TYPDSEC: TYPe-based information Declassification and its SEcure Compilation
TYPDSEC:基于TYPe的信息解密及其安全编译
基本信息
- 批准号:EP/Y003535/1
- 负责人:
- 金额:$ 20.44万
- 依托单位:
- 依托单位国家:英国
- 项目类别:Research Grant
- 财政年份:2023
- 资助国家:英国
- 起止时间:2023 至 无数据
- 项目状态:未结题
- 来源:
- 关键词:
项目摘要
Programming with confidential data is ubiquitous in the modern world. For instance, imagine using credit card information for e-commerce, and passwords or private keys for authentication. Bugs in secret-handling code can cause information leaks, revealing sensitive, private information to untrusted parties. Corporations often spend huge amount of resources. to ensure the secrecy of the data being handled by the program. Despite all this, time-and-again attackers manage to get hold of sensitive information, for instance, by exploiting untested paths or bypassing the deployed security enforcement. The average data breach was estimated to cost USD 4.35 million in 2022.This raises several fundamental questions, like 1) What does it mean for a program to be secure in a formal sense?; 2) Can we express confidentiality policies on data being programmed?; 3) Can we build methods to provide formal security guarantees wrt such confidentiality policies? and 4) Finally, can we ensure that such security guarantees are preserved even after compilation? (i.e. argue that the compiler itself has not introduced a covert channel thwarting the guarantees offered before compilation)?The proposal aims to answer the questions like above by building methods and tools for providing provable guarantees about program confidentiality (even in the presence of deliberate information disclosure, as is often required in practice). The proposed work aims for two key deliverables1. A programming language in which every program is provably secure by construction.2. A compiler that ensures that security guarantees are preserved even after compilation.
在现代世界中,使用机密数据进行编程是无处不在的。例如,设想使用信用卡信息进行电子商务,并使用密码或私钥进行身份验证。秘密处理代码中的错误可能会导致信息泄漏,将敏感的私人信息泄露给不受信任的各方。企业往往会花费大量资源。以确保程序正在处理的数据的保密性。尽管如此,一次又一次的攻击者设法获得敏感信息,例如,通过利用未经测试的路径或绕过部署的安全实施。据估计,2022年数据泄露的平均成本为435万美元。这引发了几个基本问题,如1)程序在正式意义上是安全的意味着什么?2)我们可以对正在编程的数据表达保密政策吗?3)我们能否建立方法来提供正式的安全保证WRT这样的保密政策?以及4)最后,我们能否确保即使在编译之后也能保留这样的安全保证?(即,争辩编译器本身没有引入秘密通道来阻挠编译前提供的保证)?该提案旨在通过构建方法和工具来回答上述问题,以提供关于程序机密性的可证明保证(即使在存在故意信息泄露的情况下也是如此,正如实践中经常需要的)。拟议的工作旨在实现两项关键成果1。一种编程语言,其中每个程序都可以通过构造来证明是安全的。一种编译器,它确保即使在编译之后也能保持安全保证。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Vineet Rajani其他文献
Mechanized Proofs
机械化打样
- DOI:
10.1145/3291649 - 发表时间:
2019 - 期刊:
- 影响因子:0
- 作者:
Marco Vassena;Alejandro Russo;Deepak Garg;Vineet Rajani;Deian Stefa - 通讯作者:
Deian Stefa
On Access Control, Capabilities, Their Equivalence, and Confused Deputy Attacks
关于访问控制、能力、它们的等价性以及混淆代理攻击
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Vineet Rajani;D. Garg;Tamara Rezk - 通讯作者:
Tamara Rezk
Types for Information Flow Control: Labeling Granularity and Semantic Models
信息流控制的类型:标记粒度和语义模型
- DOI:
10.1109/csf.2018.00024 - 发表时间:
2018 - 期刊:
- 影响因子:0
- 作者:
Vineet Rajani;Deepak Garg - 通讯作者:
Deepak Garg
Information Flow Control for Event Handling and the DOM in Web Browsers
Web 浏览器中事件处理和 DOM 的信息流控制
- DOI:
10.1109/csf.2015.32 - 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
Vineet Rajani;Abhishek Bichhawat;D. Garg;Christian Hammer - 通讯作者:
Christian Hammer
Type systems for information flow control: the question of granularity
