面向BGP安全的自治系统路由行为评估与预测技术研究

基本信息
批准号:61802436
项目类别:青年科学基金项目
资助金额:22.00
负责人:王娜
学科分类:
依托单位:中国人民解放军战略支援部队信息工程大学
批准年份:2018
结题年份:2021
起止时间:2019-01-01 - 2021-12-31
项目状态: 已结题
项目参与者:王文娟,刘敖迪,刘明聪,戴仙波,李少卓
关键词:
域间路由系统BGP安全域间路由协议域间路由安全边界网关协议
结项摘要

It is highly important for Internet to ensure BGP security. Unfortunately, current BGP security solutions can’t actually protect BGP from prefix hijacking and path forging attacks. Based on the observation that the inter-domain routing system is open, distributed, autonomous and business-driven, the project will assume that the autonomous system in the inter-domain routing system is rational. Under this assumption, the project will conduct the thorough research on autonomous system routing behavior evaluation and prediction technology, to improve BGP security by suppressing prefix hijacking and path forging attacks. Firstly, to accurately and comprehensively evaluate routing behavior, the project will provide the anomaly detection technique based on multi-dimensions evidences correlation and the routing behavior evaluation method based on attack consequences. Secondly, to fuse historical routing behaviors to reflect prospective behavior, the project will provide the routing behavior prediction method based on the fusion theory of single source information in time domain. Thirdly, to make routing behavior prediction quickly converge, considering the “power-law” dynamic characteristic of the originating prefix routing announcement behavior, the project will provide the originating routing behavior dynamics modeling method based on machine learning and the behavior prediction evolution mechanism based on self-adaptive adjustment window, considering the dynamic interactions between neighbor autonomous systems under the restriction of the competition-cooperation relationship, the project will provide the propagating routing announcement behavior dynamics modeling method based on evolutionary game and the behavior prediction evolution method based on interaction policy evolution. This topic research will enrich methods to solve BGP security problem.

BGP安全对于互联网可靠稳定运行至关重要。目前解决方案难以切实保障BGP安全。课题从域间路由系统开放、分布、自治和商业性的本质特性出发,假设自治系统是“理性”的。在该假设下,探索研究自治系统路由行为的评估与预测技术,以期通过抑制异常路由通告攻击的发生来改善BGP安全。研究包括拟提出基于多平面证据关联的异常检测技术和基于攻击效力的行为评估方法,以期准确、全面评估路由行为;拟提出基于时间域单源信息融合理论的行为预测方法,以期通过融合历史行为来预测未来行为;针对自治系统发起前缀可达路由行为的“幂律”动态性,拟提出基于机器学习的行为动态性建模方法和基于自适应窗口调节的行为预测演化机制,针对邻居自治系统间在竞争-合作关系约束下动态交互的特点,拟提出基于演化博弈的邻居路由转发行为动态性建模方法和基于交互策略演化的行为预测演化方法,以期实现行为预测的快速收敛。研究将丰富BGP安全问题的解决方法与手段。

项目摘要

BGP安全对于互联网可靠稳定运行至关重要。针对长久以来难以彻底解决的BGP安全难题,本项目另辟蹊径,从域间路由系统的开放、分布、自治和商业性的本质特性出发,对自治系统路由行为的评估和预测技术展开探索性研究,以期通过抑制异常路由通告攻击的发生来改善BGP安全。经过三年时间的研究工作,本项目在自治系统路由行为的评估、预测和动态演化方面,取得了一系列的研究成果。具体包括:①提出了基于一维卷积神经网络的前缀劫持异常检测方法、基于改进高斯核函数的更新报文激增异常检测方法和基于混合模糊综合评价的自治系统路由行为评估方法,实现了对自治系统路由行为的全面、准确评估;②提出了基于路由信任度的自治系统路由行为预测方法,通过融合自治系统的历史路由行为,实现了对其未来路由行为的较准确预测;③提出了基于Wright-Fisher的自治系统域间路由随机演化博弈模型和基于卡尔曼滤波的自治系统路由行为预测的动态演化方法,实现了自治系统路由行为预测的准确、快速收敛。本项目研究成果丰富了BGP安全问题的解决方法和手段,具有较高的理论研究价值。本项目共发表学术论文20篇,其中SCI收录4篇,IEEE Transactions论文1篇,EI收录9篇;授权国家发明专利1项,申请国家发明专利8项;获得河南省科学技术进步奖一等奖1项,软件著作权2项;培养研究生8名,其中博士生2名,硕士生6名。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于分形L系统的水稻根系建模方法研究

