SaTC: TTP: Small: Modular Platform for Web-based Secure Multi-Party Analytics
SaTC:TTP:小型:基于 Web 的安全多方分析的模块化平台
基本信息
- 批准号:1718135
- 负责人:
- 金额:$ 49.96万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2017
- 资助国家:美国
- 起止时间:2017-07-15 至 2022-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This project designs, develops, and applies a modular infrastructure for building web-based applications that allow individuals and organizations to benefit from privacy-preserving data aggregation and analysis in contexts where data sharing is encumbered by confidentiality concerns, legal restrictions, or corporate policies. Today, individuals and organizations face a tension between the explosion of valuable data that can be collected and processed and the threat of the exposure of data (which may be sensitive) due to malicious actors, criminal enterprises, and software errors. In response, entities often isolate their data, and in the process forego opportunities to benefit from collaborative data analysis. The infrastructure addresses these circumstances by allowing software developers, entrepreneurs, social scientists, and organizations to build web-based applications that leverage Secure Multi-Party Computation (MPC), a collection of cryptographic techniques that have been known for 35 years. In the last decade, MPC techniques have been implemented in several software frameworks, and specialized individual deployments of MPC include work on tax fraud detection, disease surveillance, and pay equity assessment. However, MPC's social benefits are only broadly realized when it is possible to design and assemble lightweight, user-friendly, web-based MPC applications that decision-makers and stakeholders without a cybersecurity background can understand and that the public and underserved populations can access and utilize. Software libraries, packages, and applications developed and evaluated over the course of this project will have tangible impacts on the ways in which sensitive data corpora can be used by multiple individuals, organizations, and policymakers to identify trends, diagnose problems, test hypotheses, and inform policy decisions.This project lowers the barrier for the design, development, and deployment of MPC applications by delivering two types of open-source software: (1) libraries for building back-end frameworks and Application Programming Interfaces (APIs) that can support web-based MPC-enabling services and (2) front-end frameworks for developing client-side functionalities that can operate in a standard browser or on a standard mobile device. Collectively, this software infrastructure enables a diverse collection of MPC functionalities suitable for a variety of deployment scenarios and user roles. The effort selects, adapts, translates, refactors, optimizes, and encapsulates existing MPC algorithms and frameworks with a focus on two operational metrics: (1) enhancing accessibility and driving adoption of MPC, and (2) operating with minimal overhead in low-performance production environments. Three real-world use cases identified by early adopters of MPC technology will inform and ground the work: a pay equity analysis by the City of Boston and the Boston Women's Workforce Council, a mobile health intervention app for addiction recovery, and an effort to design a livelihood assessment of underserved populations based on data sets maintained by a variety of distinct organizations. All three test cases provide essential feedback that can direct efforts leading to successful delivery and utilization of MPC in practice by elucidating the suitability of existing MPC functionalities for such applications, the necessity for optimization or customization of such functionalities for individual scenarios, and the organization and decomposition of such functionalities around real-world participant roles and workflows.
