STARSS: Small: Collaborative: Practical and Scalable Security Verification of Security-Aware Hardware Architectures

STARSS:小型:协作:安全感知硬件架构的实用且可扩展的安全验证

基本信息

  • 批准号:
    1524680
  • 负责人:
  • 金额:
    $ 16.67万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-10-01 至 2018-09-30
  • 项目状态:
    已结题

项目摘要

Computers form the backbone of any modern society, and often process large amounts of sensitive and private information. To help secure the software, and the sensitive data, a number of secure hardware-software and processor architectures have been proposed. These architectures incorporate novel protection and defense mechanisms directly in the hardware where they cannot be modified or bypassed, unlike software protections. However, due to lack of practical and scalable security verification tools and methodologies, very few of the proposed hardware security architectures have been commercially deployed. This project develops a security verification methodology that is applicable to different hardware-software security architectures. This project develops security invariants and methodology that hardware architects can deploy to check the security properties of their architectures in a scalable and semi-automated manner. The methodology is applied to verify hardware-enhanced isolation architectures and architectures that minimize the attack surface in cloud computing. Verification of a secure cache's resistance to cache side channel attacks is also investigated. Researchers and designers will have a new method to systematically check their designs, and show to others the conditions under which they work. Hardware manufacturers will gain assurance to actually implement these security architectures in real products. In turn, customers will gain assurance about the secure hardware that protects their computations running on their devices or virtual machines running on remote cloud servers. Security architectures are important to customers and hardware manufacturers, however, security verification is needed to make them a reality.
计算机构成了任何现代社会的骨干,并且经常处理大量敏感和私人信息。 为了帮助保护软件和敏感数据,已经提出了许多安全的硬件软件和处理器架构。 这些体系结构将新颖的保护和防御机制直接包含在无法修改或绕过的硬件中,与软件保护不同。 但是,由于缺乏实用和可扩展的安全验证工具和方法,很少有商业部署所提出的硬件安全体系结构。 该项目开发了一种适用于不同硬件软件安全体系结构的安全验证方法。该项目开发了硬件架构师可以部署的安全不变性和方法,以以可扩展和半自动化的方式检查其体系结构的安全性。该方法用于验证硬件增强的隔离体系结构和体系结构,以最大程度地减少云计算中的攻击表面。 还研究了安全缓存对缓存侧通道攻击的阻力的验证。研究人员和设计师将有一种新的方法来系统地检查其设计,并向其他人展示他们工作的条件。 硬件制造商将获得保证,以在真实产品中实际实施这些安全体系结构。 反过来,客户将获得有关保护其在远程云服务器上运行的设备或虚拟机上运行的安全硬件的保证。安全体系结构对客户和硬件制造商很重要,但是,需要安全验证才能使它们成为现实。

项目成果

期刊论文数量(3)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
SecChisel Framework for Security Verification of Secure Processor Architectures
用于安全处理器架构安全验证的 SecChisel 框架
Cache timing side-channel vulnerability checking with computation tree logic
Survey of microarchitectural side and covert channels, attacks, and defenses
  • DOI:
    10.1007/s41635-018-0046-1
  • 发表时间:
    2019-01-01
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Szefer, Jakub
  • 通讯作者:
    Szefer, Jakub
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Jakub Szefer其他文献

Fingerprinting Quantum Computer Equipment
指纹量子计算机设备
Security verification of hardware-enabled attestation protocols
硬件支持的证明协议的安全验证
Security Evaluation of Thermal Covert-channels on SmartSSDs
SmartSSD 热隐蔽通道的安全评估
  • DOI:
    10.48550/arxiv.2305.09115
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Theodoros Trochatos;Anthony Etim;Jakub Szefer
  • 通讯作者:
    Jakub Szefer
Long-Term Analysis of the Dependability of Cloud-based NISQ Quantum Computers
基于云的 NISQ 量子计算机可靠性的长期分析
Principles of Secure Processor Architecture Design

Jakub Szefer的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Jakub Szefer', 18)}}的其他基金

SaTC: CORE: Small: Automatic Detection and Repair of Side Channel Vulnerabilities in Software Code
SaTC:CORE:小型:自动检测和修复软件代码中的侧信道漏洞
  • 批准号:
    2245344
  • 财政年份:
    2023
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Medium: Collaborative: Security of Reconfigurable Cloud Computing
SaTC:核心:媒介:协作:可重构云计算的安全性
  • 批准号:
    1901901
  • 财政年份:
    2019
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
SaTC: STARSS: Small: Collaborative: Design and Security Verification of Next-Generation Open-Source Processors
SaTC:STARSS:小型:协作:下一代开源处理器的设计和安全验证
  • 批准号:
    1813797
  • 财政年份:
    2018
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
CAREER: Security Applications of DRAM Cell Decay Effects
职业:DRAM 单元衰减效应的安全应用
  • 批准号:
    1651945
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: Collaborative: Hardware Architectures for Post-Quantum Cryptography
SaTC:核心:小型:协作:后量子密码学的硬件架构
  • 批准号:
    1716541
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
CSR: Small: Split Virtual Machine Execution for Reliability and Security
CSR:小型:拆分虚拟机执行以实现可靠性和安全性
  • 批准号:
    1419869
  • 财政年份:
    2014
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant

相似国自然基金

基于超宽频技术的小微型无人系统集群协作关键技术研究与应用
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    57 万元
  • 项目类别:
    面上项目
异构云小蜂窝网络中基于协作预编码的干扰协调技术研究
  • 批准号:
    61661005
  • 批准年份:
    2016
  • 资助金额:
    30.0 万元
  • 项目类别:
    地区科学基金项目
密集小基站系统中的新型接入理论与技术研究
  • 批准号:
    61301143
  • 批准年份:
    2013
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
ScFVCD3-9R负载Bcl-6靶向小干扰RNA治疗EAMG的试验研究
  • 批准号:
    81072465
  • 批准年份:
    2010
  • 资助金额:
    31.0 万元
  • 项目类别:
    面上项目
基于小世界网络的传感器网络研究
  • 批准号:
    60472059
  • 批准年份:
    2004
  • 资助金额:
    21.0 万元
  • 项目类别:
    面上项目

相似海外基金

SaTC: STARSS: Small: Collaborative: Design and Security Verification of Next-Generation Open-Source Processors
SaTC:STARSS:小型:协作:下一代开源处理器的设计和安全验证
  • 批准号:
    1814190
  • 财政年份:
    2018
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
SaTC: STARSS: Small: Collaborative: Design and Security Verification of Next-Generation Open-Source Processors
SaTC:STARSS:小型:协作:下一代开源处理器的设计和安全验证
  • 批准号:
    1813797
  • 财政年份:
    2018
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
STARSS: Small: Collaborative: Physical Design for Secure Split Manufacturing of ICs
STARSS:小型:协作:IC 安全分割制造的物理设计
  • 批准号:
    1822840
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
SaTC: STARSS: Small: Collaborative: Managing Hardware Security in Three-Dimensional Integrated Circuits
SaTC:STARSS:小型:协作:管理三维集成电路中的硬件安全
  • 批准号:
    1717130
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
SaTC: STARSS: Small: Collaborative: Managing Hardware Security in Three-Dimensional Integrated Circuits
SaTC:STARSS:小型:协作:管理三维集成电路中的硬件安全
  • 批准号:
    1717306
  • 财政年份:
    2017
  • 资助金额:
    $ 16.67万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了