分离映射架构下安全评估理论及防御机制研究

基本信息
批准号:61202428
项目类别:青年科学基金项目
资助金额:26.00
负责人:刘颖
学科分类:
依托单位:北京交通大学
批准年份:2012
结题年份:2015
起止时间:2013-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:赵涵捷,张思东,万明,唐建强,贾儒,刘庆,航静文,张栋纯,何云航
关键词:
安全防御安全评估分离映射
结项摘要

The locator/identifier split architecture separates the access networks from core networks, separates identifiers from locators, and also introduces a map system to map the identifiers onto the locators. These attributions make the network security assessment theory and attack defense mechanisms face serious challenges. For the future Internet technology, this item focuses on solving the network security assessment and attack defense mechanisms under the locator/identifier split architecture. The research specifically includes, first, establishing network security assessment theory and researching the network security features under locator/identifier split architecture. Second, analysis the characteristics and security risks of mapping resolution mechanism and propose a security and defense scheme to secure the map system. Finally, study the specific mechanism of mapping resolution and traffic tunneled communication of locator/identifier split architecture, we design a DDoS attack detection and response system based on the specific mapping resolution mechanism of locator/identifier split architecture to mitigate the DDoS attack.

分离映射网络接入网与核心网分离,终端身份标识与位置标识分离,映射系统管理身份标识与位置标识的映射关系,这些特性使该网络架构下的安全评估理论和防御机制面临新的挑战。本项目面向未来互联网络技术,重点解决如何创建分离映射网络架构下的安全评估理论以及防御机制。具体包括:①建立分离映射架构安全评估理论与模型,研究分离映射网络的安全特性;②分析映射解析机制的特点以及可能存在的安全隐患,提出相应的安全防御方案,保护映射系统的安全。③研究分离映射架构特有的映射机制和数据包隧道通信机制,采用新的思路,基于分离映射网络特有的映射解析系统,创建DDoS攻击检测响应与阻断方案,有效缓解分离映射网络DDoS攻击。

项目摘要

本项目面向未来互联网络技术,针对分离映射网络接入网与核心网分离,终端身份标识与位置标识分离,映射系统管理身份标识与位置标识的映射关系等这些新特性,重点研究了如何创建分离映射网络架构下的安全评估理论以及防御机制。具体包括:.①建立了分离映射架构安全评估理论与模型.本项目提出了分离映射架构下基于损失期望的攻击图安全评估模型,重点分析研究了分离网络中DDoS、中间人和权限提升等攻击的行为和特点。在实际情况中,网络中的主机数量很大,身份与位置分离网络能够将中间人攻击和权限提升攻击的损失降低到非常小。针对DDoS攻击,当攻击者能力固定时,随着网络拓扑扩大,攻击对传统网络造成的损失R不会变化,而对身份与位置分离网络造成损失R’将逐渐减小,且R'始终小于R。.②提出了映射解析体制下安全防御与管理技术.本项目分析了映射解析机制的特点以及可能存在的安全隐患,提出了相应的安全防御方案,以保护映射系统的安全。(1)给出了一种基于反馈评判信任度模型的映射欺骗防御机制。通过引入反馈评判的思想,计算映射信息的全局信任度值,实现对信任度的动态评判,增加映射信息的可信性,实验证明该方法能够较好的抵御可能存在的映射欺骗攻击。(2)提出了一种基于双门限机制的映射缓存DoS攻击防御方法。该方法有效结合了谜题机制和映射信息可信度算法,防止了映射缓存的溢出,抵御了映射缓存 DoS 攻击。(3)提出了基于异常模式的映射缓存管理方案。设计合理的映射缓存管理方法防止映射缓存溢出;利用排队论模型分析映射缓存管理方法在处理正常数据流增长和DoS攻击数据流剧增时的状态和应对措施。.③建立了分离映射架构下 DDoS 攻击检测与阻断机制.本项目基于分离映射网络特有的映射解析系统,创建了DDoS攻击检测响应与阻断方案。(1)提出基于查询流量的 DDoS 攻击检测与响应方案。映射服务器可以通过识别和诊断映射请求流量的异常来检测标识分离映射网络中的DDoS攻击。此外,给出了两种DDoS攻击响应机制:方法一是通过映射服务器与攻击源端的隧道路由器协作来过滤掉恶意的攻击流量;方法二是映射服务器随机的响应映射请求来控制恶意的攻击流量。(2)提出基于映射解析机制的DDoS攻击阻断方法,使受害者可以主动向接入路由器请求阻断恶意数据流。阻断信息被添加到对应的映射条目中,通过映射服务器通知攻击源端的接入路由器过滤恶意数据流。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
3

