CT-T: A Clean-Slate Infrastructure for Information Flow Control

CT-T:用于信息流控制的全新基础设施

基本信息

  • 批准号:
    0716806
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2007
  • 资助国家:
    美国
  • 起止时间:
    2007-09-01 至 2011-08-31
  • 项目状态:
    已结题

项目摘要

Experience shows that most programmers can't write secure code. Few applications have the luxury of being written by security-conscious programmers, and thus the vast majority of all software is untrustworthy. At the same time, operating systems and networks have spectacularly failed to control the damage caused by subverted software.However, one technique--information flow control--has proven capable of limiting damage by buggy and even malicious software. The military has long used this technique to protect sensitive data against Trojan horses, but retrofitting existing operating systems with information flow control is a lengthy and difficult process, often unable to keep pace with the evolution of commodity software.We intend to develop a clean-slate infrastructure for distributed applications in which the lowest-level abstractions are specifically designed to control information flow. We will re-think the architecture of operating systems, networks, and even processors to realize an infrastructure that relies on a small, highly-secure, and, at least in part, mechanically checkable trusted computing base. On top of this base, we will implement interfaces that resemble the network programming APIs to which Unix programmers are accustomed.Our infrastructure will aim to give programmers as much freedom as possible to structure their applications, subject only to information flow constraints. Our motivating application will be scalable Internet web sites replicated across multiple servers.
经验表明,大多数程序员都写不出安全的代码。很少有应用程序是由具有安全意识的程序员编写的,因此绝大多数软件都是不值得信任的。与此同时,操作系统和网络在控制被颠覆的软件所造成的损害方面明显失败。然而,有一种技术——信息流控制——已被证明能够限制漏洞甚至恶意软件的损害。军方长期以来一直使用这种技术来保护敏感数据免受特洛伊木马的侵害,但用信息流控制改造现有的操作系统是一个漫长而困难的过程,通常无法跟上商用软件的发展步伐。我们打算为分布式应用程序开发一个全新的基础设施,在这个基础设施中,最低级别的抽象是专门设计用来控制信息流的。我们将重新考虑操作系统、网络甚至处理器的体系结构,以实现依赖于一个小型的、高度安全的、至少在一定程度上是机械上可检查的可信计算基础的基础结构。在此基础之上,我们将实现类似于Unix程序员所习惯的网络编程api的接口。我们的基础架构旨在给程序员尽可能多的自由来构建他们的应用程序,只受信息流约束。我们的激励应用程序将是跨多个服务器复制的可扩展Internet网站。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

David Mazières其他文献

Disjunction Category Labels
析取类别标签
Decentralized user authentication in a global file system
全局文件系统中的去中心化用户身份验证
A Toolkit for User-Level File Systems
  • DOI:
  • 发表时间:
    2001-06
  • 期刊:
  • 影响因子:
    0
  • 作者:
    David Mazières
  • 通讯作者:
    David Mazières
The Impact of Operating System Structure on Personal Computer Performance
操作系统结构对个人计算机性能的影响
  • DOI:
  • 发表时间:
    1995
  • 期刊:
  • 影响因子:
    0
  • 作者:
    J. B. Chen;Yashuhiro Endo;Kee Chan;David Mazières;Antonio Dias;M. Seltzer;Michael D. Smith
  • 通讯作者:
    Michael D. Smith
Riggs: Decentralized Sealed-Bid Auctions
Riggs:去中心化密封投标拍卖
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Nirvan Tyagi;Arasu Arun;Cody Freitag;R. Wahby;Joseph Bonneau;David Mazières
  • 通讯作者:
    David Mazières

David Mazières的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('David Mazières', 18)}}的其他基金

FIA: Collaborative Research: NEBULA: A Future Internet That Supports Trustworthy Cloud Computing
FIA:合作研究:NEBULA:支持可信云计算的未来互联网
  • 批准号:
    1040190
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CT:Securing Untrusted Software with Interposition
CT:通过干预保护不受信任的软件
  • 批准号:
    0611425
  • 财政年份:
    2005
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CT:Securing Untrusted Software with Interposition
CT:通过干预保护不受信任的软件
  • 批准号:
    0430425
  • 财政年份:
    2004
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CAREER: The Secure Untrusted Data Repository (SUNDR)
职业:安全不受信任的数据存储库 (SUNDR)
  • 批准号:
    0093361
  • 财政年份:
    2001
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant

