Analysis of Certificate Transparency using Probabilistic Verification

使用概率验证分析证书透明度

基本信息

  • 批准号:
    1832982
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    英国
  • 项目类别:
    Studentship
  • 财政年份:
    2016
  • 资助国家:
    英国
  • 起止时间:
    2016 至 无数据
  • 项目状态:
    已结题

项目摘要

Public key certificates are vital for internet security as they help users know which websites have been properly authenticated. However, there have been reports of certificates being issued incorrectly by supposedly trusted third parties. This led to them being exploited in man-in-the-middle attacks with devastating results. To improve the auditing of issued certificates, one idea proposed is to have them be submitted to a public, append-only log that anybody can view. This is part of an open framework called certificate transparency. However, a problem with this system is that a subset of users can be made to exclusively contact a `fake' log that contains fraudulent certificates. To prevent this, clients across the network could be made to gossip with each other and verify if they are seeing the same version of the log. Researchers such as Chuat et al have designed gossip protocols which disseminate information whenever misbehaviour from the log is noticed. At present it is not known how effective these protocols are in detecting attacks. For this research project, we would like to apply probabilistic model checking to analyse how these protocols behave and look for potential weaknesses. We also seek to propose any recommendations to improve the performance and detectability of these protocols. Finally, we will apply our methods to other systems that use gossip protocols to help users verify consistency for other transparency logs.
公钥证书对于互联网安全至关重要,因为它们可以帮助用户了解哪些网站已经正确验证。然而,有报告说,证书是由所谓的可信第三方错误地颁发的。这导致他们在中间人攻击中被利用,造成毁灭性的后果。为了改进对已颁发证书的审计,一个建议是将它们提交给一个任何人都可以查看的公共的、只允许添加的日志。这是一个叫做证书透明性的开放框架的一部分。然而,该系统的一个问题是,可以使一部分用户专门联系包含欺诈性证书的“假”日志。为了防止这种情况,可以让网络上的客户端相互八卦,并验证它们是否看到相同版本的日志。Chuat等研究人员设计了八卦协议,只要日志中的不当行为被注意到,就可以传播信息。目前还不知道这些协议在检测攻击方面有多有效。对于这个研究项目,我们希望应用概率模型检查来分析这些协议的行为并寻找潜在的弱点。我们还试图提出任何建议,以提高这些协议的性能和可检测性。最后,我们将把我们的方法应用到其他使用gossip协议的系统中,以帮助用户验证其他透明日志的一致性。

项目成果

期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Quantitative Verification of Certificate Transparency Gossip Protocols
证书透明度八卦协议的定量验证
  • DOI:
    10.1109/cns48642.2020.9162197
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Oxford M
  • 通讯作者:
    Oxford M
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

其他文献

Internet-administered, low-intensity cognitive behavioral therapy for parents of children treated for cancer: A feasibility trial (ENGAGE).
针对癌症儿童父母的互联网管理、低强度认知行为疗法:可行性试验 (ENGAGE)。
  • DOI:
    10.1002/cam4.5377
  • 发表时间:
    2023-03
  • 期刊:
  • 影响因子:
    4
  • 作者:
  • 通讯作者:
Differences in child and adolescent exposure to unhealthy food and beverage advertising on television in a self-regulatory environment.
在自我监管的环境中,儿童和青少年在电视上接触不健康食品和饮料广告的情况存在差异。
  • DOI:
    10.1186/s12889-023-15027-w
  • 发表时间:
    2023-03-23
  • 期刊:
  • 影响因子:
    4.5
  • 作者:
  • 通讯作者:
The association between rheumatoid arthritis and reduced estimated cardiorespiratory fitness is mediated by physical symptoms and negative emotions: a cross-sectional study.
类风湿性关节炎与估计心肺健康降低之间的关联是由身体症状和负面情绪介导的:一项横断面研究。
  • DOI:
    10.1007/s10067-023-06584-x
  • 发表时间:
    2023-07
  • 期刊:
  • 影响因子:
    3.4
  • 作者:
  • 通讯作者:
ElasticBLAST: accelerating sequence search via cloud computing.
ElasticBLAST:通过云计算加速序列搜索。
  • DOI:
    10.1186/s12859-023-05245-9
  • 发表时间:
    2023-03-26
  • 期刊:
  • 影响因子:
    3
  • 作者:
  • 通讯作者:
Amplified EQCM-D detection of extracellular vesicles using 2D gold nanostructured arrays fabricated by block copolymer self-assembly.
使用通过嵌段共聚物自组装制造的 2D 金纳米结构阵列放大 EQCM-D 检测细胞外囊泡。
  • DOI:
    10.1039/d2nh00424k
  • 发表时间:
    2023-03-27
  • 期刊:
  • 影响因子:
    9.7
  • 作者:
  • 通讯作者:

