TC: Small: Security Architectures for Smartphones
TC:小型:智能手机的安全架构
基本信息
- 批准号:1117943
- 负责人:
- 金额:$ 50万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2011
- 资助国家:美国
- 起止时间:2011-08-01 至 2015-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Modern smartphones from Apple, Google, and others have remarkably complex security needs. Applications, installed from a variety of third-party vendors, must be separated from one other, since some might be buggy or malicious, yet they must also communicate and share in a variety of ways, including displaying multimedia, sharing authentication credentials, and acting as local proxies for remote Internet sites to support payment services, advertisements, and so forth.We design, implement, and evaluate novel smartphone mechanisms, leveraging Google's open-source Android project. For example, we carefully control how privileges are managed within the phone as applications collaborate. We must defeat "confused deputy" attacks, where privileged-but-buggy applications inadvertently allow their callers to exercise sensitive privileges, yet our infrastructure must also enable "intentional deputies" who are trusted to leverage dangerous privileges while offering safe interfaces.Our work also considers the user's view of security features. Many applications require users to frequently retype passwords, annoying users and also making them vulnerable to spoofing attacks, because an attacker can fake a pixel-perfect dialog. We are studying a variety of approaches to improve security and usability, including better ways for applications to share credentials with one another (avoiding dialog boxes), and better ways for multiple applications to share screen real-estate (avoiding the need for singleton applications to be granted unnecessary privileges).All of our research output will be available under suitable open-source licenses, helping our work to influence phone vendors and ultimately to have impact on the huge installed base of smartphone users.
苹果、谷歌和其他公司的现代智能手机具有非常复杂的安全需求。从各种第三方供应商安装的应用程序必须彼此分离,因为有些可能是错误的或恶意的,但它们还必须以各种方式进行通信和共享,包括显示多媒体,共享身份验证凭证,以及充当远程Internet站点的本地代理以支持支付服务,广告等。利用谷歌的开源Android项目。例如,当应用程序协作时,我们仔细控制如何在电话内管理权限。我们必须击败“混淆代理”攻击,即错误但有缺陷的应用程序无意中允许其调用者行使敏感权限,但我们的基础设施还必须启用“故意代理”,他们被信任利用危险的特权,同时提供安全的接口。许多应用程序要求用户频繁地重新输入密码,这会让用户感到厌烦,也会使他们容易受到欺骗攻击,因为攻击者可以伪造一个像素完美的对话框。我们正在研究各种方法来提高安全性和可用性,包括应用程序之间共享凭据的更好方法(避免对话框),以及多个应用程序共享屏幕空间的更好方法(避免了单例应用程序被授予不必要的特权)。我们所有的研究成果都将在合适的开源许可证下提供,帮助我们的工作影响手机供应商,并最终影响庞大的智能手机用户群。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Dan Wallach其他文献
Dan Wallach的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Dan Wallach', 18)}}的其他基金
RAPID: Optimizing vote-by-mail implementations on consumer grade equipment
RAPID:优化消费级设备上的邮件投票实施
- 批准号:
2033923 - 财政年份:2020
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Voting Systems Architectures for Security and Usability
TWC:TTP 选项:中:安全性和可用性的投票系统架构
- 批准号:
1409401 - 财政年份:2014
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Measurement and Analysis Techniques for Internet Freedom on IP and Social Networks
TWC:媒介:协作:IP 和社交网络上互联网自由的测量和分析技术
- 批准号:
1314492 - 财政年份:2013
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: WHISPER - Wireless, Handheld, Infrastructureless, Secure Communication System for the Prevention of Eavesdropping and Reprisal
TC:媒介:合作研究:WHISPER - 用于防止窃听和报复的无线、手持式、无基础设施、安全通信系统
- 批准号:
0964566 - 财政年份:2010
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
CSR/PDOS: Security and Incentives for Overlay Network Infrastructure
CSR/PDOS:覆盖网络基础设施的安全和激励
- 批准号:
0509297 - 财政年份:2005
- 资助金额:
$ 50万 - 项目类别:
Continuing grant
Collaborative Research: CT-CS: A Center for Correct, Usable, Reliable, Auditable, and Transparent Elections (ACCURATE)
合作研究:CT-CS:正确、可用、可靠、可审计和透明选举的中心(准确)
- 批准号:
0524211 - 财政年份:2005
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
CAREER: Security and Resource Management in Type-safe Language Environments
职业:类型安全语言环境中的安全和资源管理
- 批准号:
9985332 - 财政年份:2000
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
TC: Small: Security Provisioning for Cognitive Radio Networks
TC:小型:认知无线电网络的安全配置
- 批准号:
1252643 - 财政年份:2012
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Risk Aware Query Processing in Mixed Security Database Environments
TC:小型:混合安全数据库环境中的风险感知查询处理
- 批准号:
1118127 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Influencing Mental Models of Security
TC:小:协作研究:影响安全心理模型
- 批准号:
1115926 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Viewpoints: Discovering Client- and Server-side Input Validation Inconsistencies to Improve Web Application Security
TC:小型:协作研究:观点:发现客户端和服务器端输入验证不一致以提高 Web 应用程序安全性
- 批准号:
1116967 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Viewpoints: Discovering Client- and Server-side Input Validation Inconsistencies to Improve Web Application Security
TC:小型:协作研究:观点:发现客户端和服务器端输入验证不一致以提高 Web 应用程序安全性
- 批准号:
1117167 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Provable Security from Group Theory and Applications
TC:小型:协作研究:从群论和应用中证明安全性
- 批准号:
1117675 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: An Argumentation-based Framework for Security Management
TC:小型:协作研究:基于论证的安全管理框架
- 批准号:
1118077 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Algorithmics and Security of Lattice Cryptography
TC:小:格密码学的算法和安全性
- 批准号:
1117936 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Towards Resettable & Statistical Security in Zero Knowledge
TC:小:走向可重置
- 批准号:
1118126 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Provable Security from Group Theory and Applications
TC:小型:协作研究:从群论和应用中证明安全性
- 批准号:
1117679 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant