Reduce False Alerts, Uncover High-Level Attack Strategies and Predict Attacks in Progress Using Prerequisites of Intrusions

使用入侵先决条件减少误报、发现高级攻击策略并预测正在进行的攻击

基本信息

  • 批准号:
    0207297
  • 负责人:
  • 金额:
    $ 33万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2002
  • 资助国家:
    美国
  • 起止时间:
    2002-07-01 至 2006-06-30
  • 项目状态:
    已结题

项目摘要

Current intrusion detection systems (IDSs) usually generate many false alerts and often do not detect novel attacks or variations of known attacks. Moreover, most existing IDSs focus on low-level attacks oranomalies; none capture the logical steps or strategies behind these attacks. In situations where there are intensive intrusions, not only will actual alerts be mixed with false alerts, but the number ofalerts will also become unmanageable. As a result, it is difficult for human users or intrusion response systems to understand the nature of the attack and to take appropriate actions.To address these issues, this project will investigate techniques to correlate intrusion alerts on the basis of the prerequisites and consequences of attacks. The research uses a formal and rigorousapproach to study the fundamental issues involved in alert correlation, including representation of prerequisites and consequences of attacks, efficient algorithms to process alerts, expressiveness of the high-level representation mechanisms, effectiveness of the technique in reducing false alerts, impact offalse alerts and undetected attacks on the technique, and methods to predict attacks in progress. Expected impacts of the proposed research include (1) a reduction in the number of false alerts, (2) identification of attackers' high-level strategies, and (3) early configuration of effective defenses against attacks in progress. If successful, the research will lead to better tools for intrusiondetection and thus to improved computer and network security.
目前的入侵检测系统通常会产生许多错误警报,并且通常不能检测到新的攻击或已知攻击的变体。此外,大多数现有的入侵检测侧重于低级别的攻击或异常;没有一个捕获这些攻击背后的逻辑步骤或策略。在有密集入侵的情况下,不仅实际警报与虚假警报混杂在一起,而且警报的数量也将变得无法管理。因此,人类用户或入侵响应系统很难理解攻击的性质并采取适当的行动。为了解决这些问题,该项目将研究根据攻击的先决条件和后果关联入侵警报的技术。该研究使用形式化和严谨的方法来研究警报关联所涉及的基本问题,包括攻击的先决条件和后果的表示、处理警报的高效算法、高级表示机制的表达、该技术在减少虚假警报、对该技术的影响和未检测到的攻击方面的有效性以及预测正在进行的攻击的方法。拟议研究的预期影响包括(1)减少错误警报的数量,(2)识别攻击者的高级策略,以及(3)及早配置针对正在进行的攻击的有效防御。如果成功,这项研究将带来更好的入侵检测工具,从而改善计算机和网络安全。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Peng Ning其他文献

Biofortification of wheat with zinc as affected by foliar applications of zinc, pesticides, phosphorus and biostimulants
叶面喷施锌、农药、磷和生物刺激剂对小麦的锌生物强化作用
  • DOI:
    10.1071/cp20455
  • 发表时间:
    2021-03
  • 期刊:
  • 影响因子:
    1.9
  • 作者:
    Peng Ning;Xiaoyuan Zhang;Tianqi Wu;Yafei Li;Shaoxia Wang;Peiwen Fei;Jinjin Dong;Jianglan Shi;Xiaohong Tian
  • 通讯作者:
    Xiaohong Tian
Ch. 18: Sensing mechanisms of carbon nanotube based NH3 gas detectors
章。
  • DOI:
    10.5772/39433
  • 发表时间:
    2010
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Peng Ning;Qing Zhang
  • 通讯作者:
    Qing Zhang
Jamming-Resistant Multiradio Multichannel Opportunistic Spectrum Access in Cognitive Radio Networks
认知无线电网络中的抗干扰多无线电多通道机会频谱接入
Investigation on the mechanism of the immobilization of CeO2 by using cullet-based glass (CBG)
碎玻璃基玻璃(CBG)固定CeO2的机理研究
  • DOI:
    10.1016/j.anucene.2019.05.027
  • 发表时间:
    2019-11
  • 期刊:
  • 影响因子:
    1.9
  • 作者:
    Wang Zhongbing;Zhao Zongwen;Peng Bing;Liu Degang;Xu Hui;Chen Yujie;Wang Dawei;Liu Hui;Peng Ning
  • 通讯作者:
    Peng Ning
Recent progress in understanding the mechanism of heavy metals retention by iron (oxyhydr)oxides.
  • DOI:
    10.1016/j.scitotenv.2020.141930
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    9.8
  • 作者:
    Shi Meiqing;Xiaobo Min;Yong Ke;Zhang Lin;Zhihui Yang;Sheng Wang;Peng Ning;Xu Yan;Shuang Luo;Jiahui Wu;Wei Yangjin
  • 通讯作者:
    Wei Yangjin

