CAREER: End-to-End Encryption for Managed Networks

职业:托管网络的端到端加密

基本信息

项目摘要

Every day, billions of people use encryption to ensure the traffic they send across the public internet remains secure and private. Encryption is rarely used within managed networks administered by a single organization, like a business, a hospital, or a school. This is because current approaches to network management don't work if traffic is encrypted. The project’s novelties are applications of cryptography that enable network management directly on encrypted traffic. The project’s broader significance is that it will allow creating more secure and privacy-respecting managed networks. The project focuses on three critical areas of incompatibility between encryption and network management: policy enforcement, analytics, and network services. In the policy enforcement thrust, the project team uses zero-knowledge proofs to build network middleware that can enforce network policies, such as content filtering, without directly seeing traffic. In the analytics thrust, the project team is designing network analytics systems that do not rely on databases of plaintext traffic logs but verifiably outsource log storage and queries to endpoints. Finally, in the network services thrust, the project team uses cryptography to limit the metadata network services can learn about network traffic.The project’s broader impact will be improving the security of managed networks. Since management infrastructure will no longer need to see plaintext traffic, compromising this infrastructure will give an attacker less information about activity on the network. At the same time, user privacy in the network will also be improved since by using encryption, users can limit what is disclosed to administrators.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
每天,数十亿人使用加密来确保他们通过公共互联网发送的流量保持安全和隐私。加密很少在由单个组织管理的托管网络中使用,例如企业、医院或学校。这是因为如果流量是加密的,则当前的网络管理方法不起作用。该项目的新奇之处在于密码学的应用,可以直接对加密的流量进行网络管理。该项目更广泛的意义在于,它将允许创建更安全、更尊重隐私的受管网络。该项目侧重于加密和网络管理之间不兼容的三个关键领域:策略实施、分析和网络服务。在策略实施方面,项目团队使用零知识证据来构建网络中间件,该中间件可以在不直接看到流量的情况下实施网络策略,如内容过滤。在分析方面,项目团队正在设计网络分析系统,该系统不依赖明文流量日志数据库,但可验证地将日志存储和查询外包给终端。最后,在网络服务方面,项目团队使用密码学来限制网络服务可以了解的网络流量的元数据。该项目的更广泛影响将是提高托管网络的安全性。由于管理基础设施将不再需要查看明文流量,因此危害此基础设施将使攻击者获得更少的有关网络活动的信息。同时,网络中的用户隐私也将得到改善,因为通过使用加密,用户可以限制向管理员披露的内容。这一奖项反映了NSF的法定使命,并通过使用基金会的智力优势和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Zombie: Middleboxes that Don't Snoop
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Collin Zhang;Zachary Destefano;Arasu Arun;Joseph Bonneau;Paul Grubbs;Michael Walfish
  • 通讯作者:
    Collin Zhang;Zachary Destefano;Arasu Arun;Joseph Bonneau;Paul Grubbs;Michael Walfish
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Paul Grubbs其他文献

Message Franking via Committing Authenticated Encryption
通过提交经过验证的加密进行邮件盖印
Snapshot-Oblivious RAMs: Sub-Logarithmic Efficiency for Short Transcripts
快照忽略 RAM:短转录本的亚对数效率
  • DOI:
    10.1007/978-3-031-15985-5_6
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yang Du;Daniel Genkin;Paul Grubbs
  • 通讯作者:
    Paul Grubbs
Authenticated Encryption with Key Identification
带有密钥识别的认证加密
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Julia Len;Paul Grubbs;Thomas Ristenpart
  • 通讯作者:
    Thomas Ristenpart
Weak Fiat-Shamir Attacks on Modern Proof Systems
对现代证明系统的弱 Fiat-Shamir 攻击

Paul Grubbs的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

真菌特异的内吞作用相关蛋白End3发挥作用的结构研究
  • 批准号:
    32000859
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
从PBMC-β-END-μ-阿片受体途径探讨华蟾素治疗癌痛的外周机制
  • 批准号:
    81173612
  • 批准年份:
    2011
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
研究EB1(End-Binding protein 1)的癌基因特性及作用机制
  • 批准号:
    30672361
  • 批准年份:
    2006
  • 资助金额:
    24.0 万元
  • 项目类别:
    面上项目

相似海外基金

NSF Postdoctoral Fellowship in Biology: Was there a Tropical Forest in North America after the end-Cretaceous Extinction?
美国国家科学基金会生物学博士后奖学金:白垩纪末期灭绝后北美是否存在热带森林?
  • 批准号:
    2305812
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Fellowship Award
Understanding the implications of pandemic delays for the end of life
了解大流行延迟对生命终结的影响
  • 批准号:
    DP240101775
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Discovery Projects
品質を保証するEnd-to-Endビッグデータ近似処理技術に関する研究
端到端大数据逼近处理技术研究保证质量
  • 批准号:
    23K24850
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
CAREER: Integrated and end-to-end machine learning pipeline for edge-enabled IoT systems: a resource-aware and QoS-aware perspective
职业:边缘物联网系统的集成端到端机器学习管道:资源感知和 QoS 感知的视角
  • 批准号:
    2340075
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Continuing Grant
Clinitouch-360: A digital health platform enabling robust end-to-end care of patients in Primary Care with depression and anxiety
Clinitouch-360:数字健康平台,可为初级保健中的抑郁和焦虑患者提供强大的端到端护理
  • 批准号:
    10098274
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Collaborative R&D
End-to-End Solar Borehole Business Models and Data Collection to Extend Sustainable Access to Energy and Water in Rural Tanzania
端到端太阳能钻孔商业模式和数据收集,以扩大坦桑尼亚农村地区可持续获取能源和水的机会
  • 批准号:
    10074210
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Collaborative R&D
CAREER: Radio Frequency Piezoelectric Acoustic Microsystems for Efficient and Adaptive Front-End Signal Processing
职业:用于高效和自适应前端信号处理的射频压电声学微系统
  • 批准号:
    2339731
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Continuing Grant
訪問看護師によるEnd of life discussions標準化プログラムの開発
制定上门护士临终讨论的标准化计划
  • 批准号:
    24K14183
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Collaborative Research: SWIFT-SAT: INtegrated Testbed Ensuring Resilient Active/Passive CoexisTence (INTERACT): End-to-End Learning-Based Interference Mitigation for Radiometers
合作研究:SWIFT-SAT:确保弹性主动/被动共存的集成测试台 (INTERACT):基于端到端学习的辐射计干扰缓解
  • 批准号:
    2332661
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Standard Grant
Elements: Adaptive End-to-End Parallelism for Distributed Science Workflows
要素:分布式科学工作流程的自适应端到端并行性
  • 批准号:
    2427408
  • 财政年份:
    2024
  • 资助金额:
    $ 72.75万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了