II-EN: High-Performance Network Monitoring Infrastructure For Research in a Large-Scale Operational Environment
II-EN:用于大规模运营环境研究的高性能网络监控基础设施
基本信息
- 批准号:0855125
- 负责人:
- 金额:$ 20.79万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2009
- 资助国家:美国
- 起止时间:2009-08-01 至 2011-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This award is funded under the American Recovery and Reinvestment Act of 2009 (Public Law 111-5).Developing security monitoring to robustly protect large sites against Internet attacks presents exceptionally difficult research challenges. There is a world of difference between detecting attackers in a small-scale environment such as a departmental LAN (as is often used for evaluation of academic studies) and doing so at the scale of a large site. Algorithms that work fine in the presence of a modicum of background traffic can be rendered completely useless when faced with two orders of magnitude more background traffic, for reasons of both performance and false positives induced by the much greater diversity. The overall objective of this proposal is to greatly enhance our UC Berkeley infrastructure that monitors the campus border traffic in order to facilitate the continuation of security research tied to the operational requirements of one of the largest academic network environments in the country. The proposed new cluster will serve as a powerful research platform for many future studies, providing unprecedented capabilities for analyzing a large-scale operational network in depth. Furthermore, on a technical level it will allow the principal investigators (PIs) to systematically assess the scalability of the our clusterized approach to larger network loads and determine what is required to provide in-depth monitoring capabilities for other environments. Intellectual merit: Intellectual Merit: The instrumentation infrastructure supported by this proposal will serve as the key enabler for a range of research otherwise not possible to undertake at an equivalent scale. These span: (1) detection algorithms that operate robustly in the presence of highly diverse background traffic, (2) indepth semantic analysis of the very broad range of modern network applications, (3) efficient recording of high-volume traffic streams for forensic analysis, (4) scalability assessment of clustering and multicore techniques for achieving high performance monitoring, and (5) ties with the UC Berkeley cybersecurity staff leading to investigation of new research problems that arise when deploying network defenses operationally. Broader impact: The ability to richly monitor large traffic streams in real-time has major implications for Internet security, as it is a key component for securing large Internet sites. This effort will enable a range of research directly grounded in the operations of a high-performance, high-volume site, a type of environment only very lightly addressed in the field due to its significant logistical and technical difficulties. The monitoring system will realize an order of magnitude more power for such analysis than to our knowledge any existing deployment provides. As such, it will serve not only as a platform for network security research at scales previously unattainable, but also as an exemplar for how others can construct and operate such systems. Thus, this effort has the potential both to enable new discoveries regarding protecting high-volume network environments, and to facilitate the broader use of such technology for better securing and operating high-speed networks. Finally, the infrastructure from this grant will provide doctoral students with an unparalleled opportunity for undertaking research in an environment unmatched by any other in the field.
