SaTC: CORE: Small: Expanding TrustZone: Enabling Mobile Apps to Transparently Leverage TrustZone for Attestation and Data Protection
SaTC:核心:小型:扩展 TrustZone:使移动应用程序能够透明地利用 TrustZone 进行证明和数据保护
基本信息
- 批准号:1718086
- 负责人:
- 金额:$ 49.73万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2017
- 资助国家:美国
- 起止时间:2017-08-15 至 2021-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Mobile device security is critical to millions of users and mobile operating system vulnerabilities can lead to exposure of sensitive data (e.g., passwords, credit card numbers, medical data) or compromise of sensitive operations (e.g., banking transactions). This research project is working to answer the following question: If the device's operating system is compromised, is it still possible to protect user's sensitive data and operations? The researchers are using new hardware technology, "Trusted Execution Environments (TEEs)," to enable such protection.Many new processors offer a TEE, which is isolated from the normal operating system (OS) environment. Code and data inside the TEE is protected even when the OS running in the normal environment is compromised. In the mobile computing environment, only apps provided by the mobile system vendors are typically able to make use of the TEE, as some of the app logic must be installed within the TEE. This research project is developing techniques to enable device-neutral integration of third party apps with mobile TEEs, focusing on (1) app interaction with the TEE user interface, and (2) TEE-assisted interaction between app and server. The research team is designing interaction logic to hide TEE-specific details within the mobile OS, enabling third party app developers to use the TEE capabilities transparently from the mobile OS interface. The team is also designing app-to-cloud-server attestation techniques, to allow a mobile app to prove that communication (e.g., email, HTTP requests, phone calls, or SMS messages) was initiated by the app on the mobile device and not spoofed by a compromised mobile OS. The researchers are building their own TEE-enabled Android smartphone to support the security features developed by the project.
移动设备安全对于数百万用户至关重要,移动操作系统漏洞可能导致敏感数据(例如密码、信用卡号、医疗数据)暴露或敏感操作(例如银行交易)受到损害。该研究项目致力于回答以下问题:如果设备的操作系统遭到破坏,是否仍然可以保护用户的敏感数据和操作?研究人员正在使用新的硬件技术“可信执行环境(TEE)”来实现这种保护。许多新处理器提供了与正常操作系统(OS)环境隔离的TEE。 即使正常环境中运行的操作系统受到损害,TEE 内的代码和数据也会受到保护。 在移动计算环境中,通常只有移动系统供应商提供的应用程序才能使用 TEE,因为某些应用程序逻辑必须安装在 TEE 中。 该研究项目正在开发技术,以实现第三方应用程序与移动 TEE 的设备中立集成,重点关注 (1) 应用程序与 TEE 用户界面的交互,以及 (2) 应用程序和服务器之间的 TEE 辅助交互。研究团队正在设计交互逻辑,以在移动操作系统中隐藏 TEE 特定的细节,使第三方应用程序开发人员能够从移动操作系统界面透明地使用 TEE 功能。 该团队还在设计应用程序到云服务器的证明技术,以允许移动应用程序证明通信(例如电子邮件、HTTP 请求、电话或短信)是由移动设备上的应用程序发起的,而不是由移动设备上的应用程序发起的。被受损的移动操作系统欺骗。 研究人员正在构建自己的支持 TEE 的 Android 智能手机,以支持该项目开发的安全功能。
项目成果
期刊论文数量(4)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
TruzCall: Secure VoIP Calling on Android using ARM TrustZone
TruzCall:使用 ARM TrustZone 在 Android 上进行安全 VoIP 呼叫
- DOI:10.1109/mobisecserv48690.2020.9042945
- 发表时间:2020-02-01
- 期刊:
- 影响因子:0
- 作者:A. Ahlawat;Wenliang Du
- 通讯作者:Wenliang Du
TruZ-Droid: Integrating TrustZone with Mobile Operating System
TruZ-Droid:将 TrustZone 与移动操作系统集成
- DOI:10.1145/3210240.3210338
- 发表时间:2018-06-10
- 期刊:
- 影响因子:0
- 作者:Kailiang Ying;A. Ahlawat;B. Alsharifi;Yuexin Jiang;Priyank Thavai;Wenliang Du
- 通讯作者:Wenliang Du
Protecting Sensitive Data in Android SQLite Databases Using TrustZone
使用 TrustZone 保护 Android SQLite 数据库中的敏感数据
- DOI:
- 发表时间:2018-07
- 期刊:
- 影响因子:0
- 作者:Francis Akowuah; Amit Ahlawat
- 通讯作者:Amit Ahlawat
TruZ-View: Developing TrustZone User Interface for Mobile OS Using Delegation Integration Model
TruZ-View:使用委派集成模型为移动操作系统开发 TrustZone 用户界面
- DOI:10.1145/3292006.3300035
- 发表时间:2019-03-13
- 期刊:
- 影响因子:0
- 作者:Kailiang Ying;Priyank Thavai;Wenliang Du
- 通讯作者:Wenliang Du
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Wenliang Du其他文献
The crater with gravity anomaly in the center may be the ancient volcanic crater and geothermal under it
中心重力异常的火山口可能是古火山口及其下方的地热
