TWC: Small: Self-Recovering Certificate Authorities using Backward and Forward Secure Key Management
TWC:小型:使用后向和前向安全密钥管理的自恢复证书颁发机构
基本信息
- 批准号:1617774
- 负责人:
- 金额:$ 32.72万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2016
- 资助国家:美国
- 起止时间:2016-09-01 至 2021-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Recent years have shown the fallacy of Certificate Authorities (CAs); insiders are able to steal master signing keys and impersonate certificates, exploitation of system vulnerabilities and other means of infiltration allow attackers to gain access to CAs and copy their keys, etc. At stake is the mere survival of public key infrastructures as trust in them is bootstrapped from trust in certificates that bind public keys to known identities. The current attack surface exposed by CAs makes trust in their issued certificates questionable. The main problem is the information that a current stolen key leaks about to-be-used future keys for signing future certificates. This project introduces a new notion of backward security allowing a CA to revoke newly reconstructed secret keys, which were maliciously modified by an attacker and are known to the attacker, before the attacker is even able to sign valid certificates. The project also provides efficient self-recovery meaning that, in the presence of a powerful adversary, CAs are able to replace revoked keys by a new non-compromised signing key sequence. Self-recovering CAs promise strong security guarantees against the most powerful attacker who can read all digital state and this will have a major societal impact: enterprises and individuals will be able to trust such CAs and will regain trust in public key infrastructures as a whole. Self-recovering CAs eliminate a serious security threat to our economy and society.
近年来已经显示出证书颁发机构(CA)的谬误;内部人员能够窃取主签名密钥并冒充证书,利用系统漏洞和其他渗透手段允许攻击者访问CA并复制他们的密钥等。危急关头仅仅是公钥基础设施的生存,因为对它们的信任是从对将公钥绑定到已知身份的证书的信任中引导的。CA目前暴露的攻击面使人们对其颁发的证书的信任受到质疑。主要问题是当前被盗的密钥泄露了有关将来用于签名未来证书的密钥的信息。该项目引入了一种新的向后安全概念,允许CA撤销新重建的密钥,这些密钥被攻击者恶意修改,甚至在攻击者能够签署有效证书之前就为攻击者所知。该项目还提供了有效的自我恢复,这意味着在强大的对手在场的情况下,CA能够用新的未泄露的签名密钥序列来替换被撤销的密钥。自我恢复的CA承诺针对可以读取所有数字状态的最强大的攻击者提供强大的安全保证,这将产生重大的社会影响:企业和个人将能够信任这样的CA,并将重新获得对公钥基础设施的整体信任。自行恢复的CA消除了对我们经济和社会的严重安全威胁。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
John Chandy其他文献
Imaging of childhood torticollis due to atlanto-axial rotatory fixation
- DOI:
10.1007/bf00262228 - 发表时间:
1995-12-01 - 期刊:
- 影响因子:1.200
- 作者:
Satkurunathan Maheshwaran;Spiros Sgouros;Kanagaratnam Jeyapalan;Stenhen Chapman;John Chandy;Graham Flint - 通讯作者:
Graham Flint
John Chandy的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('John Chandy', 18)}}的其他基金
Phase I IUCRC University of Connecticut: Center for Hardware and Embedded Systems Security and Trust
第一阶段 IUCRC 康涅狄格大学:硬件和嵌入式系统安全与信任中心
- 批准号:
1916756 - 财政年份:2019
- 资助金额:
$ 32.72万 - 项目类别:
Continuing Grant
Planning IUCRC University of Connecticut: Center for Hardware and Embedded Systems Security and Trust (CHEST)
规划 IUCCRC 康涅狄格大学:硬件和嵌入式系统安全与信任中心 (CHEST)
- 批准号:
1747754 - 财政年份:2018
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
REU Site: Trustable Computing Systems Security Research
REU 站点:可信计算系统安全研究
- 批准号:
1359329 - 财政年份:2014
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
EDU: A Virtual Lab for a Hardware Security Curriculum
EDU:硬件安全课程虚拟实验室
- 批准号:
1318964 - 财政年份:2013
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
REU Site: Trustable Computing Systems Security Research and Education
REU 站点:可信计算系统安全研究和教育
- 批准号:
1062962 - 财政年份:2011
- 资助金额:
$ 32.72万 - 项目类别:
Continuing Grant
Exploratory Curriculum for Trustable Computing Systems Security Education
可信计算系统安全教育探索性课程
- 批准号:
1044313 - 财政年份:2011
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
Active Object Storage to Enable Scalable and Reliable Parallel File Systems
主动对象存储支持可扩展且可靠的并行文件系统
- 批准号:
0937879 - 财政年份:2009
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
CI-ADDO-NEW: Storage System Trace Collection
CI-ADDO-NEW:存储系统跟踪收集
- 批准号:
0855090 - 财政年份:2009
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
HEC: Active Storage Networks for High End Computing
HEC:用于高端计算的主动存储网络
- 批准号:
0621448 - 财政年份:2006
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
- 批准号:
2329908 - 财政年份:2024
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
- 批准号:
2329909 - 财政年份:2024
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
AF: Small: Verification Complexities of Self-Assembly Systems
AF:小:自组装系统的验证复杂性
- 批准号:
2329918 - 财政年份:2024
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Self-Driving Continuous Fuzzing
协作研究:SaTC:核心:小型:自驱动连续模糊测试
- 批准号:
2247880 - 财政年份:2023
- 资助金额:
$ 32.72万 - 项目类别:
Continuing Grant
A small steps, low-literacy, breakfast-focused dietary self-management intervention for adults with poorly controlled type 2 diabetes
针对控制不佳的 2 型糖尿病成人的小步骤、低识字率、以早餐为重点的饮食自我管理干预
- 批准号:
10417553 - 财政年份:2023
- 资助金额:
$ 32.72万 - 项目类别:
Collaborative Research: SaTC: CORE: Small: Self-Driving Continuous Fuzzing
协作研究:SaTC:核心:小型:自驱动连续模糊测试
- 批准号:
2247881 - 财政年份:2023
- 资助金额:
$ 32.72万 - 项目类别:
Continuing Grant
I-Corps: Catalytic Artificial Self-Assemblies for the Biocatalytic Production of Small Molecules
I-Corps:用于小分子生物催化生产的催化人工自组装体
- 批准号:
2335922 - 财政年份:2023
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Toward Privacy Equity through Contextual Understanding of Self-Disclosure
SaTC:核心:小:通过自我披露的情境理解实现隐私公平
- 批准号:
2247723 - 财政年份:2023
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Hardware-assisted Self-repairing in Decentralized Cloud Storage against Malicious Attacks
SaTC:CORE:小型:去中心化云存储中的硬件辅助自我修复抵御恶意攻击
- 批准号:
2225424 - 财政年份:2022
- 资助金额:
$ 32.72万 - 项目类别:
Standard Grant
First in Human Study of a Tau Self-Association Small Molecule Inhibitor in Healthy Volunteers
首次在健康志愿者中进行 Tau 自联小分子抑制剂的人体研究
- 批准号:
10673633 - 财政年份:2022
- 资助金额:
$ 32.72万 - 项目类别:














{{item.name}}会员




