大规模网络下面向复杂DoS攻击的可扩展性增强的高效防御方法研究

结题报告
项目介绍
AI项目解读

基本信息

  • 批准号:
    61601107
  • 项目类别:
    青年科学基金项目
  • 资助金额:
    19.0万
  • 负责人:
  • 依托单位:
  • 学科分类:
    F0104.通信网络
  • 结题年份:
    2019
  • 批准年份:
    2016
  • 项目状态:
    已结题
  • 起止时间:
    2017-01-01 至2019-12-31

项目摘要

The sophisticated Denial-of-Service (DoS) attack poses a novel severe threat to the security in the Internet. In the large scale networks, due to the new characteristics of sophisticated DoS attacks (e.g., the multiple attack vectors, the various stealth means, the loose management pattern, the large-sized attack scale), the existing approaches for defending against DoS attacks cannot be applicable for such upgraded attack, which may cause the severe loss of leigitimate service requests, the higher false negative rate in attack flow filtering and the serious network performance degradation along with the extention of defense scale. Hence, it is imperative to find a novel defense approach for sophisticated DoS attacks to improve the efficiency and scalability in the practical application. The study focuses on the two key scientific problems, i.e., the high-efficiency and scalability of sophisticated DoS defense. By studying the key approaches, such as the hierarchical anti-spoofing alliance construction approach based on egress filtering, the precise rate-limiting threshold selection algorithm based on attack-defense game model, the precise intra-domain single packet IP traceback approach based on adaptive parameter estimation, the scalable attack flow blocking approach based on the filtering resource optimization, the study proposes a scalable and efficient approach for defending against sophisticated DoS attacks in large scale networks. The proposed approach can provide important theoretical foundation and technical support for improving the construction of Internet security cooperative defense platform, and thus to meet the requirements of both the victim and internet service provider.
复杂拒绝服务(简称复杂DoS)攻击是一种极具威胁的新型攻击。在大规模网络环境中,由于对复杂DoS攻击的攻击向量多样、隐身手段多变、管理模式松散、攻击规模庞大等新增特征准备不足,导致已有防御方法在抵抗复杂DoS攻击时存在攻击漏报率高、正常请求难以保障、网络性能随防御规模增大而损害严重等问题。因此,需要研究一种新的旨在提升高效性和可扩展性的面向复杂DoS攻击的防御方法。本项目围绕复杂DoS防御的高效性和可扩展性两个关键科学问题,通过对:1)层次化的基于出口边界过滤的反匿名联盟构建;2)高精度的基于攻防博弈模型的限速阈值选取;3)精确的基于自适应参数估计的域内单包溯源;4)可扩展的基于过滤资源优化的攻击流阻断等核心算法的研究,提出一种大规模网络下面向复杂DoS攻击的可扩展性增强的高效防御方法,为深化和完善网络安全协同防御平台提供重要理论依据和技术支持,使它能同时满足受害者和网络服务提供商的需求。

结项摘要

由于复杂拒绝服务(简称复杂DoS)的攻击向量多样、隐身手段多变、管理模式松散、攻击规模庞大等特征,它的防御方法比较其他常规网络攻击的防御方法而言,具有不可比拟的复杂性。面向复杂DoS的网络安全协同防御系统不仅要满足受害者的需求,在不影响正常服务请求的条件下清洗掉所有攻击流,还要顾虑网络服务提供商(Internet Service Provider,简称ISP)的服务质量,使网络传输性能不因防御系统的广泛部署而明显地降低。因此,高效性和可扩展性就成为网络安全协同防御系统研究的关键内容之一。研究项目借助轻量、已商业化的防御平台,通过设计层次化反匿名联盟构建方法、基于博弈模型的防御阈值选取算法、低存储、高精度的单包溯源方法、基于过滤资源优化的攻击流阻断方法,解决了传统方法在抵抗复杂DoS攻击时带来的正常请求难以保障、攻击漏报率高、网络性能随防御规模扩大而损害严重等问题,提出了一套面向复杂DoS攻击的可扩展性增强的高效防御方法。研究项目同时向云审计安全协议、区块链的智能合约安全检测和隐私保护策略、机会网络的安全路由策略等相关研究领域进行了研究扩展,也取得了一定的成果。

项目成果

期刊论文数量(14)
专著数量(1)
科研奖励数量(0)
会议论文数量(0)
专利数量(5)
层次化的反匿名联盟构建方法
  • DOI:
    10.13328/j.cnki.jos.005517
  • 发表时间:
    2019
  • 期刊:
    软件学报
  • 影响因子:
    --
  • 作者:
    鲁宁;李峰;王尚广;史闻博;杨放春
  • 通讯作者:
    杨放春
A Security and Efficient Routing Scheme with Misbehavior Detection in Delay-Tolerant Networks
延迟容忍网络中具有错误行为检测的安全高效路由方案
  • DOI:
    10.1111/fwb.12065
  • 发表时间:
    2017
  • 期刊:
    Security and Communication Networks
  • 影响因子:
    --
  • 作者:
    Li Feng;Si Yali;Lu Ning;Chen Zhen;Shen Limin
  • 通讯作者:
    Shen Limin
A privacy-preserving degree-matching multi-attribute auction scheme in smart grid auction market
智能电网拍卖市场中隐私保护程度匹配的多属性拍卖方案
  • DOI:
    10.1007/s00779-017-1055-8
  • 发表时间:
    2017
  • 期刊:
    PERSONAL AND UBIQUITOUS COMPUTING
  • 影响因子:
    --
  • 作者:
    Shi Wenbo;Bao Zijian;Wang Jiaqi;Lu Ning;Zhu Fang;Shen Jian
  • 通讯作者:
    Shen Jian
基于信任机制的机会网络安全路由决策方法
  • DOI:
    10.13328/j.cnki.jos.005273
  • 发表时间:
    2018
  • 期刊:
    软件学报
  • 影响因子:
    --
  • 作者:
    李峰;司亚利;陈真;鲁宁;申利民
  • 通讯作者:
    申利民
一种高精度、低开销的单包溯源方法
  • DOI:
    --
  • 发表时间:
    2017
  • 期刊:
    软件学报
  • 影响因子:
    --
  • 作者:
    鲁宁;王尚广;史闻博;杨放春
  • 通讯作者:
    杨放春