本项目设计、开发和应用一个模块化基础设施,用于构建基于web的应用程序,使个人和组织能够在数据共享受到保密问题、法律限制或公司政策阻碍的情况下,从保护隐私的数据聚合和分析中受益。今天,个人和组织面临着一种紧张关系,一方面是可以收集和处理的有价值数据的爆炸,另一方面是由于恶意行为者、犯罪企业和软件错误而导致的数据(可能是敏感的)暴露的威胁。作为回应,实体通常会隔离其数据,并在此过程中放弃从协作数据分析中获益的机会。该基础设施通过允许软件开发人员、企业家、社会科学家和组织构建利用安全多方计算(MPC)的基于web的应用程序来解决这些情况,MPC是一组已经存在了35年的加密技术。在过去的十年中,MPC技术已经在几个软件框架中实现,MPC的专门个人部署包括税务欺诈检测、疾病监测和薪酬公平评估。然而,MPC的社会效益只有在能够设计和组装轻量级、用户友好、基于网络的MPC应用程序时才能广泛实现,这些应用程序可以让没有网络安全背景的决策者和利益相关者理解,让公众和服务不足的人群能够访问和利用。在本项目过程中开发和评估的软件库、软件包和应用程序将对敏感数据语料库的使用方式产生切实的影响,这些语料库可以被多个个人、组织和决策者使用,以识别趋势、诊断问题、测试假设和通知政策决策。该项目通过提供两种类型的开源软件,降低了MPC应用程序的设计、开发和部署的障碍:(1)用于构建支持基于web的MPC服务的后端框架和应用程序编程接口(api)的库;(2)用于开发可在标准浏览器或标准移动设备上运行的客户端功能的前端框架。总的来说,这个软件基础设施支持适合各种部署场景和用户角色的各种MPC功能集合。这项工作选择、改编、转换、重构、优化和封装了现有的MPC算法和框架,重点关注两个操作指标:(1)增强MPC的可访问性并推动MPC的采用;(2)在低性能的生产环境中以最小的开销运行。MPC技术早期采用者确定的三个实际用例将为这项工作提供信息和基础:波士顿市和波士顿妇女劳动力委员会的薪酬公平分析,成瘾康复的移动健康干预应用程序,以及基于各种不同组织维护的数据集设计服务不足人群的生计评估的努力。所有三个测试用例都提供了必要的反馈,通过阐明现有MPC功能对这些应用程序的适用性,为单个场景优化或定制这些功能的必要性,以及围绕现实世界参与者角色和工作流程组织和分解这些功能,可以指导在实践中成功交付和利用MPC的努力。
项目成果
期刊论文数量(19)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Bridging the Computer Science-Law Divide
弥合计算机科学与法律的鸿沟
- DOI:
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Bestavros, Azer;Dogan, Stacey;Ohm, Paul;Sellars, Andrew
- 通讯作者:Sellars, Andrew
Two-server Distributed ORAM with Sublinear Computation and Constant Rounds
- DOI:10.1007/978-3-030-75248-4_18
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Ariel Hamlin;Mayank Varia
- 通讯作者:Ariel Hamlin;Mayank Varia
Hecate: Abuse Reporting in Secure Messengers with Sealed Sender
Hecate:使用密封发件人的安全信使中的滥用报告
- DOI:
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Issa, Rawane;Alhaddad, Nicolas;Varia, Mayank
- 通讯作者:Varia, Mayank
Multi-Regulation Computing: Examining the Legal and Policy Questions That Arise From Secure Multiparty Computation
多监管计算:检查安全多方计算引起的法律和政策问题
- DOI:
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Walsh, Julissa Milligan;Varia, Mayank;Cohen, Aloni;Bestavros, Azer
- 通讯作者:Bestavros, Azer
Universally Composable End-to-End Secure Messaging
- DOI:10.1007/978-3-031-15979-4_1
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:R. Canetti;Palak Jain;Marika Swanberg;Mayank Varia
- 通讯作者:R. Canetti;Palak Jain;Marika Swanberg;Mayank Varia
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Azer Bestavros其他文献
PeriScope: An active measurement API
PeriScope:主动测量 API
- DOI:
- 发表时间:
2002 - 期刊:
- 影响因子:0
- 作者:
Khaled Harfoush;Azer Bestavros;J. Byers - 通讯作者:
J. Byers
Basis token consistency: supporting strong Web cache consistency
基础令牌一致性:支持强Web缓存一致性
- DOI:
10.1109/glocom.2002.1189027 - 发表时间:
2002 - 期刊:
- 影响因子:0
- 作者:
A. Bradley;Azer Bestavros - 通讯作者:
Azer Bestavros
Safe compositional specification of networking systems
网络系统的安全组成规范
- DOI:
10.1145/1031134.1031139 - 发表时间:
2004 - 期刊:
- 影响因子:0
- 作者:
Azer Bestavros;A. Bradley;A. Kfoury;I. Matta - 通讯作者:
I. Matta
SETH: A VLSI Chip for the Real-Time Information Dispersal and Retrieval for Security and Fault-Tolerance
SETH:用于实时信息分发和检索的 VLSI 芯片,以实现安全性和容错性
- DOI:
- 发表时间:
1990 - 期刊:
- 影响因子:0
- 作者:
Azer Bestavros - 通讯作者:
Azer Bestavros
Specification and verification of real-time embedded systems using time-constrained reactive automata
使用时间约束反应自动机的实时嵌入式系统的规范和验证
- DOI:
10.1109/real.1991.160380 - 发表时间:
1991 - 期刊:
- 影响因子:0
- 作者:
Azer Bestavros - 通讯作者:
Azer Bestavros
Azer Bestavros的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Azer Bestavros', 18)}}的其他基金
Smart and Connected Communities Workshop: Visioning for Effective Community/University/Industry Collaboration Models
智能互联社区研讨会:有效社区/大学/行业合作模式的愿景
- 批准号:
1748189 - 财政年份:2017
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
PFI:BIC A Smart-city Cloud-based Open Platform and Ecosystem (SCOPE)
