TWC: Small: Collaborative: RUI: Towards Energy-Efficient Privacy-Preserving Active Authentication of Smartphone Users

TWC:小型:协作:RUI:实现智能手机用户的节能隐私保护主动身份验证

基本信息

  • 批准号:
    1619023
  • 负责人:
  • 金额:
    $ 29.55万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-10-01 至 2019-09-30
  • 项目状态:
    已结题

项目摘要

Common smartphone authentication mechanisms such as PINs, graphical passwords, and fingerprint scans offer limited security. They are relatively easy to guess or spoof, and are ineffective when the smartphone is captured after the user has logged in. Multi-modal active authentication addresses these challenges by frequently and unobtrusively authenticating the user via behavioral biometric signals, such as touchscreen interaction, hand movements, gait, voice, and phone location. However, these techniques raise significant privacy and security concerns because the behavioral signals used for authentication represents personal identifiable data, and often expose private information such as user activity, health, and location. Because smartphones can be easily lost or stolen, it is paramount to protect all sensitive behavioral information collected and processed on these devices. One approach for securing behavioral data is to perform off-device authentication via privacy-preserving protocols. However, our experiments show that the energy required to execute these protocols, implemented using state-of-the-art techniques, is unsustainably high, and leads to very quick depletion of the smartphone's battery. This research advances the state of the art of privacy-preserving active authentication by devising new techniques that significantly reduce the energy cost of cryptographic authentication protocols on smartphones. Further, this research takes into account signals that indicate that the user has lost possession of the smartphone, in order to trigger user authentication only when necessary. The focus of this project is in sharp contrast with existing techniques and protocols, which have been largely agnostic to energy consumption patterns and to the user1s possession of the smartphone post-authentication. The outcome of this project is a suite of new cryptographic techniques and possession-aware protocols that enable secure energy-efficient active authentication of smartphone users. These cryptographic techniques advance the state of the art of privacy-preserving active authentication by re-shaping individual protocol components to take into account complex energy tradeoffs and network heterogeneity, integral to modern smartphones. Finally, this project will focus on novel techniques to securely offload computation related to active authentication from the smartphone to a (possibly untrusted) cloud, further reducing the energy footprint of authentication. The proposed research will thus make privacy-preserving active authentication practical on smartphones, from both an energy and performance perspective.
常见的智能手机身份验证机制(如PIN、图形密码和指纹扫描)提供的安全性有限。它们相对容易猜测或欺骗,并且在用户登录后捕获智能手机时无效。多模式主动身份验证通过频繁且不显眼地经由行为生物特征信号(例如触摸屏交互、手部动作、步态、语音和电话位置)来验证用户来解决这些挑战。然而,这些技术引起了严重的隐私和安全问题,因为用于认证的行为信号代表个人可识别数据,并且经常暴露诸如用户活动、健康和位置等隐私信息。由于智能手机很容易丢失或被盗,因此保护这些设备上收集和处理的所有敏感行为信息至关重要。保护行为数据的一种方法是通过隐私保护协议执行设备外身份验证。然而,我们的实验表明,执行这些协议所需的能量,使用最先进的技术实现,是不可持续的高,并导致智能手机的电池非常快耗尽。这项研究通过设计新技术,显着降低智能手机上的加密认证协议的能源成本,推进了隐私保护主动认证的最新技术。此外,这项研究还考虑了指示用户已经失去智能手机的信号,以便仅在必要时触发用户身份验证。该项目的重点是与现有的技术和协议形成鲜明对比,这些技术和协议在很大程度上不知道能源消耗模式和用户对智能手机的拥有后认证。该项目的成果是一套新的加密技术和所有权感知协议,可实现智能手机用户的安全节能主动身份验证。这些加密技术通过重新塑造各个协议组件来考虑复杂的能量权衡和网络异质性,从而推进了隐私保护主动认证的最新技术水平,这是现代智能手机不可或缺的。最后,该项目将专注于新技术,以安全地将与主动身份验证相关的计算从智能手机卸载到(可能不受信任的)云端,进一步减少身份验证的能源足迹。因此,从能源和性能的角度来看,拟议的研究将使隐私保护主动身份验证在智能手机上变得实用。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Paolo Gasti其他文献

Breaking and Fixing the Self Encryption Scheme for Data Security in Mobile Devices
打破和修复移动设备数据安全的自加密方案
Automatic identification of solid-phase medication intake using wireless wearable accelerometers
使用无线可穿戴加速度计自动识别固相药物摄入量
StemCerts-2: Pairs of X.509 v3 Certificates for Greater Security, Flexibility and Convenience
StemCerts-2:成对的 X.509 v3 证书,提供更高的安全性、灵活性和便利性
A new approach to securing audio conference tools
保护音频会议工具安全的新方法
  • DOI:
    10.1145/2089016.2089036
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Zhenkai Zhu;J. Burke;Lixia Zhang;Paolo Gasti;Yanbin Lu;V. Jacobson
  • 通讯作者:
    V. Jacobson
Secure Sensing over Named Data Networking ( Extended Version )
通过命名数据网络进行安全传感(扩展版本)
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    J. Burke;Paolo Gasti
  • 通讯作者:
    Paolo Gasti

Paolo Gasti的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Paolo Gasti', 18)}}的其他基金

NSF Travel Grant Support for Association for Computing Machinery (ACM) WiSec 2015 Conference
NSF 为计算机协会 (ACM) WiSec 2015 会议提供差旅补助金支持
  • 批准号:
    1523400
  • 财政年份:
    2015
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

TWC: Small: Collaborative: Automated Detection and Repair of Error Handling Bugs in SSL/TLS Implementations
TWC:小:协作:自动检测和修复 SSL/TLS 实现中的错误处理错误
  • 批准号:
    1946068
  • 财政年份:
    2019
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Wearable Authentication Solutions for Ubiquitous and Personal Touch-enabled Devices
TWC:小型:协作:适用于无处不在的个人触摸设备的可穿戴身份验证解决方案
  • 批准号:
    1837518
  • 财政年份:
    2018
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
  • 批准号:
    1903714
  • 财政年份:
    2018
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
  • 批准号:
    1903219
  • 财政年份:
    2018
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
  • 批准号:
    1753500
  • 财政年份:
    2017
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
  • 批准号:
    1814255
  • 财政年份:
    2017
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Cellular Network Services in Peril: A Perspective on Control-Plane and Data-Plane Design
TWC:小型:协作:危险中的蜂窝网络服务:控制平面和数据平面设计的视角
  • 批准号:
    1749045
  • 财政年份:
    2017
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Computation and Access Control on Big Multiuser Data
TWC:小型:协作:多用户大数据的计算和访问控制
  • 批准号:
    1633282
  • 财政年份:
    2016
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Multi-Layer Approaches for Securing Enhanced AMI Networks against Traffic Analysis Attacks
TWC:小型:协作:保护增强型 AMI 网络免受流量分析攻击的多层方法
  • 批准号:
    1619250
  • 财政年份:
    2016
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Practical Hardware-Assisted Always-On Malware Detection
TWC:小型:协作:实用的硬件辅助始终在线恶意软件检测
  • 批准号:
    1619322
  • 财政年份:
    2016
  • 资助金额:
    $ 29.55万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了