TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
基本信息
- 批准号:1834213
- 负责人:
- 金额:$ 46.15万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2018
- 资助国家:美国
- 起止时间:2018-01-01 至 2022-05-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The Intel Software Guard Extensions (SGX) is a new technology introduced to make secure and trustworthy computing in a hostile environment practical. However, SGX is merely just a set of instructions. Its software support that includes the OS support, toolchain and libraries, is currently developed in a closed manner, limiting its impact only within the boundary of big companies such as Intel and Microsoft. Meanwhile, SGX does not automatically secure everything and it still faces various attacks such as controlled-side channel and enclave memory corruption.This research investigates how to enable application developers to securely use the SGX instructions, with an open source software support including a toolchain, programming abstractions (e.g., library), and operating system support (e.g., kernel modules). In addition, this research systematically explores the systems and software defenses necessary to secure the SGX programs from the enclave itself and defeat the malicious use of SGX from the underlying OS.
英特尔软件防护扩展 (SGX) 是一项新技术,旨在在恶劣环境中实现安全可靠的计算。然而,SGX仅仅是一组指令。 其软件支持包括操作系统支持、工具链和库,目前以封闭的方式开发,其影响力仅限于英特尔和微软等大公司的范围内。同时,SGX 不会自动保护所有内容,它仍然面临各种攻击,例如受控端通道和 enclave 内存损坏。这项研究探讨了如何使应用程序开发人员能够安全地使用 SGX 指令,并提供包括工具链在内的开源软件支持,编程抽象(例如库)和操作系统支持(例如内核模块)。此外,这项研究系统地探索了保护 SGX 程序免受飞地本身侵害并阻止底层操作系统对 SGX 的恶意使用所需的系统和软件防御。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Zhiqiang Lin其他文献
Efficient Explicit Constructions of Multipartite Secret Sharing Schemes
多方秘密共享方案的高效显式构建
- DOI:
10.1007/978-3-030-34621-8_18 - 发表时间:
2019-12-08 - 期刊:
- 影响因子:2.5
- 作者:
Qi Chen;Chunming Tang;Zhiqiang Lin - 通讯作者:
Zhiqiang Lin
Carbon Nanotubes: Three‐Dimensional Carbon Nanotube Sponge‐Array Architectures with High Energy Dissipation (Adv. Mater. 8/2014)
碳纳米管:具有高能量耗散的三维碳纳米管海绵阵列架构(Adv. Mater. 8/2014)
- DOI:
10.1002/adma.201470052 - 发表时间:
2014-02-01 - 期刊:
- 影响因子:29.4
- 作者:
Xuchun Gui;Zhiping Zeng;Yuan Zhu;Hongbian Li;Zhiqiang Lin;Qiming Gan;R. Xiang;A. Cao;Zikang Tang - 通讯作者:
Zikang Tang
Data flow sensitive driver vulnerability mining method
数据流敏感驱动漏洞挖掘方法
- DOI:
10.1145/3501409.3501631 - 发表时间:
2021-10-22 - 期刊:
- 影响因子:0
- 作者:
Yechuan Bi;Jianshan Peng;Zhiqiang Lin - 通讯作者:
Zhiqiang Lin
Probabilistic Disassembly
概率反汇编
- DOI:
10.1109/icse.2019.00121 - 发表时间:
2019-05-01 - 期刊:
- 影响因子:0
- 作者:
Kenneth A. Miller;Yonghwi Kwon;Yi Sun;Zhuo Zhang;X. Zhang;Zhiqiang Lin - 通讯作者:
Zhiqiang Lin
Exploiting Unprotected I/O Operations in AMD's Secure Encrypted Virtualization
利用 AMD 安全加密虚拟化中未受保护的 I/O 操作
- DOI:
- 发表时间:
2024-09-14 - 期刊:
- 影响因子:0
- 作者:
Mengyuan Li;Yinqian Zhang;Zhiqiang Lin;Yan Solihin - 通讯作者:
Yan Solihin
Zhiqiang Lin的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Zhiqiang Lin', 18)}}的其他基金
Collaborative Research: EAGER: Towards Safeguarding the Emerging Miniapp Paradigm in Mobile Super Apps