该奖项由 2009 年美国复苏和再投资法案(公法 111-5)资助。开发安全监控以强有力地保护大型网站免受互联网攻击提出了异常艰巨的研究挑战。在部门 LAN(通常用于评估学术研究)等小规模环境中检测攻击者与在大型站点范围内检测攻击者之间存在天壤之别。由于性能和更大的多样性引起的误报,在存在少量背景流量的情况下运行良好的算法在面对多两个数量级的背景流量时可能会变得完全无用。该提案的总体目标是大大增强我们监控校园边界流量的加州大学伯克利分校基础设施,以促进与美国最大的学术网络环境之一的运营要求相关的安全研究的持续进行。拟议的新集群将作为许多未来研究的强大研究平台,为深入分析大规模运营网络提供前所未有的能力。此外,在技术层面上,它将允许主要研究人员 (PI) 系统地评估我们的集群方法对更大网络负载的可扩展性,并确定为其他环境提供深度监控功能所需的条件。智力优点: 智力优点:该提案支持的仪器基础设施将成为一系列研究的关键推动者,否则不可能以同等规模进行。这些涵盖:(1) 在存在高度多样化的背景流量的情况下稳健运行的检测算法,(2) 对非常广泛的现代网络应用进行深入的语义分析,(3) 有效记录大量流量以进行取证分析,(4)用于实现高性能监控的集群和多核技术的可扩展性评估,以及(5)与加州大学伯克利分校网络安全人员的联系,导致对部署网络防御操作时出现的新研究问题进行调查。更广泛的影响:实时丰富地监控大流量的能力对互联网安全具有重大影响,因为它是保护大型互联网站点的关键组成部分。这项工作将使一系列研究直接扎根于高性能、高容量站点的运行,这种环境由于其重大的后勤和技术困难而在现场很少得到解决。据我们所知,监控系统将实现比任何现有部署提供的分析能力高一个数量级的能力。因此,它不仅将成为以前无法达到的规模的网络安全研究平台,而且还将成为其他人如何构建和运营此类系统的典范。因此,这项工作有可能在保护大容量网络环境方面取得新的发现,并促进此类技术的更广泛使用,以更好地保护和运营高速网络。最后,这笔赠款的基础设施将为博士生提供无与伦比的机会,让他们在该领域其他任何人都无法比拟的环境中进行研究。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Robin Sommer其他文献
A Lone Wolf No More: Supporting Network Intrusion Detection with Real-Time Intelligence
不再是独狼:通过实时智能支持网络入侵检测
- DOI:
10.1007/978-3-642-33338-5_16 - 发表时间:
2012-09-12 - 期刊:
- 影响因子:0
- 作者:
Bernhard Amann;Robin Sommer;Aashis Sharma;Seth Hall - 通讯作者:
Seth Hall
Outside the Closed World: On Using Machine Learning for Network Intrusion Detection
封闭世界之外:利用机器学习进行网络入侵检测
- DOI:
10.1109/sp.2010.25 - 发表时间:
2010-05-16 - 期刊:
- 影响因子:0
- 作者:
Robin Sommer;V. Paxson - 通讯作者:
V. Paxson
Rethinking Hardware Support for Network Analysis and Intrusion Prevention
重新思考网络分析和入侵防御的硬件支持
- DOI:
- 发表时间:
2006-07-31 - 期刊:
- 影响因子:0
- 作者:
V. Paxson;K. Asanović;Sarang Dharmapurikar;J. Lockwood;Ruoming Pang;Robin Sommer;N. Weaver - 通讯作者:
N. Weaver
Recent Advances in Intrusion Detection, 13th International Symposium, RAID 2010, Ottawa, Ontario, Canada, September 15-17, 2010. Proceedings
入侵检测最新进展,第 13 届国际研讨会,RAID 2010,加拿大安大略省渥太华,2010 年 9 月 15-17 日。会议记录
- DOI:
- 发表时间:
2010 - 期刊:
- 影响因子:0
- 作者:
S. Jha;Robin Sommer;C. Kreibich - 通讯作者:
C. Kreibich
On the Reliability of Profile Matching Across Large Online Social Networks
大型在线社交网络中个人资料匹配的可靠性
- DOI:
10.1145/2783258.2788601 - 发表时间:
2015-06-07 - 期刊:
- 影响因子:0
- 作者:
Oana Goga;P. Loiseau;Robin Sommer;Renata Teixeira;K. Gummadi - 通讯作者:
K. Gummadi
Robin Sommer的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Robin Sommer', 18)}}的其他基金
TWC: Option: Medium: Collaborative: Semantic Security Monitoring for Industrial Control Systems
TWC:选项:中:协作:工业控制系统的语义安全监控
- 批准号:
1314973 - 财政年份:2013
- 资助金额:
$ 20.79万 - 项目类别:
Standard Grant
TWC: Phase: Medium: Collaborative Proposal: Understanding and Exploiting Parallelism in Deep Packet Inspection on Concurrent Architectures