Peng Ning的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Peng Ning', 18)}}的其他基金

TC: Large: Collaborative Research: Trustworthy Virtual Cloud Computing
TC:大型:协作研究:值得信赖的虚拟云计算
  • 批准号:
    0910767
  • 财政年份:
    2009
  • 资助金额:
    $ 33万
  • 项目类别:
    Standard Grant
CT-M: Collaborative Research: A Resilient Real-Time System for a Secure and Reconfigurable Power Grid
CT-M:协作研究:用于安全和可重构电网的弹性实时系统
  • 批准号:
    0831302
  • 财政年份:
    2008
  • 资助金额:
    $ 33万
  • 项目类别:
    Standard Grant
Collaborative Research: CT-T: A Resilient Real-Time System for a Secure and Reconfigurable Power Grid
合作研究:CT-T:用于安全和可重构电网的弹性实时系统
  • 批准号:
    0716435
  • 财政年份:
    2007
  • 资助金额:
    $ 33万
  • 项目类别:
    Standard Grant
NeTS-NOSS: Secure, Robust and DoS-Resilient Code Dissemination in Wireless Sensor Networks
NetS-NOSS:无线传感器网络中安全、稳健且具有抗 DoS 能力的代码传播
  • 批准号:
    0721424
  • 财政年份:
    2007
  • 资助金额:
    $ 33万
  • 项目类别:
    Standard Grant
CAREER: Towards Trustworthy and Resilient Sensor Networks
职业:迈向可信赖且有弹性的传感器网络
  • 批准号:
    0447761
  • 财政年份:
    2005
  • 资助金额:
    $ 33万
  • 项目类别:
    Continuing Grant
Collaborative Research: Trustworthy and Resilient Location Discovery in Wireless Sensor Networks
合作研究:无线传感器网络中可信且有弹性的位置发现
  • 批准号:
    0430223
  • 财政年份:
    2004
  • 资助金额:
    $ 33万
  • 项目类别:
    Continuing Grant
ITR: Integrating Intrusion Detection with Intelligent Visualization and Interaction Strategies
ITR:将入侵检测与智能可视化和交互策略集成
  • 批准号:
    0219315
  • 财政年份:
    2002
  • 资助金额:
    $ 33万
  • 项目类别:
    Continuing Grant

相似海外基金

Limiting False Positives in Empirical Asset Pricing Tests
限制实证资产定价测试中的误报
  • 批准号:
    DP240100277
  • 财政年份:
    2024
  • 资助金额:
    $ 33万
  • 项目类别:
    Discovery Projects
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 33万
  • 项目类别:
    Standard Grant
The contribution of semantic bias to false memory in healthy aging
语义偏差对健康老龄化中错误记忆的贡献
  • 批准号:
    10749657
  • 财政年份:
    2023
  • 资助金额:
    $ 33万
  • 项目类别:
Suggestibility and False Memory Formation in Psychopathology
精神病理学中的暗示性和错误记忆形成
  • 批准号:
    2872964
  • 财政年份:
    2023
  • 资助金额:
    $ 33万
  • 项目类别:
    Studentship
Social Impact of False Health Information and Privacy: A Comparative Study During and After COVID-19
虚假健康信息和隐私的社会影响:COVID-19 期间和之后的比较研究
  • 批准号:
    23K11760
  • 财政年份:
    2023
  • 资助金额:
    $ 33万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Labor Status Monitor for diagnosing True versus False Labor in preterm patients
用于诊断早产患者真假临产的临产状态监测仪
  • 批准号:
    10484554
  • 财政年份:
    2022
  • 资助金额:
    $ 33万
  • 项目类别:
The chemical communication of the false black widow spider Steatoda grossa
假黑寡妇蜘蛛 Steatodagrosa 的化学通讯
  • 批准号:
    547834-2020
  • 财政年份:
    2022
  • 资助金额:
    $ 33万
  • 项目类别:
    Alexander Graham Bell Canada Graduate Scholarships - Doctoral
False data injection attacks targeting power system generation control/scheduling and their mitigations
针对电力系统发电控制/调度的虚假数据注入攻击及其缓解措施
  • 批准号:
    566986-2021
  • 财政年份:
    2022
  • 资助金额:
    $ 33万
  • 项目类别:
    Alliance Grants
Novel p-Value Based Multiple Testing Methods for Variable Selection with False Discovery Rate Control
基于 p 值的新颖变量选择多重测试方法以及错误发现率控制
  • 批准号:
    2210687
  • 财政年份:
    2022
  • 资助金额:
    $ 33万
  • 项目类别:
    Standard Grant
Reducing False Positives in Statically Detecting Mobile App and Platform Level
减少静态检测移动应用程序和平台级别的误报
  • 批准号:
    549598-2020
  • 财政年份:
    2022
  • 资助金额:
    $ 33万
  • 项目类别:
    Alliance Grants
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了