CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure

CNS 核心:大型:协作研究:迈向可进化的公钥基础设施

基本信息

  • 批准号:
    1900996
  • 负责人:
  • 金额:
    $ 19.08万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2019
  • 资助国家:
    美国
  • 起止时间:
    2019-06-01 至 2024-05-31
  • 项目状态:
    已结题

项目摘要

The importance of the Transport Layer Security (TLS) public key infrastructure (PKI) to the success of the Internet cannot be overstated. From social networking to banking, from mobile devices to cloud computing, the PKI allows communicating parties to be sure of whom they are communicating with, that their communication is confidential, and that their communication has not been tampered with. Despite its incredible importance, the PKI has been notoriously difficult to evolve to meet new security concerns and Internet demands. This project introduces new, deployable alternatives to key parts of the PKI to make it more evolvable, manageable, and secure.The project has three primary thrusts. The first introduces a key enabling technology behind the subsequent thrusts, called assertion-carrying certificates (ACCs). ACCs expand today's certificates with the capability of including a small amount of code (in the form of assertions) to be evaluated as part of the certificate validation process. The second thrust applies ACCs to enable certificate authorities to more readily evolve to new demands for certificate delegation and automated issuance. The third thrust applies ACCs and trusted execution environments to enable web-hosting services like content delivery networks to securely manage their customers' cryptographic keys.Correct operation of the PKI is paramount to ensuring a secure, authenticated Internet. Recent efforts have proven that progress towards a more secure PKI is possible, but a more fundamental focus is needed to address the underlying challenges. This project will do just that by developing a new, extensible approach to constraining when identities on the Internet should be trusted. This project will make it straightforward and safe to extend the basic abstractions offered by the PKI, thereby enabling it to evolve to meet changing trends.The project's code and data will be made publicly available and maintained at https://securepki.orgThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
运输层安全性(TLS)公共密钥基础架构(PKI)对互联网成功的重要性不能被夸大。 从社交网络到银行业,从移动设备到云计算,PKI允许沟通各方确定他们正在与谁交流,他们的交流是机密的,并且他们的交流尚未受到篡改。 尽管它的重要性令人难以置信,但众所周知,PKI很难发展,以满足新的安全问题和互联网需求。 该项目引入了PKI关键部分的新的,可部署的替代方案,以使其更具可变,可管理和安全性。该项目具有三个主要推力。 第一个引入了随后推力背后的关键促成技术,称为断言证书(ACC)。 ACCS扩展了今天的证书,其能力包括作为证书验证过程的一部分进行评估的少量代码(以断言的形式)。 第二个推力适用于ACC,使证书机构更容易地发展为证书委托和自动发行的新需求。 第三个推力应用ACC和值得信赖的执行环境来启用Web托管服务,例如内容交付网络,以安全地管理其客户的加密密钥。正确的PKI操作对于确保安全,身份验证的互联网至关重要。 最近的努力证明,朝着更安全的PKI取得进展是可能的,但是需要更根本的重点来应对潜在的挑战。 该项目将通过开发一种新的,可扩展的方法来限制何时应信任互联网上的身份。 该项目将使PKI提供的基本抽象变得直接且安全,从而使其能够发展以满足不断变化的趋势。该项目的代码和数据将在https://securepki.orggi.orgki.orgthis奖上公开可用,并维护了NSF的法定任务,并反映了通过评估的构成群体的范围,该奖项反映了构成群体的范围。

项目成果

期刊论文数量(3)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Transparency Dictionaries with Succinct Proofs of Correct Operation
具有正确操作的简洁证明的透明字典
CAPS: Smoothly Transitioning to a More Resilient Web PKI
CAPS:平稳过渡到更具弹性的 Web PKI
Hammurabi: A Framework for Pluggable, Logic-Based X.509 Certificate Validation Policies
Hammurabi:可插入、基于逻辑的 X.509 证书验证策略框架
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Bryan Parno其他文献

