STARSS: Small: Collaborative: Practical and Scalable Security Verification of Security-Aware Hardware Architectures

STARSS:小型:协作:安全感知硬件架构的实用且可扩展的安全验证

基本信息

  • 批准号:
    1524680
  • 负责人:
  • 金额:
    $ 16.67万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-10-01 至 2018-09-30
  • 项目状态:
    已结题

项目摘要

Computers form the backbone of any modern society, and often process large amounts of sensitive and private information. To help secure the software, and the sensitive data, a number of secure hardware-software and processor architectures have been proposed. These architectures incorporate novel protection and defense mechanisms directly in the hardware where they cannot be modified or bypassed, unlike software protections. However, due to lack of practical and scalable security verification tools and methodologies, very few of the proposed hardware security architectures have been commercially deployed. This project develops a security verification methodology that is applicable to different hardware-software security architectures. This project develops security invariants and methodology that hardware architects can deploy to check the security properties of their architectures in a scalable and semi-automated manner. The methodology is applied to verify hardware-enhanced isolation architectures and architectures that minimize the attack surface in cloud computing. Verification of a secure cache's resistance to cache side channel attacks is also investigated. Researchers and designers will have a new method to systematically check their designs, and show to others the conditions under which they work. Hardware manufacturers will gain assurance to actually implement these security architectures in real products. In turn, customers will gain assurance about the secure hardware that protects their computations running on their devices or virtual machines running on remote cloud servers. Security architectures are important to customers and hardware manufacturers, however, security verification is needed to make them a reality.
计算机构成了现代社会的支柱,并且经常处理大量敏感和私人信息。 为了帮助保护软件和敏感数据,已经提出了许多安全的硬件-软件和处理器架构。 这些架构直接在硬件中整合了新颖的保护和防御机制,与软件保护不同,这些机制无法被修改或绕过。 然而,由于缺乏实用且可扩展的安全验证工具和方法,所提出的硬件安全架构很少得到商业部署。 该项目开发了一种适用于不同软硬件安全架构的安全验证方法。该项目开发了硬件架构师可以部署的安全不变量和方法,以可扩展和半自动化的方式检查其架构的安全属性。该方法用于验证硬件增强隔离架构和最小化云计算中攻击面的架构。 还研究了安全缓存对缓存侧通道攻击的抵抗力的验证。研究人员和设计师将有一种新方法来系统地检查他们的设计,并向其他人展示他们的工作条件。 硬件制造商将获得在实际产品中实际实施这些安全架构的保证。 反过来,客户将获得有关安全硬件的保证,以保护其设备上运行的计算或远程云服务器上运行的虚拟机。安全架构对于客户和硬件制造商来说很重要,但是需要安全验证才能使其成为现实。

项目成果

期刊论文数量(3)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
SecChisel Framework for Security Verification of Secure Processor Architectures
用于安全处理器架构安全验证的 SecChisel 框架
Cache timing side-channel vulnerability checking with computation tree logic
Survey of microarchitectural side and covert channels, attacks, and defenses
  • DOI:
    10.1007/s41635-018-0046-1
  • 发表时间:
    2019-01-01
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Szefer, Jakub
  • 通讯作者:
    Szefer, Jakub
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Jakub Szefer其他文献

Fingerprinting Quantum Computer Equipment
指纹量子计算机设备
Security verification of hardware-enabled attestation protocols
硬件支持的证明协议的安全验证
Security Evaluation of Thermal Covert-channels on SmartSSDs
SmartSSD 热隐蔽通道的安全评估
  • DOI:
    10.48550/arxiv.2305.09115
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Theodoros Trochatos;Anthony Etim;Jakub Szefer
  • 通讯作者:
    Jakub Szefer
Long-Term Analysis of the Dependability of Cloud-based NISQ Quantum Computers
基于云的 NISQ 量子计算机可靠性的长期分析
Architectures for Secure Cloud Computing Servers
  • DOI:
  • 发表时间:
    2013
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jakub Szefer
  • 通讯作者:
    Jakub Szefer

Jakub Szefer的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Jakub Szefer', 18)}}的其他基金

SaTC: CORE: Small: Automatic Detection and Repair of Side Channel Vulnerabilities in Software Code
SaTC:CORE:小型:自动检测和修复软件代码中的侧信道漏洞
  • 批准号:
    2245344
  • 财政年份:
    2023
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Medium: Collaborative: Security of Reconfigurable Cloud Computing
SaTC:核心:媒介:协作:可重构云计算的安全性
  • 批准号:
    1901901
  • 财政年份:
    2019
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
SaTC: STARSS: Small: Collaborative: Design and Security Verification of Next-Generation Open-Source Processors
SaTC:STARSS:小型:协作:下一代开源处理器的设计和安全验证
  • 批准号:
    1813797
  • 财政年份:
    2018
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
CAREER: Security Applications of DRAM Cell Decay Effects
职业:DRAM 单元衰减效应的安全应用
  • 批准号:
    1651945
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: Collaborative: Hardware Architectures for Post-Quantum Cryptography
SaTC:核心:小型:协作:后量子密码学的硬件架构
  • 批准号:
    1716541
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
CSR: Small: Split Virtual Machine Execution for Reliability and Security
CSR:小型:拆分虚拟机执行以实现可靠性和安全性
  • 批准号:
    1419869
  • 财政年份:
    2014
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant

相似国自然基金

单细胞分辨率下的石杉碱甲介导小胶质细胞极化表型抗缺血性脑卒中的机制研究
  • 批准号:
    82304883
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
小分子无半胱氨酸蛋白调控生防真菌杀虫活性的作用与机理
  • 批准号:
    32372613
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
诊疗一体化PS-Hc@MB协同训练介导脑小血管病康复的作用及机制研究
  • 批准号:
    82372561
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
非小细胞肺癌MECOM/HBB通路介导血红素代谢异常并抑制肿瘤起始细胞铁死亡的机制研究
  • 批准号:
    82373082
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
FATP2/HILPDA/SLC7A11轴介导肿瘤相关中性粒细胞脂代谢重编程影响非小细胞肺癌放疗免疫的作用和机制研究
  • 批准号:
    82373304
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目

相似海外基金

SaTC: STARSS: Small: Collaborative: Design and Security Verification of Next-Generation Open-Source Processors
SaTC:STARSS:小型:协作:下一代开源处理器的设计和安全验证
  • 批准号:
    1814190
  • 财政年份:
    2018
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
SaTC: STARSS: Small: Collaborative: Design and Security Verification of Next-Generation Open-Source Processors
SaTC:STARSS:小型:协作:下一代开源处理器的设计和安全验证
  • 批准号:
    1813797
  • 财政年份:
    2018
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
STARSS: Small: Collaborative: Physical Design for Secure Split Manufacturing of ICs
STARSS:小型:协作:IC 安全分割制造的物理设计
  • 批准号:
    1822840
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
SaTC: STARSS: Small: Collaborative: Managing Hardware Security in Three-Dimensional Integrated Circuits
SaTC:STARSS:小型:协作:管理三维集成电路中的硬件安全
  • 批准号:
    1717130
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
SaTC: STARSS: Small: Collaborative: Managing Hardware Security in Three-Dimensional Integrated Circuits
SaTC:STARSS:小型:协作:管理三维集成电路中的硬件安全
  • 批准号:
    1717306
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了