;Zhiping Zeng;Yuan Zhu;Hongbian Li;Zhiqiang Lin;Qiming Gan;R. Xiang;A. Cao;Zikang Tang - 通讯作者:
Zikang Tang
Data flow sensitive driver vulnerability mining method
数据流敏感驱动漏洞挖掘方法
- DOI:
10.1145/3501409.3501631 - 发表时间:
2021-10-22 - 期刊:
- 影响因子:0
- 作者:
Yechuan Bi;Jianshan Peng;Zhiqiang Lin - 通讯作者:
Zhiqiang Lin
Probabilistic Disassembly
概率反汇编
- DOI:
10.1109/icse.2019.00121 - 发表时间:
2019-05-01 - 期刊:
- 影响因子:0
- 作者:
Kenneth A. Miller;Yonghwi Kwon;Yi Sun;Zhuo Zhang;X. Zhang;Zhiqiang Lin - 通讯作者:
Zhiqiang Lin
Exploiting Unprotected I/O Operations in AMD's Secure Encrypted Virtualization
利用 AMD 安全加密虚拟化中未受保护的 I/O 操作
- DOI:
- 发表时间:
2024-09-14 - 期刊:
- 影响因子:0
- 作者:
Mengyuan Li;Yinqian Zhang;Zhiqiang Lin;Yan Solihin - 通讯作者:
Yan Solihin
Zhiqiang Lin的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Zhiqiang Lin', 18)}}的其他基金
Collaborative Research: EAGER: Towards Safeguarding the Emerging Miniapp Paradigm in Mobile Super Apps
合作研究:EAGER:捍卫移动超级应用中新兴的小应用范式
- 批准号:
2330264 - 财政年份:2023
- 资助金额:
$ 48.8万 - 项目类别:
Standard Grant
Collaborative Proposal: SaTC: Frontiers: Center for Distributed Confidential Computing (CDCC)
协作提案:SaTC:前沿:分布式机密计算中心 (CDCC)
- 批准号:
2207202 - 财政年份:2022
- 资助金额:
$ 48.8万 - 项目类别:
Continuing Grant
Collaborative Research: PPoSS: Planning: Scaling Autonomous Vehicle Systems at the Edge: from On-Board Processing to Cloud Infrastructure
合作研究:PPoSS:规划:扩展边缘自主车辆系统:从车载处理到云基础设施
- 批准号:
2118491 - 财政年份:2021
- 资助金额:
$ 48.8万 - 项目类别:
Standard Grant
EDU: Collaborative: Using Virtual Machine Introspection for Deep Cyber Security Education
EDU:协作:使用虚拟机自省进行深度网络安全教育
- 批准号:
1834214 - 财政年份:2018
- 资助金额:
$ 48.8万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1834213 - 财政年份:2018
- 资助金额:
$ 48.8万 - 项目类别:
Standard Grant
EDU: Collaborative: Using Virtual Machine Introspection for Deep Cyber Security Education
EDU:协作:使用虚拟机自省进行深度网络安全教育
- 批准号:
1834214 - 财政年份:2018
- 资助金额:
$ 48.8万 - 项目类别:
Standard Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1834216 - 财政年份:2018
- 资助金额:
$ 48.8万 - 项目类别:
Continuing Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1834213 - 财政年份:2018
- 资助金额:
$ 48.8万 - 项目类别:
Standard Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1834216 - 财政年份:2018
- 资助金额:
$ 48.8万 - 项目类别:
Continuing Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1700507 - 财政年份:2017
- 资助金额:
$ 48.8万 - 项目类别:
Continuing Grant
相似国自然基金
基于仿生脂质纳米疫苗的动脉粥样硬化双重免疫治疗策略及机制研究
- 批准号:22305170
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于COFs双重增强金纳米团簇电化学发光的适配体传感器构建及检测重金属离子研究
- 批准号:62371211
- 批准年份:2023
- 资助金额:53 万元
- 项目类别:面上项目
基于铜基载氧体双重调控的化学链氧解耦燃烧协同脱氯机理研究
- 批准号:52306132
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
可视化微球示踪动态评价VEGF-C/PGF2α双重调控APP/PS1鼠颈部淋巴管功能的作用及机制研究
- 批准号:82370506
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
缓波型多相输流柔性立管的双重流固耦合响应机理研究
- 批准号:52301338
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
All Analogue Full-duplex Dual-receiver Radio for Wideband Mm-wave Communications
用于宽带毫米波通信的全模拟全双工双接收器无线电
- 批准号:
EP/X041395/1 - 财政年份:2024
- 资助金额:
$ 48.8万 - 项目类别:
Research Grant
Expanding syphilis screening among pregnant women in Indonesia using the rapid dual test for syphilis & HIV with capacity building: The DUALIS Study
使用梅毒快速双重检测扩大印度尼西亚孕妇梅毒筛查
- 批准号:
MR/Y004825/1 - 财政年份:2024
- 资助金额:
$ 48.8万 - 项目类别:
Research Grant
NSF Convergence Accelerator Track L: UAV-assisted dual-comb spectroscopic detection, localization, and quantification of multiple atmospheric trace-gas emissions
NSF 收敛加速器轨道 L:无人机辅助的双梳光谱检测、定位和多种大气痕量气体排放的量化
- 批准号:
2344395 - 财政年份:2024
- 资助金额:
$ 48.8万 - 项目类别:
Standard Grant
ICF: A novel dual-target gene therapy for safe and efficacious treatment of chronic non-infectious uveitis
ICF:一种安全有效治疗慢性非感染性葡萄膜炎的新型双靶点基因疗法
- 批准号:
MR/Z50385X/1 - 财政年份:2024
- 资助金额:
$ 48.8万 - 项目类别:
Research Grant
All Analogue Full-duplex Dual-receiver Radio for Wideband Mm-wave Communications
用于宽带毫米波通信的全模拟全双工双接收器无线电
- 批准号:
EP/X041581/1 - 财政年份:2024
- 资助金额:
$ 48.8万 - 项目类别:
Research Grant