CAREER: Identifying, quantifying, and explaining design principles and user practices that enable effective long-term key management
职业:识别、量化和解释设计原则和用户实践,以实现有效的长期密钥管理
基本信息
- 批准号:2238001
- 负责人:
- 金额:$ 65.42万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2023
- 资助国家:美国
- 起止时间:2023-05-01 至 2028-04-30
- 项目状态:未结题
- 来源:
- 关键词:
项目摘要
Many new security-related technologies have the potential to revolutionize individuals’ lives—for example, cryptocurrencies. However, the adoption of these technologies is stymied by their reliance on needing users to manage cryptographic keys (long strings of random characters). Prior research has shown users struggle to manage cryptographic keys, with existing key management systems often causing more problems than they solve. To improve the design of key management, this project investigates how key management is used in the real world. Data from these studies help identify which designs best promote utility, usability, and security, which designs fail to do so, and what new designs are needed. This project can improve our understanding of how to design key management systems that can be integrated with security-related technologies to increase their chance of being adopted. Results are being used to update and generate new curricula for university and K–12 students, helping educate and prepare the next generation of cybersecurity experts. The project will positively impact societal welfare and national defense.This project includes collecting quantitative and qualitative data about the utility, usability, and security of existing systems that rely on key management. Data are gathered from users who have successfully adopted key management systems, such as developers using end-to-end email encryption and novice users adopting a key management system for the first time. The studies examine general usage, how usage changes over time, how users manage multiple cryptographic keys, how they synchronize keys between devices, and how they recover access to lost keys. Methods include interviews, surveys, observational studies, and usability studies. Design principles identified throughout this research will be presented on a public-facing website that synthesizes this project’s results in a manner easily digested by cryptographic system vendors and other researchers.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
许多新的安全相关技术有可能彻底改变个人的生活,例如加密货币,但是,这些技术的采用因需要用户管理加密密钥(长字符串随机字符)而受到阻碍。表明用户很难管理加密密钥,现有的密钥管理系统通常会导致比其解决的问题更多的问题,为了改进密钥管理的设计,该项目研究了如何在现实世界中使用密钥管理,这些研究中的数据有助于确定哪些设计。最好地促进效用,可用性和安全性,哪些设计未能做到这一点,以及需要哪些新设计。该项目可以提高我们对如何设计可与安全相关技术集成的密钥管理系统的理解,以增加其被采用的机会。正在用于更新和生成大学和 K-12 学生的新课程,帮助教育和培养下一代网络安全专家。该项目将对社会福利和国防产生积极影响。该项目包括收集有关公用事业的定量和定性数据。依赖密钥的现有系统的可用性和安全性数据是从已成功采用密钥管理系统的用户那里收集的,例如使用端到端电子邮件加密的开发人员和首次采用密钥管理系统的新手用户。这些研究考察了一般使用情况以及使用情况如何随时间变化。 ,用户如何管理多个加密密钥,如何在设备之间同步密钥,以及如何恢复对丢失密钥的访问。本研究确定的设计原则将在公开场合提出。面向综合该项目结果的网站以一种容易被密码系统供应商和其他研究人员消化的方式。该奖项反映了 NSF 的法定使命,并且通过使用基金会的智力优点和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Scott Ruoti其他文献
