EAGER: Decomposing Operating Systems for Better Control over Policy and Privacy

EAGER:分解操作系统以更好地控制策略和隐私

基本信息

  • 批准号:
    1840902
  • 负责人:
  • 金额:
    $ 20万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2018
  • 资助国家:
    美国
  • 起止时间:
    2018-10-01 至 2020-09-30
  • 项目状态:
    已结题

项目摘要

Mobile personal and internet connected devices (called Internet of Things (IoT) devices), provide functionality including communication, image/audio capture, location determination, and biometric sensing. The enhanced functionality of these devices has enabled two new classes of attacks: data breaches from malicious software applications and Operating Systems (OS) compromises, and large scale Distributed Denial of Service (DDoS) attacks. These attacks often result from users not being able to control the actions of their devices. Some actions might be in direct contradiction to the users' wishes. This project addresses the problem of mismatch between device functionality and user policy by introducing a new software layer that mediates access to low-level computing hardware.The project designs a new "Policy Kernel" that mediates with hardware and existing "Functionality Kernels". To demonstrate the policy-kernel's versatility, the proposed work includes implementation of prototype applications that address privacy leaks in mobile devices, DDoS prevention in IoT devices, and maintaining device integrity even if the functionality kernel is compromised. The policy kernel selectively intercepts all hardware access by existing kernels, and ensures that the user policy is not violated. Applying the user policy requires the policy kernel to be able to disable access to hardware selectively, and to transform or reduce the resolution of data returned by hardware devices.The ability to apply user policy unambiguously and securely will solve, perhaps, the biggest emerging problem for personal- and IoT devices. Prototype applications will demonstrate the versatility and potential of the proposed work: enabling functionality for important scenarios that, for now, must be accepted on `"faith". The proposed design relieves device manufacturers from having to anticipate how their product will be used, where it might be placed, who will use it, and what sensitive data it might inadvertently collect. Such a design can provide a foundation for how secure and privacy-preserving system software for personal- and IoT devices is built.The policy kernel source code, along with application code will be publicly available. All research results will be disseminated via conference and journal publications. All code, data, analysis tools, and publications will be online at https://www.cs.umd.edu/projects/secpath.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
移动个人和互联网连接设备(称为物联网 (IoT) 设备)提供的功能包括通信、图像/音频捕获、位置确定和生物识别传感。 这些设备的增强功能引发了两类新的攻击:恶意软件应用程序和操作系统 (OS) 泄露造成的数据泄露,以及大规模分布式拒绝服务 (DDoS) 攻击。 这些攻击通常是由于用户无法控制其设备的操作造成的。 有些行为可能与用户的意愿直接矛盾。该项目通过引入一个新的软件层来协调对低级计算硬件的访问,解决了设备功能和用户策略之间不匹配的问题。该项目设计了一个新的“策略内核”,它与硬件和现有的“功能内核”进行协调。 为了证明策略内核的多功能性,拟议的工作包括实现原型应用程序,以解决移动设备中的隐私泄漏问题、物联网设备中的 DDoS 防护以及即使功能内核受到损害也能保持设备完整性。 策略内核选择性地拦截现有内核的所有硬件访问,并确保不违反用户策略。 应用用户策略要求策略内核能够有选择地禁用对硬件的访问,并转换或降低硬件设备返回的数据的分辨率。明确且安全地应用用户策略的能力可能会解决最大的新问题适用于个人和物联网设备。原型应用程序将展示所提议工作的多功能性和潜力:为重要场景启用功能,目前必须在“信仰”上接受这些功能。 拟议的设计使设备制造商不必预测他们的产品将如何使用、可能放置在哪里、谁将使用它以及可能会无意中收集哪些敏感数据。 这样的设计可以为如何构建个人和物联网设备的安全和隐私保护系统软件提供基础。策略内核源代码以及应用程序代码将公开。 所有研究结果将通过会议和期刊出版物传播。 所有代码、数据、分析工具和出版物都将在 https://www.cs.umd.edu/projects/secpath 上在线发布。该奖项反映了 NSF 的法定使命,并通过使用基金会的智力价值进行评估,被认为值得支持以及更广泛的影响审查标准。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Samrat Bhattacharjee其他文献

