A formal approach to intrusion detection
入侵检测的正式方法
基本信息
- 批准号:RGPIN-2019-05327
- 负责人:
- 金额:$ 2.04万
- 依托单位:
- 依托单位国家:加拿大
- 项目类别:Discovery Grants Program - Individual
- 财政年份:2021
- 资助国家:加拿大
- 起止时间:2021-01-01 至 2022-12-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Cyber criminality is a flourishing industry. A recent report by Statistics Canada shows that Canadian businesses spent 14 G$ on cyber security in 2017, and 41 % of large business were impacted by a cyber security incident. Intrusion detection systems are responsible for identifying cyber intrusions in an organisation. They monitor network traffic and host systems activity to detect malicious and abnormal behaviour. The long-term objective of this research program is to develop a formally grounded intrusion detection approach. The idea is to explore how formal methods can help in efficiently building efficient IDS. A first subgoal of this proposal is to design an appropriate set of notations to specify abstract intrusion detection rules. A second subgoal is to define rules that can transform online detection rules into offline detection rules and vice-versa. A third subgoal is to define algorithms to generate efficient intrusion detection monitor from specifications expressed in the notations proposed in the first subgoal. A fourth subgoal is to define an approach to validate intrusion detection rules. Our approach will be based on algebraic state-transition diagrams, an algebra that allows for the composition of state machines using process algebra operators. This proposal lays a solid scientific foundation for the development of industrial strength tools that could efficiently protect the Canadian IT infrastructure, whose role is now essential for the proper functioning of modern society.
网络犯罪是一个蓬勃发展的行业。加拿大统计局最近的一份报告显示,2017年加拿大企业在网络安全方面的支出为14加元,41%的大型企业受到网络安全事件的影响。入侵检测系统负责识别组织中的网络入侵。它们监视网络流量和主机系统活动,以检测恶意和异常行为。本研究计划的长期目标是开发一种正式的入侵检测方法。其思想是探索形式化方法如何帮助有效地构建高效的IDS。该方案的第一个目标是设计一组适当的符号来指定抽象的入侵检测规则。第二个子目标是定义可以将在线检测规则转换为离线检测规则的规则,反之亦然。第三个子目标是定义算法,从第一个子目标中提出的符号表示的规范中生成有效的入侵检测监视器。第四个子目标是定义一种验证入侵检测规则的方法。我们的方法将基于代数状态转换图,这是一种允许使用进程代数操作符组合状态机的代数。该提案为工业实力工具的发展奠定了坚实的科学基础,这些工具可以有效地保护加拿大IT基础设施,其作用现在对现代社会的正常运作至关重要。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Frappier, Marc其他文献
Proof-based verification approaches for dynamic properties: application to the information system domain
- DOI:
10.1007/s00165-014-0323-x - 发表时间:
2015-03-01 - 期刊:
- 影响因子:1
- 作者:
Mammar, Amel;Frappier, Marc - 通讯作者:
Frappier, Marc
SGAC: A Multi-Layered Access Control Model with Conflict Resolution Strategy
- DOI:
10.1093/comjnl/bxz039 - 发表时间:
2019-12-01 - 期刊:
- 影响因子:1.4
- 作者:
Nghi Huynh;Frappier, Marc;Laleau, Regine - 通讯作者:
Laleau, Regine
Frappier, Marc的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Frappier, Marc', 18)}}的其他基金
A formal approach to intrusion detection
入侵检测的正式方法
- 批准号:
RGPIN-2019-05327 - 财政年份:2022
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
A formal approach to intrusion detection
入侵检测的正式方法
- 批准号:
RGPIN-2019-05327 - 财政年份:2020
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
A formal approach to intrusion detection
入侵检测的正式方法
- 批准号:
RGPIN-2019-05327 - 财政年份:2019
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
