CT-ISG: I-BLOCK: Understanding and Filtering of Malicious IP Traffic
CT-ISG:I-BLOCK:恶意 IP 流量的理解和过滤
基本信息
- 批准号:0831530
- 负责人:
- 金额:$ 39.98万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2008
- 资助国家:美国
- 起止时间:2008-09-01 至 2012-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
0831530- CT-ISG: I-BLOCK: Understanding and Filtering Malicious IP TrafficAthina Markopoulou and Michalis FaloutsosUC Irvine and UC RiversideHow can network infrastructure be protected from malicious traffic, such as scanning, malicious code propagation, spam, and distributed denial-of-service attacks? This project investigates mechanisms at the network layer for blocking malicious traffic. One such mechanism is IP filtering: access control lists (ACLs) can selectively block traffic based on fields of the IP header. This mechanism is already available in routers today but, in order to be effective, two issues must be addressed. First, one must identify which IP addresses to block, which requires understanding and detection of malicious activity. A key insight to exploit is that malicious traffic exhibits clustering in both time and address space. Second, filters (ACLs) are a scarce resource, because they are stored in the expensive ternary content addressable memory (TCAM). To decrease the number of filters and therefore the cost, aggregation is used: a single filter blocks an entire range of IP addresses; however, this also blocks legitimate traffic originating from that range. Filter selection becomes an optimization problem that tries to block as many malicious and as few legitimate sources as possible, given a limited number of filters.Outcomes of this project will include: (a) methods for modeling malicious traffic at the IP level (b) cost-efficient filtering algorithms and (c) a prototype to be tested in real networks. The problem is challenging and requires synergy between machine learning, data-mining, optimization and algorithmic techniques. The project can impact networking practice, by providing a comprehensive set of tools that can be deployed on today's Internet architecture.
0831530- CT-ISG:I-BLOCK:了解和过滤恶意IP攻击Athina Markopoulou和Michalis FaloutsosUC Irvine和UC RiversideHow can network infrastructure be protected from malicious traffic,such as scanning,malicious code propagation,spam,and distributed denial of service attacks?本项目研究在网络层阻止恶意流量的机制。其中一种机制是IP过滤:访问控制列表(Access Control List,简称ACL)可以根据IP报头的字段选择性地阻止流量。这种机制在今天的路由器中已经可用,但是为了有效,必须解决两个问题。首先,必须确定要阻止哪些IP地址,这需要了解和检测恶意活动。 要利用的一个关键洞察是,恶意流量在时间和地址空间上都表现出集群。第二,过滤器(Filter)是一种稀缺资源,因为它们存储在昂贵的三进制内容可寻址存储器(TCAM)中。为了减少过滤器的数量,从而降低成本,使用聚合:单个过滤器阻止整个范围的IP地址;但是,这也阻止了来自该范围的合法流量。过滤器的选择成为一个优化问题,试图阻止尽可能多的恶意和尽可能少的合法来源,给出了有限的过滤器。这个项目的成果将包括:(a)在IP级别的恶意流量建模方法(B)成本效益的过滤算法和(c)原型在真实的网络进行测试。这个问题具有挑战性,需要机器学习、数据挖掘、优化和算法技术之间的协同作用。该项目可以通过提供一套全面的工具来影响网络实践,这些工具可以部署在当今的互联网架构上。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Athina Markopoulou其他文献
Athina Markopoulou的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Athina Markopoulou', 18)}}的其他基金
SaTC: Frontiers: Collaborative: Protecting Personal Data Flow on the Internet
SaTC:前沿:协作:保护互联网上的个人数据流
- 批准号:
1956393 - 财政年份:2020
- 资助金额:
$ 39.98万 - 项目类别:
Continuing Grant
CNS Core: Medium: Collaborative Research: Privacy-Preserving Mobile Crowdsourced Data
CNS 核心:媒介:协作研究:保护隐私的移动众包数据
- 批准号:
1900654 - 财政年份:2019
- 资助金额:
$ 39.98万 - 项目类别:
Continuing Grant
EAGER: N-Body Algorithms for Mobile and Social Data
EAGER:适用于移动和社交数据的 N-Body 算法
- 批准号:
1939237 - 财政年份:2019
- 资助金额:
$ 39.98万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Collaborative: A Multi-Layer Learning Approach to Mobile Traffic Filtering
SaTC:核心:小型:协作:移动流量过滤的多层学习方法
- 批准号:
1815666 - 财政年份:2018
- 资助金额:
$ 39.98万 - 项目类别:
Standard Grant
EAGER: A New Framework for Mobile Network Monitoring, Learning and Control
EAGER:移动网络监控、学习和控制的新框架
- 批准号:
1649372 - 财政年份:2016
- 资助金额:
$ 39.98万 - 项目类别:
Standard Grant
III: Small: Network Sampling and Construction Methods for Inference and Anonymization
III:小:推理和匿名化的网络采样和构建方法
- 批准号:
1526736 - 财政年份:2015
- 资助金额:
$ 39.98万 - 项目类别:
Standard Grant
I-Corps: Microcast: Cooperative Networking of Mobile Devices
I-Corps:Microcast:移动设备的协作网络
- 批准号:
1258866 - 财政年份:2012
- 资助金额:
$ 39.98万 - 项目类别:
Standard Grant
Student Travel Support for the Infocom 2010 Conference; San Diego, CA
Infocom 2010 会议的学生旅行支持;
- 批准号:
1007615 - 财政年份:2010
- 资助金额:
$ 39.98万 - 项目类别:
Standard Grant
CDI-Type II: Topology and Function in Computer, Social and Biological Networks
CDI-Type II:计算机、社交和生物网络中的拓扑和功能
- 批准号:
1028394 - 财政年份:2010
- 资助金额:
$ 39.98万 - 项目类别:
Standard Grant
Student Travel Support for the Special Interest Group on Data Communication 2009 Conference
为 2009 年数据通信特别兴趣小组会议提供学生旅行支持
- 批准号:
0936144 - 财政年份:2009
- 资助金额:
$ 39.98万 - 项目类别:
Standard Grant
相似国自然基金
甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
- 批准号:JCZRQN202500743
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的
作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥
胖相关高血压中的作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
- 批准号:2024JJ6247
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
- 批准号:2024JJ5610
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
- 批准号:n/a
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
- 批准号:82300199
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
- 批准号:82371799
- 批准年份:2023
- 资助金额:47.00 万元
- 项目类别:面上项目
相似海外基金
Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
- 批准号:
19J20572 - 财政年份:2019
- 资助金额:
$ 39.98万 - 项目类别:
Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
- 批准号:
18K15275 - 财政年份:2018
- 资助金额:
$ 39.98万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10371668 - 财政年份:2016
- 资助金额:
$ 39.98万 - 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10015198 - 财政年份:2016
- 资助金额:
$ 39.98万 - 项目类别: