InTrans: Modular Security on an Open Cloud
InTrans:开放云上的模块化安全性
基本信息
- 批准号:1931714
- 负责人:
- 金额:$ 50万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2019
- 资助国家:美国
- 起止时间:2019-10-01 至 2022-09-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This project explores the intriguing possibilities that result from the combination of two tools: cryptographic software that distributes any computing task over several machines with strong security guarantees as long as the machines are isolated, and a multi-provider cloud datacenter that offers to any tenant the ability to rent multiple isolated machines that are administered by different organizations. The project's novelties are to optimize cryptographically secure multi-party computation (MPC) for use in a multi-provider datacenter, leveraging the security properties already provided by such datacenters. The project's impacts are open-source software packages that provide a compelling application for cloud datacenters like the Mass Open Cloud (MOC) that adopt a multi provider approach. The research in this InTrans project is of strong interest to two industrial partners, Honda Research Institutes and Red Hat, and it builds on top of the work performed in the Modular Approach to Cloud Security Frontier project.In more detail, this cross-disciplinary project encompasses three sets of tasks that span cryptography and distributed systems. First, the investigators explore opportunities to improve and optimize the algorithmic design of MPC toward specific scenarios for which we have observed large interest by our industry partners and others. Second, the investigators adapt and optimize system software and existing MOC tools to improve MPC's networking and distributed computing steps. Third, the investigators perform a universal composability (UC) security analysis of the MOC's security-relevant systems in order to determine the extent to which can contribute toward MPC. These three tasks are co-dependent: for instance, a UC model of the MOC can provide insights into the design of new MPC algorithms that combine software with partially trusted hardware and to validate whether the cloud meets the pre-conditions required by MPC (such as isolation between nodes).This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
该项目探索了两种工具组合产生的有趣的可能性:加密软件,只要机器是隔离的,就可以在多台机器上分配任何计算任务,并具有强大的安全保证,以及多提供商云数据中心,为任何租户提供租用由不同组织管理的多台隔离机器的能力。该项目的创新之处在于优化用于多提供商数据中心的加密安全多方计算(MPC),利用这些数据中心已经提供的安全属性。该项目的影响是开源软件包,这些软件包为采用多提供商方法的Mass Open Cloud(MOC)等云计算中心提供了引人注目的应用程序。该InTrans项目中的研究受到本田研究所和红帽这两个行业合作伙伴的强烈关注,它建立在云安全前沿模块化方法项目中所做工作的基础上。更详细地说,这个跨学科项目包括跨越密码学和分布式系统的三组任务。首先,研究人员探索改进和优化MPC算法设计的机会,以适应我们观察到的行业合作伙伴和其他人的巨大兴趣的特定场景。其次,研究人员调整和优化系统软件和现有的MOC工具,以改善MPC的网络和分布式计算步骤。第三,调查人员对MOC的安全相关系统进行通用可组合性(UC)安全分析,以确定对MPC的贡献程度。这三项任务是相互依赖的:例如,在一个实施例中,主运行中心的统一通信模型可以为新MPC算法的设计提供洞察力,该算法将联合收割机软件与部分可信硬件相结合,并验证云是否满足MPC所需的先决条件(如节点之间的隔离)该奖项反映了NSF的法定使命,并通过使用基金会的智力价值和更广泛的评估被认为值得支持。影响审查标准。
项目成果
期刊论文数量(21)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Universal Composition with Global Subroutines: Capturing Global Setup within plain UC
- DOI:10.1007/978-3-030-64381-2_1
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Christian Badertscher;R. Canetti;Julia Hesse;Björn Tackmann;Vassilis Zikas
- 通讯作者:Christian Badertscher;R. Canetti;Julia Hesse;Björn Tackmann;Vassilis Zikas
Two-server Distributed ORAM with Sublinear Computation and Constant Rounds
- DOI:10.1007/978-3-030-75248-4_18
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Ariel Hamlin;Mayank Varia
- 通讯作者:Ariel Hamlin;Mayank Varia
Hecate: Abuse Reporting in Secure Messengers with Sealed Sender
Hecate:使用密封发件人的安全信使中的滥用报告
- DOI:
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Issa, Rawane;Alhaddad, Nicolas;Varia, Mayank
- 通讯作者:Varia, Mayank
BooLigero: Improved Sublinear Zero Knowledge Proofs for Boolean Circuits
BooLigero:改进的布尔电路次线性零知识证明
- DOI:
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Gvili, Yaron;Scheffler, Sarah;Varia, Mayank
- 通讯作者:Varia, Mayank
Protecting Cryptography Against Compelled Self-Incrimination
