CAREER: Cryptographic Tools for Usable Human Authentication

职业:用于可用人类身份验证的加密工具

基本信息

  • 批准号:
    2047272
  • 负责人:
  • 金额:
    $ 59.19万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2021
  • 资助国家:
    美国
  • 起止时间:
    2021-05-15 至 2026-04-30
  • 项目状态:
    未结题

项目摘要

Password authentication is a common source of frustration for users and a constant source of security vulnerabilities. Users struggle with the burdensome task of creating and remembering passwords for multiple different accounts and frequently cope by selecting weak (low-entropy) passwords and reusing the same password across multiple accounts. Over the past decade data breaches at many prominent organizations have exposed billions of these low-entropy passwords to the dangerous threat of offline brute-force attacks. Despite their shortcomings passwords continue to be the most widely adopted form of authentication. The goal of the project is to develop cryptographic tools to improve the security and usability of human authentication, especially password authentication. The project investigates new combinatorial techniques to design and analyze memory hard functions, a cryptographic primitive which can be used to protect low-entropy secrets such as passwords and biometrics against brute-force attacks. The project develops stronger memory hard functions and analyzes the concrete security of prior memory hard functions such as SCRYPT, Argon2 and DRSample. The project adapts tools from statistics and game theory to better understand the distribution over user chosen passwords and predict how password attackers will behave. The investigators study how password defenses can be tuned based on this distribution to optimally protect user accounts against attackers. Finally, the project develops mechanisms to help users (gradually) memorize stronger passwords and to help users securely manage multiple passwords without requiring users to memorize independent passwords for every account.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
密码身份验证是用户感到沮丧的常见原因,也是安全漏洞的持续来源。用户需要为多个不同的帐户创建和记住密码,这是一项繁重的任务,并且经常通过选择弱(低熵)密码并在多个帐户中重复使用相同的密码来科普。在过去的十年中,许多知名组织的数据泄露事件使数十亿个低熵密码暴露在离线暴力攻击的危险威胁之下。尽管存在缺点,密码仍然是最广泛采用的身份验证形式。该项目的目标是开发密码工具,以提高人类身份验证,特别是密码身份验证的安全性和可用性。该项目研究了新的组合技术来设计和分析内存硬函数,这是一种密码学原语,可用于保护低熵秘密,如密码和生物特征免受暴力攻击。该项目开发了更强的内存硬函数,并对已有的SCRYPT、Argon2和DRSample等内存硬函数的具体安全性进行了分析。该项目采用了统计学和博弈论的工具,以更好地了解用户选择的密码的分布情况,并预测密码攻击者的行为。研究人员研究如何根据此分布调整密码防御,以最佳地保护用户帐户免受攻击者的攻击。最后,该项目开发了一种机制,帮助用户(逐渐)记住更强的密码,并帮助用户安全地管理多个密码,而无需用户记住每个帐户的独立密码。该奖项反映了NSF的法定使命,并通过使用基金会的智力价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(14)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
The Parallel Reversible Pebbling Game: Analyzing the Post-quantum Security of iMHFs
并行可逆卵石游戏:分析 iMHF 的后量子安全性
Towards a Rigorous Statistical Analysis of Empirical Password Datasets
Cost-Asymmetric Memory Hard Password Hashing
成本不对称内存硬密码哈希
DALock: Password Distribution-Aware Throttling
  • DOI:
    10.56553/popets-2022-0084
  • 发表时间:
    2022-07
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jeremiah Blocki;Wuwei Zhang
  • 通讯作者:
    Jeremiah Blocki;Wuwei Zhang
Leibniz International Proceedings in Informatics (LIPIcs):38th Computational Complexity Conference (CCC 2023)
莱布尼茨国际信息学会议录 (LIPIcs):第 38 届计算复杂性会议 (CCC 2023)
  • DOI:
    10.4230/lipics.ccc.2023.14
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Block, Alexander R.;Blocki, Jeremiah;Cheng, Kuan;Grigorescu, Elena;Li, Xin;Zheng, Yu;Zhu, Minshen
  • 通讯作者:
    Zhu, Minshen
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Jeremiah Blocki其他文献

