SaTC: CORE: Small: Security of FPGA-as-a-Service Reconfigurable Systems
SaTC:核心:小型:FPGA 即服务可重构系统的安全性
基本信息
- 批准号:2310142
- 负责人:
- 金额:$ 50万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2023
- 资助国家:美国
- 起止时间:2023-01-01 至 2024-09-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Commercial cloud computing services are widely used today. Advances in cloud computing have enabled integration of field-programmable gate-arrays (FPGAs) in high-end platforms for domain-specific customization. However, such FPGA-as-a-service systems are vulnerable to malicious attacks and countermeasures are needed to ensure that these systems can be deployed with high assurance. Today's security solutions are not sufficient for next-generation platforms in which intellectual property (IP) blocks from different providers are integrated on the same FPGA fabric; they access shared computational resources and incorporate applications from potentially untrusted sources. This research is based on a combination of authentication methods, information flow tracking, shadow logic, formal methods, and the monitoring of on-chip sensors. Machine learning is utilized to detect malicious FPGA bitstreams. Authentication methods are being used to secure FPGAs against denial-of-service attacks due to greedy tenants, task-redirection, task-hiding, and temporal-instance attacks. Shadow logic and information flow tracking are used to secure the FPGA and other IPs against data-sniffing and data-modification attacks. Evaluation is being carried out using a Digilent Genesys 2 board with an embedded Xilinx Kintex-7 FPGA, and a ZedBoard Zynq-7000 development board.Threat modeling, attack prediction, and proactive countermeasures will contribute to trust assurance in FPGA-as-a-Service systems. Benchmarks of malicious FPGA bitstreams are being developed for the evaluation of countermeasures. A web-based countermeasure-effectiveness assessment platform is being designed to assist researchers in evaluating the effectiveness of countermeasures and compare between different solutions. Collaborations are underway with partners in Intel and IBM. Research findings are being integrated in a new hardware security course and a new cybersecurity curriculum at the graduate level. High-school students from the North Carolina School of Science and Mathematics are being engaged in the ongoing research. All data related to this project are being disseminated through the DukeSpace repository, https://dukespace.lib.duke.edu/dspace/. DukeSpace is a digital collection that captures and preserve Duke’s intellectual output on a server operated by the University’s Library. Source code for testing, input/output files, and documentation will be released as the project matures. All data and software will be available in a Duke website (http://people.ee.duke.edu/~krish/), and this data will be available for 5 years after the project is completed.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
商业云计算服务如今被广泛使用。云计算的进步使得现场可编程门阵列(FPGA)能够集成到高端平台中,以进行特定领域的定制。然而,这种FPGA即服务系统容易受到恶意攻击,需要采取对策来确保这些系统可以高保证地部署。今天的安全解决方案不足以满足下一代平台的需求,在下一代平台中,来自不同供应商的知识产权(IP)块集成在同一FPGA结构上;它们访问共享的计算资源,并合并来自潜在不可信来源的应用程序。本研究基于身份验证方法、信息流跟踪、影子逻辑、形式化方法和片上传感器监控的组合。利用机器学习检测恶意FPGA比特流。身份验证方法用于保护FPGA免受由于贪婪租户、任务重定向、任务隐藏和临时实例攻击而引起的拒绝服务攻击。影子逻辑和信息流跟踪用于保护FPGA和其他IP免受数据嗅探和数据修改攻击。评估使用的是一个带有嵌入式Xilinx Kintex-7 FPGA的Digilent Genesys 2开发板和一个ZedBoard Zynq-7000开发板。威胁建模、攻击预测和主动对策将有助于确保FPGA即服务系统的信任。正在开发恶意FPGA比特流的基准以评估对策。正在设计一个基于网络的反措施效果评估平台,以协助研究人员评估反措施的效果,并比较不同的解决方案。与英特尔和IBM的合作伙伴正在进行合作。研究结果正在被纳入一个新的硬件安全课程和一个新的网络安全课程在研究生一级。来自北卡罗来纳州科学和数学学院的高中生正在参与这项正在进行的研究。与该项目有关的所有数据都通过DukeSpace储存库https://dukespace.lib.duke.edu/dspace/传播。杜克空间是一个数字集合,捕捉和保存杜克的智力输出的服务器上运行的大学的图书馆。测试源代码、输入/输出文件和文档将在项目成熟时发布。所有的数据和软件将在杜克网站(http://people.ee.duke.edu/dukrish/)上提供,这些数据将在项目完成后的5年内提供。该奖项反映了NSF的法定使命,并被认为值得通过使用基金会的知识价值和更广泛的影响审查标准进行评估来支持。
项目成果
期刊论文数量(3)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Diagnosis of Malicious Bitstreams in Cloud Computing FPGAs*
云计算 FPGA 中的恶意比特流诊断*
- DOI:10.1109/tcad.2023.3272268
- 发表时间:2023
- 期刊:
- 影响因子:2.9
- 作者:Chaudhuri, Jayeeta;Chakrabarty, Krishnendu
- 通讯作者:Chakrabarty, Krishnendu
Criticality Analysis of Ring Oscillators in FPGA Bitstreams *
FPGA 比特流中环形振荡器的关键性分析*
- DOI:10.1109/ets56758.2023.10173861
- 发表时间:2023
- 期刊:
- 影响因子:0
- 作者:Chaudhuri, Jayeeta;Chakrabarty, Krishnendu
- 通讯作者:Chakrabarty, Krishnendu
