CT-IS: Shamon: Systems Approaches for Constructing Distributed Trust
CT-IS:Shamon:构建分布式信任的系统方法
基本信息
- 批准号:0627551
- 负责人:
- 金额:$ 40万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2006
- 资助国家:美国
- 起止时间:2006-09-01 至 2010-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Existing distributed authorization systems focus on the formulation ofpolicy, but enforcement remains a per-host issue. Failure of anycomponent to faithfully enforce policy can lead to vulnerabilities,and in the extreme, renders authorization impotent. Without greaterassurance in the integrity of authorization enforcement, that scalesto Internet-wide applications, reliable, distributed authorizationcannot be built.The Shared Reference Monitor (Shamon) project leverages advances inintegrity measurement and virtual machines to compose a coherentauthorization system for distributed applications. A Shamon consistsof a set of reference monitors on multiple, physical machines that areintegrity-verified to enforce a consistent security policy acrossvirtual machines that define an application. The use of virtualmachines provides coarse-grained isolation that simplifies securitypolicy for large-scale distributed systems, and the integritymeasurement ensures that each member of the Shamon can verify that theothers are enforcing this policy.The Shamon project focuses on building the services tocompose and maintain such shared reference monitors. First, alogic-based approach is defined that enables composition of trust inthe enforcement of a consistent policy by the Shamon referencemonitors. Such trust composition will be robust in the presence ofsystem dynamics including the joining, leaving and migration ofvirtual machines. Second, the Xen hypervisor system is augmented withthese trust composition services. In this way, monitored applicationswill only communicate with systems whose regulation is consistent withits Shamon policy.
现有的分布式授权系统侧重于策略的制定,但执行仍然是每个主机的问题。 任何组件未能忠实地执行策略都可能导致漏洞,并且在极端情况下,会导致授权无能为力。 如果不能更好地保证授权执行的完整性(扩展到互联网范围内的应用程序),就无法构建可靠的分布式授权。共享参考监视器(Shamon)项目利用完整性测量和虚拟机方面的进步来为分布式应用程序构建一致的授权系统。 Shamon 由多台物理计算机上的一组参考监视器组成,这些监视器经过完整性验证,可在定义应用程序的虚拟机上强制执行一致的安全策略。 虚拟机的使用提供了粗粒度的隔离,简化了大规模分布式系统的安全策略,完整性测量确保 Shamon 的每个成员都可以验证其他成员是否正在执行此策略。 Shamon 项目专注于构建服务来组成和维护此类共享引用监视器。 首先,定义了基于逻辑的方法,该方法能够在 Shamon 参考监视器执行一致策略时建立信任组合。 这种信任组合在存在系统动态(包括虚拟机的加入、离开和迁移)的情况下将是稳健的。 其次,Xen 管理程序系统通过这些信任组合服务得到增强。 这样,受监控的应用程序将仅与其监管与其 Shamon 策略一致的系统进行通信。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Trent Jaeger其他文献
Practical Integrity Validation in the Smart Home with HomeEndorser
使用 HomeEndorser 在智能家居中进行实用的完整性验证
- DOI:
10.1145/3643833.3656116 - 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Kaushal Kafle;Kirti Jagtap;Mansoor Ahmed;Trent Jaeger;Adwait Nadkarni - 通讯作者:
Adwait Nadkarni
Don’t Waste My Efforts: Pruning Redundant Sanitizer Checks of Developer-Implemented Type Checks
不要浪费我的努力:修剪开发人员实现的类型检查的冗余消毒剂检查
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
Yizhuo Zhai;Zhiyun Qian;Chengyu Song;Manu Sridharan;Trent Jaeger;Paul L. Yu;S. Krishnamurthy - 通讯作者:
S. Krishnamurthy
Countering unauthorized code execution on commodity kernels: A survey of common interfaces allowing kernel code modification
- DOI:
10.1016/j.cose.2011.09.003 - 发表时间:
2011-11-01 - 期刊:
- 影响因子:
- 作者:
Trent Jaeger;Paul C. van Oorschot;Glenn Wurster - 通讯作者:
Glenn Wurster
Trent Jaeger的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Trent Jaeger', 18)}}的其他基金
SaTC: CORE: Small: Information Flow Control Infrastructure for Single-Use Service Platforms
SaTC:核心:小型:一次性服务平台的信息流控制基础设施
- 批准号:
1816282 - 财政年份:2018
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
SaTC: CORE: Medium: Collaborative: Threat-Aware Defense: Evaluating Threats for Continuous Improvement
SaTC:核心:中:协作:威胁感知防御:评估威胁以持续改进
- 批准号:
1801534 - 财政年份:2018
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Retrofitting Software for Defense-in-Depth
TWC:中:协作:改进纵深防御软件
- 批准号:
1408880 - 财政年份:2014
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
Trusted Infrastructure Workshop 2013
2013 年可信基础设施研讨会
- 批准号:
1313027 - 财政年份:2013
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
TC: Small: Towards Customer-Centric Utility Computing
TC:小型:迈向以客户为中心的效用计算
- 批准号:
1117692 - 财政年份:2011
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
TC: Medium: Collaborative Research: Techniques to Retrofit Legacy Code with Security
TC:媒介:协作研究:安全改造遗留代码的技术
- 批准号:
0905343 - 财政年份:2009
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
CPS:Small:Collaborative Research:Establishing Integrity in Dynamic Networks of Cyber Physical Devices
CPS:小型:协作研究:在信息物理设备动态网络中建立完整性
- 批准号:
0931914 - 财政年份:2009
- 资助金额:
$ 40万 - 项目类别:
Standard Grant














{{item.name}}会员




