CAREER: Identifying, quantifying, and explaining design principles and user practices that enable effective long-term key management

职业:识别、量化和解释设计原则和用户实践,以实现有效的长期密钥管理

基本信息

  • 批准号:
    2238001
  • 负责人:
  • 金额:
    $ 65.42万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2023
  • 资助国家:
    美国
  • 起止时间:
    2023-05-01 至 2028-04-30
  • 项目状态:
    未结题

项目摘要

Many new security-related technologies have the potential to revolutionize individuals’ lives—for example, cryptocurrencies. However, the adoption of these technologies is stymied by their reliance on needing users to manage cryptographic keys (long strings of random characters). Prior research has shown users struggle to manage cryptographic keys, with existing key management systems often causing more problems than they solve. To improve the design of key management, this project investigates how key management is used in the real world. Data from these studies help identify which designs best promote utility, usability, and security, which designs fail to do so, and what new designs are needed. This project can improve our understanding of how to design key management systems that can be integrated with security-related technologies to increase their chance of being adopted. Results are being used to update and generate new curricula for university and K–12 students, helping educate and prepare the next generation of cybersecurity experts. The project will positively impact societal welfare and national defense.This project includes collecting quantitative and qualitative data about the utility, usability, and security of existing systems that rely on key management. Data are gathered from users who have successfully adopted key management systems, such as developers using end-to-end email encryption and novice users adopting a key management system for the first time. The studies examine general usage, how usage changes over time, how users manage multiple cryptographic keys, how they synchronize keys between devices, and how they recover access to lost keys. Methods include interviews, surveys, observational studies, and usability studies. Design principles identified throughout this research will be presented on a public-facing website that synthesizes this project’s results in a manner easily digested by cryptographic system vendors and other researchers.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
许多与安全相关的新技术有可能彻底改变个人的生活,例如加密货币。但是,这些技术的采用被他们的退休所困扰,需要用户管理加密密钥(随机字符的长字符串)。先前的研究表明,用户难以管理加密密钥,现有的密钥管理系统通常会导致比他们解决的更多问题。为了改善关键管理的设计,该项目研究了现实世界中如何使用密钥管理。这些研究的数据有助于确定哪些设计最能促进实用性,可用性和安全性,而设计无法做到,以及需要哪些新设计。该项目可以提高我们对如何设计可以与安全相关技术集成的关键管理系统的理解,以增加其被采用的机会。结果被用来更新和为大学和K -12学生生成新课程,帮助教育和准备下一代网络安全专家。该项目将积极影响社会福利和国防。该项目包括收集有关依赖密钥管理的现有系统的实用性,可用性和安全性的定量和定性数据。数据是从已成功采用密钥管理系统的用户那里收集的,例如使用端到端电子邮件加密的开发人员和第一次采用密钥管理系统的新颖用户。研究研究了一般用法,使用时间如何随着时间而变化,用户如何管理多个加密密钥,如何同步设备之间的密钥以及如何恢复对丢失键的访问。方法包括访谈,调查,观察性研究和可用性研究。在整个研究中确定的设计原则将在面向公共面的网站上介绍,该网站以密码系统供应商和其他研究人员轻松消化的方式综合了该项目的结果。该奖项反映了NSF的法定任务,并被认为是通过基金会的知识分子优点和更广泛影响的评估审查标准来通过评估来获得的支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Scott Ruoti其他文献

DR AF T SoK : Blockchain Technology and Its Potential Use Cases
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Scott Ruoti
  • 通讯作者:
    Scott Ruoti
The Emperor’s New Autofill Framework:A Security Analysis of Autofill on iOS and Android
皇帝的新自动填充框架:iOS和Android上自动填充的安全分析
A Comparison of PGP, IBE, and Password-based Secure Email
  • DOI:
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Scott Ruoti
  • 通讯作者:
    Scott Ruoti
Systematization of Password ManagerUse Cases and Design Paradigms
密码管理器用例和设计范式的系统化
A Comparison of Three Approaches to Assist Users in Memorizing System-Assigned Passwords
帮助用户记住系统分配的密码的三种方法的比较
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Michael Clark;Scott Ruoti;Michael Mendoza;Kenneth R. Seamons
  • 通讯作者:
    Kenneth R. Seamons

Scott Ruoti的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Scott Ruoti', 18)}}的其他基金

SaTC: CORE: Small: Identifying and Quantifying Design Principles For Improving Password Manager Usage
SaTC:核心:小型:识别和量化改进密码管理器使用的设计原则
  • 批准号:
    2226404
  • 财政年份:
    2022
  • 资助金额:
    $ 65.42万
  • 项目类别:
    Standard Grant

相似国自然基金

基于量化空间模型和多维识别的人工智能区域经济效应及机制研究
  • 批准号:
    72373047
  • 批准年份:
    2023
  • 资助金额:
    41 万元
  • 项目类别:
    面上项目
决策过程可量化解释的视频识别与溯因推理方法研究
  • 批准号:
    62306092
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
社会失信传染与企业流动性风险:量化识别、治理模式与机制研究
  • 批准号:
    72303092
  • 批准年份:
    2023
  • 资助金额:
    30.00 万元
  • 项目类别:
    青年科学基金项目
联合样本解纠缠和动态轨迹量化的无监督域自适应行人重识别
  • 批准号:
    62371209
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
基于轻量化深度学习的辐射源识别
  • 批准号:
    62301052
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Identifying and quantifying genetic effects on neurodevelopmental trajectories in adolescents
识别和量化遗传对青少年神经发育轨迹的影响
  • 批准号:
    10817321
  • 财政年份:
    2023
  • 资助金额:
    $ 65.42万
  • 项目类别:
SaTC: CORE: Small: Identifying and Quantifying Design Principles For Improving Password Manager Usage
SaTC:核心:小型:识别和量化改进密码管理器使用的设计原则
  • 批准号:
    2226404
  • 财政年份:
    2022
  • 资助金额:
    $ 65.42万
  • 项目类别:
    Standard Grant
NSF Postdoctoral Fellowship in Biology FY 2020: Quantifying nutrient sharing across mutualisms and identifying involved genetic factors
2020 财年 NSF 生物学博士后奖学金:量化互利共生中的营养共享并识别相关遗传因素
  • 批准号:
    2109909
  • 财政年份:
    2021
  • 资助金额:
    $ 65.42万
  • 项目类别:
    Fellowship Award
GEM: From the Micro to the Macro--Identifying the Mechanisms Responsible for Megaelectron-Volt (MeV) Electron Microbursts and Quantifying Their Role in Global Radiation Belt Losses
GEM:从微观到宏观——确定兆电子伏(MeV)电子微爆发的机制并量化其在全球辐射带损失中的作用
  • 批准号:
    2025706
  • 财政年份:
    2020
  • 资助金额:
    $ 65.42万
  • 项目类别:
    Standard Grant
An optimized screening platform for identifying and quantifying biased agonists as drugs for the treatment of Opioid Use Disorder
用于识别和量化偏向激动剂作为阿片类药物使用障碍治疗药物的优化筛选平台
  • 批准号:
    10303305
  • 财政年份:
    2019
  • 资助金额:
    $ 65.42万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了