Fingerprinting and Big Data Security Analytics for the Scalable Generation of Cyber Threat Intelligence

用于可扩展生成网络威胁情报的指纹识别和大数据安全分析

基本信息

  • 批准号:
    RGPIN-2017-06650
  • 负责人:
  • 金额:
    $ 3.64万
  • 依托单位:
  • 依托单位国家:
    加拿大
  • 项目类别:
    Discovery Grants Program - Individual
  • 财政年份:
    2019
  • 资助国家:
    加拿大
  • 起止时间:
    2019-01-01 至 2020-12-31
  • 项目状态:
    已结题

项目摘要

Everyday, a deluge of cyber attacks is launched against the cyber infrastructure of corporations, governmental agencies and individuals, with unprecedented sophistication, speed, intensity, volume, damage and audacity. Besides, the threat landscape is shifting towards more stealthy, mercurial and targeted advanced persistent threats against: (a) industrial control systems, (b) IoT devices, (c) social networks, (d) SDN and cloud infrastructure, and (e) mobile devices, which exacerbates even more the security challenge. These attacks emanate from a wide spectrum of perpetrators such as criminals, cyber-terrorists, terrorists, and foreign intelligence/military services. The damage can be even more potent when the target involves critical infrastructure. Organizations deploy an arsenal of security apparatus such as firewalls, intrusion detection and prevention systems, and network security monitoring, which generates various alerts, events, code and logs that are generally voluminous, unavailable in real-time, and underused. In this context, there is an acute desideratum that consists of harnessing big data technologies in order to subject the aforementioned security logs, data feeds and streams to real-time aggregation, analysis, mining and correlation to derive timely and relevant cyber threat intelligence that will enable detection, prevention, mitigation and attribution of cyber threats. In the short term, we will focus on the most prominent OS platforms, namely those based on Android operating system. Indeed, Android holds nearly 87.6% of the market share in the mobile world. Moreover, it is rapidly expanding to various consumer electronics and Internet of Things (IoT) devices through the Google's Brillo platform. In this regard, the long-term goal of this research proposal is to elaborate a practical framework for the generation of timely, relevant, and actionable intelligence to counter cyber threats. In the short term, we will focus on the analysis of Android threats. In this respect, our short and mid-term goals are as follows: (i) elaborate a suite of highly scalable techniques for the automatic analysis of large influx of Android malware and target applications. Typical analyses include: classification and clustering of malicious targets, new malware family detection and isolation of malicious behaviours; (ii) devise scalable algorithms to characterize, track and aggregate network footprints of Android threats by analyzing various network information such as passive DNS streams, malware network flows collected via dynamic analysis, as well as darknet traffic streams; (iii) design and implement a framework for the generation of cyber threat intelligence that leverages the aforementioned innovative, near-real-time, highly-scalable and streamlined techniques for the analysis of the malware feeds, applications and related network information streams.
每天都有大量针对企业、政府机构和个人的网络基础设施的网络攻击,其复杂性、速度、强度、数量、破坏性和胆大程度都是前所未有的。此外,威胁形势正在向更加隐蔽、多变和有针对性的高级持续威胁转变:(a)工业控制系统、(b)物联网设备、(c)社交网络、(d) SDN和云基础设施以及(e)移动设备,这进一步加剧了安全挑战。这些攻击来自广泛的犯罪者,如罪犯、网络恐怖分子、恐怖分子和外国情报/军事机构。当目标涉及到关键基础设施时,破坏可能会更严重。组织部署了一系列安全设备,如防火墙、入侵检测和防御系统以及网络安全监控,这些设备会生成各种警报、事件、代码和日志,这些警报、事件、代码和日志通常是海量的、实时不可用的、未充分利用的。在这种情况下,迫切需要利用大数据技术,以便对上述安全日志、数据馈送和数据流进行实时聚合、分析、挖掘和关联,以获得及时和相关的网络威胁情报,从而能够检测、预防、缓解和归因网络威胁。在短期内,我们将专注于最突出的操作系统平台,即基于Android操作系统的平台。事实上,Android在移动领域占有近87.6%的市场份额。此外,通过谷歌的Brillo平台,它正在迅速扩展到各种消费电子产品和物联网(IoT)设备。在这方面,本研究提案的长期目标是制定一个实用框架,以生成及时、相关和可操作的情报,以应对网络威胁。在短期内,我们将重点分析Android威胁。在这方面,我们的短期和中期目标如下:(i)精心设计一套高度可扩展的技术,用于自动分析大量涌入的Android恶意软件和目标应用程序。典型的分析包括:恶意目标的分类和聚类、新恶意软件家族的检测和恶意行为的隔离;(ii)设计可扩展算法,通过分析各种网络信息(如被动DNS流、通过动态分析收集的恶意软件网络流以及暗网流量流)来表征、跟踪和聚合Android威胁的网络足迹;(iii)设计并实施用于生成网络威胁情报的框架,该框架利用上述创新、近实时、高度可扩展和简化的技术来分析恶意软件馈送、应用程序和相关网络信息流。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Debbabi, Mourad其他文献

