SaTC: TTP: Small: SPHINX: A Password Store that Perfectly Hides Passwords from Itself
SaTC:TTP:小型:SPHINX:完美隐藏密码的密码存储
基本信息
- 批准号:2152669
- 负责人:
- 金额:$ 45万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2021
- 资助国家:美国
- 起止时间:2021-08-15 至 2023-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Password managers represent a security technique that allows a user to store and retrieve passwords for multiple password-protected web services by interacting with a 'manager' (e.g., an online third-party service) on the basis of a single master password. However, current password managers are highly vulnerable to leakage of all passwords in the event the manager is compromised or malicious. This project builds, studies, and deploys a novel approach to online password management, called SPHINX, which remains secure even when the password manager itself has been compromised. In SPHINX, the data stored on the manager is information theoretically independent of the user's master password, meaning that an attacker breaking into the manager learns no information about the master password or the user's individual passwords. SPHINX, once deployed, offers an improved level of protection and usability to everyday Internet users. The research is being integrated with educational activities in the form of advanced curriculum development and student mentoring in the broad domains of Authentication and Human-Computer Interaction. The involvement of high school and K-12 students, and minority populations broadens the reach of the project. Collaboration with manufacturers and industrial consortia facilitatws technology transfer and transition to real world use.The technical design and security of SPHINX is based on the device-enhanced PAKE model that provides the theoretical basis for this construction and is backed by cryptographic proofs of security. Overall, the project designs, implements and evaluates the computational/communication performance of a full online SPHINX system offering browser plugins and a service-side (or manager-side) application. As a main component of the design, the project highlights and addresses the challenges associated in building transparent and robust bidirectional manager-browser communication. Usability studies of the SPHINX system are also being conducted in both lab and real-life settings. Further, after refining the system software and UI designs informed by the results of the usability studies, SPHINX will be piloted in the field settings. Upon completion of this pilot deployment, the system will be ready for an eventual full-fledged deployment in the real world.
密码管理器代表一种安全技术,该技术允许用户通过单个主密码与“经理”(例如在线第三方服务)进行交互来存储和检索多个受密码保护的Web服务的密码。但是,如果经理遭到损害或恶意,当前密码管理器非常容易受到所有密码的泄漏。该项目构建,研究和部署了一种新颖的在线密码管理方法,即Sphinx,即使密码管理器本身已被妥协,该方法仍然安全。在Sphinx中,存储在管理器上的数据在理论上独立于用户的主密码,这意味着攻击者闯入管理员的信息不会学习有关主密码或用户个人密码的信息。 Sphinx一旦部署,便为日常互联网用户提供了改进的保护水平和可用性。 这项研究正在以高级课程开发和学生指导的形式与教育活动融合在一起,并在身份验证和人为计算机互动的广泛领域中进行了指导。高中和K-12学生的参与以及少数群体的参与扩大了该项目的影响力。与制造商和工业财团的合作技术转移,并过渡到现实世界的使用。Sphinx的技术设计和安全性基于设备增强的Pake模型,该模型为该构建提供了理论基础,并得到了密码学证明的支持。总体而言,该项目设计,实施和评估完整的在线狮身胸腔系统的计算/通信性能,该系统提供浏览器插件和服务端(或经理端)应用程序。作为设计的主要组成部分,该项目突出并解决了在构建透明和强大的双向经理浏览器通信方面相关的挑战。在实验室和现实生活环境中,也正在对狮身人面像系统进行可用性研究。此外,在完善了由可用性研究结果所告知的系统软件和UI设计之后,将在现场设置中进行试验。该试点部署完成后,该系统将准备好在现实世界中最终进行全面部署。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Nitesh Saxena其他文献
Gene Regulation and Species-Specific Evolution of Free Flight Odor Tracking in Drosophila
果蝇自由飞行气味追踪的基因调控和物种特异性进化
- DOI:
10.1093/molbev/msx241 - 发表时间:
2018 - 期刊:
- 影响因子:10.7
- 作者:
B. Houot;Laurie Cazalé;S. Fraichard;C. Everaerts;Nitesh Saxena;S. Sane;J. Ferveur - 通讯作者:
J. Ferveur
PASSAT: Single Password Authenticated Secret-Shared Intrusion-Tolerant Storage with Server Transparency
