SaTC: CORE: Small: Information Flow Control Infrastructure for Single-Use Service Platforms

SaTC:核心:小型:一次性服务平台的信息流控制基础设施

基本信息

  • 批准号:
    1816282
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2018
  • 资助国家:
    美国
  • 起止时间:
    2018-09-01 至 2023-08-31
  • 项目状态:
    已结题

项目摘要

Many applications are now being deployed on rich, distributed platforms, such as those for cloud computing and Internet of Things (IoT). Such platforms can aid developers by launching their applications dynamically to align resource use with demand in serverless platforms and by composing fine-grained components into complete applications in microservice architectures. Even with these advanced architectures, the system platforms themselves still have large trusted computing bases, where a single vulnerability may threaten the security of the entire platform. This occurs because platform services are available to all applications and are typically fully trusted by other platform services. As a result, a malicious application may compromise a vulnerable service to gain access to another application's data and/or compromise the integrity of another application's computing.The project will produce theories and techniques to deploy platform services to protect applications using information flow control. First, it is advocated that stateless platform services be deployed as single-use services: services launched on demand to perform an operation on behalf of a single command, much like serverless applications. Second, application data is protected by enforcing information flow control over single-use services, validating that enforcement services perform information flow control statically. Third, the project seeks to reduce trust in complex, monolithic services by developing methods to partition services into enforcement services and single-use services, which can be either validated or governed using information flow control. In contrast to current platforms that enforce mandatory access control to protect hosts from untrusted applications, an infrastructure will be developed to build platforms that protect applications from potentially vulnerable services using information flow control. As part of broader impacts, this research examines methods for how to "build security in" to emerging distributed platforms. A wide variety of commercial efforts are targeting container-based cloud and IoT platforms, but there is a dearth of infrastructure to aid programmers in constructing platforms that adhere to security requirements while achieving desired functionality. The open-source tools and example platforms developed will be utilized in coursework and aggressively pitched to industry practitioners to gain feedback and increase adoption.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
许多应用程序现在都部署在丰富的分布式平台上,例如云计算和物联网(IoT)。 这些平台可以通过动态启动应用程序来帮助开发人员将资源使用与无服务器平台中的需求保持一致,并将细粒度组件组合到微服务架构中的完整应用程序中。 即使有了这些先进的架构,系统平台本身仍然拥有庞大的可信计算基础,其中单个漏洞可能会威胁到整个平台的安全。 这是因为平台服务可用于所有应用程序,并且通常完全受其他平台服务信任。 因此,恶意应用程序可能会损害易受攻击的服务,以访问另一个应用程序的数据和/或损害另一个应用程序计算的完整性。该项目将提出部署平台服务的理论和技术,以使用信息流控制来保护应用程序。首先,主张将无状态平台服务部署为一次性服务:按需启动以代表单个命令执行操作的服务,很像无服务器应用程序。第二,通过对一次性服务实施信息流控制来保护应用程序数据,验证实施服务静态地执行信息流控制。第三,该项目旨在通过开发将服务划分为强制服务和一次性服务的方法来减少对复杂单一服务的信任,这些服务可以使用信息流控制进行验证或管理。 与目前强制执行强制访问控制以保护主机免受不可信应用程序影响的平台相反,将开发一种基础设施,以构建使用信息流控制保护应用程序免受潜在易受攻击服务影响的平台。 作为更广泛影响的一部分,本研究探讨了如何在新兴的分布式平台上“建立安全性”的方法。 各种各样的商业努力都针对基于容器的云和物联网平台,但缺乏基础设施来帮助程序员构建符合安全要求的平台,同时实现所需的功能。 开发的开源工具和示例平台将在课程中使用,并积极地向行业从业者宣传,以获得反馈并提高采用率。该奖项反映了NSF的法定使命,并被认为值得通过使用基金会的智力价值和更广泛的影响审查标准进行评估来支持。

