新型通信网络系统的安全态势分析基础理论和方法研究

基本信息
批准号:61431008
项目类别:重点项目
资助金额:360.00
负责人:李建华
学科分类:
依托单位:上海交通大学
批准年份:2014
结题年份:2019
起止时间:2015-01-01 - 2019-12-31
项目状态: 已结题
项目参与者:赵成林,曾庆凯,陈秀真,伍军,唐俊华,李斌,易平,蔡伟,葛昊
关键词:
网络攻击异常检测攻击检测网络安全入侵检测
结项摘要

With the development of the communication technologies, Software Defined Network (SDN) has become the mainstream trend of new communication network systems. Based on its openness for software to network programming, the security of SDN is more important than that of the traditional network. In order to realize efficient security awareness and secured storage/calculation, it is necessary to build up effective topology to organize massive devices with network programming functionalities. Given the virtuality and heterogeneity features of SDN, vulnerability analysis is difficult due to lack of network status and semantic gap. There is an urgent necessity to carry out security evaluation of such networks in a multi-level, multi-angle and multi-functional manner. Regarding the separation between control and data planes, we must combine the features of both planes to analyze the intrusion behaviors of the outliers. Up till now, very few effective basic theories and methods have been reported for the above security challenges. To address the above problems, we propose this project to study the network topology evolution and structure model, vulnerability analysis, dynamic threats situational awareness, intrusion behavior analysis and so on. We intend to make innovative achievements in basic theory and methodology of security situation analysis for SDN.

随着通信技术的不断发展,软件定义网络(Software Defined Network,SDN)已经成为新型通信网络系统的主流发展方向。基于软件对网络编程的开放性,使得SDN的安全比传统网络安全更为重要;SDN架构下必须建立一个有效的拓扑结构来组织这些大量的具有网络编程功能的设备,以实现高效的安全感知、存储和计算;在SDN具有虚拟性和异构性的条件下,网络状态的收集不全和语义鸿沟等问题,导致脆弱性分析困难;亟需探索对SDN实施多层次、多角度、多功能的安全威胁态势评估;由于把控制平面和数据平面分开,需要有效地结合两个平面的特征对异常节点的入侵行为进行分析以提高容侵性。针对以上问题,目前尚缺乏有效基础理论和方法研究。本项目从SDN的网络拓扑演变规律及结构模型、脆弱性分析、动态威胁态势感知、入侵节点异常行为分析等方面开展研究工作,力求在软件定义网络的安全态势分析基础理论和方法上取得创新性成果。

项目摘要

网络架构演化和安全态势分析对各类场景下新型网络的安全、稳定、高效运行至关重要,已成为未来网络领域的核心问题。本课题针对SDN网络的拓扑演化、脆弱性分析、入侵检测及安全态势评估展开深入研究。经过为期五年的研究,项目组已圆满完成了项目计划书中所规定的全部研究内容,并高质量地实现了项目的预定目标。课题基本按原计划进行,主要研究人员没有发生变化。.项目的突出成果主要包括:1)研究SDN拓扑架构向多租户、多控制器和异构资源融合的演进,提出应用层感知技术,解决了多租户SDN构建及其优化问题;结合集群控制、低能耗技术,提出多控制器拓扑架构,解决控制层单点失效及优化问题;在转发层对网络资源建模,提出多种高效的异构资源联合分配策略。2)研究SDN控制层、转发层及全网脆弱性评估机制,对待评估的软件漏洞类型等进行统一形式化描述和建模,并针对典型攻击制定评估指标,为用户高效管理SDN软硬件资产提供支撑。3)在基于网络演算的QoS异常检测、基于知识图谱的内容威胁异常检测、基于可信度管理的共谋攻击减缓方面分别取得突破性进展。 4)研究SDN网络安全态势评估要素抽取和安全状态预测问题,并分别基于大数据分析和机器学习预测全网安全态势变化。.课题的部分安全模型得到了上海市公安、国家电网公司的应用,取得了较好的应用效果。以该课题为依托培养了硕士生11名,联合培养了博士生5名;发表了132篇学术论文,其中SCI论文47篇、EI论文83篇。在IEEE Transactions/Journal等期刊上发表(含利用)论文31篇,在国际主流会议如IEEE INFOCOM、IEEE GLOBECOM、ICC上发表论文21篇;申请48项国家发明专利。.总之,项目组在过去五年的任务执行过程既圆满完成了预定目标,并不断探索新技术和新方法去解决这些新问题。研究成果具有良好的理论和应用价值。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
2

