SaTC: TTP: Medium: Collaborative: Deployment-quality and Accessible Solutions for Cryptography Code Development

SaTC:TTP:中:协作:用于加密代码开发的部署质量和可访问解决方案

基本信息

  • 批准号:
    1929739
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2019
  • 资助国家:
    美国
  • 起止时间:
    2019-10-01 至 2024-09-30
  • 项目状态:
    已结题

项目摘要

Vulnerabilities in cryptographic implementations seriously reduce the security guarantees of algorithms in practice and lead to attacks. An effective fix to the vulnerable code problem is automatic code checking. However, existing code verification tools cannot adequately cover cryptographic properties due to deficiencies in both accuracy, in terms of missed detection and false alarms, and scalability, in terms of complexity and runtime. The technology in this transition-to-practice project is to help secure cryptographic implementations, which are the foundation of many advanced systems. By making relevant research solutions deployment-grade, this effort can substantially improve the cryptographic coding practice and benefit software developers in all professions. The project's objective is to transition multiple secure cryptographic coding research solutions to practice and make it convenient and accessible to automatically screen programs against a wide range of cryptographic implementation vulnerabilities or misuses. The main technical enabler is a high precision and high throughput approach based on specialized program analysis techniques called CryptoGuard. CryptoGuard can detect a wide range of cryptographic misuses with ultra-low false alarm rates when used on complex and large-scale Java programs. The project leverages multiple popular software development and software security platforms, including the Software Assurance Marketplace, to make these tools effective in production environments. The systematic benchmark and measurement work is designed to advance the science of security and substantially raises the standard and quality of cryptographic code screening.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
密码实现中存在的漏洞严重降低了算法在实际应用中的安全性保证,导致攻击的发生。解决易受攻击的代码问题的一个有效方法是自动代码检查。然而,现有的代码验证工具不能充分地覆盖加密属性,这是由于在准确性(在漏检和误报警方面)和可扩展性(在复杂性和运行时间方面)两者上的缺陷。这个从过渡到实践的项目中的技术是帮助保护加密实现,这是许多高级系统的基础。通过使相关的研究解决方案部署级,这一努力可以大大改善加密编码实践,并使所有专业的软件开发人员受益。该项目的目标是将多个安全加密编码研究解决方案转化为实践,并使其方便和易于自动筛选程序,以防止各种加密实现漏洞或误用。主要的技术推动者是一种基于称为CryptoGuard的专业程序分析技术的高精度和高吞吐量方法。CryptoGuard可以检测各种各样的密码误用,当用于复杂和大规模的Java程序时,具有超低的误报率。该项目利用多个流行的软件开发和软件安全平台,包括软件保障市场,使这些工具在生产环境中有效。系统的基准和测量工作旨在推动安全科学的发展,并大大提高加密代码筛选的标准和质量。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(4)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
An In-Depth Security Assessment of Maritime Container Terminal Software Systems
  • DOI:
    10.1109/access.2020.3008395
  • 发表时间:
    2020-06
  • 期刊:
  • 影响因子:
    3.9
  • 作者:
    Joseph O. Eichenhofer;E. Heymann;B. Miller;Arnold Kang
  • 通讯作者:
    Joseph O. Eichenhofer;E. Heymann;B. Miller;Arnold Kang
Being the Developers’ Friend: Our Experience Developing a High-Precision Tool for Secure Coding
  • DOI:
    10.1109/msec.2022.3159481
  • 发表时间:
    2022-11
  • 期刊:
  • 影响因子:
    1.9
  • 作者:
    D. Yao;Sazzadur Rahaman;Ya Xiao;Sharmin Afrose;Miles Frantz;Ke Tian;Na Meng;C. Cifuentes;Yang Zhao;N. Allen;Nathan Keynes;B. Miller;E. Heymann;Murat Kantarcioglu;Fahad Shaon
  • 通讯作者:
    D. Yao;Sazzadur Rahaman;Ya Xiao;Sharmin Afrose;Miles Frantz;Ke Tian;Na Meng;C. Cifuentes;Yang Zhao;N. Allen;Nathan Keynes;B. Miller;E. Heymann;Murat Kantarcioglu;Fahad Shaon
Software Security for the People: Free and Open Resources for Software Security Training
人民的软件安全:软件安全培训的免费开放资源
  • DOI:
    10.1109/msec.2022.3142336
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    1.9
  • 作者:
    Heymann, Elisa R.;Miller, Barton P.
  • 通讯作者:
    Miller, Barton P.
The Relevance of Classic Fuzz Testing: Have We Solved This One?
  • DOI:
    10.1109/tse.2020.3047766
  • 发表时间:
    2020-08
  • 期刊:
  • 影响因子:
    7.4
  • 作者:
    B. Miller;Mengxiao Zhang;E. Heymann
  • 通讯作者:
    B. Miller;Mengxiao Zhang;E. Heymann
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Barton Miller其他文献

Barton Miller的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Barton Miller', 18)}}的其他基金