TrustBase: An Architecture to Repair and Strengthen Certificate-based Authentication
TrustBase:修复和加强基于证书的身份验证的架构
- DOI:
- 发表时间:
2016-10-26 - 期刊:
- 影响因子:0
- 作者:
Mark O'Neill;S. Heidbrink;Scott Ruoti;Jordan Whitehead;Dan Bunker;Luke Dickinson;Travis Hendershot;J. Reynolds;K. Seamons;D. Zappala - 通讯作者:
D. Zappala
DR AF T SoK : Blockchain Technology and Its Potential Use Cases
DR AF T SoK:区块链技术及其潜在用例
- DOI:
10.4028/www.scientific.net/amm.20-23.539 - 发表时间:
2024-09-14 - 期刊:
- 影响因子:0
- 作者:
Scott Ruoti - 通讯作者:
Scott Ruoti
Private Webmail 2.0: Simple and Easy-to-Use Secure Email
私人网络邮件 2.0:简单易用的安全电子邮件
- DOI:
10.1145/2984511.2984580 - 发表时间:
2015-10-28 - 期刊:
- 影响因子:0
- 作者:
Scott Ruoti;J. Andersen;Travis Hendershot;D. Zappala;K. Seamons - 通讯作者:
K. Seamons
User Perceptions of Security and Privacy for Group Chat
用户对群聊安全和隐私的看法
- DOI:
10.1145/3491265 - 发表时间:
2021-10-15 - 期刊:
- 影响因子:0
- 作者:
Sean Oesch;Ruba Abu;O. Diallo;Juliane Krämer;James Simmons;Justin Wu;Scott Ruoti - 通讯作者:
Scott Ruoti
Weighing Context and Trade-offs: How Suburban Adults Selected Their Online Security Posture
权衡背景和权衡:郊区成年人如何选择他们的在线安全态势
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Scott Ruoti;T. Monson;Justin Wu;D. Zappala;K. Seamons - 通讯作者:
K. Seamons
Scott Ruoti的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Scott Ruoti', 18)}}的其他基金
SaTC: CORE: Small: Identifying and Quantifying Design Principles For Improving Password Manager Usage
SaTC:核心:小型:识别和量化改进密码管理器使用的设计原则
- 批准号:
2226404 - 财政年份:2022
- 资助金额:
$ 65.42万 - 项目类别:
Standard Grant
相似国自然基金
联合样本解纠缠和动态轨迹量化的无监督域自适应行人重识别
- 批准号:62371209
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
基于适配体识别的外泌体特征蛋白的量化分析及其用于肝癌早期诊断的研究
- 批准号:22307137
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于量化空间模型和多维识别的人工智能区域经济效应及机制研究
- 批准号:72373047
- 批准年份:2023
- 资助金额:41 万元
- 项目类别:面上项目
决策过程可量化解释的视频识别与溯因推理方法研究
- 批准号:62306092
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于轻量化深度学习的辐射源识别
- 批准号:62301052
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
Identifying and quantifying genetic effects on neurodevelopmental trajectories in adolescents
识别和量化遗传对青少年神经发育轨迹的影响
- 批准号:
10817321 - 财政年份:2023
- 资助金额:
$ 65.42万 - 项目类别:
SaTC: CORE: Small: Identifying and Quantifying Design Principles For Improving Password Manager Usage
SaTC:核心:小型:识别和量化改进密码管理器使用的设计原则
- 批准号:
2226404 - 财政年份:2022
- 资助金额:
$ 65.42万 - 项目类别:
Standard Grant
NSF Postdoctoral Fellowship in Biology FY 2020: Quantifying nutrient sharing across mutualisms and identifying involved genetic factors
2020 财年 NSF 生物学博士后奖学金:量化互利共生中的营养共享并识别相关遗传因素
- 批准号:
2109909 - 财政年份:2021
- 资助金额:
$ 65.42万 - 项目类别:
Fellowship Award
GEM: From the Micro to the Macro--Identifying the Mechanisms Responsible for Megaelectron-Volt (MeV) Electron Microbursts and Quantifying Their Role in Global Radiation Belt Losses
GEM:从微观到宏观——确定兆电子伏(MeV)电子微爆发的机制并量化其在全球辐射带损失中的作用
- 批准号:
2025706 - 财政年份:2020
- 资助金额:
$ 65.42万 - 项目类别:
Standard Grant
Study on identifying HTTP communication service type over encrypted transport layer
加密传输层HTTP通信服务类型识别研究
- 批准号:
19K11950 - 财政年份:2019
- 资助金额:
$ 65.42万 - 项目类别:
Grant-in-Aid for Scientific Research (C)