Intelligent network survivability tools

智能网络生存工具

基本信息

  • 批准号:
    227441-2009
  • 负责人:
  • 金额:
    $ 2.19万
  • 依托单位:
  • 依托单位国家:
    加拿大
  • 项目类别:
    Discovery Grants Program - Individual
  • 财政年份:
    2012
  • 资助国家:
    加拿大
  • 起止时间:
    2012-01-01 至 2013-12-31
  • 项目状态:
    已结题

项目摘要

Most medium and large-scale network infrastructures include multiple high-speed connections to the Internet and support many customer collaborative networks; thousands of internal users and various web servers. Many of these systems are faced with an ever-increasing likelihood of unplanned downtime due to various attacks and security breaches. In order to adequately protect these networks there is a critical need to be able to deliver systems that can automatically detect intrusion patterns and performance bottlenecks, and automatically defend themselves. Due to the exponential growth in size, distribution, and complexity of communication networks, current intrusion detection/prevention technologies are not very effective against new attacks and have severe limitations as far as performance, scalability, and flexibility are concerned. Moreover, the improvements to these systems are often too slow and too little to keep up with the innovations by the attackers. The main drawbacks of the current intrusion detection systems are: 1) the large number of false positives; 2) the inability to detect unknown attacks; and, 3) the inability to properly assess the relative danger of the misuse and provide an appropriate response. There is a general consensus that the primary focus of the intrusion detection technologies must be: a) to reduce the rate of false positives; b) to develop non-signature-based intrusion detection methods; and, c) work on prevention instead of detection. The primary objective of our research work is to identify a bank of models/tools/techniques that are well suited to address the above shortcomings. We will focus on developing: 1) algorithms for automatically detecting anomalies in flow or event streams; 2) automated rules tuning, learning and adaptation; 3) alert correlation and creation of graphs for multi-stage attacks; 4) automatic discovery of network applications; and, 5) simulation of network attacks. A tool which allows simulation of attacks and `what-if' and `did you know' scenarios to identify security loopholes and assess preparedness, and is of great interest to network administrators.
大多数中型和大型网络基础设施都包括多个到互联网的高速连接,并支持许多客户协作网络;数千名内部用户和各种Web服务器。由于各种攻击和安全漏洞,这些系统中的许多都面临着不断增加的计划外停机的可能性。 为了充分保护这些网络,迫切需要能够提供能够自动检测入侵模式和性能瓶颈并自动进行自我保护的系统。由于通信网络的规模、分布和复杂性呈指数级增长,当前的入侵检测/预防技术对新的攻击不是非常有效,并且就性能、可扩展性和灵活性而言具有严重的限制。此外,对这些系统的改进往往太慢,太少,无法跟上攻击者的创新。当前入侵检测系统的主要缺点是:1)大量的误报; 2)无法检测未知的攻击;以及3)无法正确地评估误用的相对危险并提供适当的响应。人们普遍认为,入侵检测技术的主要重点必须是:a)降低误报率; B)开发非基于特征的入侵检测方法;以及c)致力于预防而不是检测。我们的研究工作的主要目标是确定一个银行的模型/工具/技术,非常适合解决上述缺点。我们将重点发展:1)用于自动检测流或事件流中的异常的算法; 2)自动规则调整、学习和自适应; 3)警报关联和针对多阶段攻击的图的创建; 4)网络应用的自动发现;以及,5)网络攻击的模拟。 一种工具,允许模拟攻击和“假设”和“你知道吗"的情况,以确定安全漏洞和评估准备情况,网络管理员对此非常感兴趣。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Ghorbani, AliAkbar其他文献

Ghorbani, AliAkbar的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Ghorbani, AliAkbar', 18)}}的其他基金

Endpoint threat analytic: A people-oriented cybersecurity
端点威胁分析:以人为本的网络安全
  • 批准号:
    515564-2017
  • 财政年份:
    2018
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Collaborative Research and Development Grants
Cybersecurity
网络安全
  • 批准号:
    CRC-2015-00106
  • 财政年份:
    2018
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Canada Research Chairs
Cybersecurity
网络安全
  • 批准号:
    CRC-2015-00106
  • 财政年份:
    2017
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Canada Research Chairs
Cybersecurity
网络安全
  • 批准号:
    CRC-2015-00106
  • 财政年份:
    2016
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Canada Research Chairs

