TWC: Small: Cache-based Side Channel Attacks on Smartphone Graphics Buffers: New Vulnerabilities and Defenses

TWC:小型:针对智能手机图形缓冲区的基于缓存的侧通道攻击:新漏洞和防御

基本信息

  • 批准号:
    1619450
  • 负责人:
  • 金额:
    $ 51.6万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-10-01 至 2021-09-30
  • 项目状态:
    已结题

项目摘要

Touch screens on smart mobile devices such as cell phones or tablets allow both user input (touch events) and display output. For a touch screen to function, the mobile device stores input and display data in a graphics buffer internal to the device. The researchers have discovered that a malicious application running on the mobile device could silently monitor characteristics of the graphics buffer to identify the alphanumeric characters that the user types into the touch keyboard or information displayed on the screen. The malicious application could then send that information to a third party, violating the confidentiality of the user's input or output. This project is assessing the feasibility of attacks on the graphics buffer and studying characteristics of graphics buffer vulnerabilities. The researchers are developing software- and hardware-based defenses to mitigate such vulnerabilities.The researchers are studying attacks that use a CPU cache-based side channel, a technique for deriving the access pattern of a process from another process, to identify which locations on the screen are being modified, allowing the attacker to gain information about user I/O activity such as data being typed on a keyboard. Prior work on cache-based side channel attacks and defenses has focused on cryptographic algorithms where the critical data has a small memory footprint, and is read-only. In contrast, graphics buffers are extremely large (on the order of MBytes), and are both read and written to, requiring new approaches for attacks and defenses. The project is studying how such attacks might be generalized, as well as the extent of feasible resolution and precision. Finally, the researchers are designing countermeasures, considering security, performance overhead, complexity, and impact on the core process pipeline and caches.
智能移动的设备(例如手机或平板电脑)上的触摸屏允许用户输入(触摸事件)和显示输出两者。为了使触摸屏起作用,移动终端将输入和显示数据存储在设备内部的图形缓冲器中。研究人员发现,在移动终端上运行的恶意应用程序可以静默地监视图形缓冲区的特性,以识别用户在触摸键盘上键入的字母数字字符或屏幕上显示的信息。 然后,恶意应用程序可以将该信息发送给第三方,从而违反用户输入或输出的机密性。本项目主要是评估对图形缓冲区攻击的可行性,研究图形缓冲区漏洞的特征。 研究人员正在开发基于软件和硬件的防御措施,以减轻此类漏洞。研究人员正在研究使用基于CPU缓存的侧通道的攻击,这是一种从另一个进程中获取进程访问模式的技术,以识别屏幕上的哪些位置正在被修改,允许攻击者获取有关用户I/O活动的信息,例如在键盘上键入的数据。基于边信道的攻击和防御集中于密码算法,其中关键数据具有小的存储器占用并且是只读的。相比之下,图形缓冲区非常大(MB量级),并且既要读取又要写入,因此需要新的攻击和防御方法。该项目正在研究如何推广这种攻击,以及可行的解决方案和精确度。 最后,研究人员正在设计对策,考虑安全性,性能开销,复杂性以及对核心进程管道和缓存的影响。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Zhiyun Qian其他文献

Used by device administration to set the maximum screen off timeout . *
由设备管理用来设置最大屏幕关闭超时。
  • DOI:
  • 发表时间:
    2015
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yuru Shao;Jason Ott;Qi Alfred Chen;Zhiyun Qian;Z. Morley Mao
  • 通讯作者:
    Z. Morley Mao
Packet Header Obfuscation Using MIMO
使用 MIMO 进行数据包标头混淆
  • DOI:
    10.1109/tnet.2020.2998398
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yue Cao;A. Atya;Shailendra Singh;Zhiyun Qian;S. Krishnamurthy;T. L. Porta;P. Krishnamurthy;L. Marvel
  • 通讯作者:
    L. Marvel
Where Is the Weakest Link? A Study on Security Discrepancies Between Android Apps and Their Website Counterparts
最薄弱的环节在哪里?
  • DOI:
    10.1007/978-3-319-54328-4_8
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Arash Alavi;Alan Quach;Hang Zhang;Bryan Marsh;Farhan ul Haq;Zhiyun Qian;Long Lu;Rajiv Gupta
  • 通讯作者:
    Rajiv Gupta
Who Moves My App Promotion Investment? A Systematic Study About App Distribution Fraud
Investigation of the 2016 Linux TCP Stack Vulnerability at Scale
对 2016 年 Linux TCP 堆栈漏洞的大规模调查