城市轨道交通车站火灾情况下客流疏散能力评价

城市轨道交通车站火灾情况下客流疏散能力评价

DOI:
发表时间:2015
3

基于FTA-BN模型的页岩气井口装置失效概率分析

基于FTA-BN模型的页岩气井口装置失效概率分析

DOI:10.16265/j.cnki.issn1003-3033.2019.04.015
发表时间:2019
4

基于全模式全聚焦方法的裂纹超声成像定量检测

基于全模式全聚焦方法的裂纹超声成像定量检测

DOI:10.19650/j.cnki.cjsi.J2007019
发表时间:2021
5

基于图卷积网络的归纳式微博谣言检测新方法

基于图卷积网络的归纳式微博谣言检测新方法

DOI:10.3785/j.issn.1008-973x.2022.05.013
发表时间:2022

李建华的其他基金

批准号:41361031
批准年份:2013
资助金额:46.00
项目类别:地区科学基金项目
批准号:79200007
批准年份:1992
资助金额:4.00
项目类别:青年科学基金项目
批准号:79942021
批准年份:1999
资助金额:1.50
项目类别:专项基金项目
批准号:30971506
批准年份:2009
资助金额:30.00
项目类别:面上项目
批准号:31670902
批准年份:2016
资助金额:60.00
项目类别:面上项目
批准号:81871935
批准年份:2018
资助金额:57.00
项目类别:面上项目
批准号:61771088
批准年份:2017
资助金额:60.00
项目类别:面上项目
批准号:19505008
批准年份:1995
资助金额:9.00
项目类别:青年科学基金项目
批准号:31872465
批准年份:2018
资助金额:59.00
项目类别:面上项目
批准号:61171173
批准年份:2011
资助金额:63.00
项目类别:面上项目
批准号:38900020
批准年份:1989
资助金额:4.00
项目类别:青年科学基金项目
批准号:81373763
批准年份:2013
资助金额:68.00
项目类别:面上项目
批准号:49672170
批准年份:1996
资助金额:12.00
项目类别:面上项目
批准号:81272440
批准年份:2012
资助金额:70.00
项目类别:面上项目
批准号:60703026
批准年份:2007
资助金额:21.00
项目类别:青年科学基金项目
批准号:61402145
批准年份:2014
资助金额:26.00
项目类别:青年科学基金项目
批准号:81072079
批准年份:2010
资助金额:30.00
项目类别:面上项目
批准号:30300260
批准年份:2003
资助金额:19.00
项目类别:青年科学基金项目
批准号:31372425
批准年份:2013
资助金额:15.00
项目类别:面上项目
批准号:11726004
批准年份:2017
资助金额:10.00
项目类别:数学天元基金项目
批准号:61671045
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:60672068
批准年份:2006
资助金额:26.00
项目类别:面上项目
批准号:41502197
批准年份:2015
资助金额:23.00
项目类别:青年科学基金项目
批准号:81470205
批准年份:2014
资助金额:75.00
项目类别:面上项目
批准号:81401271
批准年份:2014
资助金额:22.00
项目类别:青年科学基金项目
批准号:81471932
批准年份:2014
资助金额:72.00
项目类别:面上项目
批准号:51375384
批准年份:2013
资助金额:80.00
项目类别:面上项目
批准号:51303028
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:31072123
批准年份:2010
资助金额:33.00
项目类别:面上项目
批准号:31200129
批准年份:2012
资助金额:22.00
项目类别:青年科学基金项目
批准号:30500370
批准年份:2005
资助金额:25.00
项目类别:青年科学基金项目
批准号:71403027
批准年份:2014
资助金额:20.00
项目类别:青年科学基金项目
批准号:61571300
批准年份:2015
资助金额:66.00
项目类别:面上项目

相似国自然基金

1

面向增强态势感知的概率安全态势评估理论与方法研究

批准号:51407126
批准年份:2014
负责人:刘艳丽
学科分类:E0704
资助金额:22.00
项目类别:青年科学基金项目
2

面向网络安全态势感知的多层次可视分析方法研究

批准号:61402540
批准年份:2014
负责人:赵颖
学科分类:F0214
资助金额:25.00
项目类别:青年科学基金项目
3

面向网络安全态势感知的多尺度熵网络行为分析方法研究

批准号:61300211
批准年份:2013
负责人:周仁杰
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目
4

水下运载器安全态势场演化机理分析及复杂环境建模方法研究

批准号:51379049
批准年份:2013
负责人:赵玉新
学科分类:E1102
资助金额:82.00
项目类别:面上项目