An Enigmatic Case of Adult-Onset Still's Disease
成人斯蒂尔病的神秘病例
  • DOI:
    10.7759/cureus.60822
  • 发表时间:
    2024-05-21
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yash Duseja;Ayondyuti Bora;Anupam Dutta;Subhalakshmi Das;Samrat Bhattacharjee
  • 通讯作者:
    Samrat Bhattacharjee

Samrat Bhattacharjee的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Samrat Bhattacharjee', 18)}}的其他基金

Student Travel to the Cornell, Maryland, Max Planck Pre-doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    2330072
  • 财政年份:
    2023
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
Student Travel to the Cornell, Maryland, Max Planck Pre-doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    2228678
  • 财政年份:
    2022
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
Student Travel to the Cornell, Maryland, Max Planck Pre-doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    2228678
  • 财政年份:
    2022
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
The 2019 Joint Computer Systems Research and Networking Technology and Systems PI Meeting
2019年计算机系统研究与网络技术与系统PI联合会议
  • 批准号:
    1939944
  • 财政年份:
    2019
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
Student Travel to the Cornell, Maryland, Max Planck Pre-Doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    1926778
  • 财政年份:
    2019
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
Student Travel to the Cornell, Maryland, Max Planck Pre-Doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    1838985
  • 财政年份:
    2018
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
Student Travel to the Cornell, Maryland, Max Planck Pre-Doctoral Research School
学生前往马里兰州康奈尔大学马克斯·普朗克博士前研究学院
  • 批准号:
    1735563
  • 财政年份:
    2017
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
NeTS: Small: Measurement and Analysis of Second-Generation Crypto-Currency Networks
NeTS:小型:第二代加密货币网络的测量和分析
  • 批准号:
    1526635
  • 财政年份:
    2015
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
NetSE: Medium: Collaborative Research: Privacy Preserving Social Systems
NetSE:媒介:协作研究:隐私保护社会系统
  • 批准号:
    0964541
  • 财政年份:
    2010
  • 资助金额:
    $ 20万
  • 项目类别:
    Standard Grant
ITR - (ASE+NHS) - (DMC+INT+SOC): Resilient Storage and Querying in Decentralized Networks
ITR - (ASE NHS) - (DMC INT SOC):去中心化网络中的弹性存储和查询
  • 批准号:
    0426683
  • 财政年份:
    2004
  • 资助金额:
    $ 20万
  • 项目类别:
    Continuing Grant

相似国自然基金

耦合高效光吸收与载流子分离的Ta3N5梯度同质结的构建及太阳能水分解性能研究
  • 批准号:
    22309104
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于聚庚嗪酰亚胺双金属配位调控构建高效(压电)光催化全分解水体系
  • 批准号:
    52372179
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
三角范畴的半正交分解及其应用
  • 批准号:
    12371042
  • 批准年份:
    2023
  • 资助金额:
    43.5 万元
  • 项目类别:
    面上项目
山羊胃肠道微生物与上皮色氨酸分解代谢协同调控粘膜免疫屏障的机理
  • 批准号:
    32372829
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
氮磷添加背景下杉木叶根凋落物分解调控土壤有机碳形成效率的分异机制
  • 批准号:
    32371852
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目

相似海外基金

不器用児における圧力分析を用いた消しゴム操作の特性解析
笨拙儿童橡皮擦操作压力分析特征
  • 批准号:
    24K06174
  • 财政年份:
    2024
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
抑制性シナプス後部の分子構成解明と特定の抑制性シナプス操作技術の開発
阐明抑制性突触后的分子组成并开发特定的抑制性突触操纵技术
  • 批准号:
    21K06377
  • 财政年份:
    2021
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
in situ TEM及び超先鋭プローブを用いた分子ナノメカニカル運動機構の解明
使用原位 TEM 和超锐探针阐明分子纳米机械运动机制
  • 批准号:
    21J01012
  • 财政年份:
    2021
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
幼児期健忘を規定する遠隔記憶機能発達動態の分子細胞基盤解明
阐明定义儿童健忘症的远程记忆功能发育动力学的分子和细胞基础
  • 批准号:
    21J12706
  • 财政年份:
    2021
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
Analysis of neural stem cell regulatory mechanisms using a novel light manipulation system
使用新型光操纵系统分析神经干细胞调节机制
  • 批准号:
    20K06667
  • 财政年份:
    2020
  • 资助金额:
    $ 20万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了