SaTC: CORE: Small: On the Power of Preprocessing and Non-Uniformity

SaTC:核心:小:论预处理和非均匀性的力量

基本信息

  • 批准号:
    1815546
  • 负责人:
  • 金额:
    $ 38万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2018
  • 资助国家:
    美国
  • 起止时间:
    2018-10-01 至 2023-09-30
  • 项目状态:
    已结题

项目摘要

Today, hash functions are ubiquitous in that they are widely used in almost every cryptographic application. Thus, accurately analyzing their security is of paramount importance. Unfortunately, traditional analyses of hash functions do not take into account the ability of the attacker to perform (possibly expensive but only one-time) preprocessing attacks, which might dramatically speed up the time to repeatedly attack the respective application in real time. For example, the famous rainbow tables preprocessing attack is the most successful and practical approach to crack passwords. Motivated by this serious shortcoming, this project develops a novel theory of how to assess security of hash functions against such powerful preprocessing attacks, and designs rigorous yet practical counter-measures against them. More specifically, traditional analyses of applications utilizing hash functions are done in the so called Random Oracle Model (ROM), where the hash function is modeled as truly random. In contrast, this project studies an extension of the traditional ROM where the attacker is allowed to obtain some arbitrary but bounded information about the hash function in question. This extension is referred to as Random Oracle Model with Auxiliary Input (AI-ROM). Security bounds in this new model provably protect against a much wider class of sophisticated attackers than the traditional ROM, including preprocessing attacks. This project develops a firm theoretical foundation of AI-ROM, including: (1) deriving tight AI-ROM security bounds for a variety of important applications of hash functions; (2) studying the effects of common countermeasures against preprocessing, such as salting and hardness amplification; (3) developing novel applications for AI-ROM, such as proofs of space; (4) extending the auxiliary-input model to other idealized models of security, such as the ideal-cipher, the random-permutation and the generic group models.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
如今,哈希函数无处不在,因为它们被广泛应用于几乎所有加密应用程序中。因此,准确分析它们的安全性是至关重要的。不幸的是,传统的散列函数分析并没有考虑到攻击者执行预处理攻击的能力(可能很昂贵,但只有一次),这可能会大大加快实时重复攻击相应应用程序的时间。例如,著名的彩虹表预处理攻击是破解密码最成功和实用的方法。由于这个严重的缺点,该项目开发了一种新的理论,如何评估哈希函数对这种强大的预处理攻击的安全性,并设计了严格而实用的对抗措施。更具体地说,使用散列函数的传统应用程序分析是在所谓的随机Oracle模型(Random Oracle Model, ROM)中完成的,其中散列函数被建模为真正随机的。相比之下,本项目研究的是传统ROM的扩展,允许攻击者获得有关所讨论的哈希函数的一些任意但有界的信息。这个扩展被称为随机Oracle模型与辅助输入(AI-ROM)。这个新模型中的安全边界可以抵御比传统ROM更广泛的复杂攻击,包括预处理攻击。本项目为AI-ROM奠定了坚实的理论基础,包括:(1)为哈希函数的各种重要应用推导出严密的AI-ROM安全边界;(2)研究盐渍、硬度放大等常见预处理对策的效果;(3)开发AI-ROM的新应用,如空间证明;(4)将辅助输入模型推广到其他理想化的安全模型,如理想密码模型、随机置换模型和一般群模型。该奖项反映了美国国家科学基金会的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(3)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Doubly-Affine Extractors, and their Applications
  • DOI:
    10.4230/lipics.itc.2021.13
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Y. Dodis;Kevin Yeo
  • 通讯作者:
    Y. Dodis;Kevin Yeo
Towards Defeating Backdoored Random Oracles: Indifferentiability with Bounded Adaptivity
击败后门随机预言机:具有有限适应性的不可微性
  • DOI:
    10.1007/978-3-030-64381-2
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Dodis, Yevgeniy;Farshim, Pooya;Mazaheri, Sogol;Tessaro, Stefano
  • 通讯作者:
    Tessaro, Stefano
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Yevgeniy Dodis其他文献

