SaTC: TTP: Small: SPHINX: A Password Store that Perfectly Hides Passwords from Itself
SaTC:TTP:小型:SPHINX:完美隐藏密码的密码存储
基本信息
- 批准号:1714807
- 负责人:
- 金额:$ 45万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2017
- 资助国家:美国
- 起止时间:2017-08-15 至 2021-10-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Password managers represent a security technique that allows a user to store and retrieve passwords for multiple password-protected web services by interacting with a 'manager' (e.g., an online third-party service) on the basis of a single master password. However, current password managers are highly vulnerable to leakage of all passwords in the event the manager is compromised or malicious. This project builds, studies, and deploys a novel approach to online password management, called SPHINX, which remains secure even when the password manager itself has been compromised. In SPHINX, the data stored on the manager is information theoretically independent of the user's master password, meaning that an attacker breaking into the manager learns no information about the master password or the user's individual passwords. SPHINX, once deployed, offers an improved level of protection and usability to everyday Internet users. The research is being integrated with educational activities in the form of advanced curriculum development and student mentoring in the broad domains of Authentication and Human-Computer Interaction. The involvement of high school and K-12 students, and minority populations broadens the reach of the project. Collaboration with manufacturers and industrial consortia facilitatws technology transfer and transition to real world use.The technical design and security of SPHINX is based on the device-enhanced PAKE model that provides the theoretical basis for this construction and is backed by cryptographic proofs of security. Overall, the project designs, implements and evaluates the computational/communication performance of a full online SPHINX system offering browser plugins and a service-side (or manager-side) application. As a main component of the design, the project highlights and addresses the challenges associated in building transparent and robust bidirectional manager-browser communication. Usability studies of the SPHINX system are also being conducted in both lab and real-life settings. Further, after refining the system software and UI designs informed by the results of the usability studies, SPHINX will be piloted in the field settings. Upon completion of this pilot deployment, the system will be ready for an eventual full-fledged deployment in the real world.
密码管理器表示允许用户通过与“管理器”(例如,在线第三方服务)。然而,当前的密码管理器在管理器被破坏或恶意的情况下非常容易泄漏所有密码。该项目构建、研究和部署了一种新的在线密码管理方法,称为SPHINX,即使密码管理器本身受到损害,该方法仍然是安全的。在SPHINX中,存储在管理器上的数据是理论上独立于用户主密码的信息,这意味着入侵管理器的攻击者不会了解到有关主密码或用户个人密码的信息。SPHINX一旦部署,将为日常互联网用户提供更高级别的保护和可用性。 这项研究正在与教育活动相结合,以先进的课程开发和学生指导的形式在认证和人机交互的广泛领域。高中和K-12学生以及少数民族的参与扩大了该项目的范围。SPHINX的技术设计和安全性基于设备增强的PAKE模型,该模型为这种构建提供了理论基础,并得到了加密安全性证明的支持。总体而言,该项目设计,实现和评估的计算/通信性能的一个完整的在线SPHINX系统提供浏览器插件和服务端(或管理端)的应用程序。作为设计的一个主要组成部分,该项目强调并解决了与构建透明和强大的双向管理器-浏览器通信相关的挑战。SPHINX系统的可用性研究也正在实验室和现实环境中进行。此外,在根据可用性研究的结果改进系统软件和用户界面设计后,SPHINX将在现场环境中试用。在完成这一试点部署后,该系统将准备好在真实的世界中进行最终的全面部署。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Nitesh Saxena其他文献
PASSAT: Single Password Authenticated Secret-Shared Intrusion-Tolerant Storage with Server Transparency
PASSAT:具有服务器透明性的单密码验证秘密共享入侵容忍存储
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
Kiavash Satvat;Maliheh Shirvanian;Nitesh Saxena - 通讯作者:
Nitesh Saxena
Public Key Cryptography Sans Certificates in Ad Hoc Networks
Ad Hoc 网络中的公钥加密无证书
- DOI:
10.1007/11767480_26 - 发表时间:
2006 - 期刊:
- 影响因子:0
- 作者:
Nitesh Saxena - 通讯作者:
Nitesh Saxena
Gene Regulation and Species-Specific Evolution of Free Flight Odor Tracking in Drosophila
果蝇自由飞行气味追踪的基因调控和物种特异性进化
- DOI:
10.1093/molbev/msx241 - 发表时间:
2018 - 期刊:
- 影响因子:10.7
- 作者:
B. Houot;Laurie Cazalé;S. Fraichard;C. Everaerts;Nitesh Saxena;S. Sane;J. Ferveur - 通讯作者:
J. Ferveur
Robust self-keying mobile ad hoc networks
强大的自键控移动自组织网络
- DOI:
10.1016/j.comnet.2006.07.009 - 发表时间:
2007 - 期刊:
- 影响因子:0
- 作者:
C. Castelluccia;Nitesh Saxena;J. Yi - 通讯作者:
J. Yi
Towards Sensing-Enabled RFID Security and Privacy
