TWC: Small: Self-Recovering Certificate Authorities using Backward and Forward Secure Key Management

TWC:小型:使用后向和前向安全密钥管理的自恢复证书颁发机构

基本信息

  • 批准号:
    1617774
  • 负责人:
  • 金额:
    $ 32.72万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-09-01 至 2021-08-31
  • 项目状态:
    已结题

项目摘要

Recent years have shown the fallacy of Certificate Authorities (CAs); insiders are able to steal master signing keys and impersonate certificates, exploitation of system vulnerabilities and other means of infiltration allow attackers to gain access to CAs and copy their keys, etc. At stake is the mere survival of public key infrastructures as trust in them is bootstrapped from trust in certificates that bind public keys to known identities. The current attack surface exposed by CAs makes trust in their issued certificates questionable. The main problem is the information that a current stolen key leaks about to-be-used future keys for signing future certificates. This project introduces a new notion of backward security allowing a CA to revoke newly reconstructed secret keys, which were maliciously modified by an attacker and are known to the attacker, before the attacker is even able to sign valid certificates. The project also provides efficient self-recovery meaning that, in the presence of a powerful adversary, CAs are able to replace revoked keys by a new non-compromised signing key sequence. Self-recovering CAs promise strong security guarantees against the most powerful attacker who can read all digital state and this will have a major societal impact: enterprises and individuals will be able to trust such CAs and will regain trust in public key infrastructures as a whole. Self-recovering CAs eliminate a serious security threat to our economy and society.
近年来表明证书机构(CAS)的谬误;内部人士能够窃取主签名密钥并模仿证书,对系统漏洞的开发以及其他渗透手段,允许攻击者可以访问CAS并复制其钥匙等。危险是公共密钥基础架构的生存,因为对他们的信任仅是在将公共钥匙绑定到已知身份的证书中的自启性的。 CAS暴露的当前攻击表面使他们的已发行证书值得怀疑。主要问题是当前被盗的钥匙泄漏有关签署未来证书的未来钥匙的信息。该项目引入了一个新的落后安全性概念,允许CA撤销新重建的秘密钥匙,该密钥被攻击者恶意修改并在攻击者能够签署有效证书之前被攻击者所知。该项目还提供了有效的自我恢复,这意味着,在有强大的对手的情况下,CAS能够通过新的非弹力签名密钥序列替换被撤销的密钥。自我恢复的CAS承诺对可以阅读所有数字状态的最强大攻击者的强大安全保证,这将产生重大的社会影响:企业和个人将能够信任此类CAS,并将重新获得对整个公共密钥基础设施的信任。自我置换的CAS消除了对我们的经济和社会的严重安全威胁。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

John Chandy其他文献

John Chandy的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('John Chandy', 18)}}的其他基金

Phase I IUCRC University of Connecticut: Center for Hardware and Embedded Systems Security and Trust
第一阶段 IUCRC 康涅狄格大学:硬件和嵌入式系统安全与信任中心
  • 批准号:
    1916756
  • 财政年份:
    2019
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Continuing Grant
Planning IUCRC University of Connecticut: Center for Hardware and Embedded Systems Security and Trust (CHEST)
规划 IUCCRC 康涅狄格大学:硬件和嵌入式系统安全与信任中心 (CHEST)
  • 批准号:
    1747754
  • 财政年份:
    2018
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant
REU Site: Trustable Computing Systems Security Research
REU 站点:可信计算系统安全研究
  • 批准号:
    1359329
  • 财政年份:
    2014
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant
EDU: A Virtual Lab for a Hardware Security Curriculum
EDU:硬件安全课程虚拟实验室
  • 批准号:
    1318964
  • 财政年份:
    2013
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant
REU Site: Trustable Computing Systems Security Research and Education
REU 站点:可信计算系统安全研究和教育
  • 批准号:
    1062962
  • 财政年份:
    2011
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Continuing Grant
Exploratory Curriculum for Trustable Computing Systems Security Education
可信计算系统安全教育探索性课程
  • 批准号:
    1044313
  • 财政年份:
    2011
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant
Active Object Storage to Enable Scalable and Reliable Parallel File Systems
主动对象存储支持可扩展且可靠的并行文件系统
  • 批准号:
    0937879
  • 财政年份:
    2009
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant
CI-ADDO-NEW: Storage System Trace Collection
CI-ADDO-NEW:存储系统跟踪收集
  • 批准号:
    0855090
  • 财政年份:
    2009
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant
HEC: Active Storage Networks for High End Computing
HEC:用于高端计算的主动存储网络
  • 批准号:
    0621448
  • 财政年份:
    2006
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant

相似国自然基金

靶向Treg-FOXP3小分子抑制剂的筛选及其在肺癌免疫治疗中的作用和机制研究
  • 批准号:
    32370966
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
化学小分子激活YAP诱导染色质可塑性促进心脏祖细胞重编程的表观遗传机制研究
  • 批准号:
    82304478
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
靶向小胶质细胞的仿生甘草酸纳米颗粒构建及作用机制研究:脓毒症相关性脑病的治疗新策略
  • 批准号:
    82302422
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
HMGB1/TLR4/Cathepsin B途径介导的小胶质细胞焦亡在新生大鼠缺氧缺血脑病中的作用与机制
  • 批准号:
    82371712
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
小分子无半胱氨酸蛋白调控生防真菌杀虫活性的作用与机理
  • 批准号:
    32372613
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目

相似海外基金

Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
  • 批准号:
    2329908
  • 财政年份:
    2024
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant
小学生の読み書きスキル及びその自己評価と主観的学校適応の関係に関する研究
小学生读写能力、自我评价与主观学校适应的关系研究
  • 批准号:
    24K16746
  • 财政年份:
    2024
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
  • 批准号:
    2329909
  • 财政年份:
    2024
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant
AF: Small: Verification Complexities of Self-Assembly Systems
AF:小:自组装系统的验证复杂性
  • 批准号:
    2329918
  • 财政年份:
    2024
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Standard Grant
小学校英語科担当教員の「自己効力感」向上を目的とした支援プログラムの構築
建立旨在提高小学英语教师“自我效能”的支持计划
  • 批准号:
    23K20709
  • 财政年份:
    2024
  • 资助金额:
    $ 32.72万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了