TWC: TTP Option: Small: Understanding the State of TLS Using Large-scale Passive Measurements
TWC:TTP 选项:小:使用大规模被动测量了解 TLS 的状态
基本信息
- 批准号:1528156
- 负责人:
- 金额:$ 66.36万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2015
- 资助国家:美国
- 起止时间:2015-09-01 至 2021-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The Transport Layer Security (TLS) protocol constitutes the key building block for today's Internet security and is, for example, used for encrypted web connections using the HTTPS protocol. However, from its first version in 1994 until today, researchers and practitioners keep discovering TLS deficiencies undermining the protocol's security on a regular basis. While the academic community has applied intense scrutiny to the TLS/X.509 ecosystem, much of such work depends on access to difficult to acquire representative data on the protocol's deployment and usage. This project leverages an already operating large-scale passive TLS traffic measurement effort that has been continuously collecting TLS information from live Internet uplinks of 8 large research institutions with about 390,000 users total. The current data set contains more than 100 billion observed TLS connections with more than 100 million unique certificates. This project expands the collection effort and uses both historic and new data to perform studies of current TLS ecosystem trends as well as what-if analyses of future developments.The new measurements will address different parts of the TLS ecosystem, including studying the impact of certificate revocation, non-HTTPS deployments of TLS, and applications masquerading as TLS without actually speaking it. Furthermore, leveraging historic data, the project examines trends in TLS usage and deployment like the evolution of TLS software, session resumption, and virtual hosting. Finally, the project combines historic and new measurements to drive a series of what-if analyses predicting the impact of upcoming and proposed ecosystem changes like OCSP stapling for certificate revocation and Google's Certificate transparency. In addition to these measurement efforts, the project offers a community service that makes the data collection accessible to researchers and practitioners by allowing them to run their own analyses on the data set using a mediation process.
传输层安全性(TLS)协议构成了当今Internet安全的关键构建块,例如,使用HTTPS协议用于加密Web连接。但是,从1994年的第一个版本到今天,研究人员和从业人员一直在定期发现TLS缺陷,以破坏协议的安全性。尽管学术界对TLS/X.509生态系统进行了严格的审查,但此类工作的大部分取决于难以获取有关该协议部署和使用的代表性数据。该项目利用已经运行的大规模被动TLS交通测量工作一直在不断从8家大型研究机构的实时互联网上行链路中收集TLS信息,总计约有390,000个用户。当前的数据集包含超过1000亿的TLS连接,并拥有超过1亿个独特证书。该项目扩大了收集工作,并同时使用历史和新数据来对当前TLS生态系统趋势以及对未来发展的分析进行研究。新测量将解决TLS生态系统的不同部分,包括研究证书的影响TLS的撤销,非HTTPS部署以及伪装成TLS的应用程序,而无需实际说话。此外,利用历史数据,该项目研究了TLS使用和部署的趋势,例如TLS软件的演变,会话恢复和虚拟托管。最后,该项目结合了历史性和新的测量结果,以推动一系列何种分析,以预测即将到来的和拟议的生态系统变化的影响,例如OCSP订书机证书撤销和Google的证书透明度。除了这些测量工作外,该项目还提供了社区服务,通过允许他们使用中介过程对数据集进行自己的分析,从而使研究人员和从业人员可以访问数据收集。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Johanna Amann其他文献
Johanna Amann的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Johanna Amann', 18)}}的其他基金
CICI: Secure and Resilient Architecture: Effective and Economical Protection for High-Performance Research and Education Networks
CICI:安全和弹性架构:为高性能研究和教育网络提供有效且经济的保护
- 批准号:
1642161 - 财政年份:2016
- 资助金额:
$ 66.36万 - 项目类别:
Standard Grant
A Bro Center of Expertise for the NSF Community
NSF 社区的兄弟专业知识中心
- 批准号:
1348077 - 财政年份:2013
- 资助金额:
$ 66.36万 - 项目类别:
Standard Grant
相似国自然基金
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
平滑肌中TTP在血压调控中的作用及机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
锌指蛋白TTP调控m6A抑制血吸虫病肝纤维化的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:55 万元
- 项目类别:面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
- 批准号:82171669
- 批准年份:2021
- 资助金额:54 万元
- 项目类别:面上项目
RNA结合蛋白TTP靶向抑制LncRNA-SNHG1保护帕金森病多巴胺神经元的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
- 批准号:
1953513 - 财政年份:2019
- 资助金额:
$ 66.36万 - 项目类别:
Continuing Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1748127 - 财政年份:2017
- 资助金额:
$ 66.36万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1664786 - 财政年份:2016
- 资助金额:
$ 66.36万 - 项目类别:
Standard Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
- 批准号:
1700657 - 财政年份:2016
- 资助金额:
$ 66.36万 - 项目类别:
Continuing Grant
TWC: TTP Option: Small: Differential Introspective Side Channels --- Discovery, Analysis, and Defense
TWC:TTP 选项:小:差异内省侧通道 --- 发现、分析和防御
- 批准号:
1526455 - 财政年份:2015
- 资助金额:
$ 66.36万 - 项目类别:
Standard Grant