NeTS: Small: Collaborative Research: Practical HTTPS Traffic Manipulation At Middleboxes

NetS:小型:协作研究:中间盒的实用 HTTPS 流量操纵

基本信息

  • 批准号:
    1619391
  • 负责人:
  • 金额:
    $ 14万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-10-01 至 2020-09-30
  • 项目状态:
    已结题

项目摘要

Use of encrypted Web traffic is growing at an unprecedented rate. While enhancing user privacy, Secure Hypertext Transfer Protocol (HTTPS) makes it difficult for middleboxes that are commonly used by Internet service providers and mobile carriers to operate, because numerous beneficial middlebox functions (e.g., caching, web page optimization) rely on accessing the unencrypted traffic content. To overcome this challenge, this project develops a system aiming for a practical, ready-to-deploy solution that allows middleboxes to selectively inspect and manipulate HTTPS traffic while still respect the privacy requirements of users. This research will lead to new and continuous innovations in network services that are hard or impossible to achieve today. The system has two prominent features. First, it is only deployed at client hosts as an operating system (OS) service, as well as on middleboxes. In addition to being transparent to applications, it does not change the encryption protocol or anything on the server side. Therefore, the system can be easily deployed by, for example, regular OS update pushed by mobile carriers. Second, the system allows clients to control what information the middlebox can access. Doing so provides least privileges to middleboxes for performing their functions. In addition, the proposed system is easy to use, secure, and incurs low overhead. Developing these technologies will facilitate our understanding of the possible design space to allow coordinated, secure, and efficient manipulation of HTTPS traffic, ultimately leading to improved Internet user experience and privacy. The PIs will incorporate knowledge and results developed in this project into both undergraduate and graduate courses in networking, mobile computing and network security.
加密网络流量的使用正在以前所未有的速度增长。在增强用户隐私的同时,安全超文本传输​​协议 (HTTPS) 使得互联网服务提供商和移动运营商常用的中间件难以运行,因为许多有益的中间件功能(例如缓存、网页优化)都依赖于访问未加密的数据。流量内容。为了克服这一挑战,该项目开发了一个系统,旨在提供实用的、可立即部署的解决方案,允许中间件有选择地检查和操纵 HTTPS 流量,同时仍然尊重用户的隐私要求。这项研究将带来网络服务方面的新的、持续的创新,而这在今天很难或不可能实现。该系统有两个突出的特点。首先,它仅作为操作系统 (OS) 服务部署在客户端主机以及中间盒上。除了对应用程序透明之外,它不会更改加密协议或服务器端的任何内容。因此,该系统可以通过例如移动运营商定期推送的操作系统更新来轻松部署。其次,系统允许客户端控制中间件可以访问哪些信息。这样做为中间件提供执行其功能的最小权限。此外,所提出的系统易于使用、安全且开销低。开发这些技术将有助于我们了解可能的设计空间,以允许协调、安全和高效地操纵 HTTPS 流量,最终改善互联网用户体验和隐私。 PI 将把该项目中开发的知识和成果融入到网络、移动计算和网络安全方面的本科生和研究生课程中。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Zhiyun Qian其他文献

Where Is the Weakest Link? A Study on Security Discrepancies Between Android Apps and Their Website Counterparts
最薄弱的环节在哪里?
  • DOI:
    10.1007/978-3-319-54328-4_8
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Arash Alavi;Alan Quach;Hang Zhang;Bryan Marsh;Farhan ul Haq;Zhiyun Qian;Long Lu;Rajiv Gupta
  • 通讯作者:
    Rajiv Gupta
Packet Header Obfuscation Using MIMO
使用 MIMO 进行数据包标头混淆
  • DOI:
    10.1109/tnet.2020.2998398
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yue Cao;A. Atya;Shailendra Singh;Zhiyun Qian;S. Krishnamurthy;T. L. Porta;P. Krishnamurthy;L. Marvel
  • 通讯作者:
    L. Marvel
Used by device administration to set the maximum screen off timeout . *
由设备管理用来设置最大屏幕关闭超时。
  • DOI:
  • 发表时间:
    2015
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yuru Shao;Jason Ott;Qi Alfred Chen;Zhiyun Qian;Z. Morley Mao
  • 通讯作者:
    Z. Morley Mao
Who Moves My App Promotion Investment A Systematic Study about App Distribution Fraud
谁动了我的应用推广投资 关于应用分发欺诈的系统研究
Investigation of the 2016 Linux TCP Stack Vulnerability at Scale
对 2016 年 Linux TCP 堆栈漏洞的大规模调查

