Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably

协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件

基本信息

  • 批准号:
    2338301
  • 负责人:
  • 金额:
    $ 32.04万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2024
  • 资助国家:
    美国
  • 起止时间:
    2024-05-01 至 2027-04-30
  • 项目状态:
    未结题

项目摘要

Detecting malicious software (a.k.a. malware) is a common security challenge that machine learning (ML) is increasingly used to perform. While many types of malware detectors exist, this project focuses on improving those that identify malware without actually running it. In these types of detectors, an ML model is trained on many examples of malware and of benign software to learn how to classify new examples based on patterns in the computer instructions they contain. A specific threat to the use of such ML models is that attackers might use their understanding of a model's workings to develop malware variants that are particularly hard for the model to detect. This project seeks to develop ML models for malware detection that are reliable despite attackers' attempts to fool them, as well developing models that are more time- and space-efficient.The technical innovations of this project lie in basic research on techniques to quantifiably improve the resistance of malware detectors to being fooled, with greater efficiency than has been possible to date. These techniques include new approaches to combining multiple classifiers into ensembles; novel model architectures; leveraging methods that attribute classification outcomes to specific properties of the input; and improvements to ML training methods for the malware domain. This project will develop principles underlying the application of these techniques to improve ML models and empirically demonstrate the improvements they yield, using datasets of malware and benign executables. Where doing so is responsible (i.e., does not risk facilitating new attacks on operational systems), the advances of this project will be open-sourced for others to leverage in follow-on research; in other cases, the implementations will be distributed only by request to parties who are verifiable researchers or developers of anti-malware tools.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
检测恶意软件(又称恶意软件)是一个常见的安全挑战,越来越多地使用机器学习 (ML) 来执行。虽然存在多种类型的恶意软件检测器,但该项目的重点是改进那些无需实际运行即可识别恶意软件的检测器。 在这些类型的检测器中,机器学习模型接受了许多恶意软件和良性软件示例的训练,以学习如何根据新示例所包含的计算机指令中的模式对新示例进行分类。使用此类 ML 模型的一个具体威胁是,攻击者可能会利用他们对模型工作原理的理解来开发模型特别难以检测的恶意软件变体。 该项目旨在开发用于恶意软件检测的机器学习模型,尽管攻击者试图欺骗他们,但该模型仍然可靠,并开发时间和空间效率更高的模型。该项目的技术创新在于可量化改进技术的基础研究恶意软件检测器不会被愚弄,其效率比迄今为止更高。 这些技术包括将多个分类器组合成整体的新方法;新颖的模型架构;利用将分类结果归因于输入的特定属性的方法;以及针对恶意软件领域的机器学习训练方法的改进。 该项目将开发应用这些技术的原理来改进机器学习模型,并使用恶意软件和良性可执行文件的数据集凭经验证明它们产生的改进。 如果这样做是负责任的(即,不会冒促进对操作系统的新攻击的风险),该项目的进展将开源,供其他人在后续研究中利用;在其他情况下,实施方案将仅根据要求分发给可验证的反恶意软件工具研究人员或开发人员。该奖项反映了 NSF 的法定使命,并通过使用基金会的智力价值和更广泛的影响审查进行评估,被认为值得支持标准。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Ljudevit Bauer其他文献

Ljudevit Bauer的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Ljudevit Bauer', 18)}}的其他基金

