面向云环境大规模网络流量下恶意行为的实时检测方法研究

基本信息
批准号:61702211
项目类别:青年科学基金项目
资助金额:23.00
负责人:张浩
学科分类:
依托单位:华中师范大学
批准年份:2017
结题年份:2020
起止时间:2018-01-01 - 2020-12-31
项目状态: 已结题
项目参与者:舒江波,刘智,郑志高,曾致中,李珏,徐潇,占高强,杨恒
关键词:
多维度监控大数据流计算虚拟化软件定义网络入侵检测
结项摘要

With the rapid expansion of data, business and network scale, information security issues on cloud platform become more and more prominent. Due to the amplitude and complexity of cloud network topology, low efficiency and identification inability come into being the bottleneck restricting the development of cloud computing industry. Aiming at these problems, this project tries to leverage the features of centralized control to build a Software Defined Network (SDN) based malicious behavior detection model, to meet the requirement for centralized and flexible traffic control. Firstly, in order to solve the problem of low speed and coarse-grained detection method caused by large-scale data flow, this project proposes a stream-computing-based attack feature recognition algorithm to improve the efficiency and accuracy of real-time processing. Secondly, focusing on the defects of existing research which could not integrate multi-level factors into attack detection effectively on cloud platforms, our project proposes a big data analysis based on unknown attack detection algorithm. Meanwhile, our scheme monitors the inside information of virtual machines transparently by combining the virtual machine introspection and behavior analysis on application layer, which can discover the hidden malicious code effectively. Furthermore, we enrich the attack feature library so as to improve the detection efficiency. Finally, this project builds a test bed to verify the validity and rationality of the proposed.model and methods.

随着云平台数据、业务以及网络规模的迅速扩张,云平台下信息安全问题越来越突出,这主要是由于大规模网络攻击检测的处理效率低、网络结构复杂以及对未知攻击的识别能力差等几方面问题导致。针对目前研究存在的问题,本项目拟利用软件定义网络(SDN)的集中控制的特性,研究基于SDN的恶意行为检测模型,以满足对流量集中和灵活控制的需求;针对大规模流量对现有的已知攻击的检测方法带来的处理效率和效果的挑战,研究基于流计算的攻击特征识别算法利用流计算的快速处理能力提升云平台的处理效率和精度;针对现有的研究未能结合多层次的因素对云平台中未知攻击进行有效挖掘和分析,本项目研究基于大数据的未知攻击检测算法,利用虚拟化技术来透明监控虚拟机内部的信息,同时结合应用层行为分析,来有效挖掘隐藏的恶意行为,并对此恶意行为进行特征分析以丰富攻击特征库,提高检测效率;最后,搭建试验床验证所提的研究模型及方法的有效性和合理性。

项目摘要

云计算环境下网络流量的迅猛增长对现有的入侵检测技术带来了巨大的挑战,因此,亟需构建能够有效应对大规模网络流量的入侵检测系统。SDN(Software Defined Network,SDN)技术的出现,为大规模网络流量下安全事件应急响应带来了新的实现思路。通过使用SDN硬件和软件,可以使得传统的网络设备转变成为入侵阻断设备,对流量控制能力的自适应性大大加强。另一方面,SDN物理设备结合云平台中支持SDN协议的Vswitch能够实现对虚拟机层面的网络流量的控制,有效避免传统情况无法实现对虚拟机的监控的困境,这使得云平台中应急响应过程可以较容易地实现集中控制,从而实现面向更大规模网络的安全事件响应(SDN控制器本身的安全防护不属于本项目研究范围)。因此,针对现有研究不能很好应对大规模网络流量带来的安全挑战,本项目利用SDN的集中控制的特性,研究基于SDN的恶意行为检测模型,以满足对流量集中控制的需求;针对大规模流量对现有的已知攻击的检测方法带来的处理效率和效果的挑战,研究基于流计算的攻击特征识别算法,利用流计算的快速处理能力提升检测效率和精度;针对现有的研究未能结合多层次的因素对未知攻击进行有效挖掘和分析,本文研究了基于大数据的未知攻击检测算法,该方法利用虚拟化技术来透明监控虚拟机内部的信息,同时结合应用层行为分析,以有效挖掘隐藏的恶意行为,并对此恶意行为进行特征分析以丰富攻击特征库,提高检测效率;最后,为了验证所提的研究模型及方法的有效性和合理性,搭建云计算实验平台对所提检测方法进行逐一验证,同时测试所提模型对系统性能的影响。本项目在云计算环境下大规模网络流量的恶意行为检测模型和方法上取得一定突破。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于国产化替代环境下高校计算机教学的研究

