SaTC: CORE: Small: Security of FPGA-as-a-Service Reconfigurable Systems

SaTC:核心:小型:FPGA 即服务可重构系统的安全性

基本信息

  • 批准号:
    2310142
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2023
  • 资助国家:
    美国
  • 起止时间:
    2023-01-01 至 2024-09-30
  • 项目状态:
    已结题

项目摘要

Commercial cloud computing services are widely used today. Advances in cloud computing have enabled integration of field-programmable gate-arrays (FPGAs) in high-end platforms for domain-specific customization. However, such FPGA-as-a-service systems are vulnerable to malicious attacks and countermeasures are needed to ensure that these systems can be deployed with high assurance. Today's security solutions are not sufficient for next-generation platforms in which intellectual property (IP) blocks from different providers are integrated on the same FPGA fabric; they access shared computational resources and incorporate applications from potentially untrusted sources. This research is based on a combination of authentication methods, information flow tracking, shadow logic, formal methods, and the monitoring of on-chip sensors. Machine learning is utilized to detect malicious FPGA bitstreams. Authentication methods are being used to secure FPGAs against denial-of-service attacks due to greedy tenants, task-redirection, task-hiding, and temporal-instance attacks. Shadow logic and information flow tracking are used to secure the FPGA and other IPs against data-sniffing and data-modification attacks. Evaluation is being carried out using a Digilent Genesys 2 board with an embedded Xilinx Kintex-7 FPGA, and a ZedBoard Zynq-7000 development board.Threat modeling, attack prediction, and proactive countermeasures will contribute to trust assurance in FPGA-as-a-Service systems. Benchmarks of malicious FPGA bitstreams are being developed for the evaluation of countermeasures. A web-based countermeasure-effectiveness assessment platform is being designed to assist researchers in evaluating the effectiveness of countermeasures and compare between different solutions. Collaborations are underway with partners in Intel and IBM. Research findings are being integrated in a new hardware security course and a new cybersecurity curriculum at the graduate level. High-school students from the North Carolina School of Science and Mathematics are being engaged in the ongoing research. All data related to this project are being disseminated through the DukeSpace repository, https://dukespace.lib.duke.edu/dspace/. DukeSpace is a digital collection that captures and preserve Duke’s intellectual output on a server operated by the University’s Library. Source code for testing, input/output files, and documentation will be released as the project matures. All data and software will be available in a Duke website (http://people.ee.duke.edu/~krish/), and this data will be available for 5 years after the project is completed.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
如今,商业云计算服务得到了广泛应用,云计算的进步使得现场可编程门阵列 (FPGA) 能够集成到高端平台中,以实现特定领域的定制。但是,此类 FPGA 即服务系统很容易受到攻击。需要针对恶意攻击和对策来确保这些系统能够以高保证进行部署,而对于来自不同提供商的知识产权 (IP) 块集成在同一 FPGA 结构上的下一代平台来说,今天的安全解决方案是不够的。访问共享计算该研究结合了身份验证方法、信息流跟踪、影子逻辑、形式化方法,并利用机器学习来检测恶意 FPGA 比特流。方法用于保护 FPGA 免受由于贪婪租户、任务重定向、任务隐藏和临时实例攻击而导致的拒绝服务攻击,并且使用影子逻辑和信息流跟踪来保护 FPGA 和其他 IP 免受攻击。正在使用带有嵌入式 Xilinx Kintex-7 FPGA 的 Digilent Genesys 2 板和 ZedBoard Zynq-7000 开发板进行评估。威胁建模、攻击预测和主动对策将有助于FPGA 即服务系统中的信任保证正在开发中,用于评估基于网络的对策。对策有效性评估平台的设计目的是帮助研究人员评估对策的有效性,并与英特尔和 IBM 的合作伙伴进行合作,研究结果正在被整合到新的硬件安全课程和新的网络安全课程中。北卡罗来纳州科学与数学学院的研究生正在参与正在进行的研究,所有与该项目相关的数据都通过杜克空间存储库传播。 https://dukespace.lib.duke.edu/dspace/ 是一个数字馆藏,用于在大学图书馆运营的服务器上捕获和保存杜克大学的智力输出。随着项目成熟而发布,所有数据和软件将在杜克大学网站(http://people.ee.duke.edu/~krish/)上提供,并且该数据将在项目完成后保留 5 年。该奖项体现了通过使用基金会的智力价值和更广泛的影响审查标准进行评估,NSF 的法定使命被认为值得支持。

项目成果

期刊论文数量(3)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Diagnosis of Malicious Bitstreams in Cloud Computing FPGAs*
云计算 FPGA 中的恶意比特流诊断*
Criticality Analysis of Ring Oscillators in FPGA Bitstreams *
FPGA 比特流中环形振荡器的关键性分析*
  • DOI:
    10.1109/ets56758.2023.10173861
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Chaudhuri, Jayeeta;Chakrabarty, Krishnendu
  • 通讯作者:
    Chakrabarty, Krishnendu
Detection and Classification of Malicious Bitstreams for FPGAs in Cloud Computing
云计算中 FPGA 恶意比特流的检测和分类
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Krishnendu Chakrabarty其他文献

