Opis projektu
Ochrona ekosystemu internetu rzeczy przez zmasowanymi atakami
W dziedzinie internetu rzeczy (IoT) niedoskonałość starszego sprzętu i urządzeń wbudowanych jest źródłem poważnych problemów w zakresie bezpieczeństwa. Wszystko ze względu na luki w zabezpieczeniach, które pozwalają cyberprzestępcom łatwo włamać się do tych urządzeń i przeprowadzić masowe ataki na krytyczne infrastruktury cybernetyczne. Jako rozwiązanie, zespół finansowanego przez UE projektu CYBER-TRUST proponuje innowacyjną platformę. Poprzez wychwytywanie ataków, w tym luk typu zero-day, ma ona umożliwić proaktywne gromadzenie i udostępnianie informacji o cyberzagrożeniach. Wykorzystując księgi rozproszone i technologię blockchain, platforma zwiększy możliwości wykrywania i reagowania na ukierunkowane i interdyscyplinarne cyberataki. Ponadto projekt koncentruje się na utrzymywaniu dokładnych profili podatności urządzeń IoT na ataki, przestrzeganiu przepisów i minimalizowaniu szkód spowodowanych cyberatakami.
Cel
The CYBER-TRUST project aims to develop an innovative cyber-threat intelligence gathering, detection, and mitigation platform to tackle the grand challenges towards securing the ecosystem of IoT devices. The security problems arising from the flawed design of legacy hardware and embedded devices allows cyber-criminals to easily compromise them and launch large-scale attacks toward critical cyber-infrastructures. The proposed interdisciplinary approach will capture different phases of such emerging attacks, before and after known (even years old) or unknown (zero-day) vulnerabilities have been widely exploited by cyber-criminals to launch the attack. Emphasis is given on building a proactive cyber-threat intelligence gathering and sharing system to prevent the exploitation of zero-day vulnerabilities. This intelligence information will be used to maintain accurate vulnerability profiles of IoT devices, in accordance with data protection, privacy, or other regulations, and optimally alter their attack surface to minimise the damage from cyber-attacks. Novel technologies will be developed, based on distributed ledgers and blockchains, to monitor devices’ integrity state and network behaviour that will considerably increase the detection and response capabilities against targeted and interdisciplinary cyber-attacks. In the case of alleged malicious activity, tools for collecting and storing forensic evidence on a tamper-proof blockchain structure will be delivered, taking into account the specific needs of law enforcement agencies. Privacy-preserving network monitoring and advanced virtual reality-based visualisation techniques will be employed for quickly detecting botnets, DDoS attacks and other incidents. Relying on interdisciplinary research, an intelligent autonomous cyber-defence framework will be built for providing
intelligent ways of isolating the devices under an attacker’s control (or infected) and effectively responding to and mitigating large-scale attacks.
Dziedzina nauki
Klasyfikacja projektów w serwisie CORDIS opiera się na wielojęzycznej taksonomii EuroSciVoc, obejmującej wszystkie dziedziny nauki, w oparciu o półautomatyczny proces bazujący na technikach przetwarzania języka naturalnego.
Klasyfikacja projektów w serwisie CORDIS opiera się na wielojęzycznej taksonomii EuroSciVoc, obejmującej wszystkie dziedziny nauki, w oparciu o półautomatyczny proces bazujący na technikach przetwarzania języka naturalnego.
- natural sciencescomputer and information sciencesinternetinternet of things
- natural sciencescomputer and information sciencescomputer security
- natural sciencescomputer and information sciencesdata sciencedata processing
- natural sciencescomputer and information sciencesartificial intelligencecomputational intelligence
Program(-y)
Temat(-y)
Zaproszenie do składania wniosków
Zobacz inne projekty w ramach tego zaproszeniaSzczegółowe działanie
H2020-DS-SC7-2017
System finansowania
RIA - Research and Innovation actionKoordynator
10177 Athina
Grecja