面向云环境大规模网络流量下恶意行为的实时检测方法研究
项目介绍
AI项目解读
基本信息
- 批准号:61702211
- 项目类别:青年科学基金项目
- 资助金额:23.0万
- 负责人:
- 依托单位:
- 学科分类:F0205.网络与系统安全
- 结题年份:2020
- 批准年份:2017
- 项目状态:已结题
- 起止时间:2018-01-01 至2020-12-31
- 项目参与者:舒江波; 刘智; 郑志高; 曾致中; 李珏; 徐潇; 占高强; 杨恒;
- 关键词:
项目摘要
With the rapid expansion of data, business and network scale, information security issues on cloud platform become more and more prominent. Due to the amplitude and complexity of cloud network topology, low efficiency and identification inability come into being the bottleneck restricting the development of cloud computing industry. Aiming at these problems, this project tries to leverage the features of centralized control to build a Software Defined Network (SDN) based malicious behavior detection model, to meet the requirement for centralized and flexible traffic control. Firstly, in order to solve the problem of low speed and coarse-grained detection method caused by large-scale data flow, this project proposes a stream-computing-based attack feature recognition algorithm to improve the efficiency and accuracy of real-time processing. Secondly, focusing on the defects of existing research which could not integrate multi-level factors into attack detection effectively on cloud platforms, our project proposes a big data analysis based on unknown attack detection algorithm. Meanwhile, our scheme monitors the inside information of virtual machines transparently by combining the virtual machine introspection and behavior analysis on application layer, which can discover the hidden malicious code effectively. Furthermore, we enrich the attack feature library so as to improve the detection efficiency. Finally, this project builds a test bed to verify the validity and rationality of the proposed.model and methods.
随着云平台数据、业务以及网络规模的迅速扩张,云平台下信息安全问题越来越突出,这主要是由于大规模网络攻击检测的处理效率低、网络结构复杂以及对未知攻击的识别能力差等几方面问题导致。针对目前研究存在的问题,本项目拟利用软件定义网络(SDN)的集中控制的特性,研究基于SDN的恶意行为检测模型,以满足对流量集中和灵活控制的需求;针对大规模流量对现有的已知攻击的检测方法带来的处理效率和效果的挑战,研究基于流计算的攻击特征识别算法利用流计算的快速处理能力提升云平台的处理效率和精度;针对现有的研究未能结合多层次的因素对云平台中未知攻击进行有效挖掘和分析,本项目研究基于大数据的未知攻击检测算法,利用虚拟化技术来透明监控虚拟机内部的信息,同时结合应用层行为分析,来有效挖掘隐藏的恶意行为,并对此恶意行为进行特征分析以丰富攻击特征库,提高检测效率;最后,搭建试验床验证所提的研究模型及方法的有效性和合理性。
结项摘要
云计算环境下网络流量的迅猛增长对现有的入侵检测技术带来了巨大的挑战,因此,亟需构建能够有效应对大规模网络流量的入侵检测系统。SDN(Software Defined Network,SDN)技术的出现,为大规模网络流量下安全事件应急响应带来了新的实现思路。通过使用SDN硬件和软件,可以使得传统的网络设备转变成为入侵阻断设备,对流量控制能力的自适应性大大加强。另一方面,SDN物理设备结合云平台中支持SDN协议的Vswitch能够实现对虚拟机层面的网络流量的控制,有效避免传统情况无法实现对虚拟机的监控的困境,这使得云平台中应急响应过程可以较容易地实现集中控制,从而实现面向更大规模网络的安全事件响应(SDN控制器本身的安全防护不属于本项目研究范围)。因此,针对现有研究不能很好应对大规模网络流量带来的安全挑战,本项目利用SDN的集中控制的特性,研究基于SDN的恶意行为检测模型,以满足对流量集中控制的需求;针对大规模流量对现有的已知攻击的检测方法带来的处理效率和效果的挑战,研究基于流计算的攻击特征识别算法,利用流计算的快速处理能力提升检测效率和精度;针对现有的研究未能结合多层次的因素对未知攻击进行有效挖掘和分析,本文研究了基于大数据的未知攻击检测算法,该方法利用虚拟化技术来透明监控虚拟机内部的信息,同时结合应用层行为分析,以有效挖掘隐藏的恶意行为,并对此恶意行为进行特征分析以丰富攻击特征库,提高检测效率;最后,为了验证所提的研究模型及方法的有效性和合理性,搭建云计算实验平台对所提检测方法进行逐一验证,同时测试所提模型对系统性能的影响。本项目在云计算环境下大规模网络流量的恶意行为检测模型和方法上取得一定突破。
