CT:Securing Untrusted Software with Interposition

CT:通过干预保护不受信任的软件

基本信息

  • 批准号:
    0611425
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2005
  • 资助国家:
    美国
  • 起止时间:
    2005-09-01 至 2008-08-31
  • 项目状态:
    已结题

项目摘要

Proposal: NSF-0430425Title: Securing Untrusted Software with InterpositionPI: David MazieresAbstractThe principles for building secure computer systems have been known for decades. Yet violating them---by assuming elevated privilege, for example---makes application development so much easier on conventional operating systems that it's doubtful the principles will ever be broadly followed there. This research program investigates a new operating system design, Asbestos, that allows applications to be completely secured by third parties, such as system administrators, without help from application authors themselves. The fundamental Asbestos security primitive is interposition, whereby programs can easily interpose upon, monitor, and control any or all interactions between an application and the rest of the system. Unlike previous systems, this includes interactions with other applications as well as system services. Interposers correspond to security policies, or per-application firewalls. They can block or virtualize undesired accesses, so that legacy applications that demand inappropriately high privilege can run in a less-privileged setting. Design challenges include making system interactions easy for interposers to understand, and developing a convenient library of security policies built from interposition components. A successful Asbestos design has the potential to significantly improve the security of critical systems, even those running insecure applications. Source code will be released publicly under an open-source license.
建议:NSF-0430425TITLE:使用InterpositionPi确保不受信任的软件:David Mazieresabstractth构建安全计算机系统的原理已知数十年。 然而,通过假设特权提高,违反了它们 - 使应用程序开发在常规操作系统上变得更加容易,以至于令人怀疑的是,原则将在那里广泛遵循。 该研究计划调查了一种新的操作系统设计石棉,该设计使应用程序可以由第三方(例如系统管理员)完全保护,而无需应用程序作者本身。 基本的石棉安全性原始性是插入,程序可以轻松地在应用程序和系统之间的其余部分之间插入,监视和控制任何或所有相互作用。 与以前的系统不同,这包括与其他应用程序以及系统服务的交互。 插入器对应于安全策略或每个申请防火墙。 它们可以阻止或虚拟化不希望的访问,以便要求不适当的特权的旧应用程序可以在较不挑剔的设置中运行。设计挑战包括使插入器易于理解系统交互,并制定由插入组件构建的便捷安全策略库。 成功的石棉设计有可能显着提高关键系统的安全性,即使是那些运行不安全的应用程序的安全性。 源代码将在开源许可下公开发布。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

David Mazières其他文献

Disjunction Category Labels
析取类别标签
Decentralized user authentication in a global file system
全局文件系统中的去中心化用户身份验证
A Toolkit for User-Level File Systems
  • DOI:
  • 发表时间:
    2001-06
  • 期刊:
  • 影响因子:
    0
  • 作者:
    David Mazières
  • 通讯作者:
    David Mazières
The Impact of Operating System Structure on Personal Computer Performance
操作系统结构对个人计算机性能的影响
  • DOI:
  • 发表时间:
    1995
  • 期刊:
  • 影响因子:
    0
  • 作者:
    J. B. Chen;Yashuhiro Endo;Kee Chan;David Mazières;Antonio Dias;M. Seltzer;Michael D. Smith
  • 通讯作者:
    Michael D. Smith
Self-certifying file system
  • DOI:
  • 发表时间:
    2000
  • 期刊:
  • 影响因子:
    0
  • 作者:
    David Mazières
  • 通讯作者:
    David Mazières

David Mazières的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('David Mazières', 18)}}的其他基金

FIA: Collaborative Research: NEBULA: A Future Internet That Supports Trustworthy Cloud Computing
FIA:合作研究:NEBULA:支持可信云计算的未来互联网
  • 批准号:
    1040190
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CT-T: A Clean-Slate Infrastructure for Information Flow Control
CT-T:用于信息流控制的全新基础设施
  • 批准号:
    0716806
  • 财政年份:
    2007
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
CT:Securing Untrusted Software with Interposition
CT:通过干预保护不受信任的软件
  • 批准号:
    0430425
  • 财政年份:
    2004
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CAREER: The Secure Untrusted Data Repository (SUNDR)
职业:安全不受信任的数据存储库 (SUNDR)
  • 批准号:
    0093361
  • 财政年份:
    2001
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant

相似国自然基金

恶劣条件下Web服务QoS预测与QoS确保的服务组合卸载方法研究
  • 批准号:
    62172062
  • 批准年份:
    2021
  • 资助金额:
    58.00 万元
  • 项目类别:
    面上项目
恶劣条件下Web服务QoS预测与QoS确保的服务组合卸载方法研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    58 万元
  • 项目类别:
    面上项目
为明天城市的清洁空气融资: 通过土地增值回馈确保城市可持续发展、提高城市空气质量的潜力
  • 批准号:
    71961137006
  • 批准年份:
    2019
  • 资助金额:
    190 万元
  • 项目类别:
    国际(地区)合作与交流项目
反馈时延与丢包下确保事件触发线性系统稳定的反馈网络带宽条件研究
  • 批准号:
  • 批准年份:
    2019
  • 资助金额:
    59 万元
  • 项目类别:
    面上项目
确保人体安全的无线可充电传感器网络系统优化算法研究
  • 批准号:
    61502229
  • 批准年份:
    2015
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Securing the Future: Inclusive Cybersecurity Education for All
确保未来:全民包容性网络安全教育
  • 批准号:
    2350448
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
CAREER: Securing Next-Generation Transportation Infrastructure: A Traffic Engineering Perspective
职业:保护下一代交通基础设施:交通工程视角
  • 批准号:
    2339753
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Ownership-based Alias Analysis for Securing Unsafe Rust Programs
用于保护不安全 Rust 程序的基于所有权的别名分析
  • 批准号:
    DP240103194
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Discovery Projects
CAREER: Securing Off-premise Digital Services in the Presence of Strategic Incentives
职业:在战略激励的情况下确保场外数字服务的安全
  • 批准号:
    2337338
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Securing Convergent Ultra-large Scale Infrastructures
确保融合超大规模基础设施的安全
  • 批准号:
    EP/Z531315/1
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Research Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了