I-Corps: Trustworthy Cyberspace Through Data-Security as a Service.

I-Corps:通过数据安全即服务实现值得信赖的网络空间。

基本信息

  • 批准号:
    1558967
  • 负责人:
  • 金额:
    $ 5万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-09-01 至 2016-02-29
  • 项目状态:
    已结题

项目摘要

Data breaches are a major threat to societal progress. The use of computers in financial, healthcare, and in any business enterprise requires that sensitive data be protected from unauthorized access. However, banks like JP Morgan Chase, medical insurance companies like Anthem, and enterprises like Target and Home Depot have been the target of massive data breaches that have cost millions of dollars, eroded trust and reputation among users, and in some cases, even cost the chief executives their jobs. As we move towards wiring up homes, offices, and vehicles to computers, it is imperative that we lay a secure foundation that protects sensitive data.Breaches occur because data is vulnerable when in use by applications. Once an application is exploited, it is used to leak sensitive data records to an unauthorized user. Neither regulating policies and processes through regulations like HIPAA nor encrypting data at rest and in transit can fully address such breaches that stem from compromised apps. Instead, data-security as a service is introduced. The team's key insight is that while existing security mechanisms protect applications, the proposed platform takes users' access control policies, translates them into information flow control policies on untrusted apps automatically, and ensures that even if an app is malicious or compromised it cannot leak data to an unauthorized user or remote server. In addition to protecting data, the proposed platform frees enterprises from vetting each application they trust sensitive data to - this could unleash many creative apps for users and enterprises that today do not have access to sensitive data. This I-Corps team has been in touch with several external resources that will assist the team in accomplishing the required I-Corps objectives and customer discovery. This includes high-level executives from hospitals, platform providers, and medical application developers.
数据泄露是对社会进步的重大威胁。在金融、医疗保健和任何商业企业中使用计算机都需要保护敏感数据免受未经授权的访问。然而,摩根大通(JP Morgan Chase)等银行、安森(Anthem)等医疗保险公司,以及塔吉特(Target)和家得宝(Home Depot)等企业一直是大规模数据泄露的目标,这些数据泄露造成了数百万美元的损失,侵蚀了用户的信任和声誉,在某些情况下,甚至导致首席执行官丢了工作。当我们开始将家庭、办公室和车辆连接到计算机时,我们必须奠定一个保护敏感数据的安全基础。数据泄露的发生是因为数据在被应用程序使用时很容易受到攻击。一旦应用程序被利用,它就会被用来将敏感数据记录泄露给未经授权的用户。无论是通过诸如HIPAA之类的法规来规范政策和流程,还是对静态和传输中的数据进行加密,都无法完全解决源自受感染应用程序的此类违规行为。相反,数据安全作为一种服务被引入。该团队的关键见解是,虽然现有的安全机制保护应用程序,但提议的平台采用用户的访问控制策略,将其自动转换为不受信任应用程序的信息流控制策略,并确保即使应用程序是恶意的或被破坏的,它也不会将数据泄露给未经授权的用户或远程服务器。除了保护数据之外,该平台还将使企业免于审查他们信任的每个应用程序的敏感数据——这可能会为目前无法访问敏感数据的用户和企业释放许多创造性的应用程序。这个I-Corps团队已经与一些外部资源取得了联系,这些资源将帮助团队完成所需的I-Corps目标和发现客户。这包括来自医院、平台提供商和医疗应用程序开发人员的高级管理人员。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Mohit Tiwari其他文献

Avoiding information leakage in the memory controller with fixed service policies
通过固定的服务策略避免内存控制器中的信息泄漏
Design and optimisation of slotted stator tooth switched reluctance motor for torque enhancement for electric vehicle applications
用于电动汽车应用扭矩增强的开槽定子齿开关磁阻电机的设计和优化
  • DOI:
    10.1080/01430750.2021.1873857
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    M. A. Patel;Kamran Asad;Zeel Patel;Mohit Tiwari;Purv Prajapati;H. Panchal;M. Suresh;Ralli Sangno;M. Israr
  • 通讯作者:
    M. Israr
Au nanoparticles decorated ZnO/ZnFe<sub>2</sub>O<sub>4</sub> composite SERS-active substrate for melamine detection
  • DOI:
    10.1016/j.talanta.2021.122819
  • 发表时间:
    2022-01-01
  • 期刊:
  • 影响因子:
  • 作者:
    Mohit Tiwari;Aditya Singh;Samit Dureja;Suddhasatwa Basu;Sudip K. Pattanayek
  • 通讯作者:
    Sudip K. Pattanayek
Sidecars on the Central Lane: Impact of Network Proxies on Microservices
中央车道上的边车:网络代理对微服务的影响
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Prateek Sahu;Lu Zheng;Marco Bueso;Shijia Wei;N. Yadwadkar;Mohit Tiwari
  • 通讯作者:
    Mohit Tiwari
Position paper: Sapper -- a language for provable hardware policy enforcement
立场文件:Sapper——一种用于可证明硬件策略执行的语言

Mohit Tiwari的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Mohit Tiwari', 18)}}的其他基金

SaTC: CORE: Small: Collaborative: Oblivious ISAs for Secure and Efficient Enclave Programming
SaTC:核心:小型:协作:用于安全高效 Enclave 编程的不经意的 ISA
  • 批准号:
    1817020
  • 财政年份:
    2018
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
SaTC: CORE: Medium: Guarding Noisy Neighborhoods with Weak Detectors
SaTC:核心:中:用弱探测器保护嘈杂的社区
  • 批准号:
    1704778
  • 财政年份:
    2017
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
STTR Phase I: Building a Trustworthy Cyberspace through Data Security as a Service
STTR第一阶段:通过数据安全即服务构建可信赖的网络空间
  • 批准号:
    1549833
  • 财政年份:
    2016
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
CAREER: Exo-Core: An Architecture to Detect Malware as Computational Anomalies
职业:Exo-Core:一种将恶意软件检测为计算异常的架构
  • 批准号:
    1453806
  • 财政年份:
    2015
  • 资助金额:
    $ 5万
  • 项目类别:
    Continuing Grant
TWC: Medium: Collaborative: DIORE: Digital Insertion and Observation Resistant Execution
TWC:媒介:协作:DIORE:数字插入和抗观察执行
  • 批准号:
    1314709
  • 财政年份:
    2013
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant

相似海外基金

Collaborative Research: Conference: 2024 Aspiring PIs in Secure and Trustworthy Cyberspace
协作研究:会议:2024 年安全可信网络空间中的有抱负的 PI
  • 批准号:
    2404952
  • 财政年份:
    2024
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
Collaborative Research: Conference: 2024 Aspiring PIs in Secure and Trustworthy Cyberspace
协作研究:会议:2024 年安全可信网络空间中的有抱负的 PI
  • 批准号:
    2404950
  • 财政年份:
    2024
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
Collaborative Research: Conference: 2024 Aspiring PIs in Secure and Trustworthy Cyberspace
协作研究:会议:2024 年安全可信网络空间中的有抱负的 PI
  • 批准号:
    2404951
  • 财政年份:
    2024
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
Conference: SaTC: NSF Secure & Trustworthy Cyberspace 2024 PI Meeting Logistics Management
会议:SaTC:NSF 安全
  • 批准号:
    2420955
  • 财政年份:
    2024
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
Conference: 2022 Secure & Trustworthy Cyberspace Principal Investigators Meeting
会议:2022 年安全
  • 批准号:
    2208670
  • 财政年份:
    2022
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
Collaborative Research: Conference: 2022 Secure and Trustworthy Cyberspace PI Meeting
协作研究:会议:2022年安全可信网络空间PI会议
  • 批准号:
    2205941
  • 财政年份:
    2022
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
Collaborative Research: Conference: 2022 Secure and Trustworthy Cyberspace PI Meeting
协作研究:会议:2022年安全可信网络空间PI会议
  • 批准号:
    2205940
  • 财政年份:
    2022
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
Collaborative Research: Conference: 2022 Secure and Trustworthy Cyberspace PI Meeting
协作研究:会议:2022年安全可信网络空间PI会议
  • 批准号:
    2205939
  • 财政年份:
    2022
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
2019 Secure and Trustworthy Cyberspace PI Meeting
2019安全可信网络空间PI会议
  • 批准号:
    1935156
  • 财政年份:
    2019
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
CICI: SSC: TrOnto - A Community-Based Ontology for a Trustworthy and ResiliCent Scientific Cyberspace
CICI:SSC:TrOnto - 基于社区的本体论,打造值得信赖且有弹性的科学网络空间
  • 批准号:
    1840191
  • 财政年份:
    2018
  • 资助金额:
    $ 5万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了