TWC:阶段:中:协作提案:理解和利用并发架构深度数据包检查中的并行性
- 批准号:
1228792 - 财政年份:2012
- 资助金额:
$ 20.79万 - 项目类别:
Standard Grant
TC: Medium: Understanding and Managing the Impact of Global Inference on Online Privacy
TC:媒介:理解和管理全局推理对在线隐私的影响
- 批准号:
1065240 - 财政年份:2011
- 资助金额:
$ 20.79万 - 项目类别:
Standard Grant
SDCI Sec Improvement: Enhancing Bro for Operational Network Security Monitoring in Scientific Environments
SDCI Sec 改进:增强 Bro 在科学环境中进行运营网络安全监控
- 批准号:
1032889 - 财政年份:2010
- 资助金额:
$ 20.79万 - 项目类别:
Standard Grant
TC: Small: A High-Performance Abstract Machine for Network Intrusion Detection
TC:Small:用于网络入侵检测的高性能抽象机
- 批准号:
0915667 - 财政年份:2009
- 资助金额:
$ 20.79万 - 项目类别:
Standard Grant
NeTS:Medium:Invigorating Empirical Network Research via Mediated Trace Analysis
NeTS:Medium:通过中介跟踪分析激发实证网络研究
- 批准号:
0905631 - 财政年份:2009
- 资助金额:
$ 20.79万 - 项目类别:
Standard Grant
相似国自然基金
SOX4/NF-kB p65/MGMT信号轴介导海星皂苷CN-3提高耐药胶质瘤化疗敏感性的机制研究
- 批准号:82304782
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
M-Fe(CN)6 MOFs共催化介导的CRISPR微流控传感器一体化检测抗生素耐药基因及其宿主的应用研究
- 批准号:82373635
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
CN725425在哺乳动物精子发生中的调控功能机制研究
- 批准号:32300459
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
膜整联蛋白β8入核调控En1-SP1磷酸化在硬腭黏膜无瘢痕愈合中的作用研究
- 批准号:82370928
- 批准年份:2023
- 资助金额:48 万元
- 项目类别:面上项目
BDNF信号增强子CN2097抗糖尿病视网膜神经损伤的作用和机制研究
- 批准号:82271107
- 批准年份:2022
- 资助金额:50 万元
- 项目类别:面上项目
相似海外基金
La performance des systèmes de santé à l'égard des communautés francophones en situation minoritaire en Ontario et au Manitoba : la demande, l'offre de service, son adéquation et l'équité d'accès
安大略省和马尼托巴省少数法语社群的健康系统表现:需求、服务、儿子充足和公平
- 批准号:
494571 - 财政年份:2023
- 资助金额:
$ 20.79万 - 项目类别:
Operating Grants
Analyse et évaluation de la performance des réparations en béton sur le Pont Champlain
香普兰桥巴顿性能分析与评估
- 批准号:
574085-2022 - 财政年份:2022
- 资助金额:
$ 20.79万 - 项目类别:
University Undergraduate Student Research Awards
Amélioration de la performance opérationnelle d'un système de transport en commun par l'optimisation
公共运输系统性能优化和优化
- 批准号:
561389-2020 - 财政年份:2022
- 资助金额:
$ 20.79万 - 项目类别:
Alliance Grants
Modélisation et évaluation de la performance des trajectoires de multimorbidité en contexte de surveillance populationnelle chez les aînés
在人口监测背景下对多种疾病轨迹的表现进行建模和评估
- 批准号:
476285 - 财政年份:2022
- 资助金额:
$ 20.79万 - 项目类别:
Utilisation de matériaux recyclés et écologiques dans un béton confiné par des tubes en PRF en vue de développer des structures hybrides à haute performance
在 PRF 中利用混合结构开发人员的材料和管材限制中的材料回收和生态学 - 高级性能
- 批准号:
RGPIN-2019-06058 - 财政年份:2022
- 资助金额:
$ 20.79万 - 项目类别:
Discovery Grants Program - Individual