基于溯源的高效智能的入侵检测与数据重建方法研究

基本信息
批准号:61402189
项目类别:青年科学基金项目
资助金额:24.00
负责人:谢雨来
学科分类:
依托单位:华中科技大学
批准年份:2014
结题年份:2017
起止时间:2015-01-01 - 2017-12-31
项目状态: 已结题
项目参与者:刘景宁,柳青,张峥,朱海洋
关键词:
溯源入侵检测
结项摘要

How to prevent the system from intrusion and reconstruct the data storage system rapidly and automatically has been a major topic in the field of security. Most of the traditional methods address this by monitoring the system call information of the invasion process for intrusion detection. However, the detection rate of this kind of method is not high. It also can not trace the source of the invasion and does not support fast automatic data rebuilding. The project intends to design provenance-based intrusion detection and data reconstruction method to solve this problem integratively. The method includes provenance-based intrusion detection scheme, provenance graph based data tracking method, and provenance-based automatic and fast data reconstruction method, which are designed to make use of provenance data to enable that computer system can cope with a variety of intrusion attacks more efficiently. The research project designed can provide preliminary theory studies support and partial implementation techniques for the security of cloud storage environments.

如何防止系统遭受入侵以及快速的自动数据重建一直是存储系统安全领域的一个重要话题。传统的方法大多通过监控入侵进程的系统调用信息来进行入侵检测,然而这种方法存在检测率不高、不能追踪入侵来源以及不支持快速的自动数据重建等重要不足。本项目拟研究基于溯源的入侵检测与数据重建方法,来解决这些问题。该方法包括基于溯源的入侵检测方法、基于溯源图的数据跟踪方法以及基于溯源的快速自动重建方法,旨在利用溯源数据的特点,使计算机系统能够更高效的应付各种入侵攻击。本项目的研究可为云存储环境下的安全机制设计提供前期理论研究支持和部分实现技术探索。

项目摘要

针对传统的入侵检测方法由于并未揭示入侵过程,使得检测精确度不高的缺点,以及在大数据场景下,鲜有研究支撑入侵存储平台的高效方法。本项目注重研究基于溯源的高效实时入侵检测与面向大数据的高性能检测和分析方法。项目主要研究内容集中在四个方面,1)利用溯源数据检测和分析入侵方法;2)利用主动存储技术来优化溯源处理和网络传输性能;3)利用对象存储系统在对文件存储时的高效性与可扩展性,对系统内核、文件属性以及各种应用程序的溯源信息进行了收集、存储与查询。4)提出改进的序列相似度计算方法,设计了一种更加适应病毒变异的基于溯源的入侵检测系统。该项目的研究对于大数据入侵检测提供了新的研究思路,具有重要的学术和科学意义。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

气载放射性碘采样测量方法研究进展

气载放射性碘采样测量方法研究进展

DOI:
发表时间:2020
2

基于全模式全聚焦方法的裂纹超声成像定量检测

基于全模式全聚焦方法的裂纹超声成像定量检测

DOI:10.19650/j.cnki.cjsi.J2007019
发表时间:2021
3

基于图卷积网络的归纳式微博谣言检测新方法

基于图卷积网络的归纳式微博谣言检测新方法

DOI:10.3785/j.issn.1008-973x.2022.05.013
发表时间:2022
4

人工智能技术在矿工不安全行为识别中的融合应用

人工智能技术在矿工不安全行为识别中的融合应用

DOI:10.16265/j.cnki.issn1003-3033.2019.01.002
发表时间:2019
5

面向工件表面缺陷的无监督域适应方法

面向工件表面缺陷的无监督域适应方法

DOI:
发表时间:2021

谢雨来的其他基金

相似国自然基金

1

基于海量数据流挖掘的网络入侵检测方法研究

批准号:61772252
批准年份:2017
负责人:张永
学科分类:F0207
资助金额:60.00
项目类别:面上项目
2

基于遥感数据的智能地物分类与目标检测方法

批准号:61906106
批准年份:2019
负责人:黄高
学科分类:F0604
资助金额:24.00
项目类别:青年科学基金项目
3

容忍入侵的入侵检测模型与检测方法研究

批准号:90204012
批准年份:2002
负责人:马建峰
学科分类:F0205
资助金额:50.00
项目类别:重大研究计划
4

基于DCA和SVM并行检测的智能入侵检测系统的研究

批准号:61363073
批准年份:2013
负责人:丁雷
学科分类:F0205
资助金额:45.00
项目类别:地区科学基金项目