CAREER: Integrating Microarchitecture Simulation and Side-Channel Leakage Modeling for Safer Software

职业:集成微架构仿真和侧通道泄漏建模以实现更安全的软件

基本信息

  • 批准号:
    2338623
  • 负责人:
  • 金额:
    $ 63.75万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2024
  • 资助国家:
    美国
  • 起止时间:
    2024-07-01 至 2029-06-30
  • 项目状态:
    未结题

项目摘要

Computers, ranging from embedded systems to servers, are becoming increasingly pervasive and critical in our lives. Whilst these systems carry out their main function, which is computation, they inadvertently generate traces that could potentially disclose sensitive information through alternative physical or digital pathways known as “side-channels.” As we become increasingly dependent upon computing systems, it is more critical than ever to know how side-channel signals can be created, how side-channel leakage can be modeled, and how future software systems should be designed to be robust against side-channel attacks. This proposal explores new methods and tools for quantifying and modeling side-channels for a wide range of processors. Successful completion of this project brings new methods, findings, and open-source tools for analyzing and quantifying side-channels. Various designers and industries can gain advantages from these techniques and tools, including hardware designers, computer architects, compiler designers, and software developers. Our findings enable the construction of secure software systems while reducing cost and time-to-market. As an integral part of this research program, we also propose an educational agenda involving K-12, undergraduate, graduate, and broader security community education.The overall goal of this research proposal is to build a comprehensive tool for side-channel leakage analysis. To achieve this, we first need to improve our modeling capabilities, particularly for physical side-channels, and then focus on integrating these models into established simulation and analysis tools. Based on these needs, our proposal is structured into two research thrusts and an evaluation plan. Each thrust is further broken down into three main research objectives. The first thrust is focused on building an accurate tool to estimate power and electromagnetic (EM) side-channels at the software level. Using three research objectives, we plan to build a model that can accurately model various processor architectures as well as other important components (e.g., accelerators) on a system-on-chip (SoC). The second thrust is focused on modeling microarchitectural side-channels. Specifically, the main goal is to build a new tool that can combine established binary analysis tools with known side-channel leakage models. The ideas proposed will be evaluated using a detailed evaluation plan. We will apply our methods to a wide variety of systems and setups with different hardware and software designs. We will consider various scenarios including different microarchitecture designs (in-order, out-of-order, multicore) and different side-channels (physical electromagnetic signals, digital cache side-channels, transient/speculative side-channels).This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
从嵌入式系统到服务器,计算机在我们的生活中变得越来越普遍和重要,虽然这些系统执行其主要功能(即计算),但它们无意中生成的痕迹可能会通过称为“替代”的物理或数字途径泄露敏感信息。随着我们越来越依赖计算系统,了解如何创建侧信道信号、如何对侧信道泄漏建模以及如何设计未来的软件系统比以往任何时候都更加重要。对侧信道具有鲁棒性该提案探索了用于对各种处理器的侧通道进行量化和建模的新方法和工具,该项目的成功完成为各种设计人员和量化侧通道带来了新的方法、发现和开源工具。各行业可以从这些技术和工具中获益,包括硬件设计人员、计算机架构师、编译器设计人员和软件开发人员,我们的研究结果使安全软件系统的构建成为可能,同时降低成本和缩短上市时间。计划中,我们还提出了一个教育议程,涉及K-12、本科生、研究生以及更广泛的安全社区教育。本研究提案的总体目标是构建一个用于侧信道泄漏分析的综合工具。要实现这一目标,我们首先需要提高我们的建模能力,特别是物理建模能力。根据这些需求,我们的建议被分为两个研究主旨和一个评估计划,每个主旨进一步细分为三个主要研究目标。推力专注于构建一个准确的工具来估计功率和我们计划使用三个研究目标来构建一个模型,该模型可以准确地模拟片上系统 (SoC) 上的各种处理器架构以及其他重要组件(例如加速器)。第二个重点是对微架构侧通道进行建模,其主要目标是构建一种新工具,可以使用已知的侧通道组合泄漏模型来评估所提出的想法。我们将把我们的方法应用于具有不同硬件和软件设计的各种系统和设置,我们将考虑各种场景,包括不同的微架构设计(有序、无序、多核)和不同的侧通道。 (物理电磁信号、数字缓存侧通道、瞬态/推测侧通道)。该奖项反映了 NSF 的法定使命,并通过使用基金会的智力优点和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Nader Sehatbakhsh其他文献

