TWC: Small: Collaborative: Multipath TCP Side Channel Vulnerabilities and Defenses

TWC:小:协作:多路径 TCP 侧信道漏洞和防御

基本信息

  • 批准号:
    1524329
  • 负责人:
  • 金额:
    $ 16.7万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-09-01 至 2018-08-31
  • 项目状态:
    已结题

项目摘要

The objective of this project is to understand and strengthen the security of Multipath TCP (MPTCP) - an IETF standardized suite of TCP extensions that allow one MPTCP connection, consisting of multiple sub-connections between two hosts, to use multiple paths simultaneously. Even though MPTCP has been gaining momentum in being widely deployed, its security is yet to be well understood. The project is expected to raise awareness of MPTCP security and ultimately yield a foundation for MPTCP security. The study will further increase the acceptance of MPTCP as an efficient, trustworthy, and next-generation transport layer protocol, especially considering that the deployment of new protocols can always be hindered by security concerns. The results will lead to development of guidelines and specifications for MPTCP through standards organizations such as IETF.This project aims to gain an in-depth understanding of the implicit interaction among sub-connections within an MPTCP connection, the information that can be leaked or inferred through side channels by eavesdropping such interaction, and the potential attacks on MPTCP by exploiting such leaked or inferred information. The key insight is that the current MPTCP design inherently allows an attacker eavesdropping on one path to learn information (e.g., throughput) about the sub-connections along other paths. Such seemingly benign information leakage allows an attacker to hijack the entire MPTCP connection. This project considers three general threat models: on-path only attacker, host-assisted off-path attacker, and host-assisted on-path attacker. Based on these threat models, the PIs propose to study traffic offloading/onloading and sequence number inference attacks. The PIs also plan to design and validate countermeasures and defense mechanisms for MPTCP against such threats.
该项目的目的是了解和加强多路径TCP(MPTCP)的安全性-一个IETF标准化的TCP扩展套件,允许一个MPTCP连接,由两个主机之间的多个子连接组成,同时使用多个路径。尽管MPTCP在被广泛部署方面已经获得了势头,但其安全性尚未得到很好的理解。该项目预计将提高人们对MPTCP安全性的认识,并最终为MPTCP安全性奠定基础。这项研究将进一步提高MPTCP作为一种高效、值得信赖的下一代传输层协议的接受度,特别是考虑到新协议的部署总是会受到安全问题的阻碍。本项目旨在深入了解MPTCP连接中的子连接之间的隐式交互、通过窃听这种交互可以通过侧信道泄露或推断的信息以及利用这种泄露或推断的信息对MPTCP进行潜在攻击的可能性。关键的见解是,当前的MPTCP设计固有地允许攻击者窃听一条路径来学习信息(例如,吞吐量)关于沿着其它路径的子连接。这种看似良性的信息泄漏允许攻击者劫持整个MPTCP连接。该项目考虑了三种常见的威胁模型:仅在路径上的攻击者,主机辅助的路径外攻击者和主机辅助的路径上的攻击者。基于这些威胁模型,PI建议研究流量卸载/加载和序列号推断攻击。PI还计划为MPTCP设计和验证针对此类威胁的对策和防御机制。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Zubair Shafiq其他文献

Bumps and Bruises: Mining Presidential Campaign Announcements on Twitter
颠簸和瘀伤:Twitter 上的矿业总统竞选公告
COOKIEGRAPH: Measuring and Countering First-Party Tracking Cookies
COOKIEGRAPH:测量和对抗第一方跟踪 Cookie
  • DOI:
    10.48550/arxiv.2208.12370
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Shaoor Munir;S. Siby;Umar Iqbal;Steven Englehardt;Zubair Shafiq;C. Troncoso
  • 通讯作者:
    C. Troncoso
Revisiting The American Voter on Twitter
重温推特上的美国选民
Scalable News Slant Measurement Using Twitter
使用 Twitter 进行可扩展的新闻倾斜测量
Peering vs. transit: Performance comparison of peering and transit interconnections
对等互连与传输:对等互连和传输互连的性能比较

