CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure
CNS 核心:大型:协作研究:迈向可进化的公钥基础设施
基本信息
- 批准号:2053363
- 负责人:
- 金额:$ 27.44万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2020
- 资助国家:美国
- 起止时间:2020-08-01 至 2023-05-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The importance of the Transport Layer Security (TLS) public key infrastructure (PKI) to the success of the Internet cannot be overstated. From social networking to banking, from mobile devices to cloud computing, the PKI allows communicating parties to be sure of whom they are communicating with, that their communication is confidential, and that their communication has not been tampered with. Despite its incredible importance, the PKI has been notoriously difficult to evolve to meet new security concerns and Internet demands. This project introduces new, deployable alternatives to key parts of the PKI to make it more evolvable, manageable, and secure.The project has three primary thrusts. The first introduces a key enabling technology behind the subsequent thrusts, called assertion-carrying certificates (ACCs). ACCs expand today's certificates with the capability of including a small amount of code (in the form of assertions) to be evaluated as part of the certificate validation process. The second thrust applies ACCs to enable certificate authorities to more readily evolve to new demands for certificate delegation and automated issuance. The third thrust applies ACCs and trusted execution environments to enable web-hosting services like content delivery networks to securely manage their customers' cryptographic keys.Correct operation of the PKI is paramount to ensuring a secure, authenticated Internet. Recent efforts have proven that progress towards a more secure PKI is possible, but a more fundamental focus is needed to address the underlying challenges. This project will do just that by developing a new, extensible approach to constraining when identities on the Internet should be trusted. This project will make it straightforward and safe to extend the basic abstractions offered by the PKI, thereby enabling it to evolve to meet changing trends.The project's code and data will be made publicly available and maintained at https://securepki.orgThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
传输层安全(TLS)公钥基础设施(PKI)对互联网的成功的重要性怎么强调都不过分。 从社交网络到银行,从移动的设备到云计算,PKI允许通信方确定他们正在与谁通信,他们的通信是保密的,并且他们的通信没有被篡改。 尽管PKI的重要性令人难以置信,但它一直难以发展以满足新的安全问题和互联网需求。 该项目为PKI的关键部分引入了新的、可部署的替代方案,以使其更具可发展性、可管理性和安全性。 第一个介绍了后续推进背后的关键支持技术,称为断言承载证书(ACC)。 ACC扩展了当今的证书,能够包含少量代码(以断言的形式),以作为证书验证过程的一部分进行评估。 第二个重点是应用ACCs,使证书机构能够更容易地适应证书授权和自动签发的新要求。 第三个重点是应用ACCs和可信执行环境,使网络托管服务(如内容交付网络)能够安全地管理其客户的加密密钥。PKI的正确操作对于确保安全、经过认证的互联网至关重要。 最近的努力证明,在建立更安全的公用钥匙基础结构方面取得进展是可能的,但需要有一个更根本的重点,以应对根本性的挑战。 这个项目将通过开发一种新的、可扩展的方法来约束互联网上的身份何时应该被信任。 该项目将使其直接和安全地扩展由PKI提供的基本抽象,从而使其能够发展,以满足不断变化的趋势。该项目的代码和数据将在www.example.com上公开提供和维护https://securepki.orgThis奖项反映了NSF的法定使命,并被认为值得通过使用基金会的知识价值和更广泛的影响审查标准进行评估来支持。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Taejoong Chung其他文献
Privacy Guarantees of Bluetooth Low Energy Contact Tracing: A Case Study on COVIDWISE
低功耗蓝牙接触者追踪的隐私保证:COVIDWISE 案例研究
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:2.2
- 作者:
Salman Ahmed;Ya Xiao;Taejoong Chung;Carol J. Fung;M. Yung;D. Yao - 通讯作者:
D. Yao
Strategic bundling for content availability and fast distribution in BitTorrent
- DOI:
10.1016/j.comcom.2014.01.013 - 发表时间:
2014-05-01 - 期刊:
- 影响因子:
- 作者:
Jinyoung Han;Taejoong Chung;Seungbae Kim;Hyun-chul Kim;Jussi Kangasharju;Ted “Taekyoung” Kwon;Yanghee Choi - 通讯作者:
Yanghee Choi
RoVista: Measuring and Analyzing the Route Origin Validation (ROV) in RPKI
RoVista:测量和分析 RPKI 中的路线起点验证 (ROV)
- DOI:
10.1145/3618257.3624806 - 发表时间:
2023 - 期刊:
- 影响因子:0
- 作者:
Weitong Li;Zhexiao Lin;Md. Ishtiaq Ashiq;E. Aben;Romain Fontugne;Amreesh Phokeer;Taejoong Chung - 通讯作者:
