Distribuovaná DDoS mitigace v prostředí kritické infrastruktury
Cíle projektu
Předmětem projektu je výzkum a vývoj v oblasti kyberbezpečnosti počítačových sítí. Projekt se zaměřuje na posílení ochrany síťové konektivity a zvýšení odolnosti prostředí kritické informační infrastruktury propojovacích uzlů (IXP) před tzv. DDoS (Distributed Denial of Service) útoky. Rostoucí množství a intenzita takových útoků představuje významnou hrozbu pro český i mezinárodní kybernetický prostor. Cílem projektu je proto rozvoj a uvedení nově vytvořené technologie pro ochranu před DDoS útoky do praxe, její produkční nasazení, praktické ověření vysokorychlostního čištění nežádoucího síťového provozu a evaluace v kritické infrastruktuře národního propojovacího uzlu (IXP). Záměr navazuje na projekt VI20192022137, jehož předmětem byl počáteční vývoj zařízení. Nově je cílem uplatnění této technologie do podoby přímo nasaditelného produktu, a to rozšířením požadovaných funkčních vlastností, zejména v oblasti spolehlivosti, odolnosti, interoperability či uživatelského komfortu, včetně plánovaných evaluací v reálných operačních podmínkách uzlu. V projektu budou optimalizovány kritické části systému za účelem dosažení maximální kapacity a efektivity mitigace útoků. Systém bude rozvíjen nejen z pohledu reakce na nové formy útoků, ale i s důrazem na zajištění redundance a možnosti distribuovaného nasazení mitigačních jednