TC: Small: Compositional End-to-End Security for Systems
TC:小型:系统的组合式端到端安全性
基本信息
- 批准号:1018061
- 负责人:
- 金额:$ 50万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2010
- 资助国家:美国
- 起止时间:2010-09-01 至 2015-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Compositional security is a recognized central scientific challenge for trustworthy computing. Contemporary systems are built up from smaller components. However, even if each component is secure in isolation, the composed system may not achieve the desired end-to-end security property: an adversary may exploit complex interactions between components to compromise security. This project addresses this important problem by developing a general model of systems and adversaries and techniques for modular reasoning and design. A central idea is to view a trusted system in terms of the interfaces that the various components expose: larger trusted components are built by combining interface calls in known ways; the adversary is constrained to the interfaces it has access to, but may combine interface calls without restriction. At a technical level, we are developing an expressive concurrent programming language with recursive functions for modeling interfaces and higher-order data for modeling code obtained at run time, and a logic of programs to capture reasoning principles for compositional security. We are using this framework to develop a systematic basis for web security, to formalize attacker models for web browsers proposed in literature and develop new ones, and to build an understanding of relevant security policies, end-to-end security properties, attacks in the wild, and ways to defend and prove web applications secure against these attacks. This study could have impact on security mechanisms and policies used in web applications in practice. The reasoning methods developed in the project will be mechanized in a tool.
组合安全性是公认的可信计算的核心科学挑战。现代系统是由更小的部件组成的。然而,即使每个组件都是独立安全的,组合的系统也可能无法实现期望的端到端安全属性:攻击者可能会利用组件之间的复杂交互来破坏安全性。该项目通过开发系统和对手的通用模型以及模块化推理和设计技术来解决这个重要问题。核心思想是根据各种组件公开的接口来查看可信系统:通过以已知方式组合接口调用来构建较大的可信组件;攻击者被限制到它可以访问的接口,但可以不受限制地组合接口调用。在技术层面上,我们正在开发一种表达性的并发编程语言,它具有用于接口建模的递归函数和用于在运行时获得的代码建模的高阶数据,以及用于捕获用于组合安全性的推理原则的程序逻辑。我们正在使用这个框架来开发web安全的系统基础,将文献中提出的web浏览器攻击者模型形式化并开发新的攻击者模型,并构建对相关安全策略、端到端安全属性、野外攻击以及防御和证明web应用程序免受这些攻击的方法的理解。本研究对实际应用中使用的安全机制和策略有一定的影响。在项目中开发的推理方法将在一个工具中机械化。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Anupam Datta其他文献
Proxy Discrimination∗ in Data-Driven Systems Theory and Experiments with Machine Learnt Programs
数据驱动系统理论和机器学习程序实验中的代理歧视*
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Anupam Datta;Cmu;Matt Fredrikson - 通讯作者:
Matt Fredrikson
Privacy through Accountability: A Computer Science Perspective
- DOI:
10.1007/978-3-319-04483-5_5 - 发表时间:
2014-02 - 期刊:
- 影响因子:0
- 作者:
Anupam Datta - 通讯作者:
Anupam Datta
Programs as Actual Causes: A Building Block for Accountability
作为实际原因的计划:问责制的基石
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
Anupam Datta;D. Garg;D. Kaynar;Divya Sharma;Arunesh Sinha - 通讯作者:
Arunesh Sinha
Information Flow Investigations (CMU-CS-13-118)
信息流调查 (CMU-CS-13-118)
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
Michael Carl Tschantz;Anupam Datta;Jeannette M. Wing - 通讯作者:
Jeannette M. Wing
De-amplifying Bias from Differential Privacy in Language Model Fine-tuning
消除语言模型微调中差异隐私带来的偏差
- DOI:
10.48550/arxiv.2402.04489 - 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Sanjari Srivastava;Piotr (Peter) Mardziel;Zhikhun Zhang;Archana Ahlawat;Anupam Datta;John C Mitchell - 通讯作者:
John C Mitchell
Anupam Datta的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Anupam Datta', 18)}}的其他基金
TWC: Small: Blameworthy Programs: Accountability via Deviance and Causal Determination
TWC:小:应受谴责的计划:通过偏差和因果确定进行问责
- 批准号:
1423168 - 财政年份:2014
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Medium: Semantics and Enforcement of Privacy Policies: Information Use and Purpose
TC:媒介:隐私政策的语义和执行:信息使用和目的
- 批准号:
1064688 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
Collaborative Research: CT-M: Privacy, compliance and information risk in complex organizational processes
合作研究:CT-M:复杂组织流程中的隐私、合规性和信息风险
- 批准号:
0831178 - 财政年份:2008
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
Powering Small Craft with a Novel Ammonia Engine
用新型氨发动机为小型船只提供动力
- 批准号:
10099896 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Collaborative R&D
"Small performances": investigating the typographic punches of John Baskerville (1707-75) through heritage science and practice-based research
“小型表演”:通过遗产科学和基于实践的研究调查约翰·巴斯克维尔(1707-75)的印刷拳头
- 批准号:
AH/X011747/1 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Research Grant
Fragment to small molecule hit discovery targeting Mycobacterium tuberculosis FtsZ
针对结核分枝杆菌 FtsZ 的小分子片段发现
- 批准号:
MR/Z503757/1 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Research Grant
Bacteriophage control of host cell DNA transactions by small ORF proteins
噬菌体通过小 ORF 蛋白控制宿主细胞 DNA 交易
- 批准号:
BB/Y004426/1 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Research Grant
Windows for the Small-Sized Telescope (SST) Cameras of the Cherenkov Telescope Array (CTA)
切伦科夫望远镜阵列 (CTA) 小型望远镜 (SST) 相机的窗口
- 批准号:
ST/Z000017/1 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Research Grant
CSR: Small: Leveraging Physical Side-Channels for Good
CSR:小:利用物理侧通道做好事
- 批准号:
2312089 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CSR: Small: Multi-FPGA System for Real-time Fraud Detection with Large-scale Dynamic Graphs
CSR:小型:利用大规模动态图进行实时欺诈检测的多 FPGA 系统
- 批准号:
2317251 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
AF: Small: Problems in Algorithmic Game Theory for Online Markets
AF:小:在线市场的算法博弈论问题
- 批准号:
2332922 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
- 批准号:
2329908 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
NeTS: Small: ML-Driven Online Traffic Analysis at Multi-Terabit Line Rates
NeTS:小型:ML 驱动的多太比特线路速率在线流量分析
- 批准号:
2331111 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant