CAREER: Secure OS Views for Modern Computing Platforms
职业:现代计算平台的安全操作系统视图
基本信息
- 批准号:1253346
- 负责人:
- 金额:$ 40万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-02-01 至 2019-01-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The security architecture of consumer operating systems is currently undergoing a fundamental change. In platforms such as Android, iOS, and Windows 8, each application is a separate security principal that can own data. While this distinction is a vast improvement over traditional user-focused security architectures, sharing data between applications results in an unexpected loss of control of that data, potentially exposing security and privacy sensitive information. This research improves the security of these modern consumer operating systems by providing a holistic view of data protection. In particular, this work proposes a new operating system abstraction for transparently tracking and controlling access to all data, allowing policy to determine if a reader is given the true value, a fake or modified value, or no value at all. To efficiently and practically accomplish this goal, this work combines several existing and new techniques to track and control access to data. The new abstraction provided by this work not only solves a significant problem affecting modern consumer operating systems by enabling applications to retain pervasive control over their data, but also more broadly provides a new abstraction on which a variety of new security solutions can be built.
消费者操作系统的安全体系结构目前正在经历根本性的变化。在Android、iOS和Windows 8等平台中,每个应用程序都是一个独立的安全主体,可以拥有数据。虽然这一区别是对传统的以用户为中心的安全体系结构的巨大改进,但在应用程序之间共享数据会导致意外地失去对数据的控制,可能会暴露安全和隐私敏感信息。这项研究通过提供数据保护的整体视图,提高了这些现代消费者操作系统的安全性。特别是,这项工作提出了一种新的操作系统抽象,用于透明地跟踪和控制对所有数据的访问,允许策略确定是否向读者提供真值、假值或修改值,或者根本没有值。为了有效和实际地实现这一目标,这项工作结合了几种现有的和新的技术来跟踪和控制对数据的访问。这项工作提供的新抽象不仅通过使应用程序能够保持对其数据的普遍控制来解决影响现代消费者操作系统的重大问题,而且更广泛地提供了一种新的抽象,可以在此基础上构建各种新的安全解决方案。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
William Enck其他文献
UntrustIDE: Exploiting Weaknesses in VS Code Extensions
UntrustIDE:利用 VS Code 扩展中的弱点
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Elizabeth Lin;Igibek Koishybayev;T. Dunlap;William Enck;A. Kapravelos - 通讯作者:
A. Kapravelos
VFCFinder: Pairing Security Advisories and Patches
VFCFinder:配对安全建议和补丁
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
T. Dunlap;Elizabeth Lin;William Enck;Bradley Reaves - 通讯作者:
Bradley Reaves
William Enck的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('William Enck', 18)}}的其他基金
Collaborative Research: SaTC: CORE: Medium: Enabling Practically Secure Cellular Infrastructure
协作研究:SaTC:核心:中:实现切实安全的蜂窝基础设施
- 批准号:
2054911 - 财政年份:2022
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
Collaborative Research: Conference: 2022 Secure and Trustworthy Cyberspace PI Meeting
协作研究:会议:2022年安全可信网络空间PI会议
- 批准号:
2205939 - 财政年份:2022
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Detecting Vulnerabilities and Remediations in Software Dependencies
SaTC:核心:小型:检测软件依赖项中的漏洞和补救措施
- 批准号:
1946273 - 财政年份:2020
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
NSF Travel Grant Support for ACM WiSec 2016
NSF 旅行补助金支持 ACM WiSec 2016
- 批准号:
1641220 - 财政年份:2016
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Improving Mobile-Application Security via Text Analytics
TWC:媒介:协作:通过文本分析提高移动应用程序安全性
- 批准号:
1513690 - 财政年份:2015
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
TWC: Frontier: Collaborative: Rethinking Security in the Era of Cloud Computing
TWC:前沿:协作:重新思考云计算时代的安全性
- 批准号:
1330553 - 财政年份:2013
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
TWC: Small: Collaborative: Characterizing the Security Limitations of Accessing the Mobile Web
TWC:小型:协作:描述访问移动网络的安全限制
- 批准号:
1222680 - 财政年份:2012
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
相似海外基金
SAFER - Secure Foundations: Verified Systems Software Above Full-Scale Integrated Semantics
SAFER - 安全基础:高于全面集成语义的经过验证的系统软件
- 批准号:
EP/Y035976/1 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Research Grant
CAREER: Secure Miniaturized Bio-Electronic Sensors for Real-Time In-Body Monitoring
职业:用于实时体内监测的安全微型生物电子传感器
- 批准号:
2338792 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
Collaborative Research: Learning for Safe and Secure Operation of Grid-Edge Resources
协作研究:学习电网边缘资源的安全可靠运行
- 批准号:
2330154 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
Collaborative Research: Conference: 2024 Aspiring PIs in Secure and Trustworthy Cyberspace
协作研究:会议:2024 年安全可信网络空间中的有抱负的 PI
- 批准号:
2404952 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
CAREER: Understanding and Ensuring Secure-by-design Microarchitecture in Modern Era of Computing
职业:理解并确保现代计算时代的安全设计微架构
- 批准号:
2340777 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Continuing Grant
I-Corps: Translation Potential of a Secure Data Platform Empowering Artificial Intelligence Assisted Digital Pathology
I-Corps:安全数据平台的翻译潜力,赋能人工智能辅助数字病理学
- 批准号:
2409130 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
REU Site: Embracing Blockchain for a Secure and Trustworthy Tomorrow
REU 网站:拥抱区块链,打造安全可信的明天
- 批准号:
2349042 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Standard Grant
Secure Cloud Computing from Cryptography:The Rise of Pragmatic Cryptography
从密码学中保护云计算:实用密码学的兴起
- 批准号:
FL230100033 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Australian Laureate Fellowships
Hardware Security Module for secure delegated Quantum Cloud Computing
用于安全委托量子云计算的硬件安全模块
- 批准号:
EP/Z000564/1 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Research Grant
Secure Management of Internet of Things Data for Critical Surveillance
关键监控物联网数据的安全管理
- 批准号:
LP230100276 - 财政年份:2024
- 资助金额:
$ 40万 - 项目类别:
Linkage Projects