基于国产化替代环境下高校计算机教学的研究

DOI:
发表时间:
2

基于铁路客流分配的旅客列车开行方案调整方法

基于铁路客流分配的旅客列车开行方案调整方法

DOI:
发表时间:2021
3

基于综合治理和水文模型的广西县域石漠化小流域区划研究

基于综合治理和水文模型的广西县域石漠化小流域区划研究

DOI:10.14050/j.cnki.1672-9250.2017.02.014
发表时间:2017
4

基于多色集合理论的医院异常工作流处理建模

基于多色集合理论的医院异常工作流处理建模

DOI:
发表时间:2020
5

基于文献计量学和社会网络分析的国内高血压病中医学术团队研究

基于文献计量学和社会网络分析的国内高血压病中医学术团队研究

DOI:10.11842/wst.20190724002
发表时间:2020

张浩的其他基金

批准号:51608490
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:51577141
批准年份:2015
资助金额:58.00
项目类别:面上项目
批准号:41606132
批准年份:2016
资助金额:19.00
项目类别:青年科学基金项目
批准号:51706204
批准年份:2017
资助金额:23.00
项目类别:青年科学基金项目
批准号:71871160
批准年份:2018
资助金额:48.00
项目类别:面上项目
批准号:51805530
批准年份:2018
资助金额:23.00
项目类别:青年科学基金项目
批准号:51907158
批准年份:2019
资助金额:27.00
项目类别:青年科学基金项目
批准号:31801477
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:41804129
批准年份:2018
资助金额:26.00
项目类别:青年科学基金项目
批准号:51605029
批准年份:2016
资助金额:21.00
项目类别:青年科学基金项目
批准号:21703288
批准年份:2017
资助金额:25.00
项目类别:青年科学基金项目
批准号:81470961
批准年份:2014
资助金额:73.00
项目类别:面上项目
批准号:30700157
批准年份:2007
资助金额:18.00
项目类别:青年科学基金项目
批准号:81870498
批准年份:2018
资助金额:57.00
项目类别:面上项目
批准号:61803367
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:81270225
批准年份:2012
资助金额:75.00
项目类别:面上项目
批准号:31672051
批准年份:2016
资助金额:65.00
项目类别:面上项目
批准号:30572114
批准年份:2005
资助金额:25.00
项目类别:面上项目
批准号:71563039
批准年份:2015
资助金额:29.00
项目类别:地区科学基金项目
批准号:50902149
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:39800165
批准年份:1998
资助金额:10.00
项目类别:青年科学基金项目
批准号:71603061
批准年份:2016
资助金额:17.00
项目类别:青年科学基金项目
批准号:31902180
批准年份:2019
资助金额:24.00
项目类别:青年科学基金项目
批准号:21861028
批准年份:2018
资助金额:40.00
项目类别:地区科学基金项目
批准号:51806203
批准年份:2018
资助金额:23.00
项目类别:青年科学基金项目
批准号:30973070
批准年份:2009
资助金额:33.00
项目类别:面上项目
批准号:51104025
批准年份:2011
资助金额:25.00
项目类别:青年科学基金项目
批准号:71103102
批准年份:2011
资助金额:20.00
项目类别:青年科学基金项目
批准号:81401589
批准年份:2014
资助金额:23.00
项目类别:青年科学基金项目
批准号:61100013
批准年份:2011
资助金额:23.00
项目类别:青年科学基金项目
批准号:61505095
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:51906245
批准年份:2019
资助金额:27.00
项目类别:青年科学基金项目
批准号:71901165
批准年份:2019
资助金额:18.00
项目类别:青年科学基金项目
批准号:21806131
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:30800387
批准年份:2008
资助金额:20.00
项目类别:青年科学基金项目
批准号:30901473
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:31870712
批准年份:2018
资助金额:25.00
项目类别:面上项目
