关键基础设施网络安全的"体系"建模与关键技术研究
项目介绍
AI项目解读
基本信息
- 批准号:61202486
- 项目类别:青年科学基金项目
- 资助金额:24.0万
- 负责人:
- 依托单位:
- 学科分类:F0205.网络与系统安全
- 结题年份:2015
- 批准年份:2012
- 项目状态:已结题
- 起止时间:2013-01-01 至2015-12-31
- 项目参与者:杨岳湘; 邓劲生; 唐川; 李阳; 乔勇; 何杰;
- 关键词:
项目摘要
Critical infrastructure covers the power, transportation, energy, communications, and other basic public resource service systems. It is the important guarantee for national security, social stability, economic development and people's daily life. As the infrastructure is getting larger and more complicated, and various systems are interdependent to each other, critical infrastructure has become a large-scale and complicated "System of Systems". The security of critical infrastructure networks is threatened by natural disasters, malicious attacks and random failures, as a result, traditional theoretical methods and techniques can no longer meet its security needs. This project investigates security models and security enhancement mechanisms for critical infrastructure from the following aspects: (i) grubbing and describing interdependencies among different systems, seeking for modeling the critical infrastructure system based on "System-of-Systems" approach; (ii) combined with attack-tree model, researching the network security threat model from a social-cyber-physical converged perspective; (iii) investigating the tolerance design of its network topology and security protocol mechanisms. The research results of this project can provide theoretical support and technical means to improve capabilities of the infrastructure.
关键基础设施涵盖了电力、交通、能源、通信等核心公共基础资源服务系统,是国家安全、社会稳定、经济发展、人民日常生活的重要保障。随着基础设施规模日渐庞大,系统日趋复杂,多种基础设施系统之间相互关联耦合,形成了复杂庞大的"体系"。关键基础设施网络的安全性随之面临了自然灾害、恶意攻击以及随机故障的多方面威胁,传统的理论方法与技术手段已不能满足其安全性的研究需求。本项目研究国家关键基础设施网络的安全模型与安全增强机制,主要工作包括:(i)全面挖掘与刻画基础设施网络之间的关联,研究基础设施网络的"体系"建模方法;(ii)从社会-信息-物理多域融合的角度,结合攻击树模型,研究基础设施网络的安全威胁模型;(iii)研究基础设施网络的拓扑容错性设计和安全协议机制。本项目的理论与技术研究为增强基础设施安全防护能力提供理论支撑与技术手段。
结项摘要
