CAREER: Adaptive Intrusion Detection Systems

职业:自适应入侵检测系统

基本信息

  • 批准号:
    0133629
  • 负责人:
  • 金额:
    $ 35万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2002
  • 资助国家:
    美国
  • 起止时间:
    2002-08-15 至 2008-07-31
  • 项目状态:
    已结题

项目摘要

Intrusion detection is a critical component of the defense-in-depthnetwork security mechanisms. Current intrusion detection systems(IDSs) are ineffective against new and sophisticated attacks.The key objective of this research project is to develop thealgorithms, tools, and system architecture for adaptive IDSs. Anadaptive IDS needs to detect new attacks and adjust to changes innormal operations. Towards this end, an information-theoretic basedanomaly detection framework is investigated. The approach is to firstcompute the regularity of normal data using information-theoreticmeasures, then select features and construct a detection modelaccording to the regularity measures. An adaptive IDS needs to alsoself-monitor its run-time workload and performance, and dynamicallyreconfigure its components to provide the best detection capabilitygiven the limited resources. Towards this end, performance monitoring,load-shedding, attack scenario analysis, and cost-benefit analysistechniques are investigated.Through the publications and algorithms and tools from this research,researchers and practitioners can learn the benefits and techniques ofadaptive IDSs. This research also makes important contributions torelated fields, e.g., survivable network systems and smartauditing. Ultimately, the society will benefit from the more effectiveand robust security mechanisms.
入侵检测是深度防御网络安全机制的重要组成部分。现有的入侵检测系统(IDS)对新的、复杂的攻击是无效的,本研究的主要目标是开发自适应IDS的算法、工具和系统结构。一个自适应的入侵检测系统需要检测新的攻击,并根据正常操作的变化进行调整。为此,研究了一个基于信息论的异常检测框架。该方法首先利用信息论测度计算正态数据的正则性,然后根据正则性测度选择特征并构造检测模型。一个自适应的IDS还需要自我监控其运行时的工作负载和性能,并动态地重新配置其组件,以提供最佳的检测能力给定的有限资源。为此,性能监控,负载削减,攻击场景分析,成本效益分析techniques.Through出版物和算法和工具,从这项研究中,研究人员和从业者可以学习的好处和自适应IDS的技术。本研究也为相关领域做出了重要贡献,可生存的网络系统和智能编辑。最终,社会将受益于更有效和更强大的安全机制。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Wenke Lee其他文献

Security in Mobile Ad-Hoc Networks
移动自组织网络的安全性
  • DOI:
    10.1007/0-387-22690-7_9
  • 发表时间:
    2005
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yongguang Zhang;Wenke Lee
  • 通讯作者:
    Wenke Lee
DISPOSABLE DOMAINS
一次性域名
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yizheng Chen;M. Antonakakis;Wenke Lee
  • 通讯作者:
    Wenke Lee
Connected Colors: Unveiling the Structure of Criminal Networks
连接的颜色:揭示犯罪网络的结构
  • DOI:
    10.1007/978-3-642-41284-4_20
  • 发表时间:
    2013
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yacin Nadji;M. Antonakakis;R. Perdisci;Wenke Lee
  • 通讯作者:
    Wenke Lee
Principled reasoning and practical applications of alert fusion in intrusion detection systems
入侵检测系统中警报融合的原理推理和实际应用
Beheading hydras: performing effective botnet takedowns
斩首九头蛇:有效摧毁僵尸网络

Wenke Lee的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Wenke Lee', 18)}}的其他基金