Signcryption
  • DOI:
    10.1007/0-387-23483-7_398
  • 发表时间:
    2005
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yevgeniy Dodis
  • 通讯作者:
    Yevgeniy Dodis
Leftover Hash Lemma, Revisited
  • DOI:
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
  • 作者:
    Boaz Barak;Yevgeniy Dodis;Hugo Krawczyk;Olivier Pereira;Krzysztof Pietrzak;Francois-Xavier Standaert;Yu Yu;
  • 通讯作者:

Yevgeniy Dodis的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Yevgeniy Dodis', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Medium: Making Crypto Too BIG To Break
合作研究:SaTC:核心:媒介:让加密货币变得太大而无法破坏
  • 批准号:
    2055578
  • 财政年份:
    2021
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
TWC: Small: On the Design of Secure Hash Functions and Block Ciphers
TWC:小:关于安全散列函数和分组密码的设计
  • 批准号:
    1619158
  • 财政年份:
    2016
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
TWC: Small: On Imperfect Randomness and Leakage-Resilient Cryptography
TWC:小:关于不完美随机性和抗泄漏密码学
  • 批准号:
    1319051
  • 财政年份:
    2013
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: The Theory and Practice of Key Derivation
TWC:媒介:协作:密钥派生的理论与实践
  • 批准号:
    1314568
  • 财政年份:
    2013
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research: Random Number Generation and Use in Virtualized Environments
TC:媒介:协作研究:虚拟化环境中的随机数生成和使用
  • 批准号:
    1065288
  • 财政年份:
    2011
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
TC: Small: The Design of Secure Hash Functions and Block Ciphers
TC:小:安全散列函数和分组密码的设计
  • 批准号:
    1017471
  • 财政年份:
    2010
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
CT-ISG: On Imperfect Randomness and Exposure-Resilient Cryptography
CT-ISG:关于不完美随机性和暴露弹性密码学
  • 批准号:
    0831299
  • 财政年份:
    2008
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
Collaborative Research: Rigorous Cryptography from Biometrics and Other Noisy Data
合作研究:来自生物识别和其他噪音数据的严格密码学
  • 批准号:
    0515121
  • 财政年份:
    2005
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
Collaborative Research: Mitigating the Damaging Effects of Key Exposure
合作研究:减轻关键暴露的破坏性影响
  • 批准号:
    0311095
  • 财政年份:
    2003
  • 资助金额:
    $ 38万
  • 项目类别:
    Continuing Grant
CAREER: Exposure-Resilient Cryptography
职业:暴露弹性密码学
  • 批准号:
    0133806
  • 财政年份:
    2002
  • 资助金额:
    $ 38万
  • 项目类别:
    Continuing Grant

相似国自然基金

胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
  • 批准号:
    82371765
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
  • 批准号:
    22303037
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
  • 批准号:
    92053110
  • 批准年份:
    2020
  • 资助金额:
    70.0 万元
  • 项目类别:
    重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
  • 批准号:
    81902805
  • 批准年份:
    2019
  • 资助金额:
    20.5 万元
  • 项目类别:
    青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
  • 批准号:
    41973063
  • 批准年份:
    2019
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
  • 批准号:
    31900138
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
CORDEX-CORE区域气候模拟与预估研讨会
  • 批准号:
    41981240365
  • 批准年份:
    2019
  • 资助金额:
    1.5 万元
  • 项目类别:
    国际(地区)合作与交流项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 38万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 38万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 38万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
  • 批准号:
    2321649
  • 财政年份:
    2023
  • 资助金额:
    $ 38万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
  • 批准号:
    2317830
  • 财政年份:
    2023
  • 资助金额:
    $ 38万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
  • 批准号:
    2318843
  • 财政年份:
    2023
  • 资助金额:
    $ 38万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了