Application of Differential Privacy to the 2020 U.S. Census and American Community Survey: Researchers’ Understanding and Reactions
差异隐私在 2020 年美国人口普查和美国社区调查中的应用:研究人员的理解和反应
Human Computable Passwords
人类可计算的密码
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jeremiah Blocki;M. Blum;Anupam Datta
  • 通讯作者:
    Anupam Datta
Depth-Robust Graphs and Their Cumulative Memory Complexity
深度鲁棒图及其累积记忆复杂度
An Empirical Study of Mnemonic Password Recall Errors
助记词密码回忆错误的实证研究
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Aiping Xiong;Huangyi Ge;Robert W. Proctor;Jeremiah Blocki;Ninghui Li
  • 通讯作者:
    Ninghui Li
Towards Practical Attacks on Argon2i and Balloon Hashing
对 Argon2i 和 Balloon Hashing 的实际攻击

Jeremiah Blocki的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Jeremiah Blocki', 18)}}的其他基金

CRII: SaTC: Towards the Development of Stronger Memory-Hard Functions for Secure Password Hashing
CRII:SaTC:致力于开发更强的内存硬函数以实现安全密码散列
  • 批准号:
    1755708
  • 财政年份:
    2018
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Standard Grant

相似海外基金

Enabling New Applications via Cryptographic Tools for Data In-Use
通过加密工具为使用中的数据启用新应用程序
  • 批准号:
    RGPAS-2020-00088
  • 财政年份:
    2022
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Grants Program - Accelerator Supplements
Cryptographic Tools for Advancing Civil Liberties and Human Rights in the Digital Age
在数字时代促进公民自由和人权的加密工具
  • 批准号:
    RGPIN-2019-04821
  • 财政年份:
    2022
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Grants Program - Individual
Enabling New Applications via Cryptographic Tools for Data In-Use
通过加密工具为使用中的数据启用新应用程序
  • 批准号:
    RGPIN-2020-07014
  • 财政年份:
    2022
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Grants Program - Individual
Enabling New Applications via Cryptographic Tools for Data In-Use
通过加密工具为使用中的数据启用新应用程序
  • 批准号:
    RGPAS-2020-00088
  • 财政年份:
    2021
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Grants Program - Accelerator Supplements
Enabling New Applications via Cryptographic Tools for Data In-Use
通过加密工具为使用中的数据启用新应用程序
  • 批准号:
    RGPIN-2020-07014
  • 财政年份:
    2021
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Grants Program - Individual
Cryptographic Tools for Advancing Civil Liberties and Human Rights in the Digital Age
在数字时代促进公民自由和人权的加密工具
  • 批准号:
    RGPIN-2019-04821
  • 财政年份:
    2021
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Grants Program - Individual
Enabling New Applications via Cryptographic Tools for Data In-Use
通过加密工具为使用中的数据启用新应用程序
  • 批准号:
    DGECR-2020-00329
  • 财政年份:
    2020
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Launch Supplement
Enabling New Applications via Cryptographic Tools for Data In-Use
通过加密工具为使用中的数据启用新应用程序
  • 批准号:
    RGPIN-2020-07014
  • 财政年份:
    2020
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Grants Program - Individual
Enabling New Applications via Cryptographic Tools for Data In-Use
通过加密工具为使用中的数据启用新应用程序
  • 批准号:
    RGPAS-2020-00088
  • 财政年份:
    2020
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Grants Program - Accelerator Supplements
Cryptographic Tools for Advancing Civil Liberties and Human Rights in the Digital Age
在数字时代促进公民自由和人权的加密工具
  • 批准号:
    RGPIN-2019-04821
  • 财政年份:
    2020
  • 资助金额:
    $ 59.19万
  • 项目类别:
    Discovery Grants Program - Individual
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了