PASSAT:具有服务器透明性的单密码验证秘密共享入侵容忍存储
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
Kiavash Satvat;Maliheh Shirvanian;Nitesh Saxena - 通讯作者:
Nitesh Saxena
Robust self-keying mobile ad hoc networks
强大的自键控移动自组织网络
- DOI:
10.1016/j.comnet.2006.07.009 - 发表时间:
2007 - 期刊:
- 影响因子:0
- 作者:
C. Castelluccia;Nitesh Saxena;J. Yi - 通讯作者:
J. Yi
Towards Sensing-Enabled RFID Security and Privacy
迈向传感型 RFID 安全和隐私
- DOI:
10.4018/978-1-4666-1990-6.ch003 - 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
Di Ma;Nitesh Saxena - 通讯作者:
Nitesh Saxena
Secure Device Pairing Based on a Visual Channel: Design and Usability Study
基于视觉通道的安全设备配对:设计和可用性研究
- DOI:
10.1109/tifs.2010.2096217 - 发表时间:
2011 - 期刊:
- 影响因子:6.8
- 作者:
Nitesh Saxena;Jan;Kari Kostiainen;N. Asokan - 通讯作者:
N. Asokan
Nitesh Saxena的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Nitesh Saxena', 18)}}的其他基金
Collaborative Research: SaTC: CORE: Medium: Bubble Aid: Assistive AI to Improve the Robustness and Security of Reading Hand-Marked Ballots
合作研究:SaTC:核心:媒介:Bubble Aid:辅助人工智能提高阅读手写选票的稳健性和安全性
- 批准号:
2154507 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Continuing Grant
CICI: UCSS: Towards Secure and Usable Push Notification Authentication for Collaborative Scientific Infrastructures
CICI:UCSS:为协作科学基础设施实现安全可用的推送通知身份验证
- 批准号:
2115107 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
CICI: UCSS: Towards Secure and Usable Push Notification Authentication for Collaborative Scientific Infrastructures
CICI:UCSS:为协作科学基础设施实现安全可用的推送通知身份验证
- 批准号:
2139358 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Medium: Intrusion-Tolerant Outsourced Storage for Cyber-Infrastructure
协作研究:SaTC:TTP:中:网络基础设施的耐入侵外包存储
- 批准号:
2201465 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Medium: Intrusion-Tolerant Outsourced Storage for Cyber-Infrastructure
协作研究:SaTC:TTP:中:网络基础设施的耐入侵外包存储
- 批准号:
2030501 - 财政年份:2020
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
SaTC: TTP: Small: SPHINX: A Password Store that Perfectly Hides Passwords from Itself
SaTC:TTP:小型:SPHINX:完美隐藏密码的密码存储
- 批准号:
1714807 - 财政年份:2017
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
CICI: Secure Data Architecture: Improving the Security and Usability of Two-Factor Authentication for Cyberinfrastructure
CICI:安全数据架构:提高网络基础设施双因素身份验证的安全性和可用性
- 批准号:
1547350 - 财政年份:2016
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Spoof-Resistant Smartphone Authentication using Cooperating Wearables
TWC:小型:协作:使用协作可穿戴设备进行防欺骗智能手机身份验证
- 批准号:
1526524 - 财政年份:2015
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
CT-ISG: User-Aided Secure Association of Wireless Devices
CT-ISG:用户辅助的无线设备安全关联
- 批准号:
1228236 - 财政年份:2012
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
EAGER: Establishing Secure Wireless Connections via Playful User Engagement
EAGER:通过有趣的用户参与建立安全的无线连接
- 批准号:
1255919 - 财政年份:2012
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
相似国自然基金
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
- 批准号:32270590
- 批准年份:2022
- 资助金额:54.00 万元
- 项目类别:面上项目
平滑肌中TTP在血压调控中的作用及机制研究
- 批准号:82270457
- 批准年份:2022
- 资助金额:52.00 万元
- 项目类别:面上项目
平滑肌中TTP在血压调控中的作用及机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
- 批准号:82171669
- 批准年份:2021
- 资助金额:54 万元
- 项目类别:面上项目
相似海外基金
SaTC: TTP: Small: Experimental Platform for Rapid Prototyping and Deployment of Secure Multi-Party Protocols
SaTC:TTP:小型:安全多方协议快速原型设计和部署的实验平台
- 批准号:
2213057 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
- 批准号:
2247141 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2310131 - 财政年份:2022
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2040209 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
- 批准号:
2040125 - 财政年份:2021
- 资助金额:
$ 45万 - 项目类别:
Standard Grant