2015 Cyber Security Education Workshop
2015年网络安全教育研讨会
  • 批准号:
    1544099
  • 财政年份:
    2015
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Automated Reverse Engineering of Commodity Software
TWC:媒介:协作:商品软件的自动逆向工程
  • 批准号:
    1409807
  • 财政年份:
    2014
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
  • 批准号:
    1409635
  • 财政年份:
    2014
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
EAGER: The Conceptual Landscape of Information Manipulation
EAGER:信息操纵的概念图景
  • 批准号:
    1255453
  • 财政年份:
    2012
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
SaTC Cyber Cafe
SaTC网吧
  • 批准号:
    1304678
  • 财政年份:
    2012
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
TC: Small: A Foundational and Practical Platform for Host Security Applications
TC:小型:主机安全应用程序的基础实用平台
  • 批准号:
    1017265
  • 财政年份:
    2010
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
Collaborative Research: CT-L: CLEANSE: Cross-Layer Large-Scale Efficient Analysis of Network Activities to Secure the Internet
合作研究:CT-L:CLEANSE:跨层大规模有效分析网络活动以保护互联网安全
  • 批准号:
    0831300
  • 财政年份:
    2008
  • 资助金额:
    $ 35万
  • 项目类别:
    Continuing Grant
Collaborative Research: CT-T: Logic and Data Flow Extraction for Live and Informed Malware Execution
协作研究:CT-T:实时且知情的恶意软件执行的逻辑和数据流提取
  • 批准号:
    0716570
  • 财政年份:
    2007
  • 资助金额:
    $ 35万
  • 项目类别:
    Continuing Grant
Collaborative Research: CT-ISG: Modeling and Measuring Botnets
合作研究:CT-ISG:僵尸网络建模和测量
  • 批准号:
    0627477
  • 财政年份:
    2006
  • 资助金额:
    $ 35万
  • 项目类别:
    Continuing Grant
Intrusion Detection Techniques for Mobile Ad Hoc Networks
移动自组织网络的入侵检测技术
  • 批准号:
    0311024
  • 财政年份:
    2003
  • 资助金额:
    $ 35万
  • 项目类别:
    Continuing Grant

相似海外基金

Personalised Adaptive Medicine
个性化适应性医学
  • 批准号:
    10100435
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    EU-Funded
VIPAuto: Robust and Adaptive Visual Perception for Automated Vehicles in Complex Dynamic Scenes
VIPAuto:复杂动态场景中自动驾驶车辆的鲁棒自适应视觉感知
  • 批准号:
    EP/Y015878/1
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    Fellowship
Adaptive Artificial Receptors for Biomimetic Functions
仿生功能的自适应人工受体
  • 批准号:
    MR/X023303/1
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    Fellowship
Efficient and unbiased estimation in adaptive platform trials
自适应平台试验中的高效且公正的估计
  • 批准号:
    MR/X030261/1
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    Research Grant
Directed and adaptive evolution of photosynthetic systems
光合系统的定向和适应性进化
  • 批准号:
    MR/Y011635/1
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    Fellowship
Collaborative Research: Uncovering the adaptive origins of fossil apes through the application of a transdisciplinary approach
合作研究:通过应用跨学科方法揭示类人猿化石的适应性起源
  • 批准号:
    2316612
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
Collaborative Research: Uncovering the adaptive origins of fossil apes through the application of a transdisciplinary approach
合作研究:通过应用跨学科方法揭示类人猿化石的适应性起源
  • 批准号:
    2316615
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
RII Track-4:NSF: HEAL: Heterogeneity-aware Efficient and Adaptive Learning at Clusters and Edges
RII Track-4:NSF:HEAL:集群和边缘的异质性感知高效自适应学习
  • 批准号:
    2327452
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
Collaborative Research: Using Adaptive Lessons to Enhance Motivation, Cognitive Engagement, And Achievement Through Equitable Classroom Preparation
协作研究:通过公平的课堂准备,利用适应性课程来增强动机、认知参与和成就
  • 批准号:
    2335802
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
Collaborative Research: Using Adaptive Lessons to Enhance Motivation, Cognitive Engagement, And Achievement Through Equitable Classroom Preparation
协作研究:通过公平的课堂准备,利用适应性课程来增强动机、认知参与和成就
  • 批准号:
    2335801
  • 财政年份:
    2024
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了