被美国土安全部看中的创新项目
作者:CQITer小编 时间:2018-08-20 01:18
信息物理安全设计的旁路因果分析(Side-Channel Causal Analysis for Design):该项目由著名的休斯研究实验室(HRL Laboratories LLC)主持。如果受到网络攻击,汽车和其它信息物理系统可能会危及人的生命。这种风险可通过检测来减少,因为检测可以发现攻击者试图接管系统时出现的物理事件和网络事件之间的不一致。非传统的模拟侧信道观测方法超出了攻击者的直接控制范围,使用该方法能检测到由于网络入侵者介入引发的系统物理和网络部件之间的复杂因果关系,有利于在早期阻止攻击。

Uptane项目:安全的地面车辆空口更新(Secure Over-the-Air Updates for Ground Vehicles):这个项目称为 "Uptane", 由密歇根大学交通研究所 (UMTRI-University of Michigan Transportation Research Institute)、西南研究院和纽约大学Tandon工程学院合作研究。三家单位正在致力解决与主要汽车制造商、供应商和外围相关公司空口软件更新有关的安全和复杂问题。

网络安全执法资助项目
Autopsy项目:该项目由Basis Technology Corp公司负责,是一个利用开源软件实现执法的系统,调查人员可用来使用数字设备进行数字取证。该软件系统在世界各地有成千上万的用户,支持从欺诈、恐怖主义到儿童剥削的各种类型的调查。国土安全部科技发展基金的发展重点是建立先进的执法分析和框架,以用于进行调查。相关结果已公开发布。

网络安全推广资助项目
基于漫画的教育与评价(Comic-Based Education and Evaluation- Comic-BEE):该项目由Secure Decisions公司负责。基于漫画的教育和评价是教育者、学生、雇主和专家使用剧情和互动故事教授或评估网络安全知识的工具。这些剧情故事也被称为网络漫画,允许读者通过选择决定人物的行动或故事结局。读者可对与网络安全相关的主题作出选择,并在漫画的安全环境中探索结果,通常不需要艺术家或程序员来开发剧情交互式网络漫画。

网络安全研究基础设施资助项目
互联网地图(Internet Atlas)项目:过去的七年,威斯康星大学麦迪逊分校的研究人员开发了互联网地图集,可在地理上表示和定位物理网络基础设施,包括节点(如,共用设施)、管道/链路和相关元数据(如,源出处),遍布全球1400多个网络。互联网地图集还包括其它通信基础设施系统的地图,如数据中心和单元塔。自定义接口使各种动态数据(如,边界网关协议[BGP]更新、目标流量测量和网络时间协议测量)和静态数据(如,公路、铁路和人口普查)导入,并分层进行物理表示。互联网地图集基于ArcGIS地理信息系统在门户网站中实现,具有了可视化和多样空间分析的功能。

身份管理和数据隐私资助项目
ReCon项目:该项目由东北大学负责研发。无处不在的传感器增加了移动和物联网(IOT)设备窃取终端用户隐私和修改用户数据的风险。ReCON项目通过实时分析网络流量,使用机器学习方法识别和阻止隐私泄露问题,而不必事先知道用户个人信息。

去中心化密钥管理系统(DKMS-Decentralized Key Management System): 该项目由Evernym Inc负责。DKMS使用区块链和分布式账本技术(DLTS-distributed ledger technologies)进行密钥管理,降低集中控制风险。DKMS颠覆了传统公钥基础设施PKI公钥认证由公钥认证机构发布的假设,信任根可以是任何支持分散标识符(DID-decentralized identifier)的分布式账本(DLT)。

可验证断言和适于身份管理目标的分布式账本技术(Verifable Claims and Fit-for-Purpose Decentralized Ledgers):该项目由位于弗吉尼亚州的区块链创业公司Digital Bazaar负责。DLT(distributed ledger technology)又称为区块链技术。虽然DLT在解决身份管理问题方面大有希望,但大多数技术深度耦合到财务应用程序中。这种刚性使得使用现有DLTS解决身份管理问题变得具有挑战。可验证断言和适合身份管理目标的分布式账本技术项目已开发了一种模块化和基于标准的方法,建立了技术栈,解决适用于身份管理的DLTS的许多问题。