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--"}}
  • 发表时间:
    {{ item.publish_year || "--" }}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--"}}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ patent.updateTime }}

其他文献

面向隐私保护的多属性逆向频谱拍卖方案
  • DOI:
    --
  • 发表时间:
    2020
  • 期刊:
    通信学报
  • 影响因子:
    --
  • 作者:
    王佳琪;鲁宁;程庆丰;巫朝霞;史闻博
  • 通讯作者:
    史闻博
疫情期间“2+26”城市污染减排成效评估
  • DOI:
    --
  • 发表时间:
    2021
  • 期刊:
    中国环境科学
  • 影响因子:
    --
  • 作者:
    朱媛媛;汪巍;高愈霄;储成君;许荣;鲁宁
  • 通讯作者:
    鲁宁
联盟模式下高效单包溯源方法研究
  • DOI:
    --
  • 发表时间:
    2020
  • 期刊:
    软件学报
  • 影响因子:
    --
  • 作者:
    鲁宁;张俊伟;马建峰;程庆丰;张嘉伟;王尚广
  • 通讯作者:
    王尚广
西双版纳12 a间森林扰动监测研究
  • DOI:
    10.13324/j.cnki.jfcf.2017.04.012
  • 发表时间:
    2017
  • 期刊:
    森林与环境学报
  • 影响因子:
    --
  • 作者:
    鲁宁;寇卫利;徐伟恒;狄光智;王欢;杨雪静
  • 通讯作者:
    杨雪静
可扩展性增强的动态确定包标记溯源方法
  • DOI:
    --
  • 发表时间:
    2020
  • 期刊:
    计算机学报
  • 影响因子:
    --
  • 作者:
    鲁宁;张嘉伟;马建峰;丛鑫;史闻博;王尚广
  • 通讯作者:
    王尚广

其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--" }}
  • 发表时间:
    {{ item.publish_year || "--"}}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--" }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}
empty
内容获取失败,请点击重试
重试联系客服
title开始分析
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:

AI项目思路

AI技术路线图

鲁宁的其他基金

大规模网络下面向隐式路由链路攻击的高效跨域协同防御方法研究
  • 批准号:
    62072092
  • 批准年份:
    2020
  • 资助金额:
    57 万元
  • 项目类别:
    面上项目

相似国自然基金

{{ item.name }}
  • 批准号:
    {{ item.ratify_no }}
  • 批准年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}

相似海外基金

{{ item.name }}
{{ item.translate_name }}
  • 批准号:
    {{ item.ratify_no }}
  • 财政年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了

AI项目解读示例

课题项目:调控A型流感病毒诱导IFN-β表达的机制研究

AI项目摘要:

本研究聚焦于TRIM2蛋白在A型流感病毒诱导的IFN-β表达中的调控机制。A型流感病毒是全球性健康问题,其感染可导致严重的呼吸道疾病。IFN-β作为关键的抗病毒因子,其表达水平对抗病毒防御至关重要。然而,TRIM2如何调控IFN-β的表达尚未明确。本研究假设TRIM2通过与病毒RNA或宿主因子相互作用,影响IFN-β的产生。我们将采用分子生物学、细胞生物学和免疫学方法,探索TRIM2与A型流感病毒诱导IFN-β表达的关系。预期结果将揭示TRIM2在抗病毒免疫反应中的作用,为开发新的抗病毒策略提供理论基础。该研究对理解宿主抗病毒机制具有重要科学意义,并可能对临床治疗流感病毒感染提供新的视角。

AI项目思路:

科学问题:TRIM2如何调控A型流感病毒诱导的IFN-β表达?
前期研究:已有研究表明TRIM2参与抗病毒反应,但其具体机制尚不明确。
研究创新点:本研究将深入探讨TRIM2在IFN-β表达中的直接作用机制。
技术路线:包括病毒学、分子生物学、细胞培养和免疫检测技术。
关键技术:TRIM2与病毒RNA的相互作用分析,IFN-β启动子活性检测。
实验模型:使用A型流感病毒感染的细胞模型进行研究。

AI技术路线图

        graph TD
          A[研究起始] --> B[文献回顾与假设提出]
          B --> C[实验设计与方法学准备]
          C --> D[A型流感病毒感染模型建立]
          D --> E[TRIM2与病毒RNA相互作用分析]
          E --> F[TRIM2对IFN-β启动子活性的影响]
          F --> G[IFN-β表达水平测定]
          G --> H[TRIM2功能丧失与获得研究]
          H --> I[数据收集与分析]
          I --> J[结果解释与科学验证]
          J --> K[研究结论与未来方向]
          K --> L[研究结束]
      
关闭
close
客服二维码