保护密码学免遭强迫自证其罪
- DOI:
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Scheffler, Sarah;Varia, Mayank
- 通讯作者:Varia, Mayank
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Mayank Varia其他文献
A Universally Composable Treatment of Network Time
网络时间的通用可组合处理
- DOI:
10.1109/csf.2017.38 - 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
R. Canetti;Kyle Hogan;Aanchal Malhotra;Mayank Varia - 通讯作者:
Mayank Varia
QueryShield: Cryptographically Secure Analytics in the Cloud
QueryShield:云端加密安全分析
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Ethan Seow;Yan Tong;Eli Baum;Sam Buxbaum;Muhammad Faisal;J. Liagouris;Vasiliki Kalavri;Mayank Varia - 通讯作者:
Mayank Varia
Secure Account Recovery for a Privacy-Preserving Web Service
保护隐私的 Web 服务的安全帐户恢复
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
Ryan Little;Mayank Varia - 通讯作者:
Mayank Varia
Cryptography for Big Data Security . . . . . . . . . . . . . . . . . . . . . . . . and Arkady Yerukhimovich
大数据安全密码学。
- DOI:
10.1201/b19694-16 - 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Ariel Hamlin;N. Schear;Emily Shen;Mayank Varia;Sophia Yakoubov - 通讯作者:
Sophia Yakoubov
Revealing the Unseen: How to Expose Cloud Usage While Protecting User Privacy
揭示未见之事:如何在保护用户隐私的同时公开云使用情况
- DOI:
10.1109/icdmw.2017.143 - 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Ata Turk;Mayank Varia;Georgios Kellaris - 通讯作者:
Georgios Kellaris
Mayank Varia的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Mayank Varia', 18)}}的其他基金
NSF Student Travel Grant for 2020 IEEE Computer Security Foundations Symposium (IEEE CSF), Boston, MA
NSF 学生旅费资助 2020 年 IEEE 计算机安全基金会研讨会 (IEEE CSF),马萨诸塞州波士顿
- 批准号:
1955579 - 财政年份:2020
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
EAGER: SaTC: Early-Stage Interdisciplinary Collaboration: Multi-regulation computation
EAGER:SaTC:早期跨学科合作:多规则计算
- 批准号:
1915763 - 财政年份:2019
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CICI: RSARC: Trustworthy Computing over Protected Datasets
CICI:RSARC:受保护数据集的可信计算
- 批准号:
1739000 - 财政年份:2017
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
相似国自然基金
基于Modular积图和最大团的草图形状匹配技术研究
- 批准号:61305091
- 批准年份:2013
- 资助金额:25.0 万元
- 项目类别:青年科学基金项目
相似海外基金
Realising a step change in practical security via a novel modular protective door system
通过新颖的模块化防护门系统实现实际安全性的重大变化
- 批准号:
10000354 - 财政年份:2021
- 资助金额:
$ 50万 - 项目类别:
Collaborative R&D
TWC: TTP Option: Frontier: Collaborative: MACS: A Modular Approach to Cloud Security
TWC:TTP 选项:前沿:协作:MACS:云安全的模块化方法
- 批准号:
1413920 - 财政年份:2014
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
TWC: TTP Option: Frontier: Collaborative: MACS: A Modular Approach to Cloud Security
TWC:TTP 选项:前沿:协作:MACS:云安全的模块化方法
- 批准号:
1414119 - 财政年份:2014
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
TWC: TTP Option: Frontier: Collaborative: MACS: A Modular Approach to Cloud Security
TWC:TTP 选项:前沿:协作:MACS:云安全的模块化方法
- 批准号:
1413996 - 财政年份:2014
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
TWC: TTP Option: Frontier: Collaborative: MACS: A Modular Approach to Cloud Security
TWC:TTP 选项:前沿:协作:MACS:云安全的模块化方法
- 批准号:
1413964 - 财政年份:2014
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
EAGER: Holistic Security for Cloud Computing: Architecture for Modular System and Network Design
EAGER:云计算的整体安全性:模块化系统和网络设计的架构
- 批准号:
1347525 - 财政年份:2013
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Utilizing Simulation-Based Security for the Modular Cryptographic Analysis of Real-World Key Exchange and Secure Channel Protocols
利用基于模拟的安全性对现实世界密钥交换和安全通道协议进行模块化密码分析
- 批准号:
250008536 - 财政年份:2013
- 资助金额:
$ 50万 - 项目类别:
Research Grants
Modular Curriculum for Embedded Systems Security
嵌入式系统安全模块化课程
- 批准号:
1129437 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Modular Modeling of Delegation Security in Software Development (MoDelSec)
软件开发中委托安全的模块化建模 (MoDelSec)
- 批准号:
183482459 - 财政年份:2010
- 资助金额:
$ 50万 - 项目类别:
Priority Programmes
Modular verification of security properties in actor implementations
参与者实现中安全属性的模块化验证
- 批准号:
183816318 - 财政年份:2010
- 资助金额:
$ 50万 - 项目类别:
Priority Programmes