CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure
CNS 核心:大型:协作研究:迈向可进化的公钥基础设施
基本信息
- 批准号:1900996
- 负责人:
- 金额:$ 19.08万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2019
- 资助国家:美国
- 起止时间:2019-06-01 至 2024-05-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The importance of the Transport Layer Security (TLS) public key infrastructure (PKI) to the success of the Internet cannot be overstated. From social networking to banking, from mobile devices to cloud computing, the PKI allows communicating parties to be sure of whom they are communicating with, that their communication is confidential, and that their communication has not been tampered with. Despite its incredible importance, the PKI has been notoriously difficult to evolve to meet new security concerns and Internet demands. This project introduces new, deployable alternatives to key parts of the PKI to make it more evolvable, manageable, and secure.The project has three primary thrusts. The first introduces a key enabling technology behind the subsequent thrusts, called assertion-carrying certificates (ACCs). ACCs expand today's certificates with the capability of including a small amount of code (in the form of assertions) to be evaluated as part of the certificate validation process. The second thrust applies ACCs to enable certificate authorities to more readily evolve to new demands for certificate delegation and automated issuance. The third thrust applies ACCs and trusted execution environments to enable web-hosting services like content delivery networks to securely manage their customers' cryptographic keys.Correct operation of the PKI is paramount to ensuring a secure, authenticated Internet. Recent efforts have proven that progress towards a more secure PKI is possible, but a more fundamental focus is needed to address the underlying challenges. This project will do just that by developing a new, extensible approach to constraining when identities on the Internet should be trusted. This project will make it straightforward and safe to extend the basic abstractions offered by the PKI, thereby enabling it to evolve to meet changing trends.The project's code and data will be made publicly available and maintained at https://securepki.orgThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
传输层安全(TLS)公钥基础设施(PKI)对互联网的成功的重要性怎么强调都不过分。 从社交网络到银行,从移动的设备到云计算,PKI允许通信方确定他们正在与谁通信,他们的通信是保密的,并且他们的通信没有被篡改。 尽管PKI的重要性令人难以置信,但它一直难以发展以满足新的安全问题和互联网需求。 该项目为PKI的关键部分引入了新的、可部署的替代方案,以使其更具可发展性、可管理性和安全性。 第一个介绍了后续推进背后的关键支持技术,称为断言承载证书(ACC)。 ACC扩展了当今的证书,能够包含少量代码(以断言的形式),以作为证书验证过程的一部分进行评估。 第二个重点是应用ACCs,使证书机构能够更容易地适应证书授权和自动签发的新要求。 第三个重点是应用ACCs和可信执行环境,使网络托管服务(如内容交付网络)能够安全地管理其客户的加密密钥。PKI的正确操作对于确保安全、经过认证的互联网至关重要。 最近的努力证明,在建立更安全的公用钥匙基础结构方面取得进展是可能的,但需要有一个更根本的重点,以应对根本性的挑战。 这个项目将通过开发一种新的、可扩展的方法来约束互联网上的身份何时应该被信任。 该项目将使其直接和安全地扩展由PKI提供的基本抽象,从而使其能够发展,以满足不断变化的趋势。该项目的代码和数据将在www.example.com上公开提供和维护https://securepki.orgThis奖项反映了NSF的法定使命,并被认为值得通过使用基金会的知识价值和更广泛的影响审查标准进行评估来支持。
项目成果
期刊论文数量(3)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Transparency Dictionaries with Succinct Proofs of Correct Operation
具有正确操作的简洁证明的透明字典
- DOI:
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Tzialla, Ioanna;Kothapalli, Abhiram;Parno, Bryan;Setty, Srinath
- 通讯作者:Setty, Srinath
CAPS: Smoothly Transitioning to a More Resilient Web PKI
CAPS:平稳过渡到更具弹性的 Web PKI
- DOI:10.1145/3427228.3427284
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Matsumoto, Stephanos;Bosamiya, Jay;Dai, Yucheng;van Oorschot, Paul;Parno, Bryan
- 通讯作者:Parno, Bryan
Hammurabi: A Framework for Pluggable, Logic-Based X.509 Certificate Validation Policies
Hammurabi:可插入、基于逻辑的 X.509 证书验证策略框架
- DOI:10.1145/3548606.3560594
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Larisch, James;Aqeel, Waqar;Lum, Michael;Goldschlag, Yaelle;Kannan, Leah;Torshizi, Kasra;Wang, Yujie;Chung, Taejoong;Levin, Dave;Maggs, Bruce M.
- 通讯作者:Maggs, Bruce M.
