CICI:UCSS:Securing an Open and Trustworthy Ecosystem for Research Infrastructure and Applications (SOTERIA)

CICI:UCSS:确保研究基础设施和应用的开放且值得信赖的生态系统(SOTERIA)

基本信息

  • 批准号:
    2115148
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2021
  • 资助国家:
    美国
  • 起止时间:
    2021-09-01 至 2024-08-31
  • 项目状态:
    已结题

项目摘要

Managing a secure software environment is essential to a trustworthy cyberinfrastructure.Software supply chain attacks may be a top concern for IT departments, but they are also anaspect of scientific computing. The threat to scientific reputation caused by problematic softwarecan be just as dangerous as an environment contaminated with malware. The issue ofmanaging environments affects any individual researcher performing computational researchbut is more acute for multi-institution scientific collaborations as they often preside over complexsoftware stacks and must manage software environments across many distributed computingresources. Increasingly, these collaborations and individual investigators have turned to Linuxcontainer images (packing application software, operating system and other needed librariesinto one entity) for their platform portability and scientific reproducibility advantages. However, indoing so new software sources from both public and private repositories are introduced into thesupply chain, thus bringing new risks. The Securing an Open and Trustworthy Ecosystem forResearch Infrastructure and Applications (SOTERIA) project is an element within NSF's fabric ofcoordinated Cyberinfrastructure that helps collaborations avoid security pitfalls while reducingthe burden of scientific software management. SOTERIA aims to provide researchers withimproved discoverability, visibility, and traceability of their software environments.SOTERIA operates a container registry for open science. The registry has been customized tomeet the unique needs of the scientific environment, including associating the researcher’sidentity with container images, providing image security scanning and introspection (visibility),and integration with other digital object identification and archiving services. SOTERIA alsooperates a container distribution service with tools to trace image provenance through theecosystem. Finally, as the challenge of managing secure software environments goes farbeyond container security, SOTERIA provides training and education on best practices tailoredto researchers.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
管理一个安全的软件环境对于一个值得信赖的网络基础设施至关重要。软件供应链攻击可能是IT部门最关心的问题,但它们也是科学计算的一个方面。有问题的软件对科学声誉的威胁可能与被恶意软件污染的环境一样危险。管理环境的问题会影响到任何进行计算研究的研究人员,但对于多机构科学合作来说更为严重,因为他们经常主持复杂的软件栈,并且必须管理许多分布式计算资源的软件环境。越来越多的合作和个人研究者转向Linux容器映像(将应用软件、操作系统和其他所需的库打包到一个实体中),以获得平台可移植性和科学可重复性的优势。然而,在这样做的过程中,来自公共和私人存储库的新软件源被引入供应链,从而带来了新的风险。保护研究基础设施和应用程序的开放和值得信赖的生态系统(SOTERIA)项目是NSF协调网络基础设施结构中的一个元素,有助于协作避免安全隐患,同时减轻科学软件管理的负担。SOTERIA旨在为研究人员提供其软件环境的改进的可扩展性,可见性和可追溯性。SOTERIA为开放科学提供了一个容器注册表。该登记处经过定制,以满足科学环境的独特需求,包括将研究人员的身份与容器图像相关联,提供图像安全扫描和内省(可见性),以及与其他数字对象识别和存档服务的集成。SOTERIA还运营着一个容器分发服务,该服务提供了通过生态系统追踪图像来源的工具。最后,由于管理安全软件环境的挑战远远超出了容器安全,SOTERIA为研究人员提供了针对最佳实践的培训和教育。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Robert Gardner其他文献

Crews, Camps, and Communities: Place and Belonging in Jam Festival Scenes
工作人员、营地和社区:果酱节场景中的位置和归属
  • DOI:
    10.1108/s0163-239620160000047011
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Robert Gardner
  • 通讯作者:
    Robert Gardner
Big Data Tools as Applied to ATLAS Event Data
应用于 ATLAS 事件数据的大数据工具
  • DOI:
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    I. Vukotic;Robert Gardner;Lincoln Bryant
  • 通讯作者:
    Lincoln Bryant
The Creation and Evolution of the US ATLAS Shared Analysis Facilities
美国ATLAS共享分析设施的创建和演变
  • DOI:
  • 发表时间:
    2024
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Ofer Rind;Douglas Benjamin;Lincoln Bryant;C. Caramarcu;Robert Gardner;Farnaz Golnaraghi;Christopher Hollowell;Fengping Hu;David Jordan;Judith Stephen;Ilija Vukotic;Wei Yang
  • 通讯作者:
    Wei Yang

