CNS Core: Large: Collaborative Research: Towards an Evolvable Public Key Infrastructure
CNS 核心:大型:协作研究:迈向可进化的公钥基础设施
基本信息
- 批准号:1901325
- 负责人:
- 金额:$ 61.76万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2019
- 资助国家:美国
- 起止时间:2019-06-01 至 2024-05-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The importance of the Transport Layer Security (TLS) public key infrastructure (PKI) to the success of the Internet cannot be overstated. From social networking to banking, from mobile devices to cloud computing, the PKI allows communicating parties to be sure of whom they are communicating with, that their communication is confidential, and that their communication has not been tampered with. Despite its incredible importance, the PKI has been notoriously difficult to evolve to meet new security concerns and Internet demands. This project introduces new, deployable alternatives to key parts of the PKI to make it more evolvable, manageable, and secure.The project has three primary thrusts. The first introduces a key enabling technology behind the subsequent thrusts, called assertion-carrying certificates (ACCs). ACCs expand today's certificates with the capability of including a small amount of code (in the form of assertions) to be evaluated as part of the certificate validation process. The second thrust applies ACCs to enable certificate authorities to more readily evolve to new demands for certificate delegation and automated issuance. The third thrust applies ACCs and trusted execution environments to enable web-hosting services like content delivery networks to securely manage their customers' cryptographic keys.Correct operation of the PKI is paramount to ensuring a secure, authenticated Internet. Recent efforts have proven that progress towards a more secure PKI is possible, but a more fundamental focus is needed to address the underlying challenges. This project will do just that by developing a new, extensible approach to constraining when identities on the Internet should be trusted. This project will make it straightforward and safe to extend the basic abstractions offered by the PKI, thereby enabling it to evolve to meet changing trends.The project's code and data will be made publicly available and maintained at https://securepki.orgThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
传输层安全 (TLS) 公钥基础设施 (PKI) 对互联网成功的重要性怎么强调都不为过。 从社交网络到银行业,从移动设备到云计算,PKI 使通信各方能够确定他们正在与谁通信、他们的通信是保密的、并且他们的通信没有被篡改。 尽管 PKI 极其重要,但众所周知,它很难发展以满足新的安全问题和互联网需求。 该项目为 PKI 的关键部分引入了新的、可部署的替代方案,使其更具演进性、可管理性和安全性。该项目有三个主要目标。 第一个引入了后续推动力背后的关键支持技术,称为断言携带证书(ACC)。 ACC 扩展了当今的证书,能够包含少量代码(以断言的形式),作为证书验证过程的一部分进行评估。 第二个重点是应用 ACC 使证书颁发机构能够更轻松地满足证书授权和自动颁发的新需求。 第三个重点是应用 ACC 和可信执行环境,使内容交付网络等 Web 托管服务能够安全地管理客户的加密密钥。PKI 的正确操作对于确保安全、经过身份验证的互联网至关重要。 最近的努力已经证明,朝着更安全的 PKI 方向取得进展是可能的,但需要更加根本性的关注来应对潜在的挑战。 该项目将通过开发一种新的、可扩展的方法来限制互联网上的身份何时值得信任来实现这一目标。 该项目将使 PKI 提供的基本抽象变得简单、安全,从而使其能够不断发展以满足不断变化的趋势。该项目的代码和数据将在 https://securepki.org 上公开并维护。该奖项反映了通过使用基金会的智力价值和更广泛的影响审查标准进行评估,NSF 的法定使命被认为值得支持。
项目成果
期刊论文数量(14)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
A Deeper Look at Web Content Availability and Consistency over HTTP/S
深入了解 HTTP/S 上的 Web 内容可用性和一致性
- DOI:
- 发表时间:2020-01
- 期刊:
- 影响因子:0
- 作者:Paracha, Muhammad Talha;Chandrasekara, Balakrishnan;Choffnes, David;Levin, Dave
- 通讯作者:Levin, Dave
A comparative analysis of certificate pinning in Android & iOS
Android中证书固定的比较分析
- DOI:10.1145/3517745.3561439
- 发表时间:2022-10
- 期刊:
- 影响因子:0
- 作者:Pradeep, Amogh;Paracha, Muhammad Talha;Bhowmick, Protick;Davanian, Ali;Razaghpanah, Abbas;Chung, Taejoong;Lindorfer, Martina;Vallina;Levin, Dave;Choffnes, David
- 通讯作者:Choffnes, David
Blue Is the New Black (Market): Privacy Leaks and Re-Victimization from Police-Auctioned Cellphones
蓝色是新的黑色(市场):警方拍卖手机带来的隐私泄露和再次受害
- DOI:
- 发表时间:2023-01
- 期刊:
- 影响因子:0
- 作者:Richard Roberts; Julio Poveda
- 通讯作者:Julio Poveda
Bento: Safely Bringing Network Function Virtualization to Tor
Bento:将网络功能虚拟化安全地引入 Tor
- DOI:10.1145/3452296.3472919
- 发表时间:2021-08
- 期刊:
- 影响因子:0
- 作者:Reininger, Michael;Arora, Arushi;Herwig, Stephen;Francino, Nicholas;Hurst, Jayson;Garman, Christina;Levin, Dave
- 通讯作者:Levin, Dave
Assertion-Carrying Certificates
携带断言的证书
- DOI:
- 发表时间:2020-01
- 期刊:
- 影响因子:0
