Collaborative Research: SaTC: CORE: Medium: RUI: Applied Cryptographic Protocols with Provably-Secure Foundations

协作研究:SaTC:核心:中:RUI:具有可证明安全基础的应用密码协议

基本信息

  • 批准号:
    2149766
  • 负责人:
  • 金额:
    $ 31.79万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2022
  • 资助国家:
    美国
  • 起止时间:
    2022-10-01 至 2026-09-30
  • 项目状态:
    未结题

项目摘要

Cryptographic protocols have become an essential facilitator for the Internet and its many applications, supporting the needs of modern society. It is hard to imagine the Internet without the extensive use of applied cryptographic protocols, e.g., protocols used to secure web and email. Such protocols use and depend on the Public Key Infrastructure (PKI), which is also key to the security of other open systems such as mobile networks, Internet of Things, and blockchains. PKI provides a critical security infrastructure to achieve confidentiality, authentication, integrity and non-repudiation. However, there have been many attacks exploiting vulnerabilities of the PKI itself; PKI, in contrast to other well-known cryptographic protocols, has no security proofs or even precise definitions of security goals. As a result, systems utilizing PKI may be vulnerable. The proposed research will define security goals for PKI schemes, present PKI schemes which provably meet these goals, and present practical and efficient implementations of PKI schemes. This research will also develop the necessary theoretical tools to define security goals of cryptographic protocols and to analyze their security. The outcomes of this research will have broad benefits. Developers will benefit from the availability of open-source, provably secure PKI systems, enabling security for real-world applications. End-users will benefit from improved security guarantees and privacy. Given the global role of the Internet, society at large will benefit from a strengthened, advanced security infrastructure and PKI ecosystem and from educational efforts which will raise awareness of the importance of these topics. Furthermore, this research will support the development of a diverse cohort of graduate and undergraduate students at the University of Connecticut and Trinity College through increased research opportunities, education, and mentoring and outreach efforts. Research efforts of this project, the results of which will significantly impact the theoretical and practical aspects of developing and deploying cryptographic protocols, are organized in three main areas: 1) Advancement of PKI theory: to define a comprehensive set of formal PKI requirements, and to design and analyze schemes to produce provably secure PKI schemes; 2) Development of PKI systems with improved security guarantees: to design, develop, and standardize provably secure PKI designs that are practical and appropriate for real-world applications; 3) Development of a framework and tools to facilitate provable security for applied cryptographic protocols under realistic models: to build a comprehensive framework that supports composability and formal verification tools for rigorous specification and analysis.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
加密协议已成为互联网及其许多应用程序的重要推动者,支持现代社会的需求。很难想象互联网如果没有广泛使用应用的加密协议,例如用于保护网络和电子邮件的协议。此类协议使用并依赖于公钥基础设施 (PKI),这也是移动网络、物联网和区块链等其他开放系统安全的关键。 PKI 提供了关键的安全基础设施来实现机密性、身份验证、完整性和不可否认性。然而,已经有很多利用PKI本身漏洞的攻击;与其他众所周知的密码协议相比,PKI 没有安全证明,甚至没有安全目标的精确定义。因此,使用 PKI 的系统可能容易受到攻击。拟议的研究将定义 PKI 方案的安全目标,提出可证明满足这些目标的 PKI 方案,并提出 PKI 方案的实用且有效的实现。这项研究还将开发必要的理论工具来定义密码协议的安全目标并分析其安全性。这项研究的成果将带来广泛的好处。开发人员将受益于开源、可证明安全的 PKI 系统的可用性,从而确保实际应用程序的安全性。最终用户将受益于改进的安全保证和隐私。鉴于互联网的全球作用,整个社会将受益于强化、先进的安全基础设施和 PKI 生态系统,以及提高人们对这些主题重要性的认识的教育工作。此外,这项研究还将通过增加研究机会、教育、指导和推广工作,支持康涅狄格大学和三一学院多元化研究生和本科生的发展。该项目的研究工作主要分为三个主要领域,其结果将对开发和部署加密协议的理论和实践方面产生重大影响:1)PKI 理论的进步:定义一套全面的正式 PKI 要求,以及设计和分析方案以产生可证明安全的 PKI 方案; 2) 开发具有改进安全保障的 PKI 系统:设计、开发和标准化可证明安全的 PKI 设计,这些设计实用且适合实际应用; 3) 开发一个框架和工具,以促进在现实模型下应用密码协议的可证明安全性:构建一个支持可组合性和形式验证工具的综合框架,以进行严格的规范和分析。该奖项反映了 NSF 的法定使命,并被认为是值得的通过使用基金会的智力优势和更广泛的影响审查标准进行评估来提供支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Ewa Syta其他文献