Leaf: Modularity for Temporary Sharing in Separation Logic
Leaf:分离逻辑中临时共享的模块化
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Travis Hance;Jon Howell;Oded Padon;Bryan Parno
  • 通讯作者:
    Bryan Parno
CLAMP: Practical Prevention of Large-Scale Data Leaks
CLAMP:大规模数据泄露的实际预防
Lockdown: A Safe and Practical Environment for Security Applications (CMU-CyLab-09-011)
锁定:安全应用的安全实用环境 (CMU-CyLab-09-011)
  • DOI:
  • 发表时间:
    2009
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Amit Vasudevan;Bryan Parno;Ning Qu;V. Gligor;A. Perrig
  • 通讯作者:
    A. Perrig
Missive: Fast Application Launch From an Untrusted Buffer Cache
信件:从不受信任的缓冲区高速缓存快速启动应用程序
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jon Howell;J. Elson;Bryan Parno;J. Douceur
  • 通讯作者:
    J. Douceur
Provably-Safe Multilingual Software Sandboxing using WebAssembly
使用 WebAssembly 的可证明安全的多语言软件沙箱
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jay Bosamiya;Wen Shih Lim;Bryan Parno
  • 通讯作者:
    Bryan Parno

Bryan Parno的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Bryan Parno', 18)}}的其他基金

Collaborative Research: FMitF: Track I: Simplifying End-to-End Verification of High-Performance Distributed Systems
合作研究:FMitF:第一轨:简化高性能分布式系统的端到端验证
  • 批准号:
    2318953
  • 财政年份:
    2023
  • 资助金额:
    $ 19.08万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Automating the End-to-End Verification of Security Protocol Implementations
SaTC:核心:小型:自动化安全协议实施的端到端验证
  • 批准号:
    2224279
  • 财政年份:
    2022
  • 资助金额:
    $ 19.08万
  • 项目类别:
    Standard Grant
SaTC: CORE: Medium: Collaborative: Automated Support for Writing High-Assurance Smart Contracts
SaTC:核心:中:协作:编写高保证智能合约的自动支持
  • 批准号:
    1801369
  • 财政年份:
    2018
  • 资助金额:
    $ 19.08万
  • 项目类别:
    Continuing Grant

相似国自然基金

α4β2-nAChR/SLC6A4通路介导中缝大核5-HT能神经元释放与再摄取失衡参与尼古丁戒断致痛觉过敏的机制研究
  • 批准号:
    82301449
  • 批准年份:
    2023
  • 资助金额:
    30.00 万元
  • 项目类别:
    青年科学基金项目
基于大电流密度电解海水制氢的过渡金属氮化物三维核壳结构设计及界面调控
  • 批准号:
    22309168
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
原生动物嗜热四膜虫多倍体大核无丝分裂过程染色体分选的策略及其演化机制研究
  • 批准号:
    32370457
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
大丽轮枝菌VdMTC介导m6A调控菌核/丝型分化机制的研究
  • 批准号:
    32372515
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
大丽轮枝菌细胞核效应因子操纵植物免疫的分子机制
  • 批准号:
    32270200
  • 批准年份:
    2022
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目

相似海外基金

Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
  • 批准号:
    2215017
  • 财政年份:
    2022
  • 资助金额:
    $ 19.08万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
  • 批准号:
    2213387
  • 财政年份:
    2022
  • 资助金额:
    $ 19.08万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
  • 批准号:
    2214272
  • 财政年份:
    2022
  • 资助金额:
    $ 19.08万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
  • 批准号:
    2146909
  • 财政年份:
    2022
  • 资助金额:
    $ 19.08万
  • 项目类别:
    Standard Grant
CNS Core: Small: Transparently Scaling Graph Neural Network Training to Large-Scale Models and Graphs
CNS 核心:小型:透明地将图神经网络训练扩展到大规模模型和图
  • 批准号:
    2224054
  • 财政年份:
    2022
  • 资助金额:
    $ 19.08万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了