Zubair Shafiq的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Zubair Shafiq', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Medium: Defending against Emerging Stateless Web Tracking
协作研究:SaTC:核心:中:防御新兴的无状态网络跟踪
  • 批准号:
    2138139
  • 财政年份:
    2022
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Collaborative: The Web Ad Technology Arms Race: Measurement, Analysis, and Countermeasures
SaTC:核心:小型:协作:网络广告技术军备竞赛:测量、分析和对策
  • 批准号:
    2051592
  • 财政年份:
    2020
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Collaborative: A Multi-Layer Learning Approach to Mobile Traffic Filtering
SaTC:核心:小型:协作:移动流量过滤的多层学习方法
  • 批准号:
    2102347
  • 财政年份:
    2020
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
CAREER: Quality of Experience and Network Management in the Encrypted Internet
职业:加密互联网中的体验质量和网络管理
  • 批准号:
    2103038
  • 财政年份:
    2020
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Continuing Grant
SaTC: Frontiers: Collaborative: Protecting Personal Data Flow on the Internet
SaTC:前沿:协作:保护互联网上的个人数据流
  • 批准号:
    2103439
  • 财政年份:
    2020
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Continuing Grant
SaTC: Frontiers: Collaborative: Protecting Personal Data Flow on the Internet
SaTC:前沿:协作:保护互联网上的个人数据流
  • 批准号:
    1954224
  • 财政年份:
    2020
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: Collaborative: A Multi-Layer Learning Approach to Mobile Traffic Filtering
SaTC:核心:小型:协作:移动流量过滤的多层学习方法
  • 批准号:
    1815131
  • 财政年份:
    2018
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
CAREER: Quality of Experience and Network Management in the Encrypted Internet
职业:加密互联网中的体验质量和网络管理
  • 批准号:
    1750175
  • 财政年份:
    2018
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: Collaborative: The Web Ad Technology Arms Race: Measurement, Analysis, and Countermeasures
SaTC:核心:小型:协作:网络广告技术军备竞赛:测量、分析和对策
  • 批准号:
    1715152
  • 财政年份:
    2017
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
NeTS: Small: Collaborative Research: Towards Scalable and Energy Efficient Cellular IoT Communication
NeTS:小型:协作研究:迈向可扩展且节能的蜂窝物联网通信
  • 批准号:
    1617288
  • 财政年份:
    2016
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

TWC: Small: Collaborative: Automated Detection and Repair of Error Handling Bugs in SSL/TLS Implementations
TWC:小:协作:自动检测和修复 SSL/TLS 实现中的错误处理错误
  • 批准号:
    1946068
  • 财政年份:
    2019
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Wearable Authentication Solutions for Ubiquitous and Personal Touch-enabled Devices
TWC:小型:协作:适用于无处不在的个人触摸设备的可穿戴身份验证解决方案
  • 批准号:
    1837518
  • 财政年份:
    2018
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
  • 批准号:
    1903714
  • 财政年份:
    2018
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
  • 批准号:
    1903219
  • 财政年份:
    2018
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
  • 批准号:
    1753500
  • 财政年份:
    2017
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
  • 批准号:
    1814255
  • 财政年份:
    2017
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Cellular Network Services in Peril: A Perspective on Control-Plane and Data-Plane Design
TWC:小型:协作:危险中的蜂窝网络服务:控制平面和数据平面设计的视角
  • 批准号:
    1749045
  • 财政年份:
    2017
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Computation and Access Control on Big Multiuser Data
TWC:小型:协作:多用户大数据的计算和访问控制
  • 批准号:
    1633282
  • 财政年份:
    2016
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Multi-Layer Approaches for Securing Enhanced AMI Networks against Traffic Analysis Attacks
TWC:小型:协作:保护增强型 AMI 网络免受流量分析攻击的多层方法
  • 批准号:
    1619250
  • 财政年份:
    2016
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Practical Hardware-Assisted Always-On Malware Detection
TWC:小型:协作:实用的硬件辅助始终在线恶意软件检测
  • 批准号:
    1619322
  • 财政年份:
    2016
  • 资助金额:
    $ 16.7万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了