相似国自然基金

铜募集微纳米网片上调LOX活性稳定胶原网络促进盆底修复的研究
  • 批准号:
    82371638
  • 批准年份:
    2023
  • 资助金额:
    49.00 万元
  • 项目类别:
    面上项目
GPSM1介导Ca2+循环-II型肌球蛋白网络调控脂肪产热及代谢稳态的机制研究
  • 批准号:
    82370879
  • 批准年份:
    2023
  • 资助金额:
    49.00 万元
  • 项目类别:
    面上项目
Notch1/β-catenin/Pax6通路调控角膜缘干细胞分化的机制研究
  • 批准号:
    32000537
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Jab1依赖结合蛋白和去泛素化功能在DNA损伤反应中的双重作用研究
  • 批准号:
    31900558
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
多维在线跨语言Calling Network建模及其在可信国家电子税务软件中的实证应用
  • 批准号:
    91418205
  • 批准年份:
    2014
  • 资助金额:
    170.0 万元
  • 项目类别:
    重大研究计划
以PXR、CAR为核心的调控网络、作用机制及其指导环磷酰胺个体化用药的临床转化研究
  • 批准号:
    81173131
  • 批准年份:
    2011
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
转录因子DNA结合谱绘制新方法及其应用研究
  • 批准号:
    61171030
  • 批准年份:
    2011
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
内容分发网络中的P2P分群分发技术研究
  • 批准号:
    61100238
  • 批准年份:
    2011
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
基于贝叶斯网络可靠度演进模型的城市雨水管网整体优化设计理论研究
  • 批准号:
    51008191
  • 批准年份:
    2010
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Intelligent network survivability tools
智能网络生存工具
  • 批准号:
    227441-2009
  • 财政年份:
    2013
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Discovery Grants Program - Individual
CAREER: Survivability and Selfcoexistence in the Battle of Cognitive Radio Network Societies
职业:认知无线电网络社会之战中的生存性和自我共存
  • 批准号:
    1346600
  • 财政年份:
    2013
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Continuing Grant
CAREER: Survivability and Selfcoexistence in the Battle of Cognitive Radio Network Societies
职业:认知无线电网络社会之战中的生存性和自我共存
  • 批准号:
    1149920
  • 财政年份:
    2012
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Continuing Grant
Intelligent network survivability tools
智能网络生存工具
  • 批准号:
    227441-2009
  • 财政年份:
    2011
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Discovery Grants Program - Individual
Intelligent network survivability tools
智能网络生存工具
  • 批准号:
    227441-2009
  • 财政年份:
    2010
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Discovery Grants Program - Individual
Intelligent network survivability tools
智能网络生存工具
  • 批准号:
    227441-2009
  • 财政年份:
    2009
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Discovery Grants Program - Individual
Collaborative Research: CT-ER MiMANSaS: Metrics, Models and Analysis of Network Security and Survivability
合作研究:CT-ER MiMANSaS:网络安全和生存能力的指标、模型和分析
  • 批准号:
    0831325
  • 财政年份:
    2008
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Standard Grant
CT-ER: Collaborative Research: MiMANSaS: Metrics, Models and Analysis of Network Security and Survivability
CT-ER:协作研究:MiMANSaS:网络安全和生存能力的指标、模型和分析
  • 批准号:
    0831055
  • 财政年份:
    2008
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Standard Grant
Collaborative Research: CT-ER : MiMANSaS: Metrics, Models and Analysis of Network Security and Survivability
合作研究:CT-ER:MiMANSaS:网络安全和生存能力的指标、模型和分析
  • 批准号:
    0831090
  • 财政年份:
    2008
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Standard Grant
Network Disaster Recovery Protocol and Survivability Mechanisms
网络容灾协议和生存机制
  • 批准号:
    334014-2007
  • 财政年份:
    2007
  • 资助金额:
    $ 2.19万
  • 项目类别:
    Postgraduate Scholarships - Master's
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了