EAGER: Decomposing Operating Systems for Better Control over Policy and Privacy

EAGER:分解操作系统以更好地控制策略和隐私

基本信息

  • 批准号:
    1840902
  • 负责人:
  • 金额:
    $ 20万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2018
  • 资助国家:
    美国
  • 起止时间:
    2018-10-01 至 2020-09-30
  • 项目状态:
    已结题

项目摘要

Mobile personal and internet connected devices (called Internet of Things (IoT) devices), provide functionality including communication, image/audio capture, location determination, and biometric sensing. The enhanced functionality of these devices has enabled two new classes of attacks: data breaches from malicious software applications and Operating Systems (OS) compromises, and large scale Distributed Denial of Service (DDoS) attacks. These attacks often result from users not being able to control the actions of their devices. Some actions might be in direct contradiction to the users' wishes. This project addresses the problem of mismatch between device functionality and user policy by introducing a new software layer that mediates access to low-level computing hardware.The project designs a new "Policy Kernel" that mediates with hardware and existing "Functionality Kernels". To demonstrate the policy-kernel's versatility, the proposed work includes implementation of prototype applications that address privacy leaks in mobile devices, DDoS prevention in IoT devices, and maintaining device integrity even if the functionality kernel is compromised. The policy kernel selectively intercepts all hardware access by existing kernels, and ensures that the user policy is not violated. Applying the user policy requires the policy kernel to be able to disable access to hardware selectively, and to transform or reduce the resolution of data returned by hardware devices.The ability to apply user policy unambiguously and securely will solve, perhaps, the biggest emerging problem for personal- and IoT devices. Prototype applications will demonstrate the versatility and potential of the proposed work: enabling functionality for important scenarios that, for now, must be accepted on `"faith". The proposed design relieves device manufacturers from having to anticipate how their product will be used, where it might be placed, who will use it, and what sensitive data it might inadvertently collect. Such a design can provide a foundation for how secure and privacy-preserving system software for personal- and IoT devices is built.The policy kernel source code, along with application code will be publicly available. All research results will be disseminated via conference and journal publications. All code, data, analysis tools, and publications will be online at https://www.cs.umd.edu/projects/secpath.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
移动个人和Internet连接的设备(称为物联网(IoT)设备),提供功能,包括通信,图像/音频捕获,位置确定和生物识别传感。 这些设备的增强功能已实现了两种新的攻击类别:来自恶意软件应用程序和操作系统(OS)妥协的数据泄露,以及大规模分布的服务拒绝服务(DDOS)攻击。 这些攻击通常是由于用户无法控制其设备的动作而引起的。 某些操作可能与用户的愿望直接矛盾。该项目通过引入一个新的软件层来解决设备功能和用户策略之间的不匹配问题,该软件层介导了对低级计算硬件的访问。该项目设计了一种新的“策略内核”,该项目用硬件和现有的“功能性内核”中介。 为了证明策略内核的多功能性,建议的工作包括实施原型应用程序,这些应用程序解决了移动设备中的隐私泄漏,IoT设备中的DDOS预防以及维护设备完整性,即使功能内核受到损害。 策略内核有选择地拦截了现有内核的所有硬件访问,并确保不违反用户策略。 应用用户策略要求策略内核能够选择性地禁用对硬件的访问,并转换或减少硬件设备返回的数据的分辨率。明确且安全地应用用户策略的能力将解决个人和IoT设备的最大新出现问题。原型应用程序将证明所提出的工作的多功能性和潜力:为重要场景启用功能,目前必须在“信仰”上接受这些功能。 拟议的设计使设备制造商不得不预测其产品将如何使用,放置在哪里,将使用它以及它可能无意中收集的敏感数据。 这样的设计可以为个人和IoT设备的安全保存系统软件提供基础。策略内核源代码以及应用程序代码将公开可用。 所有研究结果将通过会议和期刊出版物传播。 所有代码,数据,分析工具和出版物将在https://www.cs.umd.edu/projects/secpath.this奖中在线上,反映了NSF的法定任务,并被认为是值得通过基金会的知识分子优点和更广泛影响的审查标准来通过评估来进行评估的。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Samrat Bhattacharjee其他文献