Taejoong Chung
The Reality of Algorithm Agility: Studying the DNSSEC Algorithm Life-Cycle
算法敏捷性的现实:研究 DNSSEC 算法生命周期
- DOI:
- 发表时间:
2020 - 期刊:
- 影响因子:0
- 作者:
M. Müller;W. Toorop;Taejoong Chung;J. Jansen;R. V. Rijswijk - 通讯作者:
R. V. Rijswijk
Under the Hood of DANE Mismanagement in SMTP
SMTP 中 DANE 管理不善的背后
- DOI:
- 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
Hyeonmin Lee;Md. Ishtiaq Ashiq;M. Müller;R. V. Rijswijk;T. Kwon;Taejoong Chung - 通讯作者:
Taejoong Chung
Taejoong Chung的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Taejoong Chung', 18)}}的其他基金
CAREER: Securing and Evolving Internet Security Protocols for Naming and Routing
职业:保护和发展用于命名和路由的互联网安全协议
- 批准号:
2339378 - 财政年份:2024
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant
IMR: MT: Tools for Measuring Route Origin Validation in Resource Public Key Infrastructure (RPKI) at Scale
IMR:MT:用于大规模测量资源公钥基础设施 (RPKI) 中的路由源验证的工具
- 批准号:
2323137 - 财政年份:2023
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Cryptographic accumulators and revocation of credentials
协作研究:SaTC:核心:中:加密累加器和凭证撤销
- 批准号:
2247306 - 财政年份:2023
- 资助金额:
$ 27.44万 - 项目类别:
Standard Grant
Travel: NSF Student Travel Grant for 2022 Internet Measurement Conference (IMC)
旅行:2022 年互联网测量会议 (IMC) 的 NSF 学生旅行补助金
- 批准号:
2234443 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Standard Grant
CRII: SaTC: Measuring and Improving the Management of Resource Public Key Infrastructure (RPKI)
CRII:SaTC:衡量和改进资源公钥基础设施 (RPKI) 的管理
- 批准号:
2051166 - 财政年份:2020
- 资助金额:
$ 27.44万 - 项目类别:
Standard Grant
CRII: SaTC: Measuring and Improving the Management of Resource Public Key Infrastructure (RPKI)
CRII:SaTC:衡量和改进资源公钥基础设施 (RPKI) 的管理
- 批准号:
1850465 - 财政年份:2019
- 资助金额:
$ 27.44万 - 项目类别:
Standard Grant
CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure
CNS 核心:大型:协作研究:迈向可进化的公钥基础设施
- 批准号:
1901090 - 财政年份:2019
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant
相似国自然基金
SRCIN1-SRC介导的突触骨架动态失衡致自闭症核心症状的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
数字重庆建设背景下核心关键技术分析模型及应用研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
AI赋能职业教育:“智慧职教”平台教学视频核心知识抽取研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
表面晶格共振增强手性特性的机理研究及其传感应用
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
运载火箭核心零部件纵环缝自动焊接技术研发
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
“三阶四融五机制”为核心的医学创新型人才全职业生涯培养体系构建研究
- 批准号:2025C35089
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
FUT8介导的核心岩藻糖基化修饰在威廉姆斯综合征神经发育中的作用与机制研究
- 批准号:QN25C090016
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
石上柏治疗缺血性中风核心功效物质挖掘及神经保护作用机理研究
- 批准号:2025JJ50571
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
探究游戏障碍者与电竞玩家核心临床特征差异的神经生物机制
- 批准号:2025JJ80613
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
关键核心技术断链风险与微观企业投资行为
- 批准号:2025JJ60450
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
相似海外基金
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2215017 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2213387 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2214272 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
- 批准号:
2146909 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Standard Grant
CNS Core: Small: Transparently Scaling Graph Neural Network Training to Large-Scale Models and Graphs
CNS 核心:小型:透明地将图神经网络训练扩展到大规模模型和图
- 批准号:
2224054 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2214980 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
- 批准号:
2146814 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2215016 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: 4D100: Foundations and Methods for City-scale 4D RF Imaging at 100+ GHz
合作研究:CNS 核心:大型:4D100:100 GHz 城市规模 4D 射频成像的基础和方法
- 批准号:
2215646 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2214015 - 财政年份:2022
- 资助金额:
$ 27.44万 - 项目类别:
Continuing Grant