基于多源测量数据的互联网大规模安全事件分类与诊断技术研究

基本信息
批准号:61602503
项目类别:青年科学基金项目
资助金额:20.00
负责人:刘宇靖
学科分类:
依托单位:中国人民解放军国防科技大学
批准年份:2016
结题年份:2019
起止时间:2017-01-01 - 2019-12-31
项目状态: 已结题
项目参与者:苏金树,孙浩,陈洪义,王致林,王鑫,薛天,夏雨生
关键词:
分类网络故障诊断互联网网络安全
结项摘要

Disruptive network attacks and faults affect the Internet seriously. After disruptive events happen, it is important to identify the types of events and to diagnose the root causes, the impact and the critical participants of events. Nevertheless, previous work only focuses on local networks or depends on sole-source measurement data, which is hardly to achieve a full spectrum view of the Internet behavior. In this project, we will develop accurate, efficient and extendible classification and diagnosis methods for various network attacks and faults, such as prefix hijacking, DDoS, worm, large-scale blackout, cable fault, network censorship and so on. We are going to explore the routing changes with varied characteristics by analyzing the public multi-source measurement data of the Internet to achieve a broad view to network structure and spreading dynamics. Our work will concentrate on the marked differences between different events to identify the ‘gene sequence’ of each event type. By applying this information heuristically, we diagnose the impact and the critical participants which amplify the impact.

大规模安全事件会严重影响互联网的正常运行。在事故发生之后,及时准确地识别事故的类型,诊断事故的起因、影响范围和关键节点具有重要意义。当前,互联网安全事件的检测和诊断多局限于局域网络,信息也多来源于单一的网络监测数据,难以形成全局完整的视图。针对这些不足之处,本项目利用互联网公开的多源测量数据,以路由系统控制平面的变化为主线,综合路由变化的各项属性特征,立足于网络结构和路由更新消息的传播动态性等宏观视角,针对互联网上发生的前缀劫持、DDoS攻击、蠕虫攻击、大规模停电、电缆故障和网络管制等攻击或者故障,研究大规模安全事件对互联网路由系统的影响及其差异性,识别出作为各事件“基因序列”的标识性特征,并以此作为启发式信息,诊断安全事件的影响范围,以及扩大影响范围的关键节点,最终形成准确、快速、可持续的事件分类与诊断系统。

项目摘要

大规模安全事件会严重影响互联网的正常运行,进而影响了与之息息相关的社会生活的方方面面。在事故发生之后,及时而准确地识别事故的类型,诊断事故的起因、影响范围和关键网络节点具有重要意义。当前,互联网安全事件的检测和诊断多局限于局域网络,信息也多来源于单一的网络监测数据,难以形成全局完整的视图。针对这些不足之处,本项目充分利用来源丰富且带有时间标记的互联网测量数据集,以路由系统控制平面的变化信息为主线,与其他层次、粒度的测量数据相关联,从多个维度挖掘大规模安全事件对互联网的影响;针对互联网域内路由系统中存在的Seq++攻击、MaxAge攻击、MaxSeq攻击、虚幻路由器远程假邻接攻击、伪造LSA等攻击形式,开发了基于有限状态机的异常检测方法,能够有效而全面地检测当前OSPF网络可能存在的安全威胁;针对域间路由系统中存在的前缀劫持、子前缀劫持、针对前缀的路径篡改和针对子前缀的路径篡改等攻击形式,开发了基于路由路径幂律性的域间路由异常检测算法,该方法提高了检测效率,提高了检测未知攻击的准确率,并且对于检测大规模路由异常现象(如大量路由泄露)更有优势;通过分析互联网的真实测量数据,研究了2017年8月发生的Google劫持日本网络事件、2019年6月发生的Safe Host公司路由泄露事件、2016年10月发生的针对DNS服务商Dyn的DDoS攻击事件、2017年5月爆发的WannaCry蠕虫病毒攻击事件、2019年3月发生的委内瑞拉大规模停电事件、2010年4月发生的SEA-ME-WE 4电缆的地中海段故障事件、2011年初埃及和利比亚发生的网络管制事件等案例中互联网路由系统呈现的不同特征,并开发检测和诊断技术进行事件的快速检测、故障定位、攻击溯源和要点识别;最后,设计实现了互联网拓扑与路由态势可视化系统,使网络管理人员能够及时、清晰地掌握互联网的拓扑结构和路由态势,预防网络安全事件与网络故障,同时,对已经发生的安全事件和网络故障,能够从宏观视角掌握路由发展态势,诊断事件的起因、影响范围和关键网络节点。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

结核性胸膜炎分子及生化免疫学诊断研究进展

结核性胸膜炎分子及生化免疫学诊断研究进展

DOI:10.3760/cma.j.issn.1674-2397.2020.05.013
发表时间:2020
2

多源数据驱动CNN-GRU模型的公交客流量分类预测

多源数据驱动CNN-GRU模型的公交客流量分类预测

DOI:10.19818/j.cnki.1671-1637.2021.05.022
发表时间:2021
3

基于资本驱动的新型互联网营造系统初探

基于资本驱动的新型互联网营造系统初探

DOI:
发表时间:2016
4

基于MPE局部保持投影与ELM的螺旋锥齿轮故障诊断

基于MPE局部保持投影与ELM的螺旋锥齿轮故障诊断

DOI:10.13382/j.jemi.B1902452
发表时间:2020
5

基于卷积神经网络的链接表示及预测方法

基于卷积神经网络的链接表示及预测方法

DOI:
发表时间:2018

刘宇靖的其他基金

相似国自然基金

1

基于多源监测数据融合的云平台故障诊断关键技术研究

批准号:61572090
批准年份:2015
负责人:陈蜀宇
学科分类:F0205
资助金额:65.00
项目类别:面上项目
2

多源异构数据中基于迁移学习的事件检测研究

批准号:61703109
批准年份:2017
负责人:杨振国
学科分类:F0310
资助金额:26.00
项目类别:青年科学基金项目
3

基于MDL原理的多源数据分类建模技术探索

批准号:60675011
批准年份:2006
负责人:郭平
学科分类:F0605
资助金额:26.00
项目类别:面上项目
4

基于多源观测数据的海底底质分类方法研究

批准号:41876103
批准年份:2018
负责人:金绍华
学科分类:D0608
资助金额:62.00
项目类别:面上项目