合作研究:EAGER:捍卫移动超级应用中新兴的小应用范式
- 批准号:
2330264 - 财政年份:2023
- 资助金额:
$ 46.15万 - 项目类别:
Standard Grant
Collaborative Proposal: SaTC: Frontiers: Center for Distributed Confidential Computing (CDCC)
协作提案:SaTC:前沿:分布式机密计算中心 (CDCC)
- 批准号:
2207202 - 财政年份:2022
- 资助金额:
$ 46.15万 - 项目类别:
Continuing Grant
Collaborative Research: PPoSS: Planning: Scaling Autonomous Vehicle Systems at the Edge: from On-Board Processing to Cloud Infrastructure
合作研究:PPoSS:规划:扩展边缘自主车辆系统:从车载处理到云基础设施
- 批准号:
2118491 - 财政年份:2021
- 资助金额:
$ 46.15万 - 项目类别:
Standard Grant
EDU: Collaborative: Using Virtual Machine Introspection for Deep Cyber Security Education
EDU:协作:使用虚拟机自省进行深度网络安全教育
- 批准号:
1834214 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Standard Grant
CAREER: A Dual-VM Binary Code Reuse Based Framework for Automated Virtual Machine Introspection
职业:基于双虚拟机二进制代码重用的自动化虚拟机自省框架
- 批准号:
1834215 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Continuing Grant
EDU: Collaborative: Using Virtual Machine Introspection for Deep Cyber Security Education
EDU:协作:使用虚拟机自省进行深度网络安全教育
- 批准号:
1834214 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Standard Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1834216 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Continuing Grant
CAREER: A Dual-VM Binary Code Reuse Based Framework for Automated Virtual Machine Introspection
职业:基于双虚拟机二进制代码重用的自动化虚拟机自省框架
- 批准号:
1834215 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Continuing Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1834216 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Continuing Grant
SDI-CSCS: Collaborative Research: S2OS Enabling Infrastructure-Wide Programmable Security with SDI
SDI-CSCS:协作研究:S2OS 通过 SDI 实现基础设施范围内的可编程安全性
- 批准号:
1700507 - 财政年份:2017
- 资助金额:
$ 46.15万 - 项目类别:
Continuing Grant
相似国自然基金
基于机器学习和经典电动力学研究中等尺寸金属纳米粒子的量子表面等离激元
- 批准号:22373002
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
基于挥发性分布和氧化校正的大气半/中等挥发性有机物来源解析方法构建
- 批准号:42377095
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
中等质量黑洞附近的暗物质分布及其IMRI系统引力波回波探测
- 批准号:12365008
- 批准年份:2023
- 资助金额:32 万元
- 项目类别:地区科学基金项目
复合低维拓扑材料中等离激元增强光学响应的研究
- 批准号:12374288
- 批准年份:2023
- 资助金额:52 万元
- 项目类别:面上项目
中等垂直风切变下非对称型热带气旋快速增强的物理机制研究
- 批准号:42305004
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
- 批准号:
1854000 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
- 批准号:
1937622 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Standard Grant
TWC SBE: Medium: Collaborative: Building a Privacy-Preserving Social Networking Platform from a Technological and Sociological Perspective
TWC SBE:媒介:协作:从技术和社会学角度构建保护隐私的社交网络平台
- 批准号:
1855391 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Standard Grant
TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
- 批准号:
1840790 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Continuing Grant
TWC: Medium: Collaborative: Seal: Secure Engine for AnaLytics - From Secure Similarity Search to Secure Data Analytics
TWC:媒介:协作:Seal:AnaLytics 的安全引擎 - 从安全相似性搜索到安全数据分析
- 批准号:
1929901 - 财政年份:2018
- 资助金额:
$ 46.15万 - 项目类别:
Standard Grant