面向云环境的协同安全保障模型与技术研究

基本信息
批准号:61202424
项目类别:青年科学基金项目
资助金额:25.00
负责人:李博
学科分类:
依托单位:北京航空航天大学
批准年份:2012
结题年份:2015
起止时间:2013-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:刘旭东,张日崇,邓婷,崔磊,刘鹏,李楠,沙晟阳
关键词:
云环境协同安全保障虚拟化
结项摘要

The project aims at open IaaS Cloud environment and its application characteristics, and will systematicly research the security assurance model and its security requirements.The project is based on a comprehensive cooperative security model, and will break through three core technologies:VMM-based cooperative identification, identification-based active defense and identification-based automatic recovery. The details are as follows: building a unified security assurance model, characterizing the entities and the cooperative relations among them in security assurance system, and provide theoretical basis for the development of security assurance technologies and system;studying the VMM-based malicious behaviors identification technologies and cooperative detection algorithm;developing active virtual resource access control mechanisim based on identification technology. Finally, we will rely on the virtual computing platform,iVIC, which is also an IaaS cloud environment to verify the above studies , and develop the corresponding security tools and a prototype system. This project will help to improve the core competitiveness of China in the cloud computing and security fields , and will also help to promote the healthy and safety development of cloud computing.

,本项目针对开放IaaS云环境及其应用特征,系统化的考虑其对安全保障模型及技术的需求,以综合协同安全保障模型为基础,突破"基于虚拟化的协同识别"、"基于识别的主动防御"以及"基于识别的自动恢复"三项核心技术,研究内容包括:建立统一的协同安全保障模型,刻画安全保障体系中的安全实体及其协同关系,为协同安全保障技术及原型系统的研制提供理论基础;研究基于虚拟化的恶意实体及行为识别技术及协同检测算法;基于协同识别技术研究具有主动防御能力的虚拟资源访问控制技术以及虚拟机分级自动恢复技术;最后,依托我们已经建立的面向云环境的虚拟计算平台iVIC对上述研究进行验证,并研制相应的安全工具和原型系统。该项目的开展将有助于提高我国在云计算及安全领域的核心竞争力,同时将有助于推动云计算的健康安全发展及成熟应用。

项目摘要

本课题针对开放IaaS云环境及其应用特征,从“协同检测”、“主动防御”以及“自动恢复”三个基本问题开展研究,建立了面向云环境的协同安全保障模型,突破了“面向多攻击对象的深度关联检测”、“多系统协同安全检测”、“检测、防御、恢复三位一体的高效协同”三项核心技术,取得的主要研究成果包括:提出了面向云环境的隐藏对象关联检测技术,能够有效识别多种类型的攻击,且性能开销小于10%;提出了面向云环境的多系统协同安全检测框架,设计多种类型的安全系统的协同安全检测规则,实现了对云环境的协同安全检测,且性能开销小于20%;提出了检测、防御、恢复三位一体的高效协同技术,其中包括面向云环境的多级访问控制机制、面向云数据中心的网络及流量控制方法、面向虚拟机集群的高效恢复技术(16节点集群平均恢复时间小于60秒,网络扰动时间<0.14秒)。课题组按照计划,顺利完成了预定研究内容,共发表学术论文12篇(SCI检索4篇,EI检索7篇),申请发明专利11项(授权3项),超出了预期目标。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
3