SaTC: CORE: Medium: Collaborative: Using Machine Learning to Build More Resilient and Transparent Computer Systems
SaTC:核心:媒介:协作:使用机器学习构建更具弹性和透明的计算机系统
  • 批准号:
    1801391
  • 财政年份:
    2018
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Standard Grant
Student Travel Grants for the 2014 Network and Distributed System Security Symposium
2014 年网络与分布式系统安全研讨会学生旅费资助
  • 批准号:
    1354080
  • 财政年份:
    2013
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Standard Grant
TC: Small: An Empirical Study of Text-based Passwords and Their Users
TC:小:基于文本的密码及其用户的实证研究
  • 批准号:
    1116776
  • 财政年份:
    2011
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Standard Grant
TC: Small: Towards precise specification of logic-based acces-control policies
TC:小:迈向基于逻辑的访问控制策略的精确规范
  • 批准号:
    1018211
  • 财政年份:
    2010
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Standard Grant
Enabling Practical Cross-domain Logic-based Access Control
实现实用的基于跨域逻辑的访问控制
  • 批准号:
    0917047
  • 财政年份:
    2009
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Standard Grant
CT-M: Usable Security for Digital Home Storage
CT-M:数字家庭存储的可用安全性
  • 批准号:
    0831407
  • 财政年份:
    2008
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Continuing Grant
CT-ISG: Collaborative Research: Trustworthy Enforcement of Domain-Independent Run-Time Policies
CT-ISG:协作研究:域独立运行时策略的可信执行
  • 批准号:
    0716216
  • 财政年份:
    2007
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Continuing Grant
ITR: Defending Against Virus Propagation on the Internet
ITR:防御互联网上的病毒传播
  • 批准号:
    0326472
  • 财政年份:
    2003
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Continuing Grant

相似国自然基金

SYNJ1蛋白片段通过促进突触蛋白NSF聚集在帕金森病发生中的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
NSF蛋白亚硝基化修饰所介导的GluA2 containing-AMPA受体膜稳定性在卒中后抑郁中的作用及机制研究
  • 批准号:
    82071300
  • 批准年份:
    2020
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
circ100783作为miR-34b分子海绵在铅暴露海马SNARE 复合体形成和突触囊泡释放中的机制研究
  • 批准号:
    81872577
  • 批准年份:
    2018
  • 资助金额:
    57.0 万元
  • 项目类别:
    面上项目
Mon1b 协同NSF调控早期内吞体膜融合的机制研究
  • 批准号:
    31671397
  • 批准年份:
    2016
  • 资助金额:
    67.0 万元
  • 项目类别:
    面上项目
美国国家科学基金会组织与管理的法律制度研究
  • 批准号:
    L0822107
  • 批准年份:
    2008
  • 资助金额:
    9.5 万元
  • 项目类别:
    专项基金项目

相似海外基金

Collaborative Research: NSF-BSF: How cell adhesion molecules control neuronal circuit wiring: Binding affinities, binding availability and sub-cellular localization
合作研究:NSF-BSF:细胞粘附分子如何控制神经元电路布线:结合亲和力、结合可用性和亚细胞定位
  • 批准号:
    2321481
  • 财政年份:
    2024
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: How cell adhesion molecules control neuronal circuit wiring: Binding affinities, binding availability and sub-cellular localization
合作研究:NSF-BSF:细胞粘附分子如何控制神经元电路布线:结合亲和力、结合可用性和亚细胞定位
  • 批准号:
    2321480
  • 财政年份:
    2024
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: Under Pressure: The evolution of guard cell turgor and the rise of the angiosperms
合作研究:NSF-BSF:压力之下:保卫细胞膨压的进化和被子植物的兴起
  • 批准号:
    2333889
  • 财政年份:
    2024
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Standard Grant
Collaborative Research: NSF-BSF: Under Pressure: The evolution of guard cell turgor and the rise of the angiosperms
合作研究:NSF-BSF:压力之下:保卫细胞膨压的进化和被子植物的兴起
  • 批准号:
    2333888
  • 财政年份:
    2024
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Continuing Grant
NSF-BSF: Collaborative Research: Solids and reactive transport processes in sewer systems of the future: modeling and experimental investigation
NSF-BSF:合作研究:未来下水道系统中的固体和反应性输送过程:建模和实验研究
  • 批准号:
    2134594
  • 财政年份:
    2024
  • 资助金额:
    $ 32.04万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了