Zhiyun Qian的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Zhiyun Qian', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Small: Self-Driving Continuous Fuzzing
协作研究:SaTC:核心:小型:自驱动连续模糊测试
  • 批准号:
    2247881
  • 财政年份:
    2023
  • 资助金额:
    $ 14万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Improving Decentralized Kernel Patch Ecosystems
协作研究:SaTC:CORE:小型:改善去中心化内核补丁生态系统
  • 批准号:
    2155213
  • 财政年份:
    2022
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Collaborative: Deep and Efficient Dynamic Analysis of Operating System Kernels
SaTC:核心:小型:协作:操作系统内核的深入有效的动态分析
  • 批准号:
    1953933
  • 财政年份:
    2020
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Collaborative: The Web Ad Technology Arms Race: Measurement, Analysis, and Countermeasures
SaTC:核心:小型:协作:网络广告技术军备竞赛:测量、分析和对策
  • 批准号:
    1719147
  • 财政年份:
    2017
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
CAREER: Empowering Attacker-Centric Security Analysis of Network Protocols
职业:支持以攻击者为中心的网络协议安全分析
  • 批准号:
    1652954
  • 财政年份:
    2017
  • 资助金额:
    $ 14万
  • 项目类别:
    Continuing Grant
TWC: Small: Cache-based Side Channel Attacks on Smartphone Graphics Buffers: New Vulnerabilities and Defenses
TWC:小型:针对智能手机图形缓冲区的基于缓存的侧通道攻击:新漏洞和防御
  • 批准号:
    1619450
  • 财政年份:
    2016
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
CSR: Small: Collaborative Research: Taming Mobile Hardware & OS Diversity for Comprehensive Software Analysis
CSR:小型:协作研究:驯服移动硬件
  • 批准号:
    1617573
  • 财政年份:
    2016
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
CRII: SaTC: Analyzing and verifying the security of TCP stacks under multi-entity interactions
CRII:SaTC:多实体交互下TCP协议栈的安全性分析与验证
  • 批准号:
    1464410
  • 财政年份:
    2015
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Multipath TCP Side Channel Vulnerabilities and Defenses
TWC:小:协作:多路径 TCP 侧信道漏洞和防御
  • 批准号:
    1528114
  • 财政年份:
    2015
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant

相似国自然基金

基于超宽频技术的小微型无人系统集群协作关键技术研究与应用
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    57 万元
  • 项目类别:
    面上项目
异构云小蜂窝网络中基于协作预编码的干扰协调技术研究
  • 批准号:
    61661005
  • 批准年份:
    2016
  • 资助金额:
    30.0 万元
  • 项目类别:
    地区科学基金项目
密集小基站系统中的新型接入理论与技术研究
  • 批准号:
    61301143
  • 批准年份:
    2013
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
ScFVCD3-9R负载Bcl-6靶向小干扰RNA治疗EAMG的试验研究
  • 批准号:
    81072465
  • 批准年份:
    2010
  • 资助金额:
    31.0 万元
  • 项目类别:
    面上项目
基于小世界网络的传感器网络研究
  • 批准号:
    60472059
  • 批准年份:
    2004
  • 资助金额:
    21.0 万元
  • 项目类别:
    面上项目

相似海外基金

Collaborative Research: NeTS: Small: A Privacy-Aware Human-Centered QoE Assessment Framework for Immersive Videos
协作研究:NetS:小型:一种具有隐私意识、以人为本的沉浸式视频 QoE 评估框架
  • 批准号:
    2343619
  • 财政年份:
    2024
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Small: A Privacy-Aware Human-Centered QoE Assessment Framework for Immersive Videos
协作研究:NetS:小型:一种具有隐私意识、以人为本的沉浸式视频 QoE 评估框架
  • 批准号:
    2343618
  • 财政年份:
    2024
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Small: Digital Network Twins: Mapping Next Generation Wireless into Digital Reality
合作研究:NeTS:小型:数字网络双胞胎:将下一代无线映射到数字现实
  • 批准号:
    2312138
  • 财政年份:
    2023
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Small: Digital Network Twins: Mapping Next Generation Wireless into Digital Reality
合作研究:NeTS:小型:数字网络双胞胎:将下一代无线映射到数字现实
  • 批准号:
    2312139
  • 财政年份:
    2023
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Small: Reliable Task Offloading in Mobile Autonomous Systems Through Semantic MU-MIMO Control
合作研究:NeTS:小型:通过语义 MU-MIMO 控制实现移动自治系统中的可靠任务卸载
  • 批准号:
    2134973
  • 财政年份:
    2021
  • 资助金额:
    $ 14万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了