CASeS: Concurrent Contingency Analysis-Based Security Metric Deployment for the Smart Grid
  • DOI:
    10.1109/tsg.2019.2959937
  • 发表时间:
    2020-05-01
  • 期刊:
  • 影响因子:
    9.6
  • 作者:
    Akaber, Parisa;Moussa, Bassam;Debbabi, Mourad
  • 通讯作者:
    Debbabi, Mourad
A Detection and Mitigation Model for PTP Delay Attack in an IEC 61850 Substation
  • DOI:
    10.1109/tsg.2016.2644618
  • 发表时间:
    2018-09-01
  • 期刊:
  • 影响因子:
    9.6
  • 作者:
    Moussa, Bassani;Debbabi, Mourad;Assi, Chadi
  • 通讯作者:
    Assi, Chadi
Fingerprinting Android packaging: Generating DNAs for malware detection
  • DOI:
    10.1016/j.diin.2016.04.013
  • 发表时间:
    2016-08-07
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Karbab, ElMouatez Billah;Debbabi, Mourad;Mouheb, Djedjiga
  • 通讯作者:
    Mouheb, Djedjiga
A unified data mining solution for authorship analysis in anonymous textual communications
  • DOI:
    10.1016/j.ins.2011.03.006
  • 发表时间:
    2013-05-10
  • 期刊:
  • 影响因子:
    8.1
  • 作者:
    Iqbal, Farkhund;Binsalleeh, Hamad;Debbabi, Mourad
  • 通讯作者:
    Debbabi, Mourad
Cyber Scanning: A Comprehensive Survey
  • DOI:
    10.1109/surv.2013.102913.00020
  • 发表时间:
    2014-01-01
  • 期刊:
  • 影响因子:
    35.6
  • 作者:
    Bou-Harb, Elias;Debbabi, Mourad;Assi, Chadi
  • 通讯作者:
    Assi, Chadi

Debbabi, Mourad的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Debbabi, Mourad', 18)}}的其他基金

Fingerprinting and Big Data Security Analytics for the Scalable Generation of Cyber Threat Intelligence
用于可扩展生成网络威胁情报的指纹识别和大数据安全分析
  • 批准号:
    RGPIN-2017-06650
  • 财政年份:
    2022
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Discovery Grants Program - Individual
Fingerprinting and Big Data Security Analytics for the Scalable Generation of Cyber Threat Intelligence
用于可扩展生成网络威胁情报的指纹识别和大数据安全分析
  • 批准号:
    RGPIN-2017-06650
  • 财政年份:
    2021
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Discovery Grants Program - Individual
NSERC/Hydro-Québec/Thales Industrial Research Chair in Smart Grid Security: Detection, Prevention, Mitigation and Recovery from Cyber-Physical Attacks
NSERC/Hydro-Québec/Thales 智能电网安全工业研究主席:网络物理攻击的检测、预防、缓解和恢复
  • 批准号:
    501621-2015
  • 财政年份:
    2020
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Industrial Research Chairs
Fingerprinting and Big Data Security Analytics for the Scalable Generation of Cyber Threat Intelligence
用于可扩展生成网络威胁情报的指纹识别和大数据安全分析
  • 批准号:
    RGPIN-2017-06650
  • 财政年份:
    2020
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Discovery Grants Program - Individual
Fingerprinting and Big Data Security Analytics for the Scalable Generation of Cyber Threat Intelligence
用于可扩展生成网络威胁情报的指纹识别和大数据安全分析
  • 批准号:
    DGDND-2017-00016
  • 财政年份:
    2019
  • 资助金额:
    $ 3.64万
  • 项目类别:
    DND/NSERC Discovery Grant Supplement
NSERC/Hydro-Québec/Thales Industrial Research Chair in Smart Grid Security: Detection, Prevention, Mitigation and Recovery from Cyber-Physical Attacks
NSERC/Hydro-Québec/Thales 智能电网安全工业研究主席:网络物理攻击的检测、预防、缓解和恢复
  • 批准号:
    501621-2015
  • 财政年份:
    2019
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Industrial Research Chairs
Fingerprinting and Big Data Security Analytics for the Scalable Generation of Cyber Threat Intelligence
用于可扩展生成网络威胁情报的指纹识别和大数据安全分析
  • 批准号:
    DGDND-2017-00016
  • 财政年份:
    2018
  • 资助金额:
    $ 3.64万
  • 项目类别:
    DND/NSERC Discovery Grant Supplement
Fingerprinting and Big Data Security Analytics for the Scalable Generation of Cyber Threat Intelligence
用于可扩展生成网络威胁情报的指纹识别和大数据安全分析
  • 批准号:
    RGPIN-2017-06650
  • 财政年份:
    2018
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Discovery Grants Program - Individual
Connect Internet of Things Research
连接物联网研究
  • 批准号:
    534119-2018
  • 财政年份:
    2018
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Connect Grants Level 2
NSERC/Hydro-Québec/Thales Industrial Research Chair in Smart Grid Security: Detection, Prevention, Mitigation and Recovery from Cyber-Physical Attacks
NSERC/Hydro-Québec/Thales 智能电网安全工业研究主席:网络物理攻击的检测、预防、缓解和恢复
  • 批准号:
    501621-2015
  • 财政年份:
    2018
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Industrial Research Chairs

