CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure

CNS 核心:大型:协作研究:迈向可进化的公钥基础设施

基本信息

  • 批准号:
    1900879
  • 负责人:
  • 金额:
    $ 60万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2019
  • 资助国家:
    美国
  • 起止时间:
    2019-06-01 至 2023-05-31
  • 项目状态:
    已结题

项目摘要

The importance of the Transport Layer Security (TLS) public key infrastructure (PKI) to the success of the Internet cannot be overstated. From social networking to banking, from mobile devices to cloud computing, the PKI allows communicating parties to be sure of whom they are communicating with, that their communication is confidential, and that their communication has not been tampered with. Despite its incredible importance, the PKI has been notoriously difficult to evolve to meet new security concerns and Internet demands. This project introduces new, deployable alternatives to key parts of the PKI to make it more evolvable, manageable, and secure.The project has three primary thrusts. The first introduces a key enabling technology behind the subsequent thrusts, called assertion-carrying certificates (ACCs). ACCs expand today's certificates with the capability of including a small amount of code (in the form of assertions) to be evaluated as part of the certificate validation process. The second thrust applies ACCs to enable certificate authorities to more readily evolve to new demands for certificate delegation and automated issuance. The third thrust applies ACCs and trusted execution environments to enable web-hosting services like content delivery networks to securely manage their customers' cryptographic keys.Correct operation of the PKI is paramount to ensuring a secure, authenticated Internet. Recent efforts have proven that progress towards a more secure PKI is possible, but a more fundamental focus is needed to address the underlying challenges. This project will do just that by developing a new, extensible approach to constraining when identities on the Internet should be trusted. This project will make it straightforward and safe to extend the basic abstractions offered by the PKI, thereby enabling it to evolve to meet changing trends.The project's code and data will be made publicly available and maintained at https://securepki.orgThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
传输层安全(Transport Layer Security, TLS)公钥基础设施(public key infrastructure, PKI)对Internet成功的重要性怎么强调都不为过。从社交网络到银行,从移动设备到云计算,PKI允许通信各方确定他们正在与谁通信,他们的通信是保密的,并且他们的通信没有被篡改。尽管它的重要性令人难以置信,但众所周知,PKI很难发展以满足新的安全问题和互联网需求。该项目为PKI的关键部分引入了新的、可部署的替代方案,使其更具可扩展性、可管理性和安全性。该项目有三个主要目标。第一部分介绍了后续推进背后的关键启用技术,称为承载断言的证书(ACCs)。ACCs扩展了当前的证书,它可以包含少量代码(以断言的形式),作为证书验证过程的一部分进行评估。第二个要点是应用ACCs,使证书颁发机构能够更容易地满足证书委托和自动颁发的新需求。第三个要点是应用ACCs和可信执行环境,使内容交付网络等网络托管服务能够安全地管理客户的加密密钥。正确使用公匙基建,对确保互联网的安全及经认证至关重要。最近的努力已经证明,朝着更安全的PKI发展是可能的,但需要更基本的关注来解决潜在的挑战。这个项目将通过开发一种新的、可扩展的方法来约束何时应该信任Internet上的身份,从而做到这一点。这个项目将使扩展PKI提供的基本抽象变得简单和安全,从而使其能够发展以满足不断变化的趋势。该项目的代码和数据将在https://securepki.orgThis上公开并保存,这反映了NSF的法定使命,并通过使用基金会的智力价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(15)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Assertion-Carrying Certificates
携带断言的证书
  • DOI:
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Aqeel, Waqar;Hanif, Zachary;Larisch, James;Omolola, Olamide;Chung, Taejoong;Levin, Dave;Maggs, Bruce;Mislove, Alan;Parno, Bryan;Wilson, Christo
  • 通讯作者:
    Wilson, Christo
When Certificate Transparency Is Too Transparent: Analyzing Information Leakage in HTTPS Domain Names
当证书透明度过于透明时:HTTPS域名信息泄露分析
  • DOI:
    10.1145/3338498.3358655
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Roberts, Richard;Levin, Dave
  • 通讯作者:
    Levin, Dave
Sound Methodology for Downloading Webpages
下载网页的合理方法
Roll, Roll, Roll your Root: A Comprehensive Analysis of the First Ever DNSSEC Root KSK Rollover
滚动、滚动、滚动您的根:对首次 DNSSEC 根 KSK 轮转的综合分析
  • DOI:
    10.1145/3355369.3355570
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Müller, Moritz;Thomas, Matthew;Wessels, Duane;Hardaker, Wes;Chung, Taejoong;Toorop, Willem;van Rijswijk-Deij, Roland
  • 通讯作者:
    van Rijswijk-Deij, Roland
A comparative analysis of certificate pinning in Android & iOS
  • DOI:
    10.1145/3517745.3561439
  • 发表时间:
    2022-10
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Amogh Pradeep;Muhammad Talha Paracha;Protick Bhowmick;Ali Davanian;Abbas Razaghpanah;Taejoong Chung;Martina Lindorfer;Narseo Vallina-Rodriguez;Dave Levin;D. Choffnes
  • 通讯作者:
    Amogh Pradeep;Muhammad Talha Paracha;Protick Bhowmick;Ali Davanian;Abbas Razaghpanah;Taejoong Chung;Martina Lindorfer;Narseo Vallina-Rodriguez;Dave Levin;D. Choffnes
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Alan Mislove其他文献