的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('', 18)}}的其他基金

An implantable biosensor microsystem for real-time measurement of circulating biomarkers
用于实时测量循环生物标志物的植入式生物传感器微系统
  • 批准号:
    2901954
  • 财政年份:
    2028
  • 资助金额:
    --
  • 项目类别:
    Studentship
Exploiting the polysaccharide breakdown capacity of the human gut microbiome to develop environmentally sustainable dishwashing solutions
利用人类肠道微生物群的多糖分解能力来开发环境可持续的洗碗解决方案
  • 批准号:
    2896097
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
A Robot that Swims Through Granular Materials
可以在颗粒材料中游动的机器人
  • 批准号:
    2780268
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Likelihood and impact of severe space weather events on the resilience of nuclear power and safeguards monitoring.
严重空间天气事件对核电和保障监督的恢复力的可能性和影响。
  • 批准号:
    2908918
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Proton, alpha and gamma irradiation assisted stress corrosion cracking: understanding the fuel-stainless steel interface
质子、α 和 γ 辐照辅助应力腐蚀开裂:了解燃料-不锈钢界面
  • 批准号:
    2908693
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Field Assisted Sintering of Nuclear Fuel Simulants
核燃料模拟物的现场辅助烧结
  • 批准号:
    2908917
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Assessment of new fatigue capable titanium alloys for aerospace applications
评估用于航空航天应用的新型抗疲劳钛合金
  • 批准号:
    2879438
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Developing a 3D printed skin model using a Dextran - Collagen hydrogel to analyse the cellular and epigenetic effects of interleukin-17 inhibitors in
使用右旋糖酐-胶原蛋白水凝胶开发 3D 打印皮肤模型,以分析白细胞介素 17 抑制剂的细胞和表观遗传效应
  • 批准号:
    2890513
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
CDT year 1 so TBC in Oct 2024
CDT 第 1 年,预计 2024 年 10 月
  • 批准号:
    2879865
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Understanding the interplay between the gut microbiome, behavior and urbanisation in wild birds
了解野生鸟类肠道微生物组、行为和城市化之间的相互作用
  • 批准号:
    2876993
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship

相似海外基金

A data analytics certificate for non-computing majors.
非计算机专业的数据分析证书。
  • 批准号:
    2245960
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Towards an Electric Vehicle Service Technology Certificate: Building Career Pathways by Implementing a Hybrid Curriculum in Electric Vehicle Technology
迈向电动汽车服务技术证书:通过实施电动汽车技术混合课程构建职业道路
  • 批准号:
    2300950
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Teacher Certificate and Teacher Training System based on Professional Teaching Standards in the U.S.
基于美国专业教学标准的教师证书和教师培训体系
  • 批准号:
    23K02099
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Development of a Stackable Certificate Program for Small Unmanned Aircraft Systems (sUAS) Technicians
为小型无人机系统 (sUAS) 技术人员开发可堆叠证书计划
  • 批准号:
    2247777
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
A data analytics certificate for non-computing majors.
非计算机专业的数据分析证书。
  • 批准号:
    2245958
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
A data analytics certificate for non-computing majors.
非计算机专业的数据分析证书。
  • 批准号:
    2245959
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Where there is no death certificate: Using artificial intelligence to detect high-casualty epidemics from satellite imagery of burial sites - Resubmission - 1
在没有死亡证明的情况下:使用人工智能从埋葬地点的卫星图像中检测高伤亡流行病 - 重新提交 - 1
  • 批准号:
    10576534
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
Cargo Delivery Operator Certificate RPAS & BVLOS
货物运输操作员证书 RPAS
  • 批准号:
    571117-2021
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
    Applied Research and Development Grants - Level 2
An Analysis of the Effectiveness of Critical Thinking Practices in the International Baccalaureate Educator Certificate Programme
国际文凭教育家证书课程中批判性思维实践的有效性分析
  • 批准号:
    22K20293
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Research Activity Start-up
Where there is no death certificate: Using artificial intelligence to detect high-casualty epidemics from satellite imagery of burial sites - Resubmission - 1
在没有死亡证明的情况下:使用人工智能从埋葬地点的卫星图像中检测高伤亡流行病 - 重新提交 - 1
  • 批准号:
    10703509
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了