Test Infrastructure Design for Core-Based System-on-Chip Under Cycle-Accurate Thermal Constraints
循环精确热约束下基于内核的片上系统的测试基础设施设计
  • DOI:
  • 发表时间:
    2009
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Thomas Edison Yu;Tomokazu Yoneda;Krishnendu Chakrabarty;Hideo Fujiwara
  • 通讯作者:
    Hideo Fujiwara
Rowhammer Vulnerability of DRAMs in 3-D Integration
3D 集成中 DRAM 的 Rowhammer 漏洞
Neuron Grouping and Mapping Methods for 2D-Mesh NoC-based DNN Accelerators
基于 2D-Mesh NoC 的 DNN 加速器的神经元分组和映射方法
  • DOI:
    10.1016/j.jpdc.2024.104949
  • 发表时间:
    2024
  • 期刊:
  • 影响因子:
    3.8
  • 作者:
    Furkan Nacar;Alperen Cakin;S. Dilek;S. Tosun;Krishnendu Chakrabarty
  • 通讯作者:
    Krishnendu Chakrabarty
Theoretical Patchability Quantification for IP-Level Hardware Patching Designs
IP 级硬件补丁设计的理论可补丁性量化
Accelerating Fluid Loading in Sample Preparation with Fully Programmable Valve Arrays
使用完全可编程阀阵列加速样品制备中的流体加载
  • DOI:
  • 发表时间:
    2024
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Mohit Kumar;Abhik Kumar Khan;Sudip Roy;Krishnendu Chakrabarty;Sukanta Bhattacharjee
  • 通讯作者:
    Sukanta Bhattacharjee

Krishnendu Chakrabarty的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Krishnendu Chakrabarty', 18)}}的其他基金

SHF: Small: Testing and Design-for-Test Techniques for Monolithic 3D Integrated Circuits
SHF:小型:单片 3D 集成电路的测试和测试设计技术
  • 批准号:
    2309822
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Medium: Secure and Trustworthy Cyberphysical Microfluidic Systems
合作研究:SaTC:核心:中等:安全可信的网络物理微流体系统
  • 批准号:
    2313296
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Adaptive Protocol Synthesis and Error Recovery in Micro-Electrode-Dot-Array (MEDA) Microfluidic Biochips
微电极点阵列 (MEDA) 微流控生物芯片中的自适应协议合成和错误恢复
  • 批准号:
    2313498
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Medium: Secure and Trustworthy Cyberphysical Microfluidic Systems
合作研究:SaTC:核心:中等:安全可信的网络物理微流体系统
  • 批准号:
    2049335
  • 财政年份:
    2021
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Security of FPGA-as-a-Service Reconfigurable Systems
SaTC:核心:小型:FPGA 即服务可重构系统的安全性
  • 批准号:
    2011561
  • 财政年份:
    2020
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Adaptive Protocol Synthesis and Error Recovery in Micro-Electrode-Dot-Array (MEDA) Microfluidic Biochips
微电极点阵列 (MEDA) 微流控生物芯片中的自适应协议合成和错误恢复
  • 批准号:
    1914796
  • 财政年份:
    2019
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SHF: Small: Testing and Design-for-Test Techniques for Monolithic 3D Integrated Circuits
SHF:小型:单片 3D 集成电路的测试和测试设计技术
  • 批准号:
    1908045
  • 财政年份:
    2019
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
EAGER: Collaborative: Secure and Trustworthy Cyberphysical Microfluidic Systems
EAGER:协作:安全且值得信赖的网络物理微流体系统
  • 批准号:
    1833622
  • 财政年份:
    2018
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SHF: Medium: Microbiology on a Programmable Biochip: An Integrated Hardware/Software Digital Microfluidics Platform
SHF:媒介:可编程生物芯片上的微生物学:集成硬件/软件数字微流体平台
  • 批准号:
    1702596
  • 财政年份:
    2017
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
EAGER: Cybermanufacturing: Design of an Agile and Smart Manufacturing Exchange: Enabling Small Businesses through Standardized Protocols and Distributed Optimization
EAGER:网络制造:敏捷和智能制造交换的设计:通过标准化协议和分布式优化支持小型企业
  • 批准号:
    1543872
  • 财政年份:
    2015
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant

相似国自然基金

核受体RORgamma调控肿瘤微生态促进非小细胞肺癌恶性进展的作用机制研究
  • 批准号:
    82373186
  • 批准年份:
    2023
  • 资助金额:
    48 万元
  • 项目类别:
    面上项目
肾去交感神经术促进下丘脑室旁核小胶质细胞M2型极化减轻心衰损伤的机制研究
  • 批准号:
    82370387
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
基于NRF2调控KPNB1促进PD-L1核转位介导非小细胞肺癌免疫治疗耐药的机制研究
  • 批准号:
    82303969
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
前丘脑室旁核小胶质细胞经由TNF-α参与强迫进食行为的作用及机制研究
  • 批准号:
    82301521
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
小胶质细胞调控外侧隔核-腹侧被盖区神经环路介导社交奖赏障碍的机制研究
  • 批准号:
    82304474
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了