CNS Core: Small: Rethinking Runtime Software Security Hardening in the Context of Hybrid Instruction Set Architecture
CNS 核心:小型:重新思考混合指令集架构背景下的运行时软件安全强化
基本信息
- 批准号:2127491
- 负责人:
- 金额:$ 50万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2021
- 资助国家:美国
- 起止时间:2021-10-01 至 2024-09-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Computing is increasingly heterogeneous (e.g., CPU/GPUs, CPU/FPGAs) to meet the ever-increasing performance demands of applications, necessitated in part by the end of Moore's law. The latest trend in this direction is CPUs with different instruction-set-architectures (or ISAs), especially in mobile computing and Internet-of-Things (IoT) settings. Applications for heterogeneous computers are often developed by dividing them across the ISA boundary: software for each ISA is separately developed due to the intrinsic architecture differences. As a result, application programmers often cannot fully leverage ISA-specific hardware security features. In addition, existing software security techniques are largely ISA-specific: threat models and exploit mitigations are usually developed for a target ISA. This project addresses this problem by developing a software infrastructure that allows applications to transparently utilize ISA-specific security features. The infrastructure includes a compiler and a run-time framework that hides ISA differences and exposes an ISA-agnostic abstraction through code generation for multiple ISAs, dynamic process state transformations for security hardening across ISAs, and cross-ISA unified shared memory. Several security techniques will be developed using this infrastructure to demonstrate effectiveness including adaptive attack surface reduction, code and data space randomization, and dynamic software patching. The project’s software infrastructure will allow programmers to develop more secure application software for emerging computers without additional programming effort, and thereby meet the pressing societal need for secure computing infrastructures. The project's software artifacts and experimental results will be publicly available under a permissive open-source license at the project website for at least five years after the project completion.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
计算的异构性越来越强(例如,CPU/GPU、CPU/FPGA),以满足应用程序不断增长的性能需求,这在一定程度上是摩尔定律的终结。这一方向的最新趋势是具有不同指令集架构(或ISA)的CPU,特别是在移动计算和物联网(IoT)设置中。异类计算机的应用程序通常是通过将它们划分到ISA边界来开发的:由于固有的体系结构差异,每个ISA的软件都是单独开发的。因此,应用程序程序员通常不能充分利用特定于ISA的硬件安全功能。此外,现有的软件安全技术在很大程度上是特定于ISA的:威胁模型和利用缓解通常是为目标ISA开发的。该项目通过开发允许应用程序透明地利用特定于ISA的安全功能的软件基础设施来解决这一问题。该基础结构包括一个编译器和一个运行时框架,该框架通过为多个ISA生成代码、用于跨ISA安全强化的动态进程状态转换以及跨ISA统一共享内存来隐藏ISA差异并公开与ISA无关的抽象。将使用该基础设施开发几种安全技术,以展示其有效性,包括自适应攻击面缩减、代码和数据空间随机化以及动态软件修补。该项目的软件基础设施将使程序员能够为新兴计算机开发更安全的应用软件,而无需额外的编程工作,从而满足社会对安全计算基础设施的迫切需求。该项目的软件产品和实验结果将在项目完成后至少五年内以许可的开源许可证在项目网站上公开提供。该奖项反映了NSF的法定使命,并通过使用基金会的智力优势和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Rave: A Modular and Extensible Framework for Program State Re-Randomization
Rave:用于程序状态重新随机化的模块化且可扩展的框架
- DOI:10.1145/3560828.3564008
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Blackburn, Christopher;Wang, Xiaoguang;Ravindran, Binoy
- 通讯作者:Ravindran, Binoy
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Binoy Ravindran其他文献
Resource Management Middleware for Dynamic, Dependable Real-Time Systems
- DOI:
10.1023/a:1008141921230 - 发表时间:
2001-01-01 - 期刊:
- 影响因子:1.300
- 作者:
Binoy Ravindran;Lonnie Welch;Behrooz Shirazi - 通讯作者:
Behrooz Shirazi
An Automatic Presence Service for Low Duty-Cycled Mobile Sensor Networks
- DOI:
10.1007/s11036-011-0326-2 - 发表时间:
2011-06-18 - 期刊:
- 影响因子:2.000
- 作者:
Shouwen Lai;Binoy Ravindran - 通讯作者:
Binoy Ravindran
On scheduling garbage collector in dynamic real-time systems with statistical timing assurances
- DOI:
10.1007/s11241-006-9011-0 - 发表时间:
2007-04-15 - 期刊:
- 影响因子:1.300
- 作者:
Hyeonjoong Cho;Chewoo Na;Binoy Ravindran;E. Douglas Jensen - 通讯作者:
E. Douglas Jensen
Binoy Ravindran的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Binoy Ravindran', 18)}}的其他基金
SaTC: CORE: Small: Sound Automatic Exploit Generation
SaTC:核心:小:声音自动漏洞利用生成
- 批准号:
2234257 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
CSR: Small: Scalable Transactional Replication: Theory, Protocols, and Middleware Systems
CSR:小型:可扩展事务复制:理论、协议和中间件系统
- 批准号:
1523558 - 财政年份:2015
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CSR: Small: Fault-Tolerant Distributed Software Transactional Memory: Theory, Protocols, and Java Package
CSR:小型:容错分布式软件事务内存:理论、协议和 Java 包
- 批准号:
1217385 - 财政年份:2012
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CSR: Small: Nested Distributed Software Transactional Memory: Protocols, Mechanisms, and Java Package
CSR:小型:嵌套分布式软件事务内存:协议、机制和 Java 包
- 批准号:
1116190 - 财政年份:2011
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SHF:Small: Scalable Synchronization for Distributed Embedded Real-Time Systems
SHF:Small:分布式嵌入式实时系统的可扩展同步
- 批准号:
0915895 - 财政年份:2009
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
相似海外基金
CNS Core: Small: Core Scheduling Techniques and Programming Abstractions for Scalable Serverless Edge Computing Engine
CNS Core:小型:可扩展无服务器边缘计算引擎的核心调度技术和编程抽象
- 批准号:
2322919 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Network Wide Sensing by Leveraging Cellular Communication Networks
CNS 核心:小型:利用蜂窝通信网络进行全网络传感
- 批准号:
2343469 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Small: A Compilation System for Mapping Deep Learning Models to Tensorized Instructions (DELITE)
合作研究:CNS Core:Small:将深度学习模型映射到张量化指令的编译系统(DELITE)
- 批准号:
2230945 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Small: SmartSight: an AI-Based Computing Platform to Assist Blind and Visually Impaired People
合作研究:中枢神经系统核心:小型:SmartSight:基于人工智能的计算平台,帮助盲人和视障人士
- 批准号:
2418188 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Intelligent Fault Injection to Expose and Reproduce Production-Grade Bugs in Cloud Systems
CNS 核心:小型:智能故障注入以暴露和重现云系统中的生产级错误
- 批准号:
2317698 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: NSF-AoF: CNS Core: Small: Towards Scalable and Al-based Solutions for Beyond-5G Radio Access Networks
合作研究:NSF-AoF:CNS 核心:小型:面向超 5G 无线接入网络的可扩展和基于人工智能的解决方案
- 批准号:
2225578 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Toward Opportunistic, Fast, and Robust In-Cache AI Acceleration at the Edge
CNS 核心:小型:在边缘实现机会主义、快速且稳健的缓存内 AI 加速
- 批准号:
2228028 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Repurposing Smartphones to Minimize Carbon
CNS 核心:小型:重新利用智能手机以最大限度地减少碳排放
- 批准号:
2233894 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CNS Core: Small: Redesigning I/O Across Heterogeneous Systems
CNS 核心:小型:跨异构系统重新设计 I/O
- 批准号:
2231724 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Small: Creating An Extensible Internet Through Interposition
合作研究:CNS核心:小:通过介入创建可扩展的互联网
- 批准号:
2242503 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant














{{item.name}}会员