An Enigmatic Case of Adult-Onset Still's Disease
成人斯蒂尔病的神秘病例
  • DOI:
    10.7759/cureus.60822
  • 发表时间:
    2024
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yash Duseja;Ayondyuti Bora;Anupam Dutta;Subhalakshmi Das;Samrat Bhattacharjee
  • 通讯作者:
    Samrat Bhattacharjee

Samrat Bhattacharjee的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Samrat Bhattacharjee', 18)}}的其他基金

Student Travel to the Cornell, Maryland, Max Planck Pre-doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    2330072
  • 财政年份:
    2023
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
Student Travel to the Cornell, Maryland, Max Planck Pre-doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    2228678
  • 财政年份:
    2022
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
The 2019 Joint Computer Systems Research and Networking Technology and Systems PI Meeting
2019年计算机系统研究与网络技术与系统PI联合会议
  • 批准号:
    1939944
  • 财政年份:
    2019
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
Student Travel to the Cornell, Maryland, Max Planck Pre-Doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    1926778
  • 财政年份:
    2019
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
Student Travel to the Cornell, Maryland, Max Planck Pre-Doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    1838985
  • 财政年份:
    2018
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
Student Travel to the Cornell, Maryland, Max Planck Pre-Doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    1735563
  • 财政年份:
    2017
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
NeTS: Small: Measurement and Analysis of Second-Generation Crypto-Currency Networks
NeTS:小型:第二代加密货币网络的测量和分析
  • 批准号:
    1526635
  • 财政年份:
    2015
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
NetSE: Medium: Collaborative Research: Privacy Preserving Social Systems
NetSE:媒介:协作研究:隐私保护社会系统
  • 批准号:
    0964541
  • 财政年份:
    2010
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
ITR - (ASE+NHS) - (DMC+INT+SOC): Resilient Storage and Querying in Decentralized Networks
ITR - (ASE NHS) - (DMC INT SOC):去中心化网络中的弹性存储和查询
  • 批准号:
    0426683
  • 财政年份:
    2004
  • 资助金额:
    $ 20万
  • 项目类别:
    Continuing Grant
Distributed Trust Computations for Decentralized Systems
去中心化系统的分布式信任计算
  • 批准号:
    0310499
  • 财政年份:
    2003
  • 资助金额:
    $ 20万
  • 项目类别:
    Continuing Grant

相似国自然基金

傣药芽命几及单体异鼠李素调节蛋白合成-分解代谢治疗骨骼肌萎缩的作用及机制研究
  • 批准号:
    82305431
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于多元IRMOFs复合纳米纤维吸附体系的环保绝缘气体有害分解产物消除方法研究
  • 批准号:
    52377156
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
表面活性基团调控Al2O3促进CF4催化分解研究
  • 批准号:
    22376222
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
面向NP难问题多种求解算法的皇冠分解技术研究
  • 批准号:
    62372066
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
2D CuS/LDHs范德华异质结的构建及其LSPR增强电催化水分解制氧研究
  • 批准号:
    12364032
  • 批准年份:
    2023
  • 资助金额:
    32 万元
  • 项目类别:
    地区科学基金项目

相似海外基金

共生細菌ボルバキアによるウイルス抑制・宿主操作の基盤となる分子機構の解明
阐明共生细菌沃尔巴克氏体抑制病毒和操纵宿主的分子机制
  • 批准号:
    23K23627
  • 财政年份:
    2024
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
ファイトプラズマ属細菌の宿主操作と感染戦略の分子メカニズムの解明
阐明植原体细菌宿主操纵的分子机制和感染策略
  • 批准号:
    24K01761
  • 财政年份:
    2024
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
不器用児における圧力分析を用いた消しゴム操作の特性解析
笨拙儿童橡皮擦操作压力分析特征
  • 批准号:
    24K06174
  • 财政年份:
    2024
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
糖化トラジェクトリー制御を標的とする統合失調症の分子病態解明と操作
通过靶向糖化轨迹控制阐明和操纵精神分裂症的分子发病机制
  • 批准号:
    23K27535
  • 财政年份:
    2024
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
糖化トラジェクトリー制御を標的とする統合失調症の分子病態解明と操作
通过靶向糖化轨迹控制阐明和操纵精神分裂症的分子发病机制
  • 批准号:
    23H02844
  • 财政年份:
    2023
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了