人工智能技术在矿工不安全行为识别中的融合应用

人工智能技术在矿工不安全行为识别中的融合应用

DOI:10.16265/j.cnki.issn1003-3033.2019.01.002
发表时间:2019
4

混采地震数据高效高精度分离处理方法研究进展

混采地震数据高效高精度分离处理方法研究进展

DOI:10.3969/j.issn.1000-1441.2020.05.004
发表时间:2020
5

人β防御素3体内抑制耐甲氧西林葡萄球菌 内植物生物膜感染的机制研究

人β防御素3体内抑制耐甲氧西林葡萄球菌 内植物生物膜感染的机制研究

DOI:
发表时间:2017

刘颖的其他基金

批准号:41904074
批准年份:2019
资助金额:23.00
项目类别:青年科学基金项目
批准号:81773913
批准年份:2017
资助金额:55.00
项目类别:面上项目
批准号:11101284
批准年份:2011
资助金额:23.00
项目类别:青年科学基金项目
批准号:20767004
批准年份:2007
资助金额:22.00
项目类别:地区科学基金项目
批准号:61172130
批准年份:2011
资助金额:60.00
项目类别:面上项目
批准号:81503181
批准年份:2015
资助金额:18.00
项目类别:青年科学基金项目
批准号:61402193
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:71871210
批准年份:2018
资助金额:48.00
项目类别:面上项目
批准号:41602245
批准年份:2016
资助金额:22.00
项目类别:青年科学基金项目
批准号:21605083
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:81900857
批准年份:2019
资助金额:21.00
项目类别:青年科学基金项目
批准号:30700672
批准年份:2007
资助金额:17.00
项目类别:青年科学基金项目
批准号:81773907
批准年份:2017
资助金额:50.00
项目类别:面上项目
批准号:51405387
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:51801133
批准年份:2018
资助金额:24.00
项目类别:青年科学基金项目
批准号:81901914
批准年份:2019
资助金额:20.00
项目类别:青年科学基金项目
批准号:61873048
批准年份:2018
资助金额:63.00
项目类别:面上项目
批准号:21876126
批准年份:2018
资助金额:61.00
项目类别:面上项目
批准号:10302002
批准年份:2003
资助金额:26.00
项目类别:青年科学基金项目
批准号:91854205
批准年份:2018
资助金额:286.00
项目类别:重大研究计划
批准号:41801140
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:21177163
批准年份:2011
资助金额:60.00
项目类别:面上项目
批准号:30470567
批准年份:2004
资助金额:20.00
项目类别:面上项目
批准号:30100151
批准年份:2001
资助金额:18.00
项目类别:青年科学基金项目
批准号:10672018
批准年份:2006
资助金额:35.00
项目类别:面上项目
批准号:31770429
批准年份:2017
资助金额:61.00
项目类别:面上项目
批准号:11272046
批准年份:2012
资助金额:82.00
项目类别:面上项目
批准号:81460111
批准年份:2014
资助金额:49.00
项目类别:地区科学基金项目
批准号:81501443
批准年份:2015
资助金额:18.00
项目类别:青年科学基金项目
批准号:21873014
批准年份:2018
资助金额:65.00
项目类别:面上项目
批准号:81403107
批准年份:2014
资助金额:23.00
项目类别:青年科学基金项目
批准号:71202115
批准年份:2012
资助金额:21.50
项目类别:青年科学基金项目
批准号:51602308
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:10676032
批准年份:2006
资助金额:32.00
项目类别:联合基金项目
批准号:81360430
批准年份:2013
资助金额:45.00
项目类别:地区科学基金项目
批准号:81273011
批准年份:2012
资助金额:60.00
项目类别:面上项目
批准号:31301928
批准年份:2013
资助金额:21.00
项目类别:青年科学基金项目
批准号:30900166
批准年份:2009
资助金额:23.00
项目类别:青年科学基金项目