相似国自然基金

Scalable Learning and Optimization: High-dimensional Models and Online Decision-Making Strategies for Big Data Analysis
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    万元
  • 项目类别:
    合作创新研究团队
ARF鸟苷酸交换因子BIG1介导ACSL4依赖性铁死亡在非酒精性脂肪性肝炎中的作用及机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于Big Code深度背景增强的Android应用代码反混淆研究
  • 批准号:
    61972290
  • 批准年份:
    2019
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
BIG1介导STING囊泡转运在抗肺癌免疫反应中的作用及分子机制
  • 批准号:
    81903639
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
水稻Big Grain3 通过调控细胞分裂素转运调节籽粒大小
  • 批准号:
    2019JJ50243
  • 批准年份:
    2019
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ARF鸟苷酸交换因子BIG1调控巨噬细胞重编程在脓毒症免疫抑制形成中的作用及机制研究
  • 批准号:
    81971488
  • 批准年份:
    2019
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
控制豆科作物器官大小关键基因BIG SEEDS1的功能与应用研究
  • 批准号:
    31771345
  • 批准年份:
    2017
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
生长素转运调控基因BIG介导高浓度CO2下气孔关闭的分子机制
  • 批准号:
    31171356
  • 批准年份:
    2011
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
ARF鸟苷酸交换因子BIG1定向调控ABCA1功能的分子机制
  • 批准号:
    81173056
  • 批准年份:
    2011
  • 资助金额:
    69.0 万元
  • 项目类别:
    面上项目
BIG2介导的GABAA型受体转运模式及信号调控机制
  • 批准号:
    31070924
  • 批准年份:
    2010
  • 资助金额:
    35.0 万元
  • 项目类别:
    面上项目

相似海外基金

Conference: Theory and Foundations of Statistics in the Era of Big Data
会议:大数据时代的统计学理论与基础
  • 批准号:
    2403813
  • 财政年份:
    2024
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Standard Grant
FightAMR: Novel global One Health surveillance approach to fight AMR using Artificial Intelligence and big data mining
FightAMR:利用人工智能和大数据挖掘对抗 AMR 的新型全球统一健康监测方法
  • 批准号:
    MR/Y034422/1
  • 财政年份:
    2024
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Research Grant
Exploring Hotel Customer Experiences in Japan via Big Data and Large Language Model Analysis
通过大数据和大语言模型分析探索日本酒店客户体验
  • 批准号:
    24K21025
  • 财政年份:
    2024
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Big mobile phone GPS data driven pseudo individual life-pattern generation
大手机GPS数据驱动伪个体生活模式生成
  • 批准号:
    24K17367
  • 财政年份:
    2024
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Big Data-based Distributed Control using a Behavioural Systems Framework
使用行为系统框架的基于大数据的分布式控制
  • 批准号:
    DP240100300
  • 财政年份:
    2024
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Discovery Projects
CC* Networking Infrastructure: Enabling Big Science and Big Data Projects at the University of Massachusetts
CC* 网络基础设施:支持马萨诸塞大学的大科学和大数据项目
  • 批准号:
    2346286
  • 财政年份:
    2024
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Standard Grant
REU Site: Online Interdisciplinary Big Data Analytics in Science and Engineering
REU 网站:科学与工程领域的在线跨学科大数据分析
  • 批准号:
    2348755
  • 财政年份:
    2024
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Standard Grant
Market Orientation, Big Data Analysis Capability, and Business Performance: The Moderating Role of Supplier Relationship, Big data Analysis Outscoring
市场导向、大数据分析能力与经营绩效:供应商关系的调节作用、大数据分析得分
  • 批准号:
    24K05127
  • 财政年份:
    2024
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Generative Visual Pre-training on Unlabelled Big Data
未标记大数据的生成视觉预训练
  • 批准号:
    DP240101848
  • 财政年份:
    2024
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Discovery Projects
OAC Core: A Scalable and Deployable Container Orchestration Cyber Infrastructure Toolkit for Deploying Big Data Analytics Applications in Public Cloud
OAC Core:用于在公共云中部署大数据分析应用程序的可扩展和可部署的容器编排网络基础设施工具包
  • 批准号:
    2313738
  • 财政年份:
    2023
  • 资助金额:
    $ 3.64万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了