Zhiyun Qian的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Zhiyun Qian', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Small: Self-Driving Continuous Fuzzing
协作研究:SaTC:核心:小型:自驱动连续模糊测试
  • 批准号:
    2247881
  • 财政年份:
    2023
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Improving Decentralized Kernel Patch Ecosystems
协作研究:SaTC:CORE:小型:改善去中心化内核补丁生态系统
  • 批准号:
    2155213
  • 财政年份:
    2022
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Collaborative: Deep and Efficient Dynamic Analysis of Operating System Kernels
SaTC:核心:小型:协作:操作系统内核的深入有效的动态分析
  • 批准号:
    1953933
  • 财政年份:
    2020
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Collaborative: The Web Ad Technology Arms Race: Measurement, Analysis, and Countermeasures
SaTC:核心:小型:协作:网络广告技术军备竞赛:测量、分析和对策
  • 批准号:
    1719147
  • 财政年份:
    2017
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
CAREER: Empowering Attacker-Centric Security Analysis of Network Protocols
职业:支持以攻击者为中心的网络协议安全分析
  • 批准号:
    1652954
  • 财政年份:
    2017
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Continuing Grant
NeTS: Small: Collaborative Research: Practical HTTPS Traffic Manipulation At Middleboxes
NetS:小型:协作研究:中间盒的实用 HTTPS 流量操纵
  • 批准号:
    1619391
  • 财政年份:
    2016
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
CSR: Small: Collaborative Research: Taming Mobile Hardware & OS Diversity for Comprehensive Software Analysis
CSR:小型:协作研究:驯服移动硬件
  • 批准号:
    1617573
  • 财政年份:
    2016
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
CRII: SaTC: Analyzing and verifying the security of TCP stacks under multi-entity interactions
CRII:SaTC:多实体交互下TCP协议栈的安全性分析与验证
  • 批准号:
    1464410
  • 财政年份:
    2015
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Multipath TCP Side Channel Vulnerabilities and Defenses
TWC:小:协作:多路径 TCP 侧信道漏洞和防御
  • 批准号:
    1528114
  • 财政年份:
    2015
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

CSR: Small: Elastic Soft State Cache as an OS Service
CSR:小型:弹性软状态缓存作为操作系统服务
  • 批准号:
    2330831
  • 财政年份:
    2024
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
CSR: Small: Cache-Coherent Accelerators for Efficient Persistent Memory Programming
CSR:小型:用于高效持久内存编程的缓存一致性加速器
  • 批准号:
    2245999
  • 财政年份:
    2023
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
CNS Core: Small: Toward Opportunistic, Fast, and Robust In-Cache AI Acceleration at the Edge
CNS 核心:小型:在边缘实现机会主义、快速且稳健的缓存内 AI 加速
  • 批准号:
    2228028
  • 财政年份:
    2023
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
SHF: Small: Automatic Generation of Cache Coherent Memory Systems for Multicore Processors
SHF:小型:自动生成多核处理器的缓存一致性内存系统
  • 批准号:
    2002737
  • 财政年份:
    2020
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
RI: Small: Cache transition systems for sentence understanding and generation
RI:小型:用于句子理解和生成的缓存转换系统
  • 批准号:
    1813823
  • 财政年份:
    2018
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
SHF: Small: Using Software Defined Cache to Accelerate Index Search for In-memory Applications: Software and Hardware Approaches
SHF:小型:使用软件定义的缓存来加速内存应用程序的索引搜索:软件和硬件方法
  • 批准号:
    1815303
  • 财政年份:
    2018
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
CSR: NeTS: Small: Theoretical Foundations for Cache Networks: Performance Models, Algorithms, and Applications
CSR:NeTS:小型:缓存网络的理论基础:性能模型、算法和应用
  • 批准号:
    1717060
  • 财政年份:
    2017
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
NeTS: Small: Design, Management, and Optimization of Cache Networks
NeTS:小型:缓存网络的设计、管理和优化
  • 批准号:
    1617437
  • 财政年份:
    2016
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
CCF: Small: Accelerating Irregular Algorithms using Cache-Coherent FPGA Accelerators
CCF:小型:使用缓存一致性 FPGA 加速器加速不规则算法
  • 批准号:
    1618014
  • 财政年份:
    2016
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
SHF: SMALL: LUCID: Low-overhead, Unobtrusive Cache Contention Detection and Repair
SHF:SMALL:LUCID:低开销、不显眼的缓存争用检测和修复
  • 批准号:
    1525296
  • 财政年份:
    2015
  • 资助金额:
    $ 51.6万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了