SI2-SSI: Collaborative Research: A Sustainable Infrastructure for Performance, Security, and Correctness Tools
SI2-SSI:协作研究:性能、安全性和正确性工具的可持续基础设施
  • 批准号:
    1449918
  • 财政年份:
    2015
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SDCI Sec New: In-Depth Vulnerability Assessment of Middleware
SDCI Sec 新内容:中间件的深入漏洞评估
  • 批准号:
    1032341
  • 财政年份:
    2011
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Vulnerability Assessment of Grid Software Infrastructure
网格软件基础设施的脆弱性评估
  • 批准号:
    0844219
  • 财政年份:
    2008
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Joint U.S.-Venezuelan Workshop on High Performance Computing; January 3-7, 2000, Puerto La Cruz, Anzoategui, Venezuela
美国-委内瑞拉高性能计算联合研讨会;
  • 批准号:
    9979307
  • 财政年份:
    2000
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Experimental Software Systems: Software Foundations for Experiment Management
实验软件系统:实验管理的软件基础
  • 批准号:
    9870684
  • 财政年份:
    1998
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Race Condition Detection for Debugging Parallel Programs
用于调试并行程序的竞争条件检测
  • 批准号:
    9100968
  • 财政年份:
    1991
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Transferring the IPS-2 Performance Tools into the Supercomputer Environment
将 IPS-2 性能工具转移到超级计算机环境中
  • 批准号:
    9015462
  • 财政年份:
    1990
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Efficient Debugging of Parallel Programs
并行程序的高效调试
  • 批准号:
    8815928
  • 财政年份:
    1989
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Performance Measurement and Analysis Tools for Parallel and Distributed Programs
并行和分布式程序的性能测量和分析工具
  • 批准号:
    8703373
  • 财政年份:
    1987
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant

相似国自然基金

RNA结合蛋白TTP在阿尔茨海默病中的作用机制研究
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
平滑肌中TTP在血压调控中的作用及机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
    面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
  • 批准号:
    82171669
  • 批准年份:
    2021
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
锌指蛋白TTP调控m6A抑制血吸虫病肝纤维化的机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
RNA结合蛋白TTP靶向抑制LncRNA-SNHG1保护帕金森病多巴胺神经元的机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
心外膜脂肪组织TTP在病理性心肌肥厚发生发展中的作用及机制研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
外泌体miR-27a-3p—TTP—NLRP3环路介导的软骨细胞焦亡与滑膜炎正反馈互作在膝骨关节炎中的作用及机制研究
  • 批准号:
    82002331
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
αIIb启动子调控血小板靶向表达ADAMTS13治疗CRISPR/Cas9构建的TTP小鼠模型的实验研究
  • 批准号:
    82070117
  • 批准年份:
    2020
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
锌指蛋白TTP介导的C型钠肽mRNA 降解参与卵母细胞减数分裂恢复的机制
  • 批准号:
    31972573
  • 批准年份:
    2019
  • 资助金额:
    57.0 万元
  • 项目类别:
    面上项目

相似海外基金

Collaborative Research: SaTC: TTP: Medium: Defending the Supply Chain of Democracy: Towards a Cryptographically Verified and Authenticated Network of Laws
合作研究:SaTC:TTP:媒介:捍卫民主供应链:迈向经过密码验证和认证的法律网络
  • 批准号:
    2247829
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Medium: iDRAMA.cloud: A Platform for Measuring and Understanding Information Manipulation
协作研究:SaTC:TTP:中:iDRAMA.cloud:测量和理解信息操纵的平台
  • 批准号:
    2247867
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: TTP: Medium: Toward Complete, User-Friendly, and Trustworthy Confidential Computing with Gramine
协作研究:SaTC:TTP:中:使用 Gramine 实现完整、用户友好且值得信赖的机密计算
  • 批准号:
    2244938
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Medium: iDRAMA.cloud: A Platform for Measuring and Understanding Information Manipulation
协作研究:SaTC:TTP:中:iDRAMA.cloud:测量和理解信息操纵的平台
  • 批准号:
    2247868
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: TTP: Medium: Toward Complete, User-Friendly, and Trustworthy Confidential Computing with Gramine
协作研究:SaTC:TTP:中:使用 Gramine 实现完整、用户友好且值得信赖的机密计算
  • 批准号:
    2244937
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Medium: Defending the Supply Chain of Democracy: Towards a Cryptographically Verified and Authenticated Network of Laws
合作研究:SaTC:TTP:媒介:捍卫民主供应链:迈向经过密码验证和认证的法律网络
  • 批准号:
    2247830
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: TTP: Medium: Hardware Intellectual Property Protection through Hybrid ASIC/TRAP Integrated Circuit Design
SaTC:TTP:中:通过混合 ASIC/TRAP 集成电路设计保护硬件知识产权
  • 批准号:
    2155208
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: TTP: Medium: I-C-U: AI-Enabled Recovery and Assurance of Semiconductor IP from SEM Images
SaTC:TTP:中:I-C-U:基于 SEM 图像的 AI 恢复和半导体 IP 保证
  • 批准号:
    2131480
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: TTP: Medium: The Tigress Endpoint Protection Tool
SaTC:TTP:Medium:Tigress 端点保护工具
  • 批准号:
    2040206
  • 财政年份:
    2021
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: TTP: Medium: Securing Python's Software Supply Chain
SaTC:TTP:中:保护 Python 的软件供应链
  • 批准号:
    2054692
  • 财政年份:
    2021
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了