项目名称: 基于实时区间逻辑模型验证的入侵检测---形式理论与关键算法

项目编号: No.U1204608

项目类型: 联合基金项目

立项/批准年度: 2013

项目学科: 计算机科学学科

项目作者: 朱维军

作者单位: 郑州大学

项目金额: 28万元

中文摘要: 与基于模式匹配的方法相比,基于时序逻辑模型验证的方法可更有效实现对网络攻击变化模式的刻画和对复杂攻击动作的自动检测。然而,现有的基于模型验证的误用检测技术均无法对具有实时并发特征的攻击进行自动检测。为解决该问题,本项目探索新的基于模型验证的误用检测的基础性、普适性方法。定义适合描述实时并发攻击的新的实时区间逻辑;给出新逻辑的模型验证算法,为入侵检测提供核心引擎;研究新逻辑的表达性理论,以界定其描述攻击的能力;研究新逻辑的判定复杂性理论,以获得有关入侵检测算法时空复杂性的相关结论。针对多类型攻击,寻找新逻辑的建模方法;研究从模型验证算法到入侵检测算法的无缝嵌入;结合不同类型攻击检测的不同特点,对检测算法优化状态空间;在新算法基础上开发原型工具,通过实验检验新方法的优势。新型通用方法的提出将为误用检测基础技术从原理上提升对复杂攻击的检测能力开拓一条新路径。

中文关键词: 误用检测;模型验证;实时;时序逻辑;时间约束

英文摘要: Compared with the methods based on pattern matching, the ones based on model checking temporal logic can portray effectively the changing pattern of network attacks, and they can realize automatic detection of complex attack actions. However, the existing misuse intrusion detection techniques based on model checking can not automatically detect the attacks with real-time features. To address the problem, this project will explore a new basis of model-checking-based misuse detection, and we will give a novel universal method. First, suitable description of real-time concurrent attacks will be defined with a new interval logic which can express real-time properties. Second, a model checking algorithm for the new logic will be presented, and it will provide the core engine to intrusion detection systems. Third, expressive ability of the new logic will be study in order to make us clear its ability to describe the attacks. Fourth, complexity theory of the new logic will be study in order to obtain the relevant conclusions of the intrusion detection algorithms with regard to time complexity. Fifth, an approach for modeling multiple types of attacks with the new logic will be obtained, and on the basis of it, an approach for embedding the model checking algorithm into the intrusion detection one will be obtained too.

英文关键词: misuse detection;model checking;real-time;temporal logic;time constraints

成为VIP会员查看完整内容
0

相关内容

数字孪生模型构建理论及应用
专知会员服务
230+阅读 · 2022年4月19日
【博士论文】机器学习中的标记增强理论 与应用研究
专知会员服务
30+阅读 · 2021年12月3日
【干货书】概率,统计与数据,513页pdf
专知会员服务
140+阅读 · 2021年11月27日
【干货书】引擎顺序: 算法技术机制,353页pdf
专知会员服务
43+阅读 · 2021年7月16日
专知会员服务
46+阅读 · 2021年5月24日
【AAAI2021】组合对抗攻击
专知会员服务
51+阅读 · 2021年2月17日
基于生理信号的情感计算研究综述
专知会员服务
66+阅读 · 2021年2月9日
自动结构变分推理,Automatic structured variational inference
专知会员服务
41+阅读 · 2020年2月10日
肖新光建议:加强IT供应链网络安全能力
CCF计算机安全专委会
1+阅读 · 2022年3月7日
《机器学习实战》代码(基于Python3)
专知
33+阅读 · 2019年10月14日
主流互联网平台广告业务对比分析
百度公共政策研究院
29+阅读 · 2019年5月20日
已删除
将门创投
18+阅读 · 2019年2月18日
无人机集群、蜂群与蜂群算法
无人机
94+阅读 · 2018年9月25日
无人机集群对抗研究的关键问题
无人机
63+阅读 · 2018年9月16日
关系推理:基于表示学习和语义要素
计算机研究与发展
19+阅读 · 2017年8月22日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
Arxiv
1+阅读 · 2022年4月19日
Arxiv
0+阅读 · 2022年4月15日
小贴士
相关VIP内容
数字孪生模型构建理论及应用
专知会员服务
230+阅读 · 2022年4月19日
【博士论文】机器学习中的标记增强理论 与应用研究
专知会员服务
30+阅读 · 2021年12月3日
【干货书】概率,统计与数据,513页pdf
专知会员服务
140+阅读 · 2021年11月27日
【干货书】引擎顺序: 算法技术机制,353页pdf
专知会员服务
43+阅读 · 2021年7月16日
专知会员服务
46+阅读 · 2021年5月24日
【AAAI2021】组合对抗攻击
专知会员服务
51+阅读 · 2021年2月17日
基于生理信号的情感计算研究综述
专知会员服务
66+阅读 · 2021年2月9日
自动结构变分推理,Automatic structured variational inference
专知会员服务
41+阅读 · 2020年2月10日
相关资讯
肖新光建议:加强IT供应链网络安全能力
CCF计算机安全专委会
1+阅读 · 2022年3月7日
《机器学习实战》代码(基于Python3)
专知
33+阅读 · 2019年10月14日
主流互联网平台广告业务对比分析
百度公共政策研究院
29+阅读 · 2019年5月20日
已删除
将门创投
18+阅读 · 2019年2月18日
无人机集群、蜂群与蜂群算法
无人机
94+阅读 · 2018年9月25日
无人机集群对抗研究的关键问题
无人机
63+阅读 · 2018年9月16日
关系推理:基于表示学习和语义要素
计算机研究与发展
19+阅读 · 2017年8月22日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
微信扫码咨询专知VIP会员