基于分形L系统的水稻根系建模方法研究

DOI:10.13836/j.jjau.2020047
发表时间:2020
2

特斯拉涡轮机运行性能研究综述

特斯拉涡轮机运行性能研究综述

DOI:10.16507/j.issn.1006-6055.2021.09.006
发表时间:2021
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

拥堵路网交通流均衡分配模型

拥堵路网交通流均衡分配模型

DOI:10.11918/j.issn.0367-6234.201804030
发表时间:2019
5

卫生系统韧性研究概况及其展望

卫生系统韧性研究概况及其展望

DOI:10.16506/j.1009-6639.2018.11.016
发表时间:2018

王娜的其他基金

批准号:11804021
批准年份:2018
资助金额:22.00
项目类别:青年科学基金项目
批准号:11902236
批准年份:2019
资助金额:28.00
项目类别:青年科学基金项目
批准号:11526152
批准年份:2015
资助金额:3.00
项目类别:数学天元基金项目
批准号:61179018
批准年份:2011
资助金额:60.00
项目类别:面上项目
批准号:81903230
批准年份:2019
资助金额:20.00
项目类别:青年科学基金项目
批准号:11205171
批准年份:2012
资助金额:30.00
项目类别:青年科学基金项目
批准号:81300916
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:20702034
批准年份:2007
资助金额:8.00
项目类别:青年科学基金项目
批准号:11426089
批准年份:2014
资助金额:3.00
项目类别:数学天元基金项目
批准号:81760616
批准年份:2017
资助金额:40.00
项目类别:地区科学基金项目
批准号:31200863
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:61703290
批准年份:2017
资助金额:22.00
项目类别:青年科学基金项目
批准号:81602455
批准年份:2016
资助金额:19.00
项目类别:青年科学基金项目
批准号:11775239
批准年份:2017
资助金额:90.00
项目类别:面上项目
批准号:71903080
批准年份:2019
资助金额:17.00
项目类别:青年科学基金项目
批准号:60902069
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:51703103
批准年份:2017
资助金额:24.00
项目类别:青年科学基金项目
批准号:81600120
批准年份:2016
资助金额:18.00
项目类别:青年科学基金项目
批准号:21904024
批准年份:2019
资助金额:22.00
项目类别:青年科学基金项目
批准号:81801291
批准年份:2018
资助金额:21.00
项目类别:青年科学基金项目
批准号:31873037
批准年份:2018
资助金额:61.00
项目类别:面上项目
批准号:51708447
批准年份:2017
资助金额:21.00
项目类别:青年科学基金项目
批准号:11703008
批准年份:2017
资助金额:28.00
项目类别:青年科学基金项目
批准号:21507037
批准年份:2015
资助金额:21.00
项目类别:青年科学基金项目
批准号:61703221
批准年份:2017
资助金额:25.00
项目类别:青年科学基金项目
批准号:31472273
批准年份:2014
资助金额:85.00
项目类别:面上项目
批准号:81300197
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:51103086
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:10173020
批准年份:2001
资助金额:19.00
项目类别:面上项目
批准号:41901015
批准年份:2019
资助金额:27.00
项目类别:青年科学基金项目
批准号:31001133
批准年份:2010
资助金额:18.00
项目类别:青年科学基金项目
批准号:11153002
批准年份:2011
资助金额:100.00
项目类别:专项基金项目
批准号:10673021
批准年份:2006
资助金额:46.00
项目类别:面上项目
批准号:11601385
批准年份:2016
资助金额:19.00
项目类别:青年科学基金项目
批准号:81602806
批准年份:2016
资助金额:18.00
项目类别:青年科学基金项目
批准号:71702060
批准年份:2017
资助金额:18.00
项目类别:青年科学基金项目
批准号:51401004
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目

相似国自然基金

1

基于深度学习的BGP路由系统安全监测技术研究

批准号:61902083
批准年份:2019
负责人:苏申
学科分类:F0205
资助金额:21.00
项目类别:青年科学基金项目
2

DHT网络路由表安全的测量、评估与防御技术研究

批准号:61103015
批准年份:2011
负责人:余杰
学科分类:F0202
资助金额:23.00
项目类别:青年科学基金项目
3

面向大型工程安全预测与评估的信息融合方法

批准号:60934009
批准年份:2009
负责人:文成林
学科分类:F0301
资助金额:210.00
项目类别:重点项目
4

域间路由系统的级联失效攻击检测与安全趋势预测方法研究

批准号:61502528
批准年份:2015
负责人:邱菡
学科分类:F0207
资助金额:20.00
项目类别:青年科学基金项目