SaTC: CORE: Small: Automatic Software Patching against Microarchitectual Attacks

SaTC:核心:小型:针对微架构攻击的自动软件修补

基本信息

  • 批准号:
    1956032
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2020
  • 资助国家:
    美国
  • 起止时间:
    2020-07-01 至 2024-06-30
  • 项目状态:
    已结题

项目摘要

Cybersecurity attacks are estimated to cost businesses trillions of dollars in 2019 and microarchitectural attacks are becoming an increasingly important attack surface. Microarchitectural attacks reveal confidential information by taking advantage of weaknesses in how hardware manage data to maximize efficiency. For example, the high-profile Spectre and Meltdown attacks are microarchitectural attacks that make nearly all modern CPUs exploitable. To close the root of microarchitectural attacks, new secure hardware designs are promising in a long term, but they are unlikely to be adopted in any close future. On the other hand, very few of existing software-based solutions target Spectre-like attacks or automatically fix vulnerabilities. The project will develop an application-level toolchain so that the patched applications are secure on existing commodity operating systems and hardware. The developed toolchain will significantly strengthen the security of applications currently vulnerable to microarchitectural attacks.This award investigates an automated approach to detecting and mitigating microarchitectural attacks for applications running on existing commodity operating systems and hardware. More specifically, the project leverages novel language- and compiler-based strategies, which include program analysis techniques that identify sensitive memory requests and characterize them as a new concept called differential sets; compiler-level automated patching techniques for removing differential sets or vulnerabilities when it is possible to do so; and an end-to-end evaluation of the proposed approach using a variety of architectures, attack models, and application programs. With these strategies and techniques, side-channel based microarchitectural attacks can be largely mitigated.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
估计网络安全攻击在2019年损失了数万亿美元的损失,并且微体系攻击正成为越来越重要的攻击表面。微体系式攻击通过利用硬件如何管理数据以最大化效率的弱点来揭示机密信息。例如,备受瞩目的幽灵和崩溃攻击是微体系攻击,几乎使所有现代的CPU都可以利用。为了结束微体系攻击的根源,长期有希望的新安全硬件设计是有希望的,但是在任何紧密的将来都不太可能被采用。另一方面,很少有现有的基于软件的解决方案针对类似于光谱的攻击或自动修复漏洞。该项目将开发应用程序级工具链,以便在现有的商品操作系统和硬件上进行修补的应用程序安全。开发的工具链将大大加强目前容易受到微体系攻击的应用程序的安全性。该奖项调查了一种自动化方法,用于检测和减轻在现有商品操作系统和硬件上运行的应用程序的微体系攻击。更具体地说,该项目利用新颖的语言和编译器的策略,其中包括识别敏感内存请求并将其描述为一种称为差异集的新概念的程序分析技术;编译器级自动修补技术,用于删除差分集或漏洞的情况;以及使用各种架构,攻击模型和应用程序程序对拟议方法的端到端评估。通过这些策略和技术,可以在很大程度上减轻基于侧通道的微构造攻击。该奖项反映了NSF的法定任务,并被认为是值得通过基金会的知识分子和更广泛影响的评估评估标准来通过评估来支持的。

项目成果

期刊论文数量(2)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
SpecSafe: detecting cache side channels in a speculative world
  • DOI:
    10.1145/3485506
  • 发表时间:
    2021-10
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Robert Brotzman;Danfeng Zhang;M. Kandemir;Gang Tan
  • 通讯作者:
    Robert Brotzman;Danfeng Zhang;M. Kandemir;Gang Tan
Ghost Thread: Effective User-Space Cache Side Channel Protection
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Mahmut Kandemir其他文献

A case for core-assisted bottleneck acceleration in GPUs
GPU 中核心辅助瓶颈加速的案例
  • DOI:
  • 发表时间:
    2015
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Nandita Vijaykumar;Gennady Pekhimenko;Adwait Jog;A. Bhowmick;Rachata Ausavarungnirun;Chita R. Das;Mahmut Kandemir;T. Mowry;O. Mutlu
  • 通讯作者:
    O. Mutlu
Time-constrained optimization of multi-AUV cooperative mine detection
多AUV协同探雷的时间约束优化
  • DOI:
    10.1109/oceans.2008.5151971
  • 发表时间:
    2008
  • 期刊:
  • 影响因子:
    0
  • 作者:
    R. Prins;Mahmut Kandemir
  • 通讯作者:
    Mahmut Kandemir

Mahmut Kandemir的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Mahmut Kandemir', 18)}}的其他基金

Collaborative Research: CNS Core: Small: Resource-efficient, Strongly Consistent Replication for the Cloud
合作研究:CNS 核心:小型:资源高效、强一致性的云复制
  • 批准号:
    2149389
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
PPoSS: Planning: Cross-Layer Design for Cost-Effective HPC in the Cloud
PPoSS:规划:云中经济高效 HPC 的跨层设计
  • 批准号:
    2028929
  • 财政年份:
    2020
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SHF: Small: Characterizing and Optimizing 3D NAND Flash
SHF:小型:表征和优化 3D NAND 闪存
  • 批准号:
    1908793
  • 财政年份:
    2019
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Frameworks: Re-Engineering Galaxy for Performance, Scalability and Energy Efficiency
框架:重新设计 Galaxy 以提高性能、可扩展性和能源效率
  • 批准号:
    1931531
  • 财政年份:
    2019
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
XPS: FULL: A Fresh Look at Near Data Computing: Coordinated Data and Computation Government
XPS:完整:近数据计算的新视角:协调数据和计算政府
  • 批准号:
    1629129
  • 财政年份:
    2016
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
CSR: Medium: Collaborative Research: Enabling GPUs as First-Class Computing Engines
CSR:媒介:协作研究:使 GPU 成为一流的计算引擎
  • 批准号:
    1409095
  • 财政年份:
    2014
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
XPS: FULL:CCA: Extracting Scalable Parallelism by Relaxing the Contracts across the System Stack
XPS:FULL:CCA:通过放松整个系统堆栈的契约来提取可扩展的并行性
  • 批准号:
    1439021
  • 财政年份:
    2014
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SHF: Medium: Breaking the Physical Divide between Computation and NAND-Flash Storage
SHF:媒介:打破计算和 NAND 闪存存储之间的物理鸿沟
  • 批准号:
    1302557
  • 财政年份:
    2013
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
SHF: Medium: Automatic Control Driven Resource Management in Chip Multiprocessors
SHF:中:芯片多处理器中自动控制驱动的资源管理
  • 批准号:
    0963839
  • 财政年份:
    2010
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: Adaptive Techniques for Achieving End-to-End QoS in the I/O Stack on Petascale Multiprocessors
协作研究:在千万级多处理器上的 I/O 堆栈中实现端到端 QoS 的自适应技术
  • 批准号:
    0937949
  • 财政年份:
    2009
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant

相似国自然基金

基于NRF2调控KPNB1促进PD-L1核转位介导非小细胞肺癌免疫治疗耐药的机制研究
  • 批准号:
    82303969
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
小胶质细胞调控外侧隔核-腹侧被盖区神经环路介导社交奖赏障碍的机制研究
  • 批准号:
    82304474
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肾去交感神经术促进下丘脑室旁核小胶质细胞M2型极化减轻心衰损伤的机制研究
  • 批准号:
    82370387
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
空间邻近标记技术研究莱茵衣藻蛋白核小管与碳浓缩机制的潜在关系
  • 批准号:
    32300220
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
polyG蛋白聚集体诱导小胶质细胞活化在神经元核内包涵体病中的作用及机制研究
  • 批准号:
    82301603
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了