批准号:30700742
批准年份:2007
资助金额:17.00
项目类别:青年科学基金项目
批准号:81403271
批准年份:2014
资助金额:23.00
项目类别:青年科学基金项目
批准号:30500189
批准年份:2005
资助金额:24.00
项目类别:青年科学基金项目
批准号:11301382
批准年份:2013
资助金额:22.00
项目类别:青年科学基金项目
批准号:21102156
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:31860125
批准年份:2018
资助金额:38.00
项目类别:地区科学基金项目
批准号:20907034
批准年份:2009
资助金额:18.00
项目类别:青年科学基金项目
批准号:51171122
批准年份:2011
资助金额:60.00
项目类别:面上项目
批准号:31902127
批准年份:2019
资助金额:24.00
项目类别:青年科学基金项目
批准号:21001034
批准年份:2010
资助金额:19.00
项目类别:青年科学基金项目
批准号:41405080
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:10975139
批准年份:2009
资助金额:44.00
项目类别:面上项目
批准号:81201999
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:31471381
批准年份:2014
资助金额:88.00
项目类别:面上项目
批准号:31370411
批准年份:2013
资助金额:83.00
项目类别:面上项目
批准号:30900513
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:31600814
批准年份:2016
资助金额:21.00
项目类别:青年科学基金项目
批准号:51209178
批准年份:2012
资助金额:26.00
项目类别:青年科学基金项目
批准号:U1532122
批准年份:2015
资助金额:66.00
项目类别:联合基金项目
批准号:61202183
批准年份:2012
资助金额:22.00
项目类别:青年科学基金项目
批准号:31571201
批准年份:2015
资助金额:64.00
项目类别:面上项目
批准号:81303232
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:81272796
批准年份:2012
资助金额:90.00
项目类别:面上项目
批准号:11205089
批准年份:2012
资助金额:30.00
项目类别:青年科学基金项目
批准号:10972028
批准年份:2009
资助金额:38.00
项目类别:面上项目
批准号:51779211
批准年份:2017
资助金额:53.00
项目类别:面上项目
批准号:61101174
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:81660097
批准年份:2016
资助金额:32.00
项目类别:地区科学基金项目
批准号:21375107
批准年份:2013
资助金额:80.00
项目类别:面上项目
批准号:11772044
批准年份:2017
资助金额:56.00
项目类别:面上项目
批准号:11675169
批准年份:2016
资助金额:76.00
项目类别:面上项目
批准号:61701075
批准年份:2017
资助金额:25.50
项目类别:青年科学基金项目
批准号:81503244
批准年份:2015
资助金额:18.00
项目类别:青年科学基金项目
批准号:41005083
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:61304213
批准年份:2013
资助金额:24.00
项目类别:青年科学基金项目
批准号:71803099
批准年份:2018
资助金额:18.00
项目类别:青年科学基金项目

相似国自然基金

1

硬件加速器安全评估与安全架构

批准号:62102214
批准年份:2021
负责人:邱朋飞
学科分类:F0204
资助金额:10.00
项目类别:青年科学基金项目
2

大数据环境下软件定义网络组件式安全防御机制构建的研究

批准号:61572323
批准年份:2015
负责人:李颉
学科分类:F0207
资助金额:66.00
项目类别:面上项目
3

车联网架构下高效的信息分发安全关键技术研究

批准号:61873232
批准年份:2018
负责人:夏莹杰
学科分类:F0304
资助金额:63.00
项目类别:面上项目
4

软件定义安全架构下的异常流量检测与控制技术研究

批准号:61802281
批准年份:2018
负责人:韩俐
学科分类:F0205
资助金额:27.00
项目类别:青年科学基金项目