Detection and Classification of Malicious Bitstreams for FPGAs in Cloud Computing
云计算中 FPGA 恶意比特流的检测和分类
- DOI:10.1145/3566097.3568346
- 发表时间:2023
- 期刊:
- 影响因子:0
- 作者:Chaudhuri, Jayeeta;Chakrabarty, Krishnendu
- 通讯作者:Chakrabarty, Krishnendu
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Krishnendu Chakrabarty其他文献
Deterministic Built-in Pattern Generation for Sequential Circuits
- DOI:
10.1023/a:1008384201996 - 发表时间:
1999-08-01 - 期刊:
- 影响因子:1.300
- 作者:
Vikram Iyengar;Krishnendu Chakrabarty;Brian T. Murray - 通讯作者:
Brian T. Murray
Test Infrastructure Design for Core-Based System-on-Chip Under Cycle-Accurate Thermal Constraints
循环精确热约束下基于内核的片上系统的测试基础设施设计
- DOI:
- 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Thomas Edison Yu;Tomokazu Yoneda;Krishnendu Chakrabarty;Hideo Fujiwara - 通讯作者:
Hideo Fujiwara
Rowhammer Vulnerability of DRAMs in 3-D Integration
3D 集成中 DRAM 的 Rowhammer 漏洞
- DOI:
10.1109/tvlsi.2024.3368044 - 发表时间:
2024 - 期刊:
- 影响因子:2.8
- 作者:
Eduardo Ortega;Jonti Talukdar;Woohyun Paik;Tyler K. Bletsch;Krishnendu Chakrabarty - 通讯作者:
Krishnendu Chakrabarty
中国・〓川大地震における「互助」の諸相
中国大江地震期间“互助”的方方面面
- DOI:
- 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Hongxia Fang;Krishnendu Chakrabarty;Hideo Fujiwara;近藤誠司・矢守克也・渥美公秀・鈴木勇 - 通讯作者:
近藤誠司・矢守克也・渥美公秀・鈴木勇
Root-Cause Analysis with Semi-Supervised Co-Training for Integrated Systems
集成系统半监督协同训练的根本原因分析
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Renjian Pan;Xin Li;Krishnendu Chakrabarty - 通讯作者:
Krishnendu Chakrabarty
Krishnendu Chakrabarty的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Krishnendu Chakrabarty', 18)}}的其他基金
SHF: Small: Testing and Design-for-Test Techniques for Monolithic 3D Integrated Circuits
SHF:小型:单片 3D 集成电路的测试和测试设计技术
- 批准号:
2309822 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Medium: Secure and Trustworthy Cyberphysical Microfluidic Systems
合作研究:SaTC:核心:中等:安全可信的网络物理微流体系统
- 批准号:
2313296 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Adaptive Protocol Synthesis and Error Recovery in Micro-Electrode-Dot-Array (MEDA) Microfluidic Biochips
微电极点阵列 (MEDA) 微流控生物芯片中的自适应协议合成和错误恢复
- 批准号:
2313498 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Medium: Secure and Trustworthy Cyberphysical Microfluidic Systems
合作研究:SaTC:核心:中等:安全可信的网络物理微流体系统
- 批准号:
2049335 - 财政年份:2021
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Security of FPGA-as-a-Service Reconfigurable Systems
SaTC:核心:小型:FPGA 即服务可重构系统的安全性
- 批准号:
2011561 - 财政年份:2020
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Adaptive Protocol Synthesis and Error Recovery in Micro-Electrode-Dot-Array (MEDA) Microfluidic Biochips
微电极点阵列 (MEDA) 微流控生物芯片中的自适应协议合成和错误恢复
- 批准号:
1914796 - 财政年份:2019
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SHF: Small: Testing and Design-for-Test Techniques for Monolithic 3D Integrated Circuits
SHF:小型:单片 3D 集成电路的测试和测试设计技术
- 批准号:
1908045 - 财政年份:2019
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
EAGER: Collaborative: Secure and Trustworthy Cyberphysical Microfluidic Systems
EAGER:协作:安全且值得信赖的网络物理微流体系统
- 批准号:
1833622 - 财政年份:2018
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SHF: Medium: Microbiology on a Programmable Biochip: An Integrated Hardware/Software Digital Microfluidics Platform
SHF:媒介:可编程生物芯片上的微生物学:集成硬件/软件数字微流体平台
- 批准号:
1702596 - 财政年份:2017
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
EAGER: Cybermanufacturing: Design of an Agile and Smart Manufacturing Exchange: Enabling Small Businesses through Standardized Protocols and Distributed Optimization
EAGER:网络制造:敏捷和智能制造交换的设计:通过标准化协议和分布式优化支持小型企业
- 批准号:
1543872 - 财政年份:2015
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
相似海外基金
SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
- 批准号:
2327427 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338301 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338302 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
- 批准号:
2343387 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
- 批准号:
2341206 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
- 批准号:
2413046 - 财政年份:2024
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
- 批准号:
2321649 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
- 批准号:
2310470 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
- 批准号:
2317830 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
- 批准号:
2318843 - 财政年份:2023
- 资助金额:
$ 50万 - 项目类别:
Continuing Grant