CAREER: Infrastructure for Secure Cloud Computing

职业:安全云计算基础设施

基本信息

  • 批准号:
    1558500
  • 负责人:
  • 金额:
    $ 38.52万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-06-01 至 2019-05-31
  • 项目状态:
    已结题

项目摘要

Infrastructure-as-a-service (IaaS) cloud computing systems are revolutionizing business, government, and science by providing easy access to scalable computing. These public services, as offered by Amazon, Google, Microsoft, and others, allow an arbitrary customer to rent, by the hour, the resources needed to run their applications within virtual machines (VMs) hosted on the provider?s compute infrastructure. With these new services, however, comes subtle new security issues. Prior work by the PI uncovered attacks that abuse two aspects unique to cloud computing: resource sharing among mutually distrustful customers and pricing that incentivizes malicious behavior. The proposed research is organized along the two themes of resource sharing and pricing. In the first theme, the work explores whether cryptographic side channel attacks and resource-freeing attacks pose serious threats to cloud customers and then develops new placement and CPU scheduling algorithms that realize the security principle of soft isolation: minimization of potentially dangerous cross-user scheduling interactions (e.g., sharing a server or CPU core). Within the second theme, the work explores the implications of fine-grained pricing mechanisms on security. This includes developing pricemarks (mechanisms for accurately determining the true costs of a cloud service), understanding customer-controlled placement gaming that exploits cloud performance heterogeneity, and explores pricing-based security mechanisms that, in conjunction with the aforementioned scheduling mechanisms, will degrade fiscal incentivizes for adversarial behavior. The impact of the proposed work will be deeper understanding of threats in cloud IaaS systems, new security design principles, deployable security technologies, and improvements in security education.
基础架构 - 服务(IAAS)云计算系统正在通过轻松访问可扩展计算来彻底改变业务,政府和科学。这些公共服务由亚马逊,Google,Microsoft和其他人提供,允许任意客户在一小时内租用在提供商计算基础架构上托管的虚拟机(VMS)中运行其应用所需的资源。 但是,随着这些新服务,带来了细微的新安全问题。 PI的先前工作发现了滥用云计算所独有的两个方面的攻击:互不信任的客户之间的资源共享,并定价激励恶意行为。拟议的研究是沿资源共享和定价的两个主题组织的。在第一个主题中,该作品探讨了加密侧渠道攻击和资源避免攻击是否对云客户构成严重威胁,然后开发新的位置和CPU调度算法,这些算法实现了软隔离的安全原则:最小化潜在危险危险的跨用户计划交互(例如,共享服务器或CPU核心)。 在第二个主题中,该作品探讨了细粒度定价机制对安全性的影响。这包括开发定价(用于准确确定云服务的真实成本的机制),了解利用云性能异质性的客户控制的放置游戏,并探索基于定价的安全机制,并结合上述时间表的调度机制激励对抗行为。拟议工作的影响将是对云IAAS系统,新的安全设计原则,可部署安全技术的威胁​​的更深入了解以及安全教育的改进。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Thomas Ristenpart其他文献

The TypTop System: Personalized Typo-Tolerant Password Checking
TypTop 系统:个性化的拼写错误密码检查
The Mix-and-Cut Shuffle: Small-Domain Encryption Secure against N Queries
Mix-and-Cut Shuffle:针对 N 查询的小域加密
  • DOI:
    10.1007/978-3-642-40041-4_22
  • 发表时间:
    2013
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Thomas Ristenpart;Scott Yilek
  • 通讯作者:
    Scott Yilek
Data Stewardship in Clinical Computer Security: Balancing Benefit and Burden in Participatory Systems
临床计算机安全中的数据管理:平衡参与系统中的利益和负担
Multi-instance Security and Its Application to Password-Based Cryptography
多实例安全及其在密码密码学中的应用
BurnBox: Self-Revocable Encryption in a World Of Compelled Access
BurnBox:强制访问世界中的自我撤销加密
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Nirvan Tyagi;M. Mughees;Thomas Ristenpart;Ian Miers
  • 通讯作者:
    Ian Miers

Thomas Ristenpart的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Thomas Ristenpart', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Large: Privacy-Preserving Abuse Prevention for Encrypted Communications Platforms
协作研究:SaTC:核心:大型:加密通信平台的隐私保护滥用预防
  • 批准号:
    2120651
  • 财政年份:
    2021
  • 资助金额:
    $ 38.52万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Mixed Distribution Models for Encrypted Data Stores
协作研究:SaTC:CORE:Medium:加密数据存储的混合分布模型
  • 批准号:
    2055169
  • 财政年份:
    2021
  • 资助金额:
    $ 38.52万
  • 项目类别:
    Standard Grant
CAREER: Infrastructure for Secure Cloud Computing
职业:安全云计算基础设施
  • 批准号:
    1253870
  • 财政年份:
    2013
  • 资助金额:
    $ 38.52万
  • 项目类别:
    Continuing Grant

相似国自然基金

面向设计的城市地下基础设施运维安全韧性智能提升方法研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
生命历程视角下的基础设施建设与人力资本发展研究:以农村饮水安全为例
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
面向国家关键基础设施的大规模人机物融合网络安全模型与机制
  • 批准号:
    61572514
  • 批准年份:
    2015
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
面向智能电网基础设施Cyber-Physical安全的自治愈基础理论研究
  • 批准号:
    61300132
  • 批准年份:
    2013
  • 资助金额:
    23.0 万元
  • 项目类别:
    青年科学基金项目
关键基础设施网络安全的"体系"建模与关键技术研究
  • 批准号:
    61202486
  • 批准年份:
    2012
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Administrative Core
行政核心
  • 批准号:
    10665899
  • 财政年份:
    2023
  • 资助金额:
    $ 38.52万
  • 项目类别:
Administrative, Mentoring and Education Core
行政、指导和教育核心
  • 批准号:
    10630578
  • 财政年份:
    2023
  • 资助金额:
    $ 38.52万
  • 项目类别:
Lentivirus Construct Core
慢病毒构建核心
  • 批准号:
    10630391
  • 财政年份:
    2023
  • 资助金额:
    $ 38.52万
  • 项目类别:
Implementation of an impact assessment tool to optimize responsible stewardship of genomic data in the cloud
实施影响评估工具以优化云中基因组数据的负责任管理
  • 批准号:
    10721762
  • 财政年份:
    2023
  • 资助金额:
    $ 38.52万
  • 项目类别:
Career E Core
职业E核心
  • 批准号:
    10661349
  • 财政年份:
    2023
  • 资助金额:
    $ 38.52万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了