FMitF: Collaborative Research: RedLeaf: Verified Operating Systems in Rust
FMITF:协作研究:RedLeaf:经过验证的 Rust 操作系统
基本信息
- 批准号:2313411
- 负责人:
- 金额:$ 35万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2023
- 资助国家:美国
- 起止时间:2023-02-01 至 2024-03-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
An operating system kernel provides a foundation for isolation and security in every computer system used today. Operating system kernels are trusted to provide the first line of defense for numerous mission critical systems in the face of targeted security attacks. Unfortunately, despite decades of evolution modern operating systems are faulty and vulnerable. Inheriting their core engineering technology from the first time-sharing machines, modern operating system kernels are still developed with a legacy software engineering techniques---a combination of an unsafe programming language, rudimentary concurrency primitives, and virtually no testing or verification tools. Today these systems are faulty and vulnerable. Lacking verification support, industry standard kernels make nearly every computer system on the planet vulnerable. This project will develop RedLeaf, a new operating system, and associated formal verification tools for implementing provably secure and reliable systems in the Rust programming language. RedLeaf brings together state-of-the-art results from verification, programming-language, and systems research communities in order to enable unprecedented security and reliability guarantees in low-level systems software. To achieve complete verification of the entire software stack, i.e., operating system and applications, the RedLeaf team will develop a set of new tools, a collection of techniques and engineering disciplines, and a methodology focused on rapid development of verified systems software. The RedLeaf OS will run on an embedded CPU of a medical sensor, implement a network function virtualization framework aimed at line-rate network processing, and provide a general platform for a broad range of verifiably secure systems. The operating system and associated tools will be open source, directly benefiting the broader community.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
操作系统内核为当今使用的每个计算机系统的隔离和安全提供了基础。操作系统内核被认为可以为众多关键任务系统提供第一道防线,以应对有针对性的安全攻击。不幸的是,尽管经过了数十年的发展,现代操作系统仍然存在缺陷且脆弱。现代操作系统内核继承了第一代分时机的核心工程技术,仍然采用传统的软件工程技术开发——结合了不安全的编程语言、基本的并发原语以及几乎没有测试或验证工具。如今,这些系统存在缺陷且容易受到攻击。由于缺乏验证支持,行业标准内核使得地球上几乎每个计算机系统都容易受到攻击。该项目将开发 RedLeaf(一种新操作系统)以及相关的形式验证工具,用于使用 Rust 编程语言实现可证明安全可靠的系统。 RedLeaf 汇集了验证、编程语言和系统研究社区的最先进成果,以便在低级系统软件中实现前所未有的安全性和可靠性保证。为了实现整个软件堆栈(即操作系统和应用程序)的完整验证,RedLeaf团队将开发一套新工具、一系列技术和工程学科以及专注于快速开发经过验证的系统软件的方法。 RedLeaf操作系统将在医疗传感器的嵌入式CPU上运行,实现旨在线速网络处理的网络功能虚拟化框架,并为广泛的可验证安全系统提供通用平台。该操作系统和相关工具将是开源的,直接使更广泛的社区受益。该奖项反映了 NSF 的法定使命,并通过使用基金会的智力价值和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Extending Rust with Support for Zero Copy Communication
通过支持零复制通信来扩展 Rust
- DOI:
- 发表时间:2023-10
- 期刊:
- 影响因子:0
- 作者:Lafrance, Arthur;Detweiler, David;Li, Zhaofeng;Chen, Xiangdong;Narayanan, Vikram;Burtsev, Anton
- 通讯作者:Burtsev, Anton
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Anton Burtsev其他文献
KSplit: Automating Device Driver Isolation
KSplit:自动化设备驱动程序隔离
- DOI:
10.1145/3243734.3243739 - 发表时间:
2020-02-19 - 期刊:
- 影响因子:0
- 作者:
Yongzhe Huang;Vikram Narayanan;David Detweiler;Kaiming Huang;Gang Tan;Trent Jaeger;Anton Burtsev - 通讯作者:
Anton Burtsev
Anton Burtsev的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Anton Burtsev', 18)}}的其他基金
CAREER: NgOS: Towards Better Operating Systems: Fast, Secure, and Reliable
职业:NgOS:迈向更好的操作系统:快速、安全且可靠
- 批准号:
2239615 - 财政年份:2023
- 资助金额:
$ 35万 - 项目类别:
Continuing Grant
CSR: Small: Redshift: An Operating System for Pervasive Hardware Acceleration
CSR:小型:Redshift:用于普遍硬件加速的操作系统
- 批准号:
2313412 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
CICI: SSC: Horizon: Secure Large-Scale Scientific Cloud Computing
CICI:SSC:地平线:安全大规模科学云计算
- 批准号:
2341138 - 财政年份:2022
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
FMitF: Collaborative Research: RedLeaf: Verified Operating Systems in Rust
FMITF:协作研究:RedLeaf:经过验证的 Rust 操作系统
- 批准号:
1837127 - 财政年份:2018
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
CSR: Small: Redshift: An Operating System for Pervasive Hardware Acceleration
CSR:小型:Redshift:用于普遍硬件加速的操作系统
- 批准号:
1817120 - 财政年份:2018
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
CICI: SSC: Horizon: Secure Large-Scale Scientific Cloud Computing
CICI:SSC:地平线:安全大规模科学云计算
- 批准号:
1840197 - 财政年份:2018
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
相似国自然基金
基于交易双方异质性的工程项目组织间协作动态耦合研究
- 批准号:72301024
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
医保基金战略性购买促进远程医疗协作网价值共创的制度创新研究
- 批准号:
- 批准年份:2022
- 资助金额:45 万元
- 项目类别:面上项目
面向协作感知车联网的信息分发时效性保证关键技术研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
面向5G超高清移动视频传输的协作NOMA系统可靠性研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于自主性边界的人机协作-对抗混合智能控制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
Collaborative Research: FMitF: Track I: Simplifying End-to-End Verification of High-Performance Distributed Systems
合作研究:FMitF:第一轨:简化高性能分布式系统的端到端验证
- 批准号:
2318954 - 财政年份:2023
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Collaborative Research: FMitF: Track I: Automating and Synthesizing Parallel Zero-Knowledge Protocols
合作研究:FMitF:第一轨:自动化和综合并行零知识协议
- 批准号:
2318975 - 财政年份:2023
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Collaborative Research: FMitF: Track I: Knitting Semantics
合作研究:FMitF:第一轨:针织语义
- 批准号:
2319182 - 财政年份:2023
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Collaborative Research: FMitF: Track I: Towards Verified Robustness and Safety in Power System-Informed Neural Networks
合作研究:FMitF:第一轨:实现电力系统通知神经网络的鲁棒性和安全性验证
- 批准号:
2319242 - 财政年份:2023
- 资助金额:
$ 35万 - 项目类别:
Standard Grant
Collaborative Research: FMitF: Track I: Synthesis and Verification of In-Memory Computing Systems using Formal Methods
合作研究:FMitF:第一轨:使用形式方法合成和验证内存计算系统
- 批准号:
2319400 - 财政年份:2023
- 资助金额:
$ 35万 - 项目类别:
Standard Grant