TC: Medium: Collaborative Research: Random Number Generation and Use in Virtualized Environments

TC:媒介:协作研究:虚拟化环境中的随机数生成和使用

基本信息

  • 批准号:
    1065134
  • 负责人:
  • 金额:
    $ 74.91万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2011
  • 资助国家:
    美国
  • 起止时间:
    2011-09-01 至 2017-08-31
  • 项目状态:
    已结题

项目摘要

Hypervisors and virtualization simplify application and system deployment. The many benefits of virtualization have resulted in a headlong rush into a world where virtualization is ubiquitous. However, virtualization can break assumptions that applications and operating systems make about the platform. This research investigates an important case: the intersection of virtualization and random-number generators (RNGs). Strong randomization is requisite in today's computer security tools.Deployment of existing RNGs in virtualized settings introduces vulnerabilities. When RNGs fail, catastrophic attacks can be mounted on the the cryptographic services upon which modern information security relies. VM snapshots, which can be used to reset a VM and its contained applications, can cause RNGs to repeat outputs and break some encryption systems. Moreover, the environment presented by virtualization can degrade the quality of RNG outputs because entropy sources are virtual rather than physical hardware and hence lower quality.This research develops the theoretical and architectural foundations for the next generation of RNG designs and RNG-using mechanisms. The investigators quantify the scope of VM-introduced vulnerabilities using dynamic and static analysis of program source code. They develop new, secure RNG systems for use in VMs. Finally, the reserearch advances cryptographic theory by extending provable security techniques to better account for the realities of RNG deployment and use in virtualized settings.This work not only provides practical impact via stronger RNG systems but also opens up new directions in cryptographic theory in the important areas of generating and using randomness.
管理程序和虚拟化简化了应用程序和系统部署。虚拟化的许多好处导致奔向虚拟化无处不在的世界。但是,虚拟化可以破坏应用程序和操作系统对平台创造的假设。这项研究调查了一个重要案例:虚拟化和随机数发电机(RNGS)的相交。当今的计算机安全工具中,必需的强大随机化是必需的。虚拟化设置中现有RNG的部署引入了漏洞。当RNG失败时,可以将灾难性攻击安装在现代信息安全性依赖的加密服务上。可用于重置VM及其包含的应用程序的VM快照可能会导致RNG重复输出并破坏某些加密系统。此外,虚拟化提出的环境会降低RNG输出的质量,因为熵源是虚拟的而不是物理硬件,因此质量较低。这项研究为下一代RNG设计和RNG使用机制开发了理论和建筑基础。研究人员使用程序源代码的动态和静态分析量化了VM引入的漏洞的范围。他们开发了新的,安全的RNG系统,以用于VM。最后,重新研究通过扩展可验证的安全技术来更好地说明RNG部署和在虚拟化设置中的现实来提高加密理论。这项工作不仅通过更强的RNG系统提供了实践影响,而且还为生成和随机性的重要领域打开了加密理论的新方向。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Michael Swift其他文献

Cancer in families with xeroderma pigmentosum.
患有着色性干皮病家族的癌症。
Re-evaluation of CHANDS.
重新评估 CHANDS。
  • DOI:
  • 发表时间:
    1979
  • 期刊:
  • 影响因子:
    4
  • 作者:
    E. Riley;Michael Swift
  • 通讯作者:
    Michael Swift
Heterozygous manifestations in four autosomal recessive human cancer-prone syndromes: ataxia telangiectasia, xeroderma pigmentosum, Fanconi anemia, and Bloom syndrome.
四种常染色体隐性人类癌症易发综合征的杂合表现:毛细血管扩张性共济失调、色素性干皮病、范可尼贫血和布卢姆综合征。
  • DOI:
  • 发表时间:
    1992
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Ruth A. Heim;Nicholas J. Lench;Michael Swift
  • 通讯作者:
    Michael Swift

Michael Swift的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Michael Swift', 18)}}的其他基金

