SaTC: CORE: Small: Authentication on the Web: Provable Security for Emerging Protocols
SaTC:核心:小型:网络身份验证:新兴协议的可证明安全性
基本信息
- 批准号:1946919
- 负责人:
- 金额:$ 48.09万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2020
- 资助国家:美国
- 起止时间:2020-04-01 至 2025-03-31
- 项目状态:未结题
- 来源:
- 关键词:
项目摘要
Some important communication and authentication protocols on the Web still lack the provable-security treatment and hence lack the security guarantees as well. The project's impact is in bridging this gap. The project’s novelty is coupling the provable-security approach of modern cryptography with protocol design to yield novel security frameworks and analyses of the following protocols of emerging importance:(1) single sign-on (SSO) services, such as OpenID Connect, that allow service providers to delegate authentication of clients to designated identity providers,(2) FIDO2, a very ambitious project of the FIDO Alliance that helps the world to move away from bothersome use of passwords for authentication, relying instead on second-factor devices or biometrics, as well as secure PINs, (3) HTTPS protocol over TLS or QUIC, which encrypts and authenticates nearly half of Internet traffic nowadays. However, its security is not clear when used in combination with active proxies, middleboxes, or edge servers, all of which inspect, cache, or transform traffic in order to apply security rules, improve performance, etc. For each part of the project, the investigators design formal security definitions that take into account practical adversarial capabilities and various security threats. They then attempt to prove that the cryptographic cores of the aforementioned protocols satisfy the definitions under some reasonable computational assumptions on the protocol's components. When weaknesses are found and such proofs are not possible, then the investigators propose fixes. The novelty in applying such an approach is in modeling parties of more than two types, which may include a human party. The investigators put a serious effort to make the results accessible to a wide audience, including practitioners.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
Web上一些重要的通信和认证协议仍然缺乏可证明安全的处理,因此也缺乏安全性保证。该项目的影响是弥合这一差距。该项目的新奇在于将现代密码学的可证明安全方法与协议设计相结合,以产生新的安全框架,并分析以下新出现的重要协议:(1)单点登录(SSO)服务,例如OpenID Connect,其允许服务提供商将客户端的认证委托给指定的身份提供商,(2)FIDO 2,FIDO联盟的一个非常雄心勃勃的项目,其帮助世界摆脱麻烦的密码用于认证,而是依赖于第二因素设备或生物识别技术以及安全PIN,(3)TLS或QUIC上的HTTPS协议,加密和认证了近一半的互联网流量。然而,当与主动代理、中间盒或边缘服务器结合使用时,其安全性并不明确,所有这些服务器都检查、缓存或转换流量,以应用安全规则、提高性能等。然后,他们试图证明上述协议的加密核心满足协议的组件在一些合理的计算假设下的定义。当发现弱点并且这样的证据是不可能的,然后调查人员提出修复措施。应用这种方法的新奇在于对两种以上类型的政党进行建模,其中可能包括人类政党。研究人员付出了认真的努力,使结果可供广大观众,包括从业人员。这个奖项反映了NSF的法定使命,并已被认为是值得通过使用基金会的智力价值和更广泛的影响审查标准进行评估的支持。
项目成果
期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Provable Security Analysis of FIDO2
FIDO2 可证明的安全性分析
- DOI:10.1007/978-3-030-84252
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Barbosa, Manuel;Boldyreva, Alexandra;Chen, Shan;Warinschi, Bogdan
- 通讯作者:Warinschi, Bogdan
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Alexandra Boldyreva其他文献
Alexandra Boldyreva的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Alexandra Boldyreva', 18)}}的其他基金
EAGER: Collaborative: Quantifying Information Leakage in Searchable Encryption
EAGER:协作:量化可搜索加密中的信息泄漏
- 批准号:
1749069 - 财政年份:2018
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
NSF Student Travel Grant for: Advances in Cryptology - Crypto 2018
NSF 学生旅行补助金:密码学进展 - Crypto 2018
- 批准号:
1822558 - 财政年份:2018
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
Funding for Student Travel to CRYPTO 2014
资助学生参加 2014 年 CRYPTO 旅行
- 批准号:
1441163 - 财政年份:2014
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: A Unifying Framework For Theoretical and Empirical Analysis of Secure Communication Protocols
TWC:小型:协作:安全通信协议理论和实证分析的统一框架
- 批准号:
1422794 - 财政年份:2014
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
TWC: Small: New Advances for Efficiently-Searchable Encryption
TWC:小:高效可搜索加密的新进展
- 批准号:
1318511 - 财政年份:2013
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
CT-ISG: New Security Properties for Hash and Trapdoor Functions
CT-ISG:哈希和陷门函数的新安全属性
- 批准号:
0831184 - 财政年份:2008
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
CAREER: Integrating Cryptography with Emerging Security Applications
职业:将密码学与新兴安全应用程序集成
- 批准号:
0545659 - 财政年份:2006
- 资助金额:
$ 48.09万 - 项目类别:
Continuing Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
相似海外基金
SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
- 批准号:
2327427 - 财政年份:2024
- 资助金额:
$ 48.09万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338301 - 财政年份:2024
- 资助金额:
$ 48.09万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338302 - 财政年份:2024
- 资助金额:
$ 48.09万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
- 批准号:
2343387 - 财政年份:2024
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
- 批准号:
2341206 - 财政年份:2024
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
- 批准号:
2413046 - 财政年份:2024
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
- 批准号:
2321649 - 财政年份:2023
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
- 批准号:
2310470 - 财政年份:2023
- 资助金额:
$ 48.09万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
- 批准号:
2317830 - 财政年份:2023
- 资助金额:
$ 48.09万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
- 批准号:
2318843 - 财政年份:2023
- 资助金额:
$ 48.09万 - 项目类别:
Continuing Grant