TWC: Medium: A Layered Approach to Securing Web Services
TWC:Medium:保护 Web 服务的分层方法
基本信息
- 批准号:1409868
- 负责人:
- 金额:$ 90万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2014
- 资助国家:美国
- 起止时间:2014-08-01 至 2019-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The modern web experience is dynamic, providing users with a highly responsive interface through which to interact with the world. Today's mechanisms allow servers---even those which are controlled by an attacker---to download arbitrary programs into a user's browser. It is extraordinarily difficult to secure the web browser (and its user) against attack in this scenario. While tools and techniques are useful to analyze and restrict downloaded code, they are by their very nature incomplete. As a result, the security of web services relies on a series of ad hoc, service-provided techniques. Thus even large organizations routinely outsource too-difficult-to-secure web services.This project will explore an alternative: A modern, dynamic web experience with a focus on safety. Rather than attempting to make arbitrary code safe, it aims to design a safe interface which is far less complex than today's browser environment. This interface will be analyzed for its security properties. It will result in a more tractable environment in which to secure web applications than exists today. Many security properties will be built in; such properties are not dependent on the server side-efforts to secure them. Thus, when using this interface, visiting web sites will pose a smaller threat to users, even from sites which are under the control of an attacker. The project will develop a new semantic foundation for web security and make available open source tools and educational materials for the next generation of web developers.
现代网络体验是动态的,为用户提供了一个高度响应的界面,通过它与世界互动。今天的机制允许服务器-甚至那些被攻击者控制的服务器-将任意程序下载到用户的浏览器中。 在这种情况下,保护Web浏览器(及其用户)免受攻击非常困难。 虽然工具和技术对于分析和限制下载的代码很有用,但它们本质上是不完整的。 因此,Web服务的安全性依赖于一系列专门的服务提供技术。因此,即使是大型组织也经常外包太难安全的Web服务。本项目将探索一种替代方案:一种现代的,动态的Web体验,重点是安全性。它不是试图使任意代码安全,而是旨在设计一个安全的界面,它远没有今天的浏览器环境复杂。 将分析此接口的安全属性。 它将产生一个比现在更易于处理的环境,以保护Web应用程序。 许多安全属性将被内置;这些属性不依赖于服务器端保护它们的努力。 因此,当使用此接口时,访问网站将对用户构成较小的威胁,即使来自攻击者控制下的网站。 该项目将为Web安全开发一个新的语义基础,并为下一代Web开发人员提供开源工具和教育材料。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Jon Solworth其他文献
Jon Solworth的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Jon Solworth', 18)}}的其他基金
EAGER: Collaborative: Faster and Stronger Onion Routing (FASOR)
EAGER:协作:更快更强的洋葱路由 (FASOR)
- 批准号:
1640732 - 财政年份:2016
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
TC:Medium: The impact of operating systems on application robustness
TC:中:操作系统对应用程序稳健性的影响
- 批准号:
0964575 - 财政年份:2010
- 资助金额:
$ 90万 - 项目类别:
Continuing Grant
CT: Factoring High-Level Authorizations into Kernel-Level Configurations
CT:将高级授权分解到内核级配置中
- 批准号:
0627586 - 财政年份:2006
- 资助金额:
$ 90万 - 项目类别:
Continuing Grant
CISE Reasearch Instrumentation: A Data-Intensive DistributedComputing System
CISE 研究仪器:数据密集型分布式计算系统
- 批准号:
9617465 - 财政年份:1997
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
Negotiators: A Novel Architecture for Parallelism (Computer Research)
谈判者:一种新颖的并行架构(计算机研究)
- 批准号:
8896113 - 财政年份:1987
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
A Methodology for Experimental Evaluation of Database Management Systems
数据库管理系统实验评估方法
- 批准号:
8410889 - 财政年份:1985
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
Negotiators: A Novel Architecture for Parallelism (Computer Research)
谈判者:一种新颖的并行架构(计算机研究)
- 批准号:
8503610 - 财政年份:1985
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
相似海外基金
Collaborative Research: CyberTraining: Implementation: Medium: Training Users, Developers, and Instructors at the Chemistry/Physics/Materials Science Interface
协作研究:网络培训:实施:媒介:在化学/物理/材料科学界面培训用户、开发人员和讲师
- 批准号:
2321102 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
RII Track-4:@NASA: Bluer and Hotter: From Ultraviolet to X-ray Diagnostics of the Circumgalactic Medium
RII Track-4:@NASA:更蓝更热:从紫外到 X 射线对环绕银河系介质的诊断
- 批准号:
2327438 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
Collaborative Research: Topological Defects and Dynamic Motion of Symmetry-breaking Tadpole Particles in Liquid Crystal Medium
合作研究:液晶介质中对称破缺蝌蚪粒子的拓扑缺陷与动态运动
- 批准号:
2344489 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
Collaborative Research: AF: Medium: The Communication Cost of Distributed Computation
合作研究:AF:媒介:分布式计算的通信成本
- 批准号:
2402836 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Continuing Grant
Collaborative Research: AF: Medium: Foundations of Oblivious Reconfigurable Networks
合作研究:AF:媒介:遗忘可重构网络的基础
- 批准号:
2402851 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Continuing Grant
Collaborative Research: CIF: Medium: Snapshot Computational Imaging with Metaoptics
合作研究:CIF:Medium:Metaoptics 快照计算成像
- 批准号:
2403122 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
Collaborative Research: SHF: Medium: Differentiable Hardware Synthesis
合作研究:SHF:媒介:可微分硬件合成
- 批准号:
2403134 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
Collaborative Research: SHF: Medium: Enabling Graphics Processing Unit Performance Simulation for Large-Scale Workloads with Lightweight Simulation Methods
合作研究:SHF:中:通过轻量级仿真方法实现大规模工作负载的图形处理单元性能仿真
- 批准号:
2402804 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
Collaborative Research: CIF-Medium: Privacy-preserving Machine Learning on Graphs
合作研究:CIF-Medium:图上的隐私保护机器学习
- 批准号:
2402815 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Standard Grant
Collaborative Research: SHF: Medium: Tiny Chiplets for Big AI: A Reconfigurable-On-Package System
合作研究:SHF:中:用于大人工智能的微型芯片:可重新配置的封装系统
- 批准号:
2403408 - 财政年份:2024
- 资助金额:
$ 90万 - 项目类别:
Standard Grant