Machine behaviour
机器行为
  • DOI:
    10.1038/s41586-019-1138-y
  • 发表时间:
    2019-04-24
  • 期刊:
  • 影响因子:
    48.500
  • 作者:
    Iyad Rahwan;Manuel Cebrian;Nick Obradovich;Josh Bongard;Jean-François Bonnefon;Cynthia Breazeal;Jacob W. Crandall;Nicholas A. Christakis;Iain D. Couzin;Matthew O. Jackson;Nicholas R. Jennings;Ece Kamar;Isabel M. Kloumann;Hugo Larochelle;David Lazer;Richard McElreath;Alan Mislove;David C. Parkes;Alex ‘Sandy’ Pentland;Margaret E. Roberts;Azim Shariff;Joshua B. Tenenbaum;Michael Wellman
  • 通讯作者:
    Michael Wellman

Alan Mislove的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Alan Mislove', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Medium: Cryptographic accumulators and revocation of credentials
协作研究:SaTC:核心:中:加密累加器和凭证撤销
  • 批准号:
    2247307
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
SaTC: CORE: Medium: Collaborative Research: Understanding and Mitigating the Privacy and Societal Risks of Advanced Advertising Targeting and Tracking
SaTC:核心:媒介:协作研究:理解和减轻高级广告定位和跟踪的隐私和社会风险
  • 批准号:
    1916020
  • 财政年份:
    2019
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Measuring and Improving the Management of Today's PKI
TWC:媒介:协作:衡量和改进当今 PKI 的管理
  • 批准号:
    1563320
  • 财政年份:
    2016
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
NeTS: Small: Collaborative Research: Leveraging Personalized Internet Services to Combat Online Trolling
NetS:小型:协作研究:利用个性化互联网服务打击在线恶搞
  • 批准号:
    1616234
  • 财政年份:
    2016
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
TWC: Small: Towards Robust Crowd Computations
TWC:小型:迈向稳健的群体计算
  • 批准号:
    1421444
  • 财政年份:
    2014
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
CSR: Medium: Collaborative Research: Towards Finer-grained Cloud Computing
CSR:媒介:协作研究:迈向更细粒度的云计算
  • 批准号:
    1409191
  • 财政年份:
    2014
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
CSR: Small: Towards Confederated Web-Based Services
CSR:小型:迈向基于 Web 的联合服务
  • 批准号:
    1319019
  • 财政年份:
    2013
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
CAREER: Systems for the emerging patterns of content exchange
职业:新兴内容交换模式的系统
  • 批准号:
    1054233
  • 财政年份:
    2011
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
NetSE: Medium: Collaborative Research: Privacy Preserving Social Systems
NetSE:媒介:协作研究:隐私保护社会系统
  • 批准号:
    0964465
  • 财政年份:
    2010
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant

相似国自然基金

胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
  • 批准号:
    82371765
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
  • 批准号:
    22303037
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
  • 批准号:
    92053110
  • 批准年份:
    2020
  • 资助金额:
    70.0 万元
  • 项目类别:
    重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
  • 批准号:
    81902805
  • 批准年份:
    2019
  • 资助金额:
    20.5 万元
  • 项目类别:
    青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
  • 批准号:
    41973063
  • 批准年份:
    2019
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
CORDEX-CORE区域气候模拟与预估研讨会
  • 批准号:
    41981240365
  • 批准年份:
    2019
  • 资助金额:
    1.5 万元
  • 项目类别:
    国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
  • 批准号:
    31900138
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
  • 批准号:
    2215017
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
  • 批准号:
    2213387
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
  • 批准号:
    2214272
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
  • 批准号:
    2146909
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
CNS Core: Small: Transparently Scaling Graph Neural Network Training to Large-Scale Models and Graphs
CNS 核心:小型:透明地将图神经网络训练扩展到大规模模型和图
  • 批准号:
    2224054
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
  • 批准号:
    2214980
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
  • 批准号:
    2146814
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
  • 批准号:
    2215016
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Large: 4D100: Foundations and Methods for City-scale 4D RF Imaging at 100+ GHz
合作研究:CNS 核心:大型:4D100:100 GHz 城市规模 4D 射频成像的基础和方法
  • 批准号:
    2215646
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
  • 批准号:
    2214015
  • 财政年份:
    2022
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了