A formal approach to access control and consent management
访问控制和同意管理的正式方法
- 批准号:
RGPIN-2014-04162 - 财政年份:2018
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
A formal approach to access control and consent management
访问控制和同意管理的正式方法
- 批准号:
RGPIN-2014-04162 - 财政年份:2017
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
Methods and techniques for the automation and simplification of ICS honey pots deployments and monitoring
用于自动化和简化 ICS 蜜罐部署和监控的方法和技术
- 批准号:
508278-2017 - 财政年份:2017
- 资助金额:
$ 2.04万 - 项目类别:
Engage Grants Program
A formal approach to access control and consent management
访问控制和同意管理的正式方法
- 批准号:
RGPIN-2014-04162 - 财政年份:2016
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
A formal approach to access control and consent management
访问控制和同意管理的正式方法
- 批准号:
RGPIN-2014-04162 - 财政年份:2015
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
A formal approach to access control and consent management
访问控制和同意管理的正式方法
- 批准号:
RGPIN-2014-04162 - 财政年份:2014
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
Formal reuse and validation of information system specifications/Réutilisation et validation formelle des spécifications de systèmes d'information
信息系统规范的正式重用和验证/Réutilization et validation forelle des spécifications de systèmes dinformation
- 批准号:
185805-2009 - 财政年份:2013
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
相似国自然基金
量化 domain 的拓扑性质
- 批准号:11771310
- 批准年份:2017
- 资助金额:48.0 万元
- 项目类别:面上项目
基于Riemann-Hilbert方法的相关问题研究
- 批准号:11026205
- 批准年份:2010
- 资助金额:3.0 万元
- 项目类别:数学天元基金项目
EnSite array指导下对Stepwise approach无效的慢性房颤机制及消融径线设计的实验研究
- 批准号:81070152
- 批准年份:2010
- 资助金额:10.0 万元
- 项目类别:面上项目
MBR中溶解性微生物产物膜污染界面微距作用机制定量解析
- 批准号:50908133
- 批准年份:2009
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
新型低碳马氏体高强钢在不同低温下解理断裂物理模型的研究
- 批准号:50671047
- 批准年份:2006
- 资助金额:30.0 万元
- 项目类别:面上项目
基于生态位理论与方法优化沙区人工植物群落的研究
- 批准号:30470298
- 批准年份:2004
- 资助金额:15.0 万元
- 项目类别:面上项目
相似海外基金
A formal approach to intrusion detection
入侵检测的正式方法
- 批准号:
RGPIN-2019-05327 - 财政年份:2022
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
A formal approach to intrusion detection
入侵检测的正式方法
- 批准号:
RGPIN-2019-05327 - 财政年份:2020
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
A formal approach to intrusion detection
入侵检测的正式方法
- 批准号:
RGPIN-2019-05327 - 财政年份:2019
- 资助金额:
$ 2.04万 - 项目类别:
Discovery Grants Program - Individual
SaTC: CORE: Small: Collaborative: An Integrated Approach for Enterprise Intrusion-Resilience
SaTC:核心:小型:协作:企业入侵抵御能力的集成方法
- 批准号:
1717634 - 财政年份:2017
- 资助金额:
$ 2.04万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Collaborative: An Integrated Approach for Enterprise Intrusion-Resilience
SaTC:核心:小型:协作:企业入侵抵御能力的集成方法
- 批准号:
1718782 - 财政年份:2017
- 资助金额:
$ 2.04万 - 项目类别:
Standard Grant
TC: Small: Real-Time Intrusion Detection for VoIP over IEEE 802.11 Based Wireless Networks: An Analytical Approach for Guaranteed Performance
TC:小型:基于 IEEE 802.11 的无线网络的 VoIP 实时入侵检测:保证性能的分析方法
- 批准号:
1117687 - 财政年份:2012
- 资助金额:
$ 2.04万 - 项目类别:
Continuing Grant
CAREER: A Networking Approach to Host-based Intrusion Detection
职业:基于主机的入侵检测的网络方法
- 批准号:
1140230 - 财政年份:2011
- 资助金额:
$ 2.04万 - 项目类别:
Continuing Grant
CAREER: A Networking Approach to Host-based Intrusion Detection
职业:基于主机的入侵检测的网络方法
- 批准号:
0844144 - 财政年份:2009
- 资助金额:
$ 2.04万 - 项目类别:
Continuing Grant