Collaborative Research: PPoSS: Planning: Scaling Secure Serverless Computing on Heterogeneous Datacenters
协作研究:PPoSS:规划:在异构数据中心上扩展安全无服务器计算
  • 批准号:
    2028818
  • 财政年份:
    2020
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
CNS Core: Medium: Collaborative Research: Persistent memory objects for consistent sharing in Non-Volatile Main Memories
CNS 核心:中:协作研究:用于非易失性主存储器中一致共享的持久内存对象
  • 批准号:
    1900758
  • 财政年份:
    2019
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Continuing Grant
CSR:Small:System Support for Petabyte Memories
CSR:Small:系统支持 PB 内存
  • 批准号:
    1815656
  • 财政年份:
    2018
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
CSR: Small: Architectural and Operating System Support for Non-volatile Memory
CSR:小型:对非易失性存储器的架构和操作系统支持
  • 批准号:
    1617824
  • 财政年份:
    2016
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
Conference Funding Proposal: Advances in Cryptology - CRYPTO 2015
会议资助提案:密码学进展 - CRYPTO 2015
  • 批准号:
    1536054
  • 财政年份:
    2015
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
CNS Student Travel Support for the 25th ACM Symposium on Operating Systems Principles (SOSP 2013)
CNS 学生参加第 25 届 ACM 操作系统原理研讨会 (SOSP 2013) 的旅行支持
  • 批准号:
    1341823
  • 财政年份:
    2013
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
TWC: Frontier: Collaborative: Rethinking Security in the Era of Cloud Computing
TWC:前沿:协作:重新思考云计算时代的安全性
  • 批准号:
    1330308
  • 财政年份:
    2013
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Continuing Grant
CSR: Medium: WasteNot: Streamlining Virtual Memory for Modern Systems
CSR:中:WasteNot:简化现代系统的虚拟内存
  • 批准号:
    1302260
  • 财政年份:
    2013
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Continuing Grant
CSR: Small: Advancing Operating System Interfaces to Solid-State Storage
CSR:小:推进操作系统与固态存储的接口
  • 批准号:
    1218485
  • 财政年份:
    2012
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
TC: Small: Collaborative Research:Protecting Commodity Operating Systems From Vulnerable Device Drivers
TC:小型:协作研究:保护商品操作系统免受易受攻击的设备驱动程序的影响
  • 批准号:
    0915363
  • 财政年份:
    2009
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant

相似国自然基金

复合低维拓扑材料中等离激元增强光学响应的研究
  • 批准号:
    12374288
  • 批准年份:
    2023
  • 资助金额:
    52 万元
  • 项目类别:
    面上项目
基于管理市场和干预分工视角的消失中等企业:特征事实、内在机制和优化路径
  • 批准号:
    72374217
  • 批准年份:
    2023
  • 资助金额:
    41.00 万元
  • 项目类别:
    面上项目
托卡马克偏滤器中等离子体的多尺度算法与数值模拟研究
  • 批准号:
    12371432
  • 批准年份:
    2023
  • 资助金额:
    43.5 万元
  • 项目类别:
    面上项目
中等质量黑洞附近的暗物质分布及其IMRI系统引力波回波探测
  • 批准号:
    12365008
  • 批准年份:
    2023
  • 资助金额:
    32 万元
  • 项目类别:
    地区科学基金项目
中等垂直风切变下非对称型热带气旋快速增强的物理机制研究
  • 批准号:
    42305004
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
  • 批准号:
    1630037
  • 财政年份:
    2015
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
  • 批准号:
    1064646
  • 财政年份:
    2011
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research: Building Trustworthy Applications for Mobile Devices
TC:媒介:协作研究:为移动设备构建值得信赖的应用程序
  • 批准号:
    1064944
  • 财政年份:
    2011
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research: Securing Web Advertisements: Fixing the Short-term Crisis and Addressing Long-term Challenges
TC:媒介:协作研究:保护网络广告:解决短期危机并应对长期挑战
  • 批准号:
    1065216
  • 财政年份:
    2011
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research: Tracking Adversarial Behavior in Distributed Systems with Secure Networked Provenance
TC:中:协作研究:通过安全网络来源跟踪分布式系统中的对抗行为
  • 批准号:
    1065130
  • 财政年份:
    2011
  • 资助金额:
    $ 74.91万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了