批准号:91331118
批准年份:2013
资助金额:100.00
项目类别:重大研究计划
批准号:81872889
批准年份:2018
资助金额:57.00
项目类别:面上项目
批准号:91938204
批准年份:2019
资助金额:200.00
项目类别:重大研究计划
批准号:39170913
批准年份:1991
资助金额:3.50
项目类别:面上项目
批准号:81271707
批准年份:2012
资助金额:60.00
项目类别:面上项目
批准号:21875284
批准年份:2018
资助金额:60.00
项目类别:面上项目
批准号:81302802
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:21404090
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:11804017
批准年份:2018
资助金额:23.00
项目类别:青年科学基金项目
批准号:51149001
批准年份:2011
资助金额:10.00
项目类别:专项基金项目
批准号:30472153
批准年份:2004
资助金额:22.00
项目类别:面上项目
批准号:31702061
批准年份:2017
资助金额:21.00
项目类别:青年科学基金项目
批准号:41171432
批准年份:2011
资助金额:60.00
项目类别:面上项目
批准号:60902005
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:21364005
批准年份:2013
资助金额:55.00
项目类别:地区科学基金项目
批准号:71874067
批准年份:2018
资助金额:44.70
项目类别:面上项目
批准号:30670439
批准年份:2006
资助金额:28.00
项目类别:面上项目
批准号:81671783
批准年份:2016
资助金额:56.00
项目类别:面上项目
批准号:51606040
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:30800126
批准年份:2008
资助金额:20.00
项目类别:青年科学基金项目
批准号:51874052
批准年份:2018
资助金额:60.00
项目类别:面上项目
批准号:51205211
批准年份:2012
资助金额:25.00
项目类别:青年科学基金项目
批准号:61875105
批准年份:2018
资助金额:62.00
项目类别:面上项目
批准号:30500191
批准年份:2005
资助金额:25.00
项目类别:青年科学基金项目
批准号:30500498
批准年份:2005
资助金额:26.00
项目类别:青年科学基金项目
批准号:11374063
批准年份:2013
资助金额:71.00
项目类别:面上项目
批准号:30871770
批准年份:2008
资助金额:30.00
项目类别:面上项目
批准号:81070099
批准年份:2010
资助金额:33.00
项目类别:面上项目
批准号:51705127
批准年份:2017
资助金额:24.00
项目类别:青年科学基金项目
批准号:21004032
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:51374044
批准年份:2013
资助金额:80.00
项目类别:面上项目
批准号:31272401
批准年份:2012
资助金额:83.00
项目类别:面上项目
批准号:41771397
批准年份:2017
资助金额:63.00
项目类别:面上项目
批准号:81870618
批准年份:2018
资助金额:57.00
项目类别:面上项目
批准号:39270843
批准年份:1992
资助金额:4.00
项目类别:面上项目
批准号:41001206
批准年份:2010
资助金额:19.00
项目类别:青年科学基金项目
批准号:31100020
批准年份:2011
资助金额:23.00
项目类别:青年科学基金项目
批准号:61906072
批准年份:2019
资助金额:27.00
项目类别:青年科学基金项目
批准号:51107139
批准年份:2011
资助金额:27.00
项目类别:青年科学基金项目

相似国自然基金

1

面向海量恶意程序检测的行为序列挖掘方法研究

批准号:61762062
批准年份:2017
负责人:廖晓锋
学科分类:F0607
资助金额:34.00
项目类别:地区科学基金项目
2

云环境隐私泄露恶意行为应急响应关键技术

批准号:61672296
批准年份:2016
负责人:李鹏
学科分类:F0204
资助金额:62.00
项目类别:面上项目
3

移动恶意软件规避检测行为的机理与检测方法研究

批准号:61602121
批准年份:2016
负责人:杨哲慜
学科分类:F0205
资助金额:20.00
项目类别:青年科学基金项目
4

云计算模式下视频监控中异常行为检测与传输实时性研究

批准号:61142003
批准年份:2011
负责人:王传旭
学科分类:F0210
资助金额:15.00
项目类别:专项基金项目