CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure
CNS 核心:大型:协作研究:迈向可进化的公钥基础设施
基本信息
- 批准号:1901325
- 负责人:
- 金额:$ 61.76万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2019
- 资助国家:美国
- 起止时间:2019-06-01 至 2024-05-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The importance of the Transport Layer Security (TLS) public key infrastructure (PKI) to the success of the Internet cannot be overstated. From social networking to banking, from mobile devices to cloud computing, the PKI allows communicating parties to be sure of whom they are communicating with, that their communication is confidential, and that their communication has not been tampered with. Despite its incredible importance, the PKI has been notoriously difficult to evolve to meet new security concerns and Internet demands. This project introduces new, deployable alternatives to key parts of the PKI to make it more evolvable, manageable, and secure.The project has three primary thrusts. The first introduces a key enabling technology behind the subsequent thrusts, called assertion-carrying certificates (ACCs). ACCs expand today's certificates with the capability of including a small amount of code (in the form of assertions) to be evaluated as part of the certificate validation process. The second thrust applies ACCs to enable certificate authorities to more readily evolve to new demands for certificate delegation and automated issuance. The third thrust applies ACCs and trusted execution environments to enable web-hosting services like content delivery networks to securely manage their customers' cryptographic keys.Correct operation of the PKI is paramount to ensuring a secure, authenticated Internet. Recent efforts have proven that progress towards a more secure PKI is possible, but a more fundamental focus is needed to address the underlying challenges. This project will do just that by developing a new, extensible approach to constraining when identities on the Internet should be trusted. This project will make it straightforward and safe to extend the basic abstractions offered by the PKI, thereby enabling it to evolve to meet changing trends.The project's code and data will be made publicly available and maintained at https://securepki.orgThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
传输层安全(TLS)公钥基础设施(PKI)对互联网的成功的重要性怎么强调都不过分。 从社交网络到银行,从移动的设备到云计算,PKI允许通信方确定他们正在与谁通信,他们的通信是保密的,并且他们的通信没有被篡改。 尽管PKI的重要性令人难以置信,但它一直难以发展以满足新的安全问题和互联网需求。 该项目为PKI的关键部分引入了新的、可部署的替代方案,以使其更具可发展性、可管理性和安全性。 第一个介绍了后续推进背后的关键支持技术,称为断言承载证书(ACC)。 ACC扩展了当今的证书,能够包含少量代码(以断言的形式),以作为证书验证过程的一部分进行评估。 第二个重点是应用ACCs,使证书机构能够更容易地适应证书授权和自动签发的新要求。 第三个重点是应用ACCs和可信执行环境,使网络托管服务(如内容交付网络)能够安全地管理其客户的加密密钥。PKI的正确操作对于确保安全、经过认证的互联网至关重要。 最近的努力证明,在建立更安全的公用钥匙基础结构方面取得进展是可能的,但需要有一个更根本的重点,以应对根本性的挑战。 这个项目将通过开发一种新的、可扩展的方法来约束互联网上的身份何时应该被信任。 该项目将使其直接和安全地扩展由PKI提供的基本抽象,从而使其能够发展,以满足不断变化的趋势。该项目的代码和数据将在www.example.com上公开提供和维护https://securepki.orgThis奖项反映了NSF的法定使命,并被认为值得通过使用基金会的知识价值和更广泛的影响审查标准进行评估来支持。
项目成果
期刊论文数量(14)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Assertion-Carrying Certificates
携带断言的证书
- DOI:
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Aqeel, Waqar;Hanif, Zachary;Larisch, James;Omolola, Olamide;Chung, Taejoong;Levin, Dave;Maggs, Bruce;Mislove, Alan;Parno, Bryan;Wilson, Christo
- 通讯作者:Wilson, Christo
A comparative analysis of certificate pinning in Android & iOS
- DOI:10.1145/3517745.3561439
- 发表时间:2022-10
- 期刊:
- 影响因子:0
- 作者:Amogh Pradeep;Muhammad Talha Paracha;Protick Bhowmick;Ali Davanian;Abbas Razaghpanah;Taejoong Chung;Martina Lindorfer;Narseo Vallina-Rodriguez;Dave Levin;D. Choffnes
- 通讯作者:Amogh Pradeep;Muhammad Talha Paracha;Protick Bhowmick;Ali Davanian;Abbas Razaghpanah;Taejoong Chung;Martina Lindorfer;Narseo Vallina-Rodriguez;Dave Levin;D. Choffnes
Bento: Safely Bringing Network Function Virtualization to Tor
Bento:将网络功能虚拟化安全地引入 Tor
- DOI:10.1145/3452296.3472919
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Reininger, Michael;Arora, Arushi;Herwig, Stephen;Francino, Nicholas;Hurst, Jayson;Garman, Christina;Levin, Dave
- 通讯作者:Levin, Dave
Selfish & opaque transaction ordering in the Bitcoin blockchain: the case for chain neutrality