项目成果
期刊论文数量(8)
专著数量(0)
科研奖励数量(1)
会议论文数量(4)
专利数量(4)
A real-time and ubiquitous network attack detection based on deep belief network and support vector machine
基于深度置信网络和支持向量机的实时泛在网络攻击检测
- DOI:10.1109/jas.2020.1003099
- 发表时间:2020-05-01
- 期刊:IEEE-CAA JOURNAL OF AUTOMATICA SINICA
- 影响因子:11.8
- 作者:Zhang, Hao;Li, Yongdan;Huang, Tao
- 通讯作者:Huang, Tao
MALDC: a depth detection method for malware based on behavior chains
MALDC:一种基于行为链的恶意软件深度检测方法
- DOI:10.1007/s11280-019-00675-z
- 发表时间:2020-03-01
- 期刊:WORLD WIDE WEB-INTERNET AND WEB INFORMATION SYSTEMS
- 影响因子:3.7
- 作者:Zhang, Hao;Zhang, Wenjun;Chilamkurti, Naveen
- 通讯作者:Chilamkurti, Naveen
Depth sensor based human detection for indoor surveillance
基于深度传感器的室内监控人体检测
- DOI:10.1016/j.future.2018.05.083
- 发表时间:2018-11
- 期刊:FUTURE GENERATION COMPUTER SYSTEMS-THE INTERNATIONAL JOURNAL OF ESCIENCE
- 影响因子:7.5
- 作者:Hu Tao;Zhang Hao;Zhu Xinyan;Clunis Julaine;Yang Gelan
- 通讯作者:Yang Gelan
MOOCRC: A Highly Accurate Resource Recommendation Model for Use in MOOC Environments
MOOCRC:用于 MOOC 环境的高精度资源推荐模型
- DOI:10.1007/s11036-018-1131-y
- 发表时间:2019-02-01
- 期刊:MOBILE NETWORKS & APPLICATIONS
- 影响因子:3.8
- 作者:Zhang, Hao;Huang, Tao;Yang, Heng
- 通讯作者:Yang, Heng
Adaptive Tabu search and variable neighborhood descent for packing unequal circles into a square
自适应禁忌搜索和可变邻域下降将不等圆打包成正方形
- DOI:10.1016/j.asoc.2017.11.051
- 发表时间:2018
- 期刊:Applied Soft Computing
- 影响因子:8.7
- 作者:Zeng Zhi-zhong;Yu Xin-guo;He Kun;Fu Zhang-hua;Yu XG
- 通讯作者:Yu XG
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
Integral sliding mode control of a bilateral teleoperation system based on extended state observers
基于扩展状态观测器的双边遥操作系统积分滑模控制
- DOI:10.1007/s12555-016-0441-8
- 发表时间:2017-09
- 期刊:International Journal of Control, Automation and Systems
- 影响因子:--
- 作者:赵苓;张浩;杨亚娜;杨洪玖
- 通讯作者:杨洪玖
含可更换双槽形Q235耗能梁段钢框筒子结构抗震性能试验研究
- DOI:--
- 发表时间:--
- 期刊:建筑结构学报
- 影响因子:--
- 作者:关彬林;连鸣;苏明周;程倩倩;张浩
- 通讯作者:张浩
巨厚上覆砾岩厚度对采动围岩应力演化影响规律数值模拟研究
- DOI:--
- 发表时间:2015
- 期刊:煤矿开采
- 影响因子:--
- 作者:庞龙龙;张浩;李正可;顾树圣
- 通讯作者:顾树圣
藏鸡与寿光鸡低氧孵化胚胎血浆中差异蛋白的筛选和鉴定
- DOI:--
- 发表时间:2013
- 期刊:中国家禽
- 影响因子:--
- 作者:宋美玲;韩文鹏;张浩;吴常信
- 通讯作者:吴常信
白念珠菌对特比萘芬、咪康唑和制霉菌素的敏感性测定
- DOI:--
- 发表时间:2018
- 期刊:中国皮肤性病学杂志
- 影响因子:--
- 作者:周亚彬;王千;张浩;万喆;李若瑜;刘伟
- 通讯作者:刘伟
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
内容获取失败,请点击重试
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图
请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
张浩的其他基金
多模态环境下学习资源推荐方法与关键技术研究
- 批准号:62077024
- 批准年份:2020
- 资助金额:48 万元
- 项目类别:面上项目
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}