信息流控制的类型系统:粒度问题
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Vineet Rajani;Iulia Bastys;Willard Rafnsson;D. Garg - 通讯作者:
D. Garg
Vineet Rajani的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
相似国自然基金
铋基邻近双金属位点Type B异质结光热催化合成氨机制研究
- 批准号:
- 批准年份:2024
- 资助金额:30.0 万元
- 项目类别:省市级项目
智能型Type-I光敏分子构效设计及其抗耐药性感染研究
- 批准号:22207024
- 批准年份:2022
- 资助金额:20 万元
- 项目类别:青年科学基金项目
TypeⅠR-M系统在碳青霉烯耐药肺炎克雷伯菌流行中的作用机制研究
- 批准号:
- 批准年份:2021
- 资助金额:55 万元
- 项目类别:面上项目
面向手性α-氨基酰胺药物的新型不对称Ugi-type 反应开发
- 批准号:LY22B020003
- 批准年份:2021
- 资助金额:0.0 万元
- 项目类别:省市级项目
替加环素耐药基因 tet(A) type 1 变异体在碳青霉烯耐药肺炎克雷伯菌中的流行、进化和传播
- 批准号:LY22H200001
- 批准年份:2021
- 资助金额:0.0 万元
- 项目类别:省市级项目
BMP9/BMP type I receptors 通过激活 PPARα保护心肌梗死的机制研究
- 批准号:LQ22H020003
- 批准年份:2021
- 资助金额:0.0 万元
- 项目类别:省市级项目
C2H2-type锌指蛋白在香菇采后组织软化进程中的作用机制研究
- 批准号:32102053
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
血管阻断型Type-I光敏剂合成及其三阴性乳腺癌光诊疗
- 批准号:62120106002
- 批准年份:2021
- 资助金额:255 万元
- 项目类别:国际(地区)合作与交流项目
Chichibabin-type偶联反应在构建联氮杂芳烃中的应用
- 批准号:
- 批准年份:2020
- 资助金额:63 万元
- 项目类别:面上项目
茶尺蠖Type-II环氧性信息素合成酶关键基因的鉴定及功能研究
- 批准号:LQ21C140001
- 批准年份:2020
- 资助金额:0.0 万元
- 项目类别:省市级项目
相似海外基金
Co-DiRECT Nepal: a community-based diet programme for remission of type 2 diabetes and amelioration of non-communicable disease risks
Co-DiRECT 尼泊尔:旨在缓解 2 型糖尿病和改善非传染性疾病风险的社区饮食计划
- 批准号:
MR/Z000513/1 - 财政年份:2024
- 资助金额:
$ 20.44万 - 项目类别:
Research Grant
Implementation of Innovative Treatment for Moral Injury Syndrome: A Hybrid Type 2 Study
道德伤害综合症创新治疗的实施:2 型混合研究
- 批准号:
10752930 - 财政年份:2024
- 资助金额:
$ 20.44万 - 项目类别:
Design of Cyclodextrin Gel-type Chemosensors Based on the Reactivity of Boronic Acid Moiety
基于硼酸部分反应性的环糊精凝胶型化学传感器的设计
- 批准号:
22KJ2748 - 财政年份:2023
- 资助金额:
$ 20.44万 - 项目类别:
Grant-in-Aid for JSPS Fellows
I-TRANSFER-HF: Improving TRansitions ANd OutcomeS for Heart FailurE Patients in Home Health CaRe: A Type 1 Hybrid Effectiveness Implementation Trial
I-TRANSFER-HF:改善家庭医疗保健中心力衰竭患者的过渡和结果:1 型混合有效性实施试验
- 批准号:
10714524 - 财政年份:2023
- 资助金额:
$ 20.44万 - 项目类别:
Scientific and Public Outreach of Cell Type Taxonomies (SPOCTT) Initiative
细胞类型分类学的科学和公众推广 (SPOCTT) 计划
- 批准号:
10724950 - 财政年份:2023
- 资助金额:
$ 20.44万 - 项目类别:
A type II hybrid implementation-effectiveness study of BECOME (BEhavioral Community-based COmbined Intervention for MEntal Health and Noncommunicable Diseases) delivered by community health workers
由社区卫生工作者开展的 BECOME(基于行为社区的心理健康和非传染性疾病联合干预措施)的 II 型混合实施效果研究
- 批准号:
10658312 - 财政年份:2023
- 资助金额:
$ 20.44万 - 项目类别:
School-Partnered Collaborative Care (SPACE) for Pediatric Type 1 Diabetes
针对儿童 1 型糖尿病的学校合作协作护理 (SPACE)
- 批准号:
10640614 - 财政年份:2023
- 资助金额:
$ 20.44万 - 项目类别:
Utility and feasibility of activity type to augment consumer wearable-based physical activity energy expenditure prediction equations using heartrate and movement in children
使用儿童心率和运动来增强基于消费者可穿戴设备的身体活动能量消耗预测方程的活动类型的实用性和可行性
- 批准号:
10677143 - 财政年份:2023
- 资助金额:
$ 20.44万 - 项目类别:
Improving glycemic control among underserved patients with insulin-treated type 2 diabetes through nurse-led, app-based behavioral intervention
通过护士主导、基于应用程序的行为干预,改善接受胰岛素治疗的 2 型糖尿病患者的血糖控制
- 批准号:
10591769 - 财政年份:2023
- 资助金额:
$ 20.44万 - 项目类别:
Development of cell-type identification methods based on visible and near-infrared spectral image
基于可见光和近红外光谱图像的细胞类型识别方法的发展
- 批准号:
23H03766 - 财政年份:2023
- 资助金额:
$ 20.44万 - 项目类别:
Grant-in-Aid for Scientific Research (B)














{{item.name}}会员




