多自治域BGP-LDoS阶段式协作防御问题研究
项目介绍
AI项目解读
基本信息
- 批准号:61802115
- 项目类别:青年科学基金项目
- 资助金额:25.0万
- 负责人:
- 依托单位:
- 学科分类:F0205.网络与系统安全
- 结题年份:2021
- 批准年份:2018
- 项目状态:已结题
- 起止时间:2019-01-01 至2021-12-31
- 项目参与者:郭小波; 何莉; 宋蒙恩; 李鹏涛; 杜娅颖;
- 关键词:
项目摘要
The attacking behavior concealment of BGP-LDoS as well the destruction degree towards inter domain system are increasing severely, which make the existing security technologies difficult to respond these attacks effectively. By studying the characteristics of periodical behavior of BGP-LDoS attack, this project aims at exploring the cooperative defense methods in virtue of the control plane and the network resource between multiple autonomous systems. Three issues are focused on including multi-domain proactive defense model before attack, BGP-LDoS attack detection model in attack, multi-domain fast recovery model after attack. In order to disrupt the botnets from spying and discriminating on key node and link, the real-time routing random mutation and precomputed multipath hopping are fused on demand, to implement dynamic route transformation based proactive defense; establish certain candidate models by extracting and analyzing the traffic characteristics and routing system state characteristic, then the best model is selected according to the projection matching degree of abnormal detection catastrophe shape, which could be used to sense the BGP-LDoS; in order to guarantee the forwarding of surviving autonomous domains in multi-node / multi-link failure scenarios, as well as to guard against the potential secondary attack, the coding construction and subtree cutting and splicing algorithms are studied to generate the degree constrained minimum spanning tree to realize the routing failure recovery. Through the research above, it is aimed to provide theoretical and technical support for the secure and reliable operation of inter domain routing systems.
面向域间路由系统的BGP-LDoS攻击,其攻击行为隐蔽性、对域间通信的破坏性不断增强,使得现有域间安全技术难以有效应对。本课题通过研究BGP-LDoS攻击的阶段式特征,探索相应的多自治域协作防御方法,重点研究:拟按需融合实时性路由随机跳变和预计算多路径跳变,实施基于路由动态变换的主动防御;提取和分析路由流量特征与路由系统状态特征,根据异常检测突变流形的投影匹配度建立基于突变理论的攻击检测模型;研究编码表构建和子树裁剪拼接,基于度约束最小生成树实现多自治域的应急恢复。通过上述问题的研究,争取实现针对攻击前僵尸网络窥测与辨析的扰乱、攻击过程中BGP-LDoS行为的感知、攻击后失效场景的恢复以及潜在二次攻击的抑制,为域间路由系统的安全、可靠运行提供理论和技术上的支持。
结项摘要
由于BGP-LDoS攻击隐蔽性和破坏性的不断增强,已有域间路由安全技术研究大多聚焦于单一节点或单一问题。本课题通过研究BGP-LDoS攻击的阶段式特征,设计多自治域协作防御方法,包括:针对攻击前的多域主动防御模型,针对攻击中的BGP-LDoS检测模型,针对攻击后的多域应急恢复模型。代表研究成果主要包含以下几个方面:1. 构建了多域主动防御模型,提出基于遗传算法的预计算多路径跳变机制,按需生成路由候选集并融合路由跳变;提出基于AS-Path混淆的域间路由隐蔽通信机制,对路由更新数据报AS-Path属性实施混淆;两种机制共同扰乱僵尸网络攻击前的窥测与辨析,降低关键路由节点与链路被发掘及被锁定概率。2. 构建了BGP-LDoS检测模型,提出基于云模型的域间路由流量异常检测机制,利用正向云和后向云算法判定目标流量的异常情况;提出基于突变平衡态理论的BGP-LDoS攻击检测机制,通过提取和分析路由流量特征与路由系统状态特征,计算异常检测突变流形的投影匹配度,感知隐秘BGP-LDoS攻击;3. 构建了多域应急恢复模型,提出一种基于度约束最小生成树的失效恢复算法,通过编码表构建和子树裁剪拼接,利用度约束最小生成树实现多自治域的快速恢复,保障多节点/多链路失效场景中存活域的路由转发并防范攻击者可能发起的二次攻击。上述模型,为互联网域间路由系统安全研究提供新的思路和方法。项目实施过程中,课题组在“Computers, Materials & Continua”,“Personal and Ubiquitous Computing”等国内外期刊和会议上发表论文7篇,授权发明专利6项。
项目成果
期刊论文数量(6)
专著数量(0)
科研奖励数量(0)
会议论文数量(1)
专利数量(6)
下一代互联网活跃地址的多分类识别方法
- DOI:10.3969/j.issn.1674-330x.2021.03.012
- 发表时间:2021
- 期刊:河南工程学院学报(自然科学版)
- 影响因子:--
- 作者:王禹;焦飒镧;周鉴
- 通讯作者:周鉴
YATA: Yet Another Proposal for Traffic Analysis and Anomaly Detection
YATA:流量分析和异常检测的又一提案
- DOI:10.32604/cmc.2019.05575
- 发表时间:2019
- 期刊:Computers, Materials & Continua
- 影响因子:--
- 作者:Yu Wang;Yan Cao;Liancheng Zhang;Hongtao Zhang;Roxana Ohriniuc;Guodong Wang;Ruosi Cheng
- 通讯作者:Ruosi Cheng
基于AS-Path混淆的域间路由隐蔽通信方法
- DOI:--
- 发表时间:2020
- 期刊:河南工程学院学报(自然科学版)
- 影响因子:--
- 作者:王禹;高继勋;王旭辉;葛琳
- 通讯作者:葛琳
一种基于级联失效模型的域间路由节点重要性评估方法
- DOI:--
- 发表时间:2018
- 期刊:信息工程大学学报
- 影响因子:--
- 作者:苗甫;王振兴;郭毅;张连成;王禹
- 通讯作者:王禹
基于度约束最小生成树的域间路由恢复算法
- DOI:10.13190/j.jbupt.2019-198
- 发表时间:2020
- 期刊:北京邮电大学学报
- 影响因子:--
- 作者:王禹;张连成;张宏涛;郭毅
- 通讯作者:郭毅
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
基于1,2-丙二胺配体构筑Cu~Ⅱ-La~Ⅲ异金属修饰型磷钨酸化合物的合成与表征(英文)
- DOI:10.14002/j.hxya.2017.05.006
- 发表时间:2017
- 期刊:化学研究
- 影响因子:--
- 作者:王禹;赵海燕;董大朋;于乃森;刘本康;林翔;王利
- 通讯作者:王利
一种基于突变平衡态理论的BGP-LDoS攻击检测方法
- DOI:--
- 发表时间:--
- 期刊:软件学报
- 影响因子:--
- 作者:苗甫;张连成;郭毅;王禹;王振兴
- 通讯作者:王振兴
螨虫在法医学应用中的研究进展
- DOI:10.13618/j.issn.1001-5728.2021.05.020
- 发表时间:2021
- 期刊:中国法医学杂志
- 影响因子:--
- 作者:徐旺;王禹;王嫚;王颖慧;张亚楠;王江峰
- 通讯作者:王江峰
基于Hoek-Brown准则的节理岩体能量参数估算
- DOI:10.19509/j.cnki.dzkq.2020.0109
- 发表时间:2020
- 期刊:地质科技情报
- 影响因子:--
- 作者:柴波;陶阳阳;杜娟;台大平;王禹
- 通讯作者:王禹
SWIM: An Effective Method to Perceive Cyberspace Situation from Honeynet
SWIM:蜜网感知网络空间态势的有效方法
- DOI:10.1007/s13369-017-2904-5
- 发表时间:2017-11
- 期刊:Arabian Journal for Science and Engineering
- 影响因子:2.9
- 作者:王禹;郭毅;张连成
- 通讯作者:张连成
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
内容获取失败,请点击重试
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图
请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}