项目成果

期刊论文数量(18)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Demystifying Android’s Scoped Storage Defense
揭秘 Android 的分区存储防御
  • DOI:
    10.1109/msec.2021.3090564
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    1.9
  • 作者:
    Lee, Yu-Tsung;Chen, Haining;Jaeger, Trent
  • 通讯作者:
    Jaeger, Trent
PolyScope: Multi-Policy Access Control Analysis to Compute Authorized Attack Operations in Android Systems
PolyScope:用于计算 Android 系统中授权攻击操作的多策略访问控制分析
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yu-Tsung Lee, William Enck
  • 通讯作者:
    Yu-Tsung Lee, William Enck
Towards a General-Purpose Dynamic Information Flow Policy
迈向通用动态信息流政策
Evolving Operating System Kernels Towards Secure Kernel-Driver Interfaces
Analyzing the Overhead of File Protection by Linux Security Modules
分析 Linux 安全模块的文件保护开销
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Trent Jaeger其他文献

Practical Integrity Validation in the Smart Home with HomeEndorser
使用 HomeEndorser 在智能家居中进行实用的完整性验证
Don’t Waste My Efforts: Pruning Redundant Sanitizer Checks of Developer-Implemented Type Checks
不要浪费我的努力:修剪开发人员实现的类型检查的冗余消毒剂检查
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yizhuo Zhai;Zhiyun Qian;Chengyu Song;Manu Sridharan;Trent Jaeger;Paul L. Yu;S. Krishnamurthy
  • 通讯作者:
    S. Krishnamurthy
Countering unauthorized code execution on commodity kernels: A survey of common interfaces allowing kernel code modification
  • DOI:
    10.1016/j.cose.2011.09.003
  • 发表时间:
    2011-11-01
  • 期刊:
  • 影响因子:
  • 作者:
    Trent Jaeger;Paul C. van Oorschot;Glenn Wurster
  • 通讯作者:
    Glenn Wurster

Trent Jaeger的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Trent Jaeger', 18)}}的其他基金

SaTC: CORE: Medium: Collaborative: Threat-Aware Defense: Evaluating Threats for Continuous Improvement
SaTC:核心:中:协作:威胁感知防御:评估威胁以持续改进
  • 批准号:
    1801534
  • 财政年份:
    2018
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Retrofitting Software for Defense-in-Depth
TWC:中:协作:改进纵深防御软件
  • 批准号:
    1408880
  • 财政年份:
    2014
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Trusted Infrastructure Workshop 2013
2013 年可信基础设施研讨会
  • 批准号:
    1313027
  • 财政年份:
    2013
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
TC: Small: Towards Customer-Centric Utility Computing
TC:小型:迈向以客户为中心的效用计算
  • 批准号:
    1117692
  • 财政年份:
    2011
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
TC: Medium: Collaborative Research: Techniques to Retrofit Legacy Code with Security
TC:媒介:协作研究:安全改造遗留代码的技术
  • 批准号:
    0905343
  • 财政年份:
    2009
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CPS:Small:Collaborative Research:Establishing Integrity in Dynamic Networks of Cyber Physical Devices
CPS:小型:协作研究:在信息物理设备动态网络中建立完整性
  • 批准号:
    0931914
  • 财政年份:
    2009
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CT-IS: Shamon: Systems Approaches for Constructing Distributed Trust
CT-IS:Shamon:构建分布式信任的系统方法
  • 批准号:
    0627551
  • 财政年份:
    2006
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant

相似国自然基金

胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
  • 批准号:
    82371765
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
  • 批准号:
    22303037
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
  • 批准号:
    92053110
  • 批准年份:
    2020
  • 资助金额:
    70.0 万元
  • 项目类别:
    重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
  • 批准号:
    81902805
  • 批准年份:
    2019
  • 资助金额:
    20.5 万元
  • 项目类别:
    青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
  • 批准号:
    41973063
  • 批准年份:
    2019
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
CORDEX-CORE区域气候模拟与预估研讨会
  • 批准号:
    41981240365
  • 批准年份:
    2019
  • 资助金额:
    1.5 万元
  • 项目类别:
    国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
  • 批准号:
    31900138
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
  • 批准号:
    2321649
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
  • 批准号:
    2317830
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
  • 批准号:
    2318843
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了