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019
4

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
5

居住环境多维剥夺的地理识别及类型划分——以郑州主城区为例

居住环境多维剥夺的地理识别及类型划分——以郑州主城区为例

DOI:10.11821/dlyj201810008
发表时间:2018

李博的其他基金

批准号:11573025
批准年份:2015
资助金额:70.00
项目类别:面上项目
批准号:41204073
批准年份:2012
资助金额:25.00
项目类别:青年科学基金项目
批准号:51609136
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:30670330
批准年份:2006
资助金额:40.00
项目类别:面上项目
批准号:81000506
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:41706022
批准年份:2017
资助金额:24.00
项目类别:青年科学基金项目
批准号:20976205
批准年份:2009
资助金额:34.00
项目类别:面上项目
批准号:61903166
批准年份:2019
资助金额:23.00
项目类别:青年科学基金项目
批准号:81471214
批准年份:2014
资助金额:70.00
项目类别:面上项目
批准号:81702100
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:51702348
批准年份:2017
资助金额:25.00
项目类别:青年科学基金项目
批准号:81703430
批准年份:2017
资助金额:20.10
项目类别:青年科学基金项目
批准号:51764035
批准年份:2017
资助金额:38.00
项目类别:地区科学基金项目
批准号:11303068
批准年份:2013
资助金额:27.00
项目类别:青年科学基金项目
批准号:91541119
批准年份:2015
资助金额:65.00
项目类别:重大研究计划
批准号:31600458
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:11672161
批准年份:2016
资助金额:70.00
项目类别:面上项目
批准号:51505293
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:31770278
批准年份:2017
资助金额:60.00
项目类别:面上项目
批准号:81572508
批准年份:2015
资助金额:75.00
项目类别:面上项目
批准号:61874135
批准年份:2018
资助金额:66.00
项目类别:面上项目
批准号:48770049
批准年份:1987
资助金额:3.00
项目类别:面上项目
批准号:11402184
批准年份:2014
资助金额:26.00
项目类别:青年科学基金项目
批准号:51304091
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:81500663
批准年份:2015
资助金额:18.00
项目类别:青年科学基金项目
批准号:91748124
批准年份:2017
资助金额:63.00
项目类别:重大研究计划
批准号:31100790
批准年份:2011
资助金额:23.00
项目类别:青年科学基金项目
批准号:81774146
批准年份:2017
资助金额:57.00
项目类别:面上项目
批准号:41807021
批准年份:2018
资助金额:23.00
项目类别:青年科学基金项目
批准号:30170155
批准年份:2001
资助金额:18.00
项目类别:面上项目
批准号:61401118
批准年份:2014
资助金额:26.00
项目类别:青年科学基金项目
批准号:11675007
批准年份:2016
资助金额:68.00
项目类别:面上项目
批准号:81902733
批准年份:2019
资助金额:20.00
项目类别:青年科学基金项目
批准号:81400467
批准年份:2014
资助金额:20.00
项目类别:青年科学基金项目
批准号:81773912
批准年份:2017
资助金额:55.00
项目类别:面上项目
批准号:81300531
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:41201114
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:11301518
批准年份:2013
资助金额:22.00
项目类别:青年科学基金项目
批准号:31401074
批准年份:2014
资助金额:22.00
项目类别:青年科学基金项目
批准号:21802030
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:51804207
批准年份:2018
资助金额:24.00
项目类别:青年科学基金项目
批准号:31700860
批准年份:2017
资助金额:24.00
项目类别:青年科学基金项目
批准号:81303230
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:81873697
批准年份:2018
资助金额:57.00
项目类别:面上项目
批准号:41702270
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:81700153
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:41605028
批准年份:2016
资助金额:19.00
项目类别:青年科学基金项目
批准号:30930019
批准年份:2009
资助金额:170.00
项目类别:重点项目
批准号:11873070
批准年份:2018
资助金额:63.00
项目类别:面上项目
批准号:81202491
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:41202186
批准年份:2012
资助金额:24.00
项目类别:青年科学基金项目
批准号:21901130
批准年份:2019
资助金额:25.00
项目类别:青年科学基金项目
批准号:31500172
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:31501474
批准年份:2015
资助金额:21.00
项目类别:青年科学基金项目
批准号:51072100
批准年份:2010
资助金额:37.00
项目类别:面上项目
批准号:81303151
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:71704184
批准年份:2017
资助金额:15.00
项目类别:青年科学基金项目
批准号:31201561
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:30370235
批准年份:2003
资助金额:20.00
项目类别:面上项目
批准号:61008008
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目
批准号:51805408
批准年份:2018
资助金额:24.00
项目类别:青年科学基金项目
批准号:41630528
批准年份:2016
资助金额:300.00
项目类别:重点项目
批准号:31271846
批准年份:2012
资助金额:78.00
项目类别:面上项目
批准号:51306128
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:91741205
批准年份:2017
资助金额:300.00
项目类别:重大研究计划

相似国自然基金

1

云环境面向虚拟域的安全状态一致性保障机制研究

批准号:61602200
批准年份:2016
负责人:代炜琦
学科分类:F0205
资助金额:20.00
项目类别:青年科学基金项目
2

面向外包云环境的安全排序检索关键技术研究

批准号:61872197
批准年份:2018
负责人:戴华
学科分类:F0206
资助金额:64.00
项目类别:面上项目
3

面向移动云环境的委托式数据安全共享关键技术研究

批准号:61502134
批准年份:2015
负责人:刘雪娇
学科分类:F0205
资助金额:20.00
项目类别:青年科学基金项目
4

云计算环境中租户数据的计算安全保障机制研究

批准号:61370106
批准年份:2013
负责人:羌卫中
学科分类:F0204
资助金额:73.00
项目类别:面上项目