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Bryan Parno其他文献
Leaf: Modularity for Temporary Sharing in Separation Logic
Leaf:分离逻辑中临时共享的模块化
- DOI:
- 发表时间:
2023 - 期刊:
- 影响因子:0
- 作者:
Travis Hance;Jon Howell;Oded Padon;Bryan Parno - 通讯作者:
Bryan Parno
CLAMP: Practical Prevention of Large-Scale Data Leaks
CLAMP:大规模数据泄露的实际预防
- DOI:
10.1109/sp.2009.21 - 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Bryan Parno;Jonathan M. McCune;Dan Wendlandt;David G. Andersen;A. Perrig - 通讯作者:
A. Perrig
Lockdown: A Safe and Practical Environment for Security Applications (CMU-CyLab-09-011)
锁定:安全应用的安全实用环境 (CMU-CyLab-09-011)
- DOI:
- 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Amit Vasudevan;Bryan Parno;Ning Qu;V. Gligor;A. Perrig - 通讯作者:
A. Perrig
Provably-Safe Multilingual Software Sandboxing using WebAssembly
使用 WebAssembly 的可证明安全的多语言软件沙箱
- DOI:
- 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
Jay Bosamiya;Wen Shih Lim;Bryan Parno - 通讯作者:
Bryan Parno
Missive: Fast Application Launch From an Untrusted Buffer Cache
信件:从不受信任的缓冲区高速缓存快速启动应用程序
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
Jon Howell;J. Elson;Bryan Parno;J. Douceur - 通讯作者:
J. Douceur
Bryan Parno的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Bryan Parno', 18)}}的其他基金
Collaborative Research: FMitF: Track I: Simplifying End-to-End Verification of High-Performance Distributed Systems
合作研究:FMitF:第一轨:简化高性能分布式系统的端到端验证
- 批准号:
2318953 - 财政年份:2023
- 资助金额:
$ 19.08万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Automating the End-to-End Verification of Security Protocol Implementations
SaTC:核心:小型:自动化安全协议实施的端到端验证
- 批准号:
2224279 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Standard Grant
SaTC: CORE: Medium: Collaborative: Automated Support for Writing High-Assurance Smart Contracts
SaTC:核心:中:协作:编写高保证智能合约的自动支持
- 批准号:
1801369 - 财政年份:2018
- 资助金额:
$ 19.08万 - 项目类别:
Continuing Grant
相似国自然基金
基于半导体集成电路装备核心零部件大
功率高精度射频电源研究
- 批准号:
- 批准年份:2025
- 资助金额:10.0 万元
- 项目类别:省市级项目
大丽轮枝菌无性产孢中胞质分裂核心组分的时空调控机制
- 批准号:32370204
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
基于STAT3/CPT介导线粒体酰基肉碱调控脂代谢的大柴胡汤“肝肠同治”核心物质基础和共性作用机制研究
- 批准号:82173947
- 批准年份:2021
- 资助金额:54 万元
- 项目类别:面上项目
利用大尺度磁流体力学波对耀斑核心区域及日冕磁场的诊断研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
大跨度现浇厚空心楼盖框架-核心筒结构抗震性能及设计方法研究
- 批准号:51578235
- 批准年份:2015
- 资助金额:62.0 万元
- 项目类别:面上项目
超小型质子治疗同步回旋加速器的关键物理与核心技术研究
- 批准号:11475269
- 批准年份:2014
- 资助金额:90.0 万元
- 项目类别:面上项目
大涡模拟工程应用核心基础问题研究
- 批准号:51276092
- 批准年份:2012
- 资助金额:80.0 万元
- 项目类别:面上项目
致密核心大囊泡分泌的分子机制研究
- 批准号:31130065
- 批准年份:2011
- 资助金额:310.0 万元
- 项目类别:重点项目
“流空间”视角的哈大巨型城市走廊核心城市空间扩展与区域关联
- 批准号:41071109
- 批准年份:2010
- 资助金额:45.0 万元
- 项目类别:面上项目
相似海外基金
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2215017 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2213387 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2214272 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
- 批准号:
2146909 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Standard Grant
CNS Core: Small: Transparently Scaling Graph Neural Network Training to Large-Scale Models and Graphs
CNS 核心:小型:透明地将图神经网络训练扩展到大规模模型和图
- 批准号:
2224054 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2214980 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
- 批准号:
2146814 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2215016 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: 4D100: Foundations and Methods for City-scale 4D RF Imaging at 100+ GHz
合作研究:CNS 核心:大型:4D100:100 GHz 城市规模 4D 射频成像的基础和方法
- 批准号:
2215646 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2214015 - 财政年份:2022
- 资助金额:
$ 19.08万 - 项目类别:
Continuing Grant