- 作者:Aqeel, Waqar;Hanif, Zachary;Larisch, James;Omolola, Olamide;Chung, Taejoong;Levin, Dave;Maggs, Bruce;Mislove, Alan;Parno, Bryan;Wilson, Christo
- 通讯作者:Wilson, Christo
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
David Levin其他文献
Metagenomic Analyses Reveal that Mesophilic Anaerobic Digestion Substantially Reduces the Abundance of Antibiotic Resistance Genes and Mobile Genetic Elements in Dairy Manures
宏基因组分析表明,中温厌氧消化显着降低了奶牛粪便中抗生素抗性基因和移动遗传元件的丰度
- DOI:
10.2139/ssrn.4303575 - 发表时间:
2023-03-01 - 期刊:
- 影响因子:0
- 作者:
Daniel Flores;R. Patidar;David Levin;Ayush Kumar;R. Sparling;N. Cicek - 通讯作者:
N. Cicek
A compact microfluidic system for cell migration studies
用于细胞迁移研究的紧凑型微流体系统
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:2.8
- 作者:
Jiandong Wu;Lipan Ouyang;Nitin Wadhawan;Jing Li;Michael Zhang;Simon Liao;David Levin;F. Lin - 通讯作者:
F. Lin
Analysis of Vitamin K1 in Soybean Seed: Assessing Levels in a Lineage Representing Over 35 Years of Breeding
大豆种子中维生素 K1 的分析:评估代表超过 35 年育种的谱系的水平
- DOI:
10.1007/s11746-016-2795-8 - 发表时间:
2016-02-25 - 期刊:
- 影响因子:0
- 作者:
M. M. Thompson;Ashley Niemuth;Jane Sabbatini;David Levin;Matthew L. Breeze;Xin Li;Tim Perez;M. Taylor;G. Harrigan - 通讯作者:
G. Harrigan
A secure content network in space
太空中的安全内容网络
- DOI:
10.1145/2348616.2348626 - 发表时间:
2012-08-22 - 期刊:
- 影响因子:0
- 作者:
C. Partridge;R. Walsh;M. Gillen;G. Lauer;J. Lowry;W. Strayer;D. Kong;David Levin;J. Loyall;M. Paulitsch - 通讯作者:
M. Paulitsch
Examining Food Store Scanner Data: A Comparison of the IRI InfoScan Data With Other Data Sets, 2008–2012
检查食品店扫描仪数据:IRI InfoScan 数据与其他数据集的比较,2008-2012 年
- DOI:
- 发表时间:
2018 - 期刊:
- 影响因子:0
- 作者:
David Levin;Danton Noriega;C. Dicken;A. Okrent;M. Harding;Michael F. Lovenheim - 通讯作者:
Michael F. Lovenheim
David Levin的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('David Levin', 18)}}的其他基金
IMR: MT: A Tool for Passively Measuring Internet Censorship
IMR:MT:被动衡量互联网审查的工具
- 批准号:
2323193 - 财政年份:2023
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
CAREER: Automatically Learning to Evade Internet Censorship
职业:自动学习逃避互联网审查
- 批准号:
1943240 - 财政年份:2020
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Tech+Research: Welcoming Women to Computing Research, Hackathon Style
技术研究:欢迎女性参与计算机研究,黑客马拉松风格
- 批准号:
1902304 - 财政年份:2018
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Collaborative: Building Sophisticated Services with Programmable Anonymity Networks
SaTC:核心:小型:协作:使用可编程匿名网络构建复杂的服务
- 批准号:
1816802 - 财政年份:2018
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Measuring and Improving the Management of Today's PKI
TWC:媒介:协作:衡量和改进当今 PKI 的管理
- 批准号:
1564143 - 财政年份:2016
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
CSR: Medium: Collaborative Research: Towards Finer-grained Cloud Computing
CSR:媒介:协作研究:迈向更细粒度的云计算
- 批准号:
1409249 - 财政年份:2014
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
相似国自然基金
原生动物嗜热四膜虫多倍体大核无丝分裂过程染色体分选的策略及其演化机制研究
- 批准号:32370457
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
大丽轮枝菌VdMTC介导m6A调控菌核/丝型分化机制的研究
- 批准号:32372515
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
基于大电流密度电解海水制氢的过渡金属氮化物三维核壳结构设计及界面调控
- 批准号:22309168
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
大丽轮枝菌细胞核效应因子操纵植物免疫的分子机制
- 批准号:32270200
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
HDAC调控m5C修饰结合蛋白ALYREF介导MYC核输出在MYC+弥漫大B细胞淋巴瘤中的分子机制研究
- 批准号:
- 批准年份:2022
- 资助金额:33 万元
- 项目类别:地区科学基金项目
相似海外基金
CNS Core: Small: Transparently Scaling Graph Neural Network Training to Large-Scale Models and Graphs
CNS 核心:小型:透明地将图神经网络训练扩展到大规模模型和图
- 批准号:
2224054 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant
Collaborative Research: CNS Core: Large: Runtime Programmable Networks
合作研究:CNS 核心:大型:运行时可编程网络
- 批准号:
2214272 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: Systems and Verifiable Metrics for Sustainable Data Centers
合作研究:CNS 核心:大型:可持续数据中心的系统和可验证指标
- 批准号:
2215017 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Large: 4D100: Foundations and Methods for City-scale 4D RF Imaging at 100+ GHz
合作研究:CNS 核心:大型:4D100:100 GHz 城市规模 4D 射频成像的基础和方法
- 批准号:
2215646 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Small: Optimizing Large-Scale Heterogeneous ML Platforms
合作研究:CNS Core:小型:优化大规模异构机器学习平台
- 批准号:
2146909 - 财政年份:2022
- 资助金额:
$ 61.76万 - 项目类别:
Standard Grant