A New Side-Channel Vulnerability on Modern Computers by Exploiting Electromagnetic Emanations from the Power Management Unit
利用电源管理单元的电磁辐射发现现代计算机上的新侧通道漏洞
Fingerprinting IoT Devices Using Latent Physical Side-Channels
使用潜在物理侧通道对物联网设备进行指纹识别
Simulating Our Way to Safer Software: A Tale of Integrating Microarchitecture Simulation and Leakage Estimation Modeling
模拟我们的更安全软件之路:集成微架构模拟和泄漏估计建模的故事
  • DOI:
    10.1109/lca.2023.3303913
  • 发表时间:
    2023-07-01
  • 期刊:
  • 影响因子:
    2.3
  • 作者:
    Justin Feng;Fatemeh Arkannezhad;Christopher Ryu;Enoch Huang;Siddhant Gupta;Nader Sehatbakhsh
  • 通讯作者:
    Nader Sehatbakhsh
PVTA-aware approximate custom instruction extension technique: A cross-layer approach
PVTA感知的近似自定义指令扩展技术:一种跨层方法
  • DOI:
    10.1016/j.microrel.2016.05.008
  • 发表时间:
    2016-08-01
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Bahareh J. Farahani;S. Safari;Nader Sehatbakhsh
  • 通讯作者:
    Nader Sehatbakhsh
REMOTE: Robust External Malware Detection Framework by Using Electromagnetic Signals
REMOTE:使用电磁信号的强大外部恶意软件检测框架
  • DOI:
    10.1109/tc.2019.2945767
  • 发表时间:
    2020-03-01
  • 期刊:
  • 影响因子:
    3.7
  • 作者:
    Nader Sehatbakhsh;A. Nazari;Monjur Alam;Frank T. Werner;Yu;a Zhu;a;A. Zajić;Milos Prvulović
  • 通讯作者:
    Milos Prvulović

Nader Sehatbakhsh的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Nader Sehatbakhsh', 18)}}的其他基金

CSR: Small: Leveraging Physical Side-Channels for Good
CSR:小:利用物理侧通道做好事
  • 批准号:
    2312089
  • 财政年份:
    2024
  • 资助金额:
    $ 63.75万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Medium: Security and Robustness for Intermittent Computing Using Cross-Layer Post-CMOS Approaches
协作研究:SaTC:CORE:中:使用跨层后 CMOS 方法的间歇计算的安全性和鲁棒性
  • 批准号:
    2303115
  • 财政年份:
    2023
  • 资助金额:
    $ 63.75万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Medium: IoCT: System Mechanisms for Enabling an Internet of Collaborative Things
协作研究:CNS 核心:媒介:IoCT:实现协作物联网的系统机制
  • 批准号:
    2211301
  • 财政年份:
    2022
  • 资助金额:
    $ 63.75万
  • 项目类别:
    Standard Grant

相似国自然基金

整合膜蛋白ITM2B及其剪切体的双向功能:调控脂代谢或促进迁移体形成
  • 批准号:
    32330051
  • 批准年份:
    2023
  • 资助金额:
    225 万元
  • 项目类别:
    重点项目
整合素αM介导巨噬细胞-成纤维细胞crosstalk在高尿酸肾病肾脏纤维化中的机制研究
  • 批准号:
    82300814
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
LRP12在α4整合素介导的T细胞肠道归巢和肠道炎症中的作用及机制研究
  • 批准号:
    32300633
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
多组学数据整合的质量控制方法和应用
  • 批准号:
    32370701
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
基于肠道菌代谢功能整合表征技术的化浊类中药调脂降糖效应机制研究
  • 批准号:
    82374297
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目

相似海外基金

Mitigating salmon gill disease by integrating genotype-environment studies with host-gill microbiome associations
通过将基因型-环境研究与宿主-鳃微生物组关联相结合来减轻鲑鱼鳃病
  • 批准号:
    BB/Y005295/1
  • 财政年份:
    2024
  • 资助金额:
    $ 63.75万
  • 项目类别:
    Research Grant
Evaluating the effectiveness and sustainability of integrating helminth control with seasonal malaria chemoprevention in West African children
评估西非儿童蠕虫控制与季节性疟疾化学预防相结合的有效性和可持续性
  • 批准号:
    MR/X023133/1
  • 财政年份:
    2024
  • 资助金额:
    $ 63.75万
  • 项目类别:
    Fellowship
Integrating subcellular multi-omics to identify druggable metabolic markers of latent HIV infection in CD4 T-cells
整合亚细胞多组学来识别 CD4 T 细胞中潜在 HIV 感染的可药物代谢标志物
  • 批准号:
    MR/Y013093/1
  • 财政年份:
    2024
  • 资助金额:
    $ 63.75万
  • 项目类别:
    Research Grant
Collaborative Research: BoCP-Implementation: Integrating Traits, Phylogenies and Distributional Data to Forecast Risks and Resilience of North American Plants
合作研究:BoCP-实施:整合性状、系统发育和分布数据来预测北美植物的风险和恢复力
  • 批准号:
    2325838
  • 财政年份:
    2024
  • 资助金额:
    $ 63.75万
  • 项目类别:
    Standard Grant
二重臨界の場合を含む整数階・非整数階反応拡散方程式の時間局所可解性と解の収束条件
整数阶和非整数阶反应扩散方程的时间局部可解性和解收敛条件,包括双临界情况
  • 批准号:
    24KJ2048
  • 财政年份:
    2024
  • 资助金额:
    $ 63.75万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了