迈向传感型 RFID 安全和隐私
- DOI:
10.4018/978-1-4666-1990-6.ch003 - 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
Di Ma;Nitesh Saxena - 通讯作者:
Nitesh Saxena
Nitesh Saxena的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Nitesh Saxena', 18)}}的其他基金
Collaborative Research: SaTC: CORE: Medium: Bubble Aid: Assistive AI to Improve the Robustness and Security of Reading Hand-Marked Ballots
合作研究:SaTC:核心:媒介:Bubble Aid:辅助人工智能提高阅读手写选票的稳健性和安全性
- 批准号:
2154507 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Continuing Grant
CICI: UCSS: Towards Secure and Usable Push Notification Authentication for Collaborative Scientific Infrastructures
CICI:UCSS:为协作科学基础设施实现安全可用的推送通知身份验证
- 批准号:
2115107 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
CICI: UCSS: Towards Secure and Usable Push Notification Authentication for Collaborative Scientific Infrastructures
CICI:UCSS:为协作科学基础设施实现安全可用的推送通知身份验证
- 批准号:
2139358 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Medium: Intrusion-Tolerant Outsourced Storage for Cyber-Infrastructure
协作研究:SaTC:TTP:中:网络基础设施的耐入侵外包存储
- 批准号:
2201465 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
SaTC: TTP: Small: SPHINX: A Password Store that Perfectly Hides Passwords from Itself
SaTC:TTP:小型:SPHINX:完美隐藏密码的密码存储
- 批准号:
2152669 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Medium: Intrusion-Tolerant Outsourced Storage for Cyber-Infrastructure
协作研究:SaTC:TTP:中:网络基础设施的耐入侵外包存储
- 批准号:
2030501 - 财政年份:2020
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
CICI: Secure Data Architecture: Improving the Security and Usability of Two-Factor Authentication for Cyberinfrastructure
CICI:安全数据架构:提高网络基础设施双因素身份验证的安全性和可用性
- 批准号:
1547350 - 财政年份:2016
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Spoof-Resistant Smartphone Authentication using Cooperating Wearables
TWC:小型:协作:使用协作可穿戴设备进行防欺骗智能手机身份验证
- 批准号:
1526524 - 财政年份:2015
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
EAGER: Establishing Secure Wireless Connections via Playful User Engagement
EAGER:通过有趣的用户参与建立安全的无线连接
- 批准号:
1255919 - 财政年份:2012
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
CT-ISG: User-Aided Secure Association of Wireless Devices
CT-ISG:用户辅助的无线设备安全关联
- 批准号:
1228236 - 财政年份:2012
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
相似国自然基金
RNA结合蛋白TTP在阿尔茨海默病中的作用机制研究
- 批准号:n/a
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
平滑肌中TTP在血压调控中的作用及机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
- 批准号:82171669
- 批准年份:2021
- 资助金额:54 万元
- 项目类别:面上项目
锌指蛋白TTP调控m6A抑制血吸虫病肝纤维化的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:55 万元
- 项目类别:面上项目
RNA结合蛋白TTP靶向抑制LncRNA-SNHG1保护帕金森病多巴胺神经元的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
心外膜脂肪组织TTP在病理性心肌肥厚发生发展中的作用及机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
外泌体miR-27a-3p—TTP—NLRP3环路介导的软骨细胞焦亡与滑膜炎正反馈互作在膝骨关节炎中的作用及机制研究
- 批准号:82002331
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
αIIb启动子调控血小板靶向表达ADAMTS13治疗CRISPR/Cas9构建的TTP小鼠模型的实验研究
- 批准号:82070117
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:面上项目
锌指蛋白TTP介导的C型钠肽mRNA 降解参与卵母细胞减数分裂恢复的机制
- 批准号:31972573
- 批准年份:2019
- 资助金额:57.0 万元
- 项目类别:面上项目
相似海外基金
SaTC: TTP: Small: Experimental Platform for Rapid Prototyping and Deployment of Secure Multi-Party Protocols
SaTC:TTP:小型:安全多方协议快速原型设计和部署的实验平台
- 批准号:
2213057 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2247141 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2310131 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2040209 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2040125 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
SaTC: TTP: Small: TRACE: Tracking Run-time Anomalies in Code Execution
SaTC:TTP:小:TRACE:跟踪代码执行中的运行时异常
- 批准号:
2039615 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
SaTC: TTP: Small: SPHINX: A Password Store that Perfectly Hides Passwords from Itself
SaTC:TTP:小型:SPHINX:完美隐藏密码的密码存储
- 批准号:
2152669 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2026928 - 财政年份:2020
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
SaTC: TTP: Small: Creating Content Verification Tools to Protect Document Integrity
SaTC:TTP:小型:创建内容验证工具来保护文档完整性
- 批准号:
2024300 - 财政年份:2020
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2026869 - 财政年份:2020
- 资助金额:
$ 45万 - 项目类别:
Standard Grant