PFI:BIC 基于云的智慧城市开放平台和生态系统(SCOPE)
- 批准号:
1430145 - 财政年份:2014
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
TC:Large:Collaborative Research: Towards Trustworthy Interactions in the Cloud
TC:大型:协作研究:实现云中值得信赖的交互
- 批准号:
1012798 - 财政年份:2010
- 资助金额:
$ 49.96万 - 项目类别:
Continuing Grant
US-Middle East: Regional Workshop On Emerging Networking Research
美国-中东:新兴网络研究区域研讨会
- 批准号:
0958498 - 财政年份:2009
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
EAGER: Towards a Marketplace for Colocation of Cloud Services
EAGER:迈向云服务托管市场
- 批准号:
0952145 - 财政年份:2009
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
(CSR--EHS/CPS) Leveraging Type Systems for the Development of High-Assurance Cyber-Physical Systems and Appications
(CSR--EHS/CPS)利用类型系统开发高保证的网络物理系统和应用程序
- 批准号:
0720604 - 财政年份:2007
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
CT-ISG: Towards Trusted Adaptation Dynamics in Computing Systems and Networks
CT-ISG:迈向计算系统和网络中的可信适应动态
- 批准号:
0524477 - 财政年份:2005
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
ICNP 2005 Travel Awards in Support of Graduate Students, Minority, and Minority-Serving Faculty
ICNP 2005 旅行奖支持研究生、少数族裔和少数族裔教师
- 批准号:
0548724 - 财政年份:2005
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
CISE Research Infrastructure: SENSORIUM: Research Infrastructure for Managing Spatio-Temporal Objects in Video Sensor Networks
CISE 研究基础设施:SENSORIUM:用于管理视频传感器网络中时空对象的研究基础设施
- 批准号:
0202067 - 财政年份:2002
- 资助金额:
$ 49.96万 - 项目类别:
Continuing Grant
ITR: Internet Flows as First-Class Values: Support for Dynamic, Flexible Internet Services
ITR:互联网流量是一流的价值:支持动态、灵活的互联网服务
- 批准号:
0205294 - 财政年份:2002
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
相似国自然基金
RNA结合蛋白TTP在阿尔茨海默病中的作用机制研究
- 批准号:
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
平滑肌中TTP在血压调控中的作用及机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
- 批准号:82171669
- 批准年份:2021
- 资助金额:54 万元
- 项目类别:面上项目
锌指蛋白TTP调控m6A抑制血吸虫病肝纤维化的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:55 万元
- 项目类别:面上项目
RNA结合蛋白TTP靶向抑制LncRNA-SNHG1保护帕金森病多巴胺神经元的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
心外膜脂肪组织TTP在病理性心肌肥厚发生发展中的作用及机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
外泌体miR-27a-3p—TTP—NLRP3环路介导的软骨细胞焦亡与滑膜炎正反馈互作在膝骨关节炎中的作用及机制研究
- 批准号:82002331
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
αIIb启动子调控血小板靶向表达ADAMTS13治疗CRISPR/Cas9构建的TTP小鼠模型的实验研究
- 批准号:82070117
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:面上项目
锌指蛋白TTP介导的C型钠肽mRNA 降解参与卵母细胞减数分裂恢复的机制
- 批准号:31972573
- 批准年份:2019
- 资助金额:57.0 万元
- 项目类别:面上项目
相似海外基金
SaTC: TTP: Small: Experimental Platform for Rapid Prototyping and Deployment of Secure Multi-Party Protocols
SaTC:TTP:小型:安全多方协议快速原型设计和部署的实验平台
- 批准号:
2213057 - 财政年份:2022
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2247141 - 财政年份:2022
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2310131 - 财政年份:2022
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2040209 - 财政年份:2021
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2040125 - 财政年份:2021
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
SaTC: TTP: Small: TRACE: Tracking Run-time Anomalies in Code Execution
SaTC:TTP:小:TRACE:跟踪代码执行中的运行时异常
- 批准号:
2039615 - 财政年份:2021
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
SaTC: TTP: Small: SPHINX: A Password Store that Perfectly Hides Passwords from Itself
SaTC:TTP:小型:SPHINX:完美隐藏密码的密码存储
- 批准号:
2152669 - 财政年份:2021
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2026928 - 财政年份:2020
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
SaTC: TTP: Small: Creating Content Verification Tools to Protect Document Integrity
SaTC:TTP:小型:创建内容验证工具来保护文档完整性
- 批准号:
2024300 - 财政年份:2020
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2026869 - 财政年份:2020
- 资助金额:
$ 49.96万 - 项目类别:
Standard Grant














{{item.name}}会员