- DOI:10.1145/3487552.3487823
- 发表时间:2021-10
- 期刊:
- 影响因子:0
- 作者:Johnnatan Messias;Mohamed Alzayat;B. Chandrasekaran;K. Gummadi;P. Loiseau;A. Mislove
- 通讯作者:Johnnatan Messias;Mohamed Alzayat;B. Chandrasekaran;K. Gummadi;P. Loiseau;A. Mislove
The ties that un-bind: decoupling IP from web services and sockets for robust addressing agility at CDN-scale
解除绑定的纽带:将 IP 与 Web 服务和套接字解耦,以实现 CDN 规模的强大寻址敏捷性
- DOI:10.1145/3452296.3472922
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Fayed, Marwan;Bauer, Lorenz;Giotsas, Vasileios;Kerola, Sami;Majkowski, Marek;Odintsov, Pavel;Sitnicki, Jakub;Chung, Taejoong;Levin, Dave;Mislove, Alan
- 通讯作者:Mislove, Alan
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
David Levin其他文献
Analysis of Vitamin K1 in Soybean Seed: Assessing Levels in a Lineage Representing Over 35 Years of Breeding
大豆种子中维生素 K1 的分析:评估代表超过 35 年育种的谱系的水平
- DOI:
10.1007/s11746-016-2795-8 - 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
M. M. Thompson;Ashley Niemuth;Jane Sabbatini;David Levin;Matthew L. Breeze;Xin Li;Tim Perez;M. Taylor;G. Harrigan - 通讯作者:
G. Harrigan
Practical extrapolation methods: theory and applications
- DOI:
- 发表时间:
2005 - 期刊:
- 影响因子:0
- 作者:
David Levin - 通讯作者:
David Levin
Examining Food Store Scanner Data: A Comparison of the IRI InfoScan Data With Other Data Sets, 2008–2012
检查食品店扫描仪数据:IRI InfoScan 数据与其他数据集的比较,2008-2012 年
- DOI:
- 发表时间:
2018 - 期刊:
- 影响因子:0
- 作者:
David Levin;Danton Noriega;C. Dicken;A. Okrent;M. Harding;Michael F. Lovenheim - 通讯作者:
Michael F. Lovenheim
Training for the Future of Radiology: A Report of the 2005 Intersociety Conference
- DOI:
10.1016/j.jacr.2006.01.001 - 发表时间:
2006-05-01 - 期刊:
- 影响因子:
- 作者:
N. Reed Dunnick;Kimberly Applegate;Ronald Arenson;David Levin - 通讯作者:
David Levin
A Microfluidic Platform for Evaluating Neutrophil Chemotaxis Induced by Sputum from COPD Patients
用于评估 COPD 患者痰液诱导的中性粒细胞趋化性的微流体平台
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:3.7
- 作者:
Jiandong Wu;Craig Hillier;P. Komenda;Ricardo Lobato de Faria;David Levin;Michael Ruogu Zhang;F. Lin - 通讯作者:
F. Lin
David Levin的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('David Levin', 18)}}的其他基金
IMR: MT: A Tool for Passively Measuring Internet Censorship
IMR:MT:被动衡量互联网审查的工具
- 批准号:
2323193 - 财政年份:2023
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
CAREER: Automatically Learning to Evade Internet Censorship
职业:自动学习逃避互联网审查
- 批准号:
1943240 - 财政年份:2020
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Tech+Research: Welcoming Women to Computing Research, Hackathon Style
技术研究:欢迎女性参与计算机研究,黑客马拉松风格
- 批准号:
1902304 - 财政年份:2018
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Collaborative: Building Sophisticated Services with Programmable Anonymity Networks
SaTC:核心:小型:协作:使用可编程匿名网络构建复杂的服务
- 批准号:
1816802 - 财政年份:2018
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Measuring and Improving the Management of Today's PKI
TWC:媒介:协作:衡量和改进当今 PKI 的管理
- 批准号:
1564143 - 财政年份:2016
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
CSR: Medium: Collaborative Research: Towards Finer-grained Cloud Computing
CSR:媒介:协作研究:迈向更细粒度的云计算
- 批准号:
1409249 - 财政年份:2014
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
相似海外基金
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2215017 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2213387 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2214272 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
- 批准号:
2146909 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
CNS Core: Small: Transparently Scaling Graph Neural Network Training to Large-Scale Models and Graphs
CNS 核心:小型:透明地将图神经网络训练扩展到大规模模型和图
- 批准号:
2224054 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2214980 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
- 批准号:
2146814 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2215016 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: 4D100: Foundations and Methods for City-scale 4D RF Imaging at 100+ GHz
合作研究:CNS 核心:大型:4D100:100 GHz 城市规模 4D 射频成像的基础和方法
- 批准号:
2215646 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2214015 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant