SaTC: CORE: Small: Automating the End-to-End Verification of Security Protocol Implementations

SaTC:核心:小型:自动化安全协议实施的端到端验证

基本信息

  • 批准号:
    2224279
  • 负责人:
  • 金额:
    $ 60万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2022
  • 资助国家:
    美国
  • 起止时间:
    2022-10-01 至 2025-09-30
  • 项目状态:
    未结题

项目摘要

The world critically depends on a wide variety of security protocols for properties such as authentication, secure communication, commerce, anonymity, and group messaging. Although widely deployed, these protocols are brittle, with regular, high-profile vulnerabilities discovered each year. When the complexities of high performance implementation meet the complexities of cryptographic protocol reasoning, such vulnerabilities seem inevitable. However, this project's foundational work on developing provably secure protocol implementations will help secure basic infrastructure that is used ubiquitously in all sectors, including industry, education, and national security. Results from this research will also be incorporated into graduate and undergraduate security and verification courses taught by the researchers, and they will develop various outreach programs to educate K-12 students and teachers, as well as the general public, about online security.In more detail, this project will create a protocol-verification framework that achieves end-to-end verification results in a largely automated fashion. Unlike prior monolithic tools for verifying security protocols, the framework will be inherently modular. Since modular proofs are built upon abstractions of protocols, this will enable non-experts to securely iterate on protocols without needing to grasp all lower-level details below the abstraction. By lowering the barrier to entry for developing secure protocols, the framework will enable more proofs of protocols from a wider community of developers. Second, the framework will be the first tool to prove the security of protocols in the computational model (the cryptographic "gold standard") using information-flow typing for a wide range of cryptographic mechanisms. Finally, the project will also develop automation that takes in a protocol description and synthesizes a verifiably secure protocol implementationThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
这个世界严重依赖于各种各样的安全协议,例如身份验证,安全通信,商业,匿名和群组消息传递。 虽然这些协议被广泛部署,但它们很脆弱,每年都会发现定期的高调漏洞。 当高性能实现的复杂性遇到密码协议推理的复杂性时,这样的漏洞似乎是不可避免的。 然而,该项目在开发可证明安全的协议实现方面的基础工作将有助于保护在所有部门(包括工业,教育和国家安全)中普遍使用的基础设施。 这项研究的结果也将被纳入研究人员教授的研究生和本科生的安全和验证课程,他们将开发各种推广计划,教育K-12学生和教师,以及公众,关于在线安全。更详细地说,这个项目将创建一个协议验证框架,以基本上自动化的方式实现端到端的验证结果。 与先前用于验证安全协议的单片工具不同,该框架将是固有的模块化。 由于模块化证明是建立在协议的抽象之上的,这将使非专家能够安全地验证协议,而不需要掌握抽象之下的所有低层细节。 通过降低开发安全协议的准入门槛,该框架将使更多的开发人员社区能够提供更多的协议证明。 其次,该框架将是第一个使用信息流类型证明计算模型(密码学“黄金标准”)中协议安全性的工具,用于广泛的密码学机制。 最后,该项目还将开发自动化,以获取协议描述并综合可验证的安全协议实施。该奖项反映了NSF的法定使命,并被认为值得通过使用基金会的知识价值和更广泛的影响审查标准进行评估来支持。

项目成果

期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Owl: Compositional Verification of Security Protocols via an Information-Flow Type System
Owl:通过信息流类型系统对安全协议进行组合验证
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Bryan Parno其他文献

Leaf: Modularity for Temporary Sharing in Separation Logic
Leaf:分离逻辑中临时共享的模块化
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Travis Hance;Jon Howell;Oded Padon;Bryan Parno
  • 通讯作者:
    Bryan Parno
CLAMP: Practical Prevention of Large-Scale Data Leaks
CLAMP:大规模数据泄露的实际预防
Lockdown: A Safe and Practical Environment for Security Applications (CMU-CyLab-09-011)
锁定:安全应用的安全实用环境 (CMU-CyLab-09-011)
  • DOI:
  • 发表时间:
    2009
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Amit Vasudevan;Bryan Parno;Ning Qu;V. Gligor;A. Perrig
  • 通讯作者:
    A. Perrig
Missive: Fast Application Launch From an Untrusted Buffer Cache
信件:从不受信任的缓冲区高速缓存快速启动应用程序
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jon Howell;J. Elson;Bryan Parno;J. Douceur
  • 通讯作者:
    J. Douceur
Provably-Safe Multilingual Software Sandboxing using WebAssembly
使用 WebAssembly 的可证明安全的多语言软件沙箱
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jay Bosamiya;Wen Shih Lim;Bryan Parno
  • 通讯作者:
    Bryan Parno

Bryan Parno的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Bryan Parno', 18)}}的其他基金

Collaborative Research: FMitF: Track I: Simplifying End-to-End Verification of High-Performance Distributed Systems
合作研究:FMitF:第一轨:简化高性能分布式系统的端到端验证
  • 批准号:
    2318953
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure
CNS 核心:大型:协作研究:迈向可进化的公钥基础设施
  • 批准号:
    1900996
  • 财政年份:
    2019
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Medium: Collaborative: Automated Support for Writing High-Assurance Smart Contracts
SaTC:核心:中:协作:编写高保证智能合约的自动支持
  • 批准号:
    1801369
  • 财政年份:
    2018
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant

相似国自然基金

基于核心SSR标记的特色小果型西瓜品种鉴定
  • 批准号:
    2025JJ70198
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于MITF人源突变KI小腺模型对Waardenburg综合征核心致病机理的探索及AAV疗法的应用
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0 万元
  • 项目类别:
    面上项目
面向小核心机高压压气机的开放式间隙泄漏流时空演化机制研究
  • 批准号:
    52376027
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
面向混合电推进系统的小核心机高压压气机叶片/端壁耦合流动控制
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
沙参麦冬汤通过应激颗粒核心组分G3BP1调节mTOR信号通路治疗非小细胞肺癌的作用机制研究
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于小RNA病毒2C解旋酶核心结构特征的抗病毒策略
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    55 万元
  • 项目类别:
    面上项目
基于萘并多氮杂环核心的线型A1-D-A2-D-A1类小分子受体光伏材料研究
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    64 万元
  • 项目类别:
    面上项目
有机催化不对称芳烃C-H官能化构建核心轴手性骨架
  • 批准号:
    21901105
  • 批准年份:
    2019
  • 资助金额:
    25.0 万元
  • 项目类别:
    青年科学基金项目
基于复杂网络筛选中医核心用药调控小胶质细胞治疗抑郁症机制研究
  • 批准号:
    81960917
  • 批准年份:
    2019
  • 资助金额:
    35.0 万元
  • 项目类别:
    地区科学基金项目
基于PD-1/PD-L1通路的核心岩藻糖基化修饰调节细胞毒性T淋巴细胞杀伤非小细胞肺癌的作用机理研究
  • 批准号:
    31870797
  • 批准年份:
    2018
  • 资助金额:
    59.0 万元
  • 项目类别:
    面上项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
  • 批准号:
    2321649
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
  • 批准号:
    2317830
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
  • 批准号:
    2318843
  • 财政年份:
    2023
  • 资助金额:
    $ 60万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了