西安交大蘇州研究院網(wǎng)絡安全研究中心
時間:2021-11-10 14:21:48 閱讀量:9710
簡介
????????西安交大蘇州研究院網(wǎng)絡安全研究中心由中國科學院院士管曉宏教授領銜,以信息時代數(shù)字化、網(wǎng)絡化、智能化以及網(wǎng)絡基礎設施安全等重大問題為背景,主要依托西安交通大學控制科學與工程、計算機科學與技術、信息與通信工程三個一級學科,以長期緊密合作的國家自然科學基金創(chuàng)新群體和教育部創(chuàng)新團隊為核心,立足智能網(wǎng)絡與網(wǎng)絡安全的應用基礎研究和技術創(chuàng)新,采取團隊協(xié)作、學科交叉、開放包容、創(chuàng)新致用的管理運行機制,基本形成了兼蓄原始理論創(chuàng)新、高層次人才培養(yǎng)、技術自主創(chuàng)新和成果應用轉(zhuǎn)化的科研基地。
研究方向
????????網(wǎng)絡化系統(tǒng)優(yōu)化:復雜網(wǎng)絡化系統(tǒng)(智能電網(wǎng)、物聯(lián)網(wǎng)、水資源網(wǎng)絡等)資源優(yōu)化、網(wǎng)絡化生產(chǎn)制造系統(tǒng)優(yōu)化調(diào)度等;
????????智能網(wǎng)絡與信息處理和融合:數(shù)據(jù)建模與處理的基礎理論、信息融合理論與方法及應用,智能無線網(wǎng)絡等;
????????網(wǎng)絡信息安全理論與技術:異常行為檢測、流量動態(tài)監(jiān)控、風險評估與預測、無線網(wǎng)絡安全、智能電網(wǎng)安全等;
????????智能網(wǎng)絡學習環(huán)境構(gòu)建與應用:天地網(wǎng)互聯(lián)互通及數(shù)據(jù)傳輸規(guī)律、大規(guī)模實時多媒體交互、個性化知識獲取與服務等。
?
研發(fā)成果
????????1? 高速網(wǎng)絡流量分析儀
????????該設備能夠?qū)φ鎸嵕W(wǎng)絡流量進行長時間完整捕獲和存儲、對捕獲到的HTTP、SMTP、POP3協(xié)議進行實時還原、對原始流量中傳輸?shù)奈谋娟P鍵字和16進制代碼進行快速查詢檢索,對流量中數(shù)據(jù)包的IP以及HTTP會話中的域名進行快速查詢檢索,以及將捕獲的真實流量進行還原回放的軟硬一體專用系統(tǒng),由一臺專用硬件終端和一套客戶端圖形化操作系統(tǒng)組成,存儲容量可達400T,可廣泛應用于網(wǎng)絡安全、網(wǎng)絡審計、網(wǎng)絡測試,也可用于創(chuàng)造真實網(wǎng)絡案例測試環(huán)境進行BUG修復。
????????2? 僵尸網(wǎng)絡捕獲與監(jiān)測系統(tǒng)
????????蜜網(wǎng)與僵尸絡檢測系統(tǒng)HBDS是一套集蜜網(wǎng)技術、惡意代碼分析、僵尸網(wǎng)絡檢測為一體的全方位僵尸網(wǎng)絡安全產(chǎn)品。該系統(tǒng)能檢測監(jiān)控內(nèi)部僵尸網(wǎng)絡情況,而且能夠探測和估計已知僵尸網(wǎng)絡在全世界的分布規(guī)模。
????????3 惡意代碼分析系統(tǒng)Malbox
????????本實驗室開發(fā)的惡意代碼分析系統(tǒng)Malbox系統(tǒng)已在全球發(fā)布,每天都收到來自全球各地的訪問,日訪問量最高達1143人次。Malbox能夠快速地對用戶提交的可疑目標程序進行自動分析,從而識別僵尸木馬、木馬下載器等惡意行為特征;另外,對用戶提交的任意可疑URL,Malbox可分析訪問該URL時可能產(chǎn)生的惡意行為。詳盡明確的分析報告將通過電子郵件向用戶發(fā)送,提示可能存在的網(wǎng)絡風險,幫助用戶更安全可靠地使用網(wǎng)絡。
????????4 Sanddroid系統(tǒng)——Anroid軟件自動分析系統(tǒng)
????????Sanddroid系統(tǒng)幫助Android用戶分析軟件的安全性。該系統(tǒng)使用便捷,用戶只需上傳APK文件, Sanddroid完全自動化分析,并以Web頁面的方式為用戶提供文件的安全性分析報告。Sanddroid全面融合多種檢測方法,綜合判定,檢測效率高,準確度高,目前已經(jīng)被全球94個國家和地區(qū)訪問,檢測惡意代碼累計達到4萬多個。
承擔課題
????????1. 移動互聯(lián)網(wǎng)惡意“山寨”軟件分析技術開發(fā)與應用
????????2. 異構(gòu)網(wǎng)絡環(huán)境下用戶行為認知方法研究
????????3. 企業(yè)網(wǎng)絡信息產(chǎn)品的新型測試平臺開發(fā)與應用
????????4. 面向僵尸網(wǎng)絡威脅的信息安全保障與預警關鍵技術研究