相似国自然基金

环的加性图与环的nil-clean性的几个公开问题的研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    29 万元
  • 项目类别:
    地区科学基金项目
基于自适应尺度CLEAN反卷积的大视场射电天文图像高动态范围重建研究
  • 批准号:
    11963003
  • 批准年份:
    2019
  • 资助金额:
    44.0 万元
  • 项目类别:
    地区科学基金项目
环上元素的几类广义逆及其正则性、clean 性
  • 批准号:
    11801124
  • 批准年份:
    2018
  • 资助金额:
    25.0 万元
  • 项目类别:
    青年科学基金项目
半群代数的范畴化、强nil-clean性和表示理论
  • 批准号:
    11701099
  • 批准年份:
    2017
  • 资助金额:
    19.0 万元
  • 项目类别:
    青年科学基金项目
环的clean性及其相关广义逆的研究
  • 批准号:
    11401009
  • 批准年份:
    2014
  • 资助金额:
    23.0 万元
  • 项目类别:
    青年科学基金项目
Clean 环与*-clean 相关环的结构及性质
  • 批准号:
    11426200
  • 批准年份:
    2014
  • 资助金额:
    3.0 万元
  • 项目类别:
    数学天元基金项目
稳定度条件与环的正则性、clean性
  • 批准号:
    11201064
  • 批准年份:
    2012
  • 资助金额:
    22.0 万元
  • 项目类别:
    青年科学基金项目
环的相关强clean性
  • 批准号:
    11226071
  • 批准年份:
    2012
  • 资助金额:
    3.0 万元
  • 项目类别:
    数学天元基金项目
用CLEAN和直接解调方法分析INTEGRAL数据
  • 批准号:
    10603004
  • 批准年份:
    2006
  • 资助金额:
    35.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

RII Track-4:NSF: In-Situ/Operando Characterizations of Single Atom Catalysts for Clean Fuel Generation
RII Track-4:NSF:用于清洁燃料生成的单原子催化剂的原位/操作表征
  • 批准号:
    2327349
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Sustainable Style for Clean Growth: Innovating Textile Production through Engineering Biology
清洁增长的可持续方式:通过工程生物学创新纺织品生产
  • 批准号:
    BB/Y007735/1
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Research Grant
Techno-economic Feasibility Study of ClimaHtech innovative clean maritime solutions
ClimaHtech 创新清洁海事解决方案的技术经济可行性研究
  • 批准号:
    10098100
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Collaborative R&D
Empowering impactful development across rural Malawi through clean Energy HUBs
通过清洁能源中心促进马拉维农村地区的有效发展
  • 批准号:
    10086514
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Collaborative R&D
Electrical Storage Systems for Sustainable Uninterrupted Clean Energy and Water Supply to Hospitals and Communities in South Sudan
蓄电系统为南苏丹的医院和社区提供可持续不间断的清洁能源和供水
  • 批准号:
    10072866
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Collaborative R&D
ePowerCart - Affordable Mobile Clean Energy for Remote Communities in Rural Sub-Saharan Africa and India
ePowerCart - 为撒哈拉以南非洲和印度农村偏远社区提供经济实惠的移动清洁能源
  • 批准号:
    10076185
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Collaborative R&D
CAREER: Energy Storage Systems for Dynamic Reliability of Modern Clean Smart Grid
职业:用于现代清洁智能电网动态可靠性的储能系统
  • 批准号:
    2339456
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CLEANER - Clean Heat and Power from Hydrogen
CLEANER——利用氢气清洁热能和电力
  • 批准号:
    10103876
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    EU-Funded
Integrating Sustainable Technologies to create a ‘Distributed Renewable Energy System’ for Clean Cooking, Milling and Cooling in Nigeria and DRC.
整合可持续技术,为尼日利亚和刚果民主共和国的清洁烹饪、碾磨和冷却创建“分布式可再生能源系统”。
  • 批准号:
    10072919
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Collaborative R&D
Anionic Exchange Membrane water ELectrolysis for highLY efficIenTcy sustAinable, and clean Hydrogen production (AEMELIA)
阴离子交换膜水电解实现高效、可持续、清洁的氢气生产 (AEMELIA)
  • 批准号:
    10109547
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    EU-Funded
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了