Baxos: Backing off for Robust and Efficient Consensus
Baxos:为稳健、高效的共识而退缩
  • DOI:
    10.48550/arxiv.2204.10934
  • 发表时间:
    2022-04-22
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Pasindu Tennage;Cristina Basescu;Eleftherios Kokoris;Ewa Syta;Philipp Jovanovic;B. Ford
  • 通讯作者:
    B. Ford
CTng: Secure Certificate and Revocation Transparency
CTng:安全证书和撤销透明度
  • DOI:
    10.1109/jiot.2023.3264682
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Hemi Leibowitz;Haitham Ghalwash;Ewa Syta;A. Herzberg
  • 通讯作者:
    A. Herzberg
Security Analysis of Accountable Anonymous Group Communication in Dissent
异议中负责任的匿名群体通信的安全分析
  • DOI:
  • 发表时间:
    2013
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Ewa Syta;Aaron Johnson;Henry Corrigan;Shu;D. Wolinsky;B. Ford
  • 通讯作者:
    B. Ford
Strong Theft-Proof Privacy-Preserving Biometric Authentication
强大的防盗隐私保护生物特征认证
  • DOI:
    10.6633/ijns.201611.18(6).02
  • 发表时间:
    2024-09-13
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Ewa Syta;M. Fischer;A. Silberschatz;G. Gallegos;Gina Gallegos García;B. Ford
  • 通讯作者:
    B. Ford
Provable Security for PKI Schemes
PKI 方案的可证明安全性
  • DOI:
    10.1145/3412841.3442038
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Hemi Leibowitz;A. Herzberg;Ewa Syta
  • 通讯作者:
    Ewa Syta

Ewa Syta的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

基于肿瘤病理图片的靶向药物敏感生物标志物识别及统计算法的研究
  • 批准号:
    82304250
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肠道普拉梭菌代谢物丁酸抑制心室肌铁死亡改善老龄性心功能不全的机制研究
  • 批准号:
    82300430
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
社会网络关系对公司现金持有决策影响——基于共御风险的作用机制研究
  • 批准号:
    72302067
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
面向图像目标检测的新型弱监督学习方法研究
  • 批准号:
    62371157
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
面向开放域对话系统信息获取的准确性研究
  • 批准号:
    62376067
  • 批准年份:
    2023
  • 资助金额:
    51 万元
  • 项目类别:
    面上项目

相似海外基金

Collaborative Research: SaTC: CORE: Medium: Differentially Private SQL with flexible privacy modeling, machine-checked system design, and accuracy optimization
协作研究:SaTC:核心:中:具有灵活隐私建模、机器检查系统设计和准确性优化的差异化私有 SQL
  • 批准号:
    2317232
  • 财政年份:
    2024
  • 资助金额:
    $ 31.79万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 31.79万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Using Intelligent Conversational Agents to Empower Adolescents to be Resilient Against Cybergrooming
合作研究:SaTC:核心:中:使用智能会话代理使青少年能够抵御网络诱骗
  • 批准号:
    2330940
  • 财政年份:
    2024
  • 资助金额:
    $ 31.79万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Using Intelligent Conversational Agents to Empower Adolescents to be Resilient Against Cybergrooming
合作研究:SaTC:核心:中:使用智能会话代理使青少年能够抵御网络诱骗
  • 批准号:
    2330941
  • 财政年份:
    2024
  • 资助金额:
    $ 31.79万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Medium: Differentially Private SQL with flexible privacy modeling, machine-checked system design, and accuracy optimization
协作研究:SaTC:核心:中:具有灵活隐私建模、机器检查系统设计和准确性优化的差异化私有 SQL
  • 批准号:
    2317233
  • 财政年份:
    2024
  • 资助金额:
    $ 31.79万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了