关键基础设施涵盖了电力、交通、能源、通信等核心公共基础资源服务系统,是国家安全、社会稳定、经济发展、人民日常生活的重要保障。项目研究国家关键基础设施网络的安全模型与安全增强机制,主要工作包括以下几个方面:..基础设施网络渗透式入侵模型:阐述了统一社会域、信息域和物理域的多域融合网络概念,给出了统一的网络空间威胁描述方法,使用该方法可以将各类攻击方式映射到社会域、信息域和物理域进行研究。通过将攻击效果抽象为攻击信号强度,以及攻击信号衰减原理与叠加原理的提出,建立了一个可以量化研究的渗透式入侵模型。使用该模型可以在给定网络初始条件的情况下,评估基础设施各网络域遭受的威胁程度,便于指导防护措施的部署。..基于网络流量的P2P僵尸网络实时检测:提出了一种基于行为模式匹配的 P2P 僵尸网络实时检测方法--PeerSorter。首先为各种P2P 僵尸网络和合法 P2P 应用建立描述其网络行为模式的档案;然后对待检测主机产生的流量进行网络行为模式提取;最后,PeerSorter 将该网络行为模式与上述模式档案进行匹配,并使用匹配函数评估二者的匹配程度,达到检测 P2P 僵尸网络和合法 P2P 应用的目的。..基于区域周期性挖掘的P2P僵尸节点检测模型:提出了通过挖掘网络流量中特定模式的周期性来进行P2P僵尸节点识别的检测方法。为了进一步分辨P2P僵尸程序、正常P2P应用以及非P2P应用产生的不同周期行为模式,提出了面向流量的周期性评价函数以分辨不同流量集所展现的周期性差异,进而通过设置分类标准实现对P2P僵尸节点的检测。..在威胁预防机制的研究方面:(1)针对基础设施网络广域分布、物理空间分层防护的特点,提出一种层次式加密机制,实现基础设施网络在信息空间的分层防护。2)针对工业控制系统在应对震网蠕虫这一类攻击方面的缺陷,提出了一种轻量级的数据验证机制,通过对控制数据进行完整性和来源的验证,从而避免信息空间的威胁以恶意代码的形式进入控制器并危及物理设施的安全。该机制可应用于控制程序更新过程,对控制系统的正常工作过程不会带来任何性能上的影响。
项目成果
期刊论文数量(16)
专著数量(0)
科研奖励数量(0)
会议论文数量(1)
专利数量(0)
Fine-grained P2P traffic classification by simply counting flows
通过简单的流量统计,实现细粒度的P2P流量分类
- DOI:10.1631/fitee.1400267
- 发表时间:2015-05
- 期刊:Frontiers of Information Technology & Electronic Engineering
- 影响因子:--
- 作者:何杰
- 通讯作者:何杰
一种企业同步网盘中的密文访问控制方案
- DOI:--
- 发表时间:2014
- 期刊:计算机与现代化
- 影响因子:--
- 作者:王远;杨岳湘;邓文平
- 通讯作者:邓文平
一种基础设施网络中的层次加密机制
- DOI:--
- 发表时间:2013
- 期刊:IEEE Network
- 影响因子:9.3
- 作者:曹华阳
- 通讯作者:曹华阳
基于多重属性的P2P网络节点重要性度量方法
- DOI:--
- 发表时间:2014
- 期刊:计算机应用
- 影响因子:--
- 作者:王晓磊;杨岳湘;何杰
- 通讯作者:何杰
3S: three-signature path authentication for BGP security
3S:BGP 安全的三签名路径认证
- DOI:10.1002/sec.1227
- 发表时间:2015-11
- 期刊:Security and Communication Networks
- 影响因子:--
- 作者:刘亚萍;邓文平
- 通讯作者:邓文平
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
生产建设项目边坡及弃土侵蚀影响机制研究进展
- DOI:10.16843/j.sswc.2016.04.018
- 发表时间:2016
- 期刊:中国水土保持科学
- 影响因子:--
- 作者:晏伟明;谢颂华;刘苑秋;邓文平;黄鹏飞;郑太辉
- 通讯作者:郑太辉
江西退化红壤区3种森林恢复模式的枯落物和土壤表层水文功能研究
- DOI:10.13870/j.cnki.stbcxb.2020.04.024
- 发表时间:2020
- 期刊:水土保持学报
- 影响因子:--
- 作者:温林生;邓文平;彭云;白天军;郑希玲;丁翊东;刘苑秋
- 通讯作者:刘苑秋
庐山日本柳杉林下穿透雨时空分布特征
- DOI:--
- 发表时间:2021
- 期刊:生态学报
- 影响因子:--
- 作者:邓文平;郭锦荣;邹芹;陈琦;黄家辉;卢妍洁;刘苑秋
- 通讯作者:刘苑秋
北京西山大气降水中D和~(18)O组成变化及水汽来源
- DOI:--
- 发表时间:2016
- 期刊:自然资源学报
- 影响因子:--
- 作者:郝玥;余新晓;邓文平;贾国栋;娄源海;白艳婧
- 通讯作者:白艳婧
庐山日本柳杉早材与晚材年轮宽度对气候变化的响应
- DOI:--
- 发表时间:2020
- 期刊:北京林业大学学报
- 影响因子:--
- 作者:白天军;刘苑秋;温林生;潘俊;曹雯;郑希玲;邹芹;邓文平
- 通讯作者:邓文平
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
内容获取失败,请点击重试
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图
请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}