Robert Gardner的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Robert Gardner', 18)}}的其他基金

Collaborative Research: IRNC: Testbed: FAB: FABRIC Across Borders
合作研究:IRNC:测试平台:FAB:FABRIC 跨境
  • 批准号:
    2029176
  • 财政年份:
    2020
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: Data Infrastructure for Open Science in Support of LIGO and IceCube
合作研究:支持 LIGO 和 IceCube 的开放科学数据基础设施
  • 批准号:
    1841487
  • 财政年份:
    2018
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CIF21 DIBBs: EI: SLATE and the Mobility of Capability
CIF21 DIBB:EI:SLATE 和能力流动性
  • 批准号:
    1724821
  • 财政年份:
    2017
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
CC*IIE Networking Infrastructure: A Performant and Reliable Science DMZ for National and International Collaboration
CC*IIE 网络基础设施:用于国内和国际合作的高性能且可靠的科学 DMZ
  • 批准号:
    1440785
  • 财政年份:
    2014
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Acquisition of TeraPort: A Grid Enabled Analysis Platform with Optical Connectivity
收购 TeraPort:具有光连接功能的网格分析平台
  • 批准号:
    0321253
  • 财政年份:
    2003
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Formulation and Analysis of Deterministic Models of Predation Among Acarine Populations
螨种群捕食确定性模型的制定和分析
  • 批准号:
    0316192
  • 财政年份:
    2003
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
ITR/AP: Grid Telemetry
ITR/AP:电网遥测
  • 批准号:
    0241939
  • 财政年份:
    2002
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
ITR/AP: Grid Telemetry
ITR/AP:电网遥测
  • 批准号:
    0113343
  • 财政年份:
    2001
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: Quantitative Hierarchical Models for Fossil and Recent Marine Assemblages
合作研究:化石和近期海洋组合的定量分层模型
  • 批准号:
    9506606
  • 财政年份:
    1996
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Mathematical Sciences: Control Structures
数学科学:控制结构
  • 批准号:
    9409037
  • 财政年份:
    1994
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant

相似海外基金

CICI: UCSS: Human-Centered Cybersecurity in Robotic Surgery (HCCRS) - Coordinating the Human and Cyber Infrastructure for Cybersecurity
CICI:UCCSS:机器人手术中以人为中心的网络安全 (HCCCS) - 协调网络安全的人力和网络基础设施
  • 批准号:
    2319891
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: Trusted Resource Allocation in Volunteer Edge-Cloud Computing Workflows
CICI:UCSS:志愿者边缘云计算工作流程中的可信资源分配
  • 批准号:
    2232889
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: Building a Community of Practice for Supporting Regulated Research
CICI:UCSS:建立支持监管研究的实践社区
  • 批准号:
    2409859
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: Enhancing the Usability of Vulnerability Assessment Results for Open-Source Software Technologies in Scientific Cyberinfrastructure: A Deep Learning Perspective
CICI:UCSS:增强科学网络基础设施中开源软件技术漏洞评估结果的可用性:深度学习视角
  • 批准号:
    2319325
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: Secure Containers in High-Performance Computing Infrastructure
CICI:UCSS:高性能计算基础设施中的安全容器
  • 批准号:
    2319975
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: Maximizing Data Utility and Participant Privacy through Usable, Secure Data Workflows for Human-Centered AI Research
CICI:UCSS:通过可用、安全的数据工作流程实现以人为本的人工智能研究,最大限度地提高数据效用和参与者隐私
  • 批准号:
    2232690
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: Confidential Computing in Reproducible Collaborative Workflows
CICI:UCSS:可重复协作工作流程中的机密计算
  • 批准号:
    2232824
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: ScienceAccess: Enabling Zero-Trust Resource Access Management for Scientific Collaborations
CICI:UCSS:ScienceAccess:为科学合作实现零信任资源访问管理
  • 批准号:
    2232911
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: SciAuth: Deploying Interoperable and Usable Authorization Tokens to Enable Scientific Collaborations
CICI:UCSS:SciAuth:部署可互操作和可用的授权令牌以实现科学协作
  • 批准号:
    2114989
  • 财政年份:
    2021
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CICI: UCSS: Building a Community of Practice for Supporting Regulated Research
CICI:UCSS:建立支持监管研究的实践社区
  • 批准号:
    2201028
  • 财政年份:
    2021
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了