SaTC: CORE: Small: Expanding TrustZone: Enabling Mobile Apps to Transparently Leverage TrustZone for Attestation and Data Protection

SaTC:核心:小型:扩展 TrustZone:使移动应用程序能够透明地利用 TrustZone 进行证明和数据保护

基本信息

  • 批准号:
    1718086
  • 负责人:
  • 金额:
    $ 49.73万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2017
  • 资助国家:
    美国
  • 起止时间:
    2017-08-15 至 2021-07-31
  • 项目状态:
    已结题

项目摘要

Mobile device security is critical to millions of users and mobile operating system vulnerabilities can lead to exposure of sensitive data (e.g., passwords, credit card numbers, medical data) or compromise of sensitive operations (e.g., banking transactions). This research project is working to answer the following question: If the device's operating system is compromised, is it still possible to protect user's sensitive data and operations? The researchers are using new hardware technology, "Trusted Execution Environments (TEEs)," to enable such protection.Many new processors offer a TEE, which is isolated from the normal operating system (OS) environment. Code and data inside the TEE is protected even when the OS running in the normal environment is compromised. In the mobile computing environment, only apps provided by the mobile system vendors are typically able to make use of the TEE, as some of the app logic must be installed within the TEE. This research project is developing techniques to enable device-neutral integration of third party apps with mobile TEEs, focusing on (1) app interaction with the TEE user interface, and (2) TEE-assisted interaction between app and server. The research team is designing interaction logic to hide TEE-specific details within the mobile OS, enabling third party app developers to use the TEE capabilities transparently from the mobile OS interface. The team is also designing app-to-cloud-server attestation techniques, to allow a mobile app to prove that communication (e.g., email, HTTP requests, phone calls, or SMS messages) was initiated by the app on the mobile device and not spoofed by a compromised mobile OS. The researchers are building their own TEE-enabled Android smartphone to support the security features developed by the project.
移动设备安全对数百万用户至关重要,移动操作系统漏洞可能导致敏感数据(例如密码、信用卡号码、医疗数据)泄露或敏感操作(例如银行交易)受损。这项研究项目致力于回答以下问题:如果设备的操作系统被攻破,还有可能保护用户的敏感数据和操作吗?研究人员正在使用新的硬件技术“可信执行环境(TEE)”来实现这种保护。许多新处理器提供了与正常操作系统(OS)环境隔离的TEE。即使在正常环境中运行的操作系统受到威胁,TEE内的代码和数据也会受到保护。在移动计算环境中,只有移动系统供应商提供的应用程序通常能够使用TEE,因为一些应用程序逻辑必须安装在TEE内。该研究项目正在开发技术,以实现第三方应用程序与移动TEE的设备中立集成,重点是(1)应用程序与TEE用户界面的交互,以及(2)应用程序与服务器之间的TEE辅助交互。研究团队正在设计交互逻辑,以隐藏移动操作系统中特定于TEE的细节,使第三方应用程序开发人员能够从移动操作系统界面透明地使用TEE功能。该团队还在设计应用程序到云服务器的认证技术,以允许移动应用程序证明通信(例如,电子邮件、HTTP请求、电话或短信)是由移动设备上的应用程序发起的,而不是被受攻击的移动操作系统欺骗。研究人员正在打造自己的支持TEE的Android智能手机,以支持该项目开发的安全功能。

项目成果

期刊论文数量(4)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
TruZ-View: Developing TrustZone User Interface for Mobile OS Using Delegation Integration Model
Protecting Sensitive Data in Android SQLite Databases Using TrustZone
使用 TrustZone 保护 Android SQLite 数据库中的敏感数据
TruzCall: Secure VoIP Calling on Android using ARM TrustZone
TruZ-Droid: Integrating TrustZone with Mobile Operating System
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Wenliang Du其他文献

