ИКРБС
№ 221031200076-6

Разработка и испытания прототипа программно-аппаратной платформы для повышения скорости обнаружения и защиты от сетевых распределенных атак на основе применения FPGA-ускорителей

18.02.2021

Объект исследования — способы обнаружения и защиты от сетевых распределенных атак. Цель работы — Провести исследование моделей, методов, алгоритмов обнаружения и защиты от сетевых распределенных атак с последующей реализацией автоматизированного сбора и анализа сетевого трафика, разработать алгоритм записи управляющих правил в память FPGA, разработать прототип программно-аппаратной платформы, провести испытания и исследовать повышение скорости обнаружения и защиты от сетевых распределенных атак. В процессе работы было проведено исследование моделей, методов, алгоритмов обнаружения и защиты от сетевых распределенных атак. Атаки были разделены на три группы: атаки на сетевой уровень, на транспортный уровень и на уровень приложения. К каждой из представленных атак были приведены описание и методы защиты. Был разработан и проведены испытания прототипа с исследованием скорости обнаружения и защиты от сетевых распределенных атак. В результате работы реализован механизм автоматизированного сбора и анализа сетевого трафика, в ходе создания которого было произведено обоснование выбора технологий программных средств, таких как система управления базами данных ClickHouse и веб-сервер с открытым исходным кодом Nginx. Разработан прототип на базе Xilinx Zynq, разработано программное обеспечение для обработки сетевых атак и система мониторинга приложения цифровой экономики на базе netdata. Основные конструктивные, технологические и технико-эксплуатационные характеристики: быстрота обработки сетевых пакетов в секунду (PPS), высокая точность детектирования сетевых атак (%). Область применения: информационные системы предприятий, которые нуждаются в бесперебойном функционировании своих бизнес-процессов в период проведения сетевых распределенных атак. Степень внедрения — Разработаны механизмы получения сетевых метрик с реализацией их в виде программного обеспечения. Рекомендации по внедрению — перед внедрением результаты НИР требуют апробации на высокопроизводительной платформе с интенсивными атаками для сбора статистики и доработки прототипа. Экономическая эффективность и значимость: разработанные механизмы и алгоритм предназначены для внедрения в программно-аппаратную платформу по защите от сетевых распределенных атак. Ориентировочная стоимость подобного решения за платформу — 450 тыс. руб.
ГРНТИ
81.96.00 Защита информации
Ключевые слова
кибербезопасность
отказ в обслуживании
сетевые атаки
dos/ddos
цифровая экономика
анализ данных
машинное обучение
Детали

Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "ФОНД СОДЕЙСТВИЯ РАЗВИТИЮ МАЛЫХ ФОРМ ПРЕДПРИЯТИЙ В НАУЧНО-ТЕХНИЧЕСКОЙ СФЕРЕ"
Исполнитель
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ДДОС ДОКТОР"
Бюджет
Средства фондов поддержки научной и (или) научно-технической деятельности: 2 000 000 ₽
Похожие документы
Разработка и испытания прототипа программно-аппаратной платформы для повышения скорости обнаружения и защиты от сетевых распределенных атак на основе применения FPGA-ускорителей
0.960
ИКРБС
Разработка и испытания прототипа программно-аппаратной платформы для повышения скорости обнаружения и защиты от сетевых распределенных атак на основе применения FPGA-ускорителей
0.939
НИОКТР
Адаптивная система выявления угроз и защиты от кибератак в крупных корпоративных сетях
0.926
ИКРБС
Исследование моделей, методов, алгоритмов обнаружения и защиты от сетевых распределенных атак. Реализация автоматизированного сбора и анализа сетевого трафика. Разработка алгоритма записи управляющих правил в память FPGA.
0.923
ИКРБС
Выбор и обоснование направления исследований и теоретические исследования
0.915
ИКРБС
О ПРИКЛАДНЫХ НАУЧНЫХ ИССЛЕДОВАНИЯХ РАЗРАБОТКА И ИССЛЕДОВАНИЕ ТЕХНОЛОГИЙ И ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ПРОГРАММНО-КОНФИГУРИРУЕМЫХ СЕТЕЙ С ЦЕЛЬЮ ПРОТИВОДЕЙСТВИЯ РАСПРЕДЕЛЕННЫМ АТАКАМ ТИПА ОТКАЗ В ОБСЛУЖИВАНИИ И ПЕРЕХВАТУ ДАННЫХ по теме: ЭКСПЕРИМЕНТАЛЬНЫЕ ИССЛЕДОВАНИЯ ПОСТАВЛЕННЫХ ПЕРЕД ПНИ ЗАДАЧ. ОБОБЩЕНИЕ И ОЦЕНКА РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЙ (заключительный)
0.914
ИКРБС
Адаптивная система выявления угроз и защиты от кибератак в крупных корпоративных сетях
0.912
НИОКТР
Адаптивная система выявления угроз и защиты от кибератак в крупных корпоративных сетях
0.912
НИОКТР
Разработка базовых универсальных функциональных модулей защиты информации от несанкционированного доступа, вирусных атак, средств разведки и считывания информации на базе СБИС со скоростью цифрового потока более 20 Гбит/с
0.908
ИКРБС
Разработка эффективных алгоритмов обнаружения сетевых атак, основанных на выявлении отклонений в трафике сверхбольших объемов, поступающем на пограничные маршрутизаторы сети передачи данных, и создание на их основе образца программного комплекса обнаружения и предотвращения угроз безопасности информации, направленных на отказ в обслуживании
0.900
НИОКТР