面向应用系统的基于柔性、信任和协同机制的检测与防护软件模型

基本信息
批准号:61272125
项目类别:面上项目
资助金额:78.00
负责人:申利民
学科分类:
依托单位:燕山大学
批准年份:2012
结题年份:2016
起止时间:2013-01-01 - 2016-12-31
项目状态: 已结题
项目参与者:李峰,彭思维,马川,牛景春,尤殿龙,赵庆水,王涛,吕美远
关键词:
检测与防护协同信任可生存性柔性
结项摘要

While mission-critical application systems merge into the Internet environment, their isolated protection has been inadequate, and a lot of suspicious behaviors and uncertain harmful acts seriously threaten the survivability of mission-critical applications, meanwhile they are a challenge to traditional detection and provention means. Therefore, the analysis and judgement of suspicious behavior and uncertainty behavior is a key problem to increase mission-critical applications high survivability. .This project intends to build a trust-based flexible software model for coordination detection and defense of application system with target layer, monitor layer and corodination layer. The model has a flexible hierarchical structure and a flexible coupling mechanism, which can enable the model to bind with or separate from an aplication in the non-interfered way. The expected behaviors and unexpected behaviors of the key entities in the target system abstractly described in the active roles in monitor layer. Process algebra is used to formally defined entity behavior, and to carry out reasoning. A trust mechanism is proposed to integrate instant and historical evidence and information of suspicious behaviors and uncertain behaviors in present entity and other entities, which can provide the quantitative fact for judgement and determintation of behavior property. The model completes multi-point cordiantion detection and provention through coodination in multi-role, strategy, behavior and information, which can prevents malicious behavior form occuring and spreading..This project proposed flexible coupling mechanism, multi-point coordiantion detection and protection, judgement and determintation of suspicious behavior based on trust, the methods and techniques to determine uncertain behavior,which are effective means to enhance the survivability of mission-critical applications. The research achievements will reveal the principle of behavior detection, promote the theories of application-oriented coodination detection and prevention and techniques, and provide theoretical and technical support for the development of new detection and prevention software for application systems.

随着关键应用系统向互联网环境的融合,大量的可疑行为和不确定有害行为对其可生存性构成了严重威胁,是对传统检测和防护手段的一个挑战。.本课题拟构建一个具有目标层、监控层、协同层的协同检测与防护模型,它采用进程代数描述实体及其行为,完成行为推理和性质判定,采用柔性层次结构和柔性耦合机制,实现模型的可拔插。它通过监控层的主动角色抽象描述目标系统中实体的预期行为和非预期行为,基于信任机制,使用信任值继承和综合可疑行为和不确定行为的即时表现、历史表现、及在其它实体上的表现,为可疑行为性质判定提供定量依据。协同层通过多角色协作、策略协同、行为协同实现多点协同检测和协同防护。. 所提出柔性耦合机制、基于信任的可疑行为判定机理、协同检测和防护方法是增强关键应用系统可生存性的有效手段,研究成果有助于揭示面向应用系统行为检测与防护规律,为开发新型协同检测与防护软件提供理论和技术依托。

项目摘要

在国民经济、社会生活和国家基础设施等领域发挥着重要作用的关键应用系统日趋与Internet融合,如何保障其安全性和可生存性成为一个亟待解决的问题。项目针对关键应用系统中大量的可疑行为和不确定有害行为难以判定的问题展开研究。总结了关键应用系统的软件行为特征,提出了基于进程代数的实体行为形式化表示、判定和推理机制;利用目标层、监控层和协同层的层次结构将检测与防护逻辑、业务逻辑、协同逻辑分离,设计了检测与防护模型与应用系统之间的耦合方式,构建了基于角色的柔性协同检测与防护模型,实现了模型的可拔插;提出了多点协同检测与防护方法,给出了协同规则,有效阻止了恶意行为的传播和扩散;提出了基于信任的可疑行为判定方法和基于交互感知的动态自适应的信任评估方法,提高了综合推荐信任度计算的准确性,给出了行为检测与判定的信任评估模型,建立了信任继承和积累的机制。进行了成果扩展与应用,利用所得到的理论、方法和技术成果设计开发了行为检测和防护原型系统,开发了“WT用户行为检测和防护系统2.0”,申请软件著作权2项。发表了基金资助文章26篇,其中SCI收录4篇(SCI 二区1篇),EI收录15篇。培养博士生4人,硕士生16人,将该行为检测模型引入了计算机和软件工程专业的操作系统教学和人才培养中,获得河北省教学成果二等奖2项,课题组依托及应用本课题的成果获得的国家和省部级项目 5 项。积极开展国内外学术交流,参加国内外学术会议8次,申利民教授作为程序委员会副主席带领课题组成功地举办了“第七届中国可信计算与信息安全学术会议”。这些成果有助于增强关键应用系统的安全性和可生存性,是对应用系统中软件行为建模方法、协同检测与防护理论和技术的有益探索。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

基于全模式全聚焦方法的裂纹超声成像定量检测

基于全模式全聚焦方法的裂纹超声成像定量检测

DOI:10.19650/j.cnki.cjsi.J2007019
发表时间:2021
3

基于协同表示的图嵌入鉴别分析在人脸识别中的应用

基于协同表示的图嵌入鉴别分析在人脸识别中的应用

DOI:10.3724/sp.j.1089.2022.19009
发表时间:2022
4

基于图卷积网络的归纳式微博谣言检测新方法

基于图卷积网络的归纳式微博谣言检测新方法

DOI:10.3785/j.issn.1008-973x.2022.05.013
发表时间:2022
5

多空间交互协同过滤推荐

多空间交互协同过滤推荐

DOI:10.11896/jsjkx.201100031
发表时间:2021

申利民的其他基金

相似国自然基金

1

面向移动计算基于进程代数和协同信任机制的软件行为分析与判定研究

批准号:61772450
批准年份:2017
负责人:申利民
学科分类:F0203
资助金额:62.00
项目类别:面上项目
2

车载分布式系统与应用软件的模型检测方法

批准号:61602224
批准年份:2016
负责人:张海涛
学科分类:F0201
资助金额:19.00
项目类别:青年科学基金项目
3

面向用户的软件柔性度量及应用研究

批准号:60873008
批准年份:2008
负责人:申利民
学科分类:F0203
资助金额:27.00
项目类别:面上项目
4

面向多方协同深度学习系统的脆弱性检测与防护

批准号:61802124
批准年份:2018
负责人:王洪涛
学科分类:F0208
资助金额:25.00
项目类别:青年科学基金项目