- DOI:
10.2298/tsci181210190l - 发表时间:
2024-09-14 - 期刊:
- 影响因子:1.7
- 作者:
Xiao;Wenliang Du;Hanwen Cui;Xiaolin Tian - 通讯作者:
Xiaolin Tian
An Automatic Evaluation Platform for Feature Matching Algorithms Based on an Orbital Optical Pushbroom Stereo Imaging System
基于轨道光学推扫式立体成像系统的特征匹配算法自动评估平台
- DOI:
10.1109/lgrs.2017.2787743 - 发表时间:
2018-03-01 - 期刊:
- 影响因子:4.8
- 作者:
Wenliang Du;Xiaolin Tian - 通讯作者:
Xiaolin Tian
Secret sharing via noisy broadcast channels
通过嘈杂的广播渠道秘密共享
- DOI:
10.1109/isit.2011.6033894 - 发表时间:
2011-10-03 - 期刊:
- 影响因子:0
- 作者:
L. Lai;Yingbin Liang;Wenliang Du;S. Shamai - 通讯作者:
S. Shamai
Automatic Reputation Computation through Document Analysis: A Social Network Approach
通过文档分析自动声誉计算:社交网络方法
- DOI:
10.1109/asonam.2011.124 - 发表时间:
2011-07-25 - 期刊:
- 影响因子:0
- 作者:
Jooyoung Lee;Yue Duan;J. Oh;Wenliang Du;H. Blair;Lusha Wang;Xing Jin - 通讯作者:
Xing Jin
Hey, You, Get Off of My Image: Detecting Data Residue in Android Images
嘿,你,离开我的图像:检测 Android 图像中的数据残留
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Xiao Zhang;Yousra Aafer;Kailiang Ying;Wenliang Du - 通讯作者:
Wenliang Du
Wenliang Du的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Wenliang Du', 18)}}的其他基金
SaTC: EDU: Building an Internet Emulator for Cybersecurity Education
SaTC:EDU:构建用于网络安全教育的互联网模拟器
- 批准号:
2214916 - 财政年份:2022
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
Spreading SEEDs: Large-Scale Dissemination of Hands-on Labs for Security Education
传播 SEED:大规模传播安全教育实践实验室
- 批准号:
1303306 - 财政年份:2014
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
EDU: Collaborative: Bolstering Security Education through Transiting Research on Browser Security
EDU:协作:通过浏览器安全的过渡研究加强安全教育
- 批准号:
1318883 - 财政年份:2013
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
TWC: Small: Develop Fine-Grained Access Control for Third-Party Components in Mobile Systems
TWC:小型:为移动系统中的第三方组件开发细粒度的访问控制
- 批准号:
1318814 - 财政年份:2013
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
TC: Small: To Configure or to Implement, That is the Access Control Question for Web Applications
TC:小:配置还是实现,这就是Web应用程序的访问控制问题
- 批准号:
1017771 - 财政年份:2010
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
SEED: Developing Instructional Laboratories for Computer Security Education
SEED:开发计算机安全教育教学实验室
- 批准号:
0618680 - 财政年份:2007
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
Collaborative Research: Trustworthy and Resilient Location Discovery in Wireless Sensor Networks
合作研究:无线传感器网络中可信且有弹性的位置发现
- 批准号:
0430252 - 财政年份:2004
- 资助金额:
$ 49.73万 - 项目类别:
Continuing Grant
Developing An Instructional Operating System For Computer Security Course Laboratories
为计算机安全课程实验室开发教学操作系统
- 批准号:
0231122 - 财政年份:2003
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
Collaborative Research: ITR: Distributed Data Mining to Protect Information Privacy
合作研究:ITR:分布式数据挖掘保护信息隐私
- 批准号:
0312366 - 财政年份:2003
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
ITR: Private Prediction Using Selective Models
ITR:使用选择性模型的私人预测
- 批准号:
0219560 - 财政年份:2002
- 资助金额:
$ 49.73万 - 项目类别:
Continuing Grant
相似国自然基金
基于NRF2调控KPNB1促进PD-L1核转位介导非小细胞肺癌免疫治疗耐药的机制研究
- 批准号:82303969
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
polyG蛋白聚集体诱导小胶质细胞活化在神经元核内包涵体病中的作用及机制研究
- 批准号:82301603
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
前丘脑室旁核小胶质细胞经由TNF-α参与强迫进食行为的作用及机制研究
- 批准号:82301521
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
空间邻近标记技术研究莱茵衣藻蛋白核小管与碳浓缩机制的潜在关系
- 批准号:32300220
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
小胶质细胞调控外侧隔核-腹侧被盖区神经环路介导社交奖赏障碍的机制研究
- 批准号:82304474
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
- 批准号:
2327427 - 财政年份:2024
- 资助金额:
$ 49.73万 - 项目类别:
Continuing Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
- 批准号:
2341206 - 财政年份:2024
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338302 - 财政年份:2024
- 资助金额:
$ 49.73万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
- 批准号:
2413046 - 财政年份:2024
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
- 批准号:
2343387 - 财政年份:2024
- 资助金额:
$ 49.73万 - 项目类别:
Standard Grant