Memory protection for system software isolation

系统软件隔离的内存保护

基本信息

  • 批准号:
    2105211
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    英国
  • 项目类别:
    Studentship
  • 财政年份:
    2018
  • 资助国家:
    英国
  • 起止时间:
    2018 至 无数据
  • 项目状态:
    已结题

项目摘要

Memory vulnerabilities have been a recurrent challenge in systems security. Exploits are targeting increasingly lower levels of abstraction in the system stack (e.g. the OS kernel and firmware), the root of trust on which the user space relies. The goal of this PhD is to investigate and evaluate different approaches to achieving memory safety at a lower level in order to ensure a secure and isolated stack and in turn a more trustworthy user space. One such approach is to leverage memory safe languages such as Rust, which takes advantage of its ownership model to assign an owner to all values in scope, and hence facilitate safe referencing and dereferencing of memory addresses. Another approach is to leverage new hardware Instruction Set Architecture (ISA) extensions. For instance CHERI, a hybrid capability ISA extension for RISC architectures. It enables fault isolation in hardware by combining conventional ISA and Memory Management Unit (MMU) design choices with a capability-system model. CHERI capabilities enable fine-grained memory protection based on the principles of least privilege and intentional use in the execution of software at different levels of the system stack, hence preventing and mitigating vulnerabilities. Finally, initial work so far has explored the use of x86 ISA extension, in the form of Intel's memory protection extensions (MPX), to protect system software inside trusted execution environments (TEEs). We will explore the thesis that such approaches, both individually and in combination, can prevent and mitigate vulnerabilities in security-critical system software
内存漏洞一直是系统安全中的一个经常性挑战。漏洞利用的目标是系统堆栈中越来越低的抽象级别(例如操作系统内核和固件),这是用户空间所依赖的信任根。这个博士学位的目标是调查和评估在较低级别实现内存安全的不同方法,以确保安全和隔离的堆栈,从而确保更值得信赖的用户空间。其中一种方法是利用内存安全语言,如Rust,它利用其所有权模型为范围内的所有值分配所有者,从而促进内存地址的安全引用和解引用。另一种方法是利用新的硬件指令集架构(伊萨)扩展。例如CHERI,一个RISC架构的混合能力伊萨扩展。它通过将传统伊萨和内存管理单元(MMU)设计选择与功能系统模型相结合,实现了硬件故障隔离。CHERI功能基于系统堆栈不同级别的软件执行中的最小特权和故意使用原则实现细粒度内存保护,从而防止和减轻漏洞。最后,到目前为止的初步工作已经探索了使用x86伊萨扩展,以英特尔的内存保护扩展(MPX)的形式,来保护可信执行环境(TEE)中的系统软件。我们将探讨这样的方法,无论是单独的还是组合的,都可以防止和减轻安全关键系统软件中的漏洞

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

其他文献

吉治仁志 他: "トランスジェニックマウスによるTIMP-1の線維化促進機序"最新医学. 55. 1781-1787 (2000)
Hitoshi Yoshiji 等:“转基因小鼠中 TIMP-1 的促纤维化机制”现代医学 55. 1781-1787 (2000)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
LiDAR Implementations for Autonomous Vehicle Applications
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
生命分子工学・海洋生命工学研究室
生物分子工程/海洋生物技术实验室
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
吉治仁志 他: "イラスト医学&サイエンスシリーズ血管の分子医学"羊土社(渋谷正史編). 125 (2000)
Hitoshi Yoshiji 等人:“血管医学与科学系列分子医学图解”Yodosha(涉谷正志编辑)125(2000)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
Effect of manidipine hydrochloride,a calcium antagonist,on isoproterenol-induced left ventricular hypertrophy: "Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,K.,Teragaki,M.,Iwao,H.and Yoshikawa,J." Jpn Circ J. 62(1). 47-52 (1998)
钙拮抗剂盐酸马尼地平对异丙肾上腺素引起的左心室肥厚的影响:“Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:

的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('', 18)}}的其他基金

An implantable biosensor microsystem for real-time measurement of circulating biomarkers
用于实时测量循环生物标志物的植入式生物传感器微系统
  • 批准号:
    2901954
  • 财政年份:
    2028
  • 资助金额:
    --
  • 项目类别:
    Studentship
Exploiting the polysaccharide breakdown capacity of the human gut microbiome to develop environmentally sustainable dishwashing solutions
利用人类肠道微生物群的多糖分解能力来开发环境可持续的洗碗解决方案
  • 批准号:
    2896097
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
A Robot that Swims Through Granular Materials
可以在颗粒材料中游动的机器人
  • 批准号:
    2780268
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Likelihood and impact of severe space weather events on the resilience of nuclear power and safeguards monitoring.
严重空间天气事件对核电和保障监督的恢复力的可能性和影响。
  • 批准号:
    2908918
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Proton, alpha and gamma irradiation assisted stress corrosion cracking: understanding the fuel-stainless steel interface
质子、α 和 γ 辐照辅助应力腐蚀开裂:了解燃料-不锈钢界面
  • 批准号:
    2908693
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Field Assisted Sintering of Nuclear Fuel Simulants
核燃料模拟物的现场辅助烧结
  • 批准号:
    2908917
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Assessment of new fatigue capable titanium alloys for aerospace applications
评估用于航空航天应用的新型抗疲劳钛合金
  • 批准号:
    2879438
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Developing a 3D printed skin model using a Dextran - Collagen hydrogel to analyse the cellular and epigenetic effects of interleukin-17 inhibitors in
使用右旋糖酐-胶原蛋白水凝胶开发 3D 打印皮肤模型,以分析白细胞介素 17 抑制剂的细胞和表观遗传效应
  • 批准号:
    2890513
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
CDT year 1 so TBC in Oct 2024
CDT 第 1 年,预计 2024 年 10 月
  • 批准号:
    2879865
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Understanding the interplay between the gut microbiome, behavior and urbanisation in wild birds
了解野生鸟类肠道微生物组、行为和城市化之间的相互作用
  • 批准号:
    2876993
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship

相似国自然基金

加密/签名的密钥泄露保护机制研究
  • 批准号:
    60970111
  • 批准年份:
    2009
  • 资助金额:
    33.0 万元
  • 项目类别:
    面上项目

相似海外基金

I-Corps: Translation Potential of a Train Protection System
I-Corps:列车保护系统的转化潜力
  • 批准号:
    2414665
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Study of secure system software for attack prevention and data protection
攻击防范和数据保护的安全系统软件研究
  • 批准号:
    23K16882
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Reliable Resource Allocation Models and Management System with considering computing workload
考虑计算工作量的可靠资源分配模型和管理系统
  • 批准号:
    22KJ1945
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
Implementation of an impact assessment tool to optimize responsible stewardship of genomic data in the cloud
实施影响评估工具以优化云中基因组数据的负责任管理
  • 批准号:
    10721762
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Development of a Video-based Personal Protective Equipment Monitoring System
基于视频的个人防护装备监控系统的开发
  • 批准号:
    10585548
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Optimization of a Self-Adjuvanting Particle System for Delivering Respiratory Syncytial Virus Prefusion Protein
用于输送呼吸道合胞病毒预融合蛋白的自我辅助颗粒系统的优化
  • 批准号:
    10666079
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Core A: Administrative, Career Development, and Research Integration Core
核心 A:行政、职业发展和研究整合核心
  • 批准号:
    10630466
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Reducing Opioid and Other Drug Use in Justice-Involved Emerging Adults using Paraprofessional Coaches (with and without Lived Experience) to Deliver Effective Services in a Non-Treatment Setting
使用辅助专业教练(有或没有生活经验)减少涉及司法的新兴成年人的阿片类药物和其他药物使用,以在非治疗环境中提供有效的服务
  • 批准号:
    10846139
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Genetic & Social Determinants of Health: Center for Admixture Science and Technology
遗传
  • 批准号:
    10818088
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Climate & Health Actionable Research and Translation Center
气候
  • 批准号:
    10835464
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了