Hey, You, Get Off of My Image: Detecting Data Residue in Android Images
嘿,你,离开我的图像:检测 Android 图像中的数据残留
The SEED Internet Emulator and Its Applications in Cybersecurity Education
SEED 互联网模拟器及其在网络安全教育中的应用
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Wenliang Du;Honghao Zeng
  • 通讯作者:
    Honghao Zeng
Mitigating DOS attacks against signature-based broadcast authentication in wireless sensor networks
减轻针对无线传感器网络中基于签名的广播身份验证的 DOS 攻击
  • DOI:
  • 发表时间:
    2005
  • 期刊:
  • 影响因子:
    0
  • 作者:
    P. Ning;An Liu;Wenliang Du
  • 通讯作者:
    Wenliang Du
Context Sensitive Anomaly Monitoring of Process Control Flow to Detect Mimicry Attacks and Impossible Paths
过程控制流的上下文敏感异常监控以检测模仿攻击和不可能路径
Containing denial-of-service attacks in broadcast authentication in sensor networks
遏制传感器网络广播认证中的拒绝服务攻击

Wenliang Du的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Wenliang Du', 18)}}的其他基金

SaTC: EDU: Building an Internet Emulator for Cybersecurity Education
SaTC:EDU:构建用于网络安全教育的互联网模拟器
  • 批准号:
    2214916
  • 财政年份:
    2022
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
Spreading SEEDs: Large-Scale Dissemination of Hands-on Labs for Security Education
传播 SEED:大规模传播安全教育实践实验室
  • 批准号:
    1303306
  • 财政年份:
    2014
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
EDU: Collaborative: Bolstering Security Education through Transiting Research on Browser Security
EDU:协作:通过浏览器安全的过渡研究加强安全教育
  • 批准号:
    1318883
  • 财政年份:
    2013
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
TWC: Small: Develop Fine-Grained Access Control for Third-Party Components in Mobile Systems
TWC:小型:为移动系统中的第三方组件开发细粒度的访问控制
  • 批准号:
    1318814
  • 财政年份:
    2013
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
TC: Small: To Configure or to Implement, That is the Access Control Question for Web Applications
TC:小:配置还是实现,这就是Web应用程序的访问控制问题
  • 批准号:
    1017771
  • 财政年份:
    2010
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
SEED: Developing Instructional Laboratories for Computer Security Education
SEED:开发计算机安全教育教学实验室
  • 批准号:
    0618680
  • 财政年份:
    2007
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
Collaborative Research: Trustworthy and Resilient Location Discovery in Wireless Sensor Networks
合作研究:无线传感器网络中可信且有弹性的位置发现
  • 批准号:
    0430252
  • 财政年份:
    2004
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Continuing Grant
Developing An Instructional Operating System For Computer Security Course Laboratories
为计算机安全课程实验室开发教学操作系统
  • 批准号:
    0231122
  • 财政年份:
    2003
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
Collaborative Research: ITR: Distributed Data Mining to Protect Information Privacy
合作研究:ITR:分布式数据挖掘保护信息隐私
  • 批准号:
    0312366
  • 财政年份:
    2003
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
ITR: Private Prediction Using Selective Models
ITR:使用选择性模型的私人预测
  • 批准号:
    0219560
  • 财政年份:
    2002
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Continuing Grant

相似国自然基金

胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
  • 批准号:
    82371765
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
  • 批准号:
    22303037
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
  • 批准号:
    92053110
  • 批准年份:
    2020
  • 资助金额:
    70.0 万元
  • 项目类别:
    重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
  • 批准号:
    81902805
  • 批准年份:
    2019
  • 资助金额:
    20.5 万元
  • 项目类别:
    青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
  • 批准号:
    41973063
  • 批准年份:
    2019
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
  • 批准号:
    31900138
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
CORDEX-CORE区域气候模拟与预估研讨会
  • 批准号:
    41981240365
  • 批准年份:
    2019
  • 资助金额:
    1.5 万元
  • 项目类别:
    国际(地区)合作与交流项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
  • 批准号:
    2321649
  • 财政年份:
    2023
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
  • 批准号:
    2317830
  • 财政年份:
    2023
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
  • 批准号:
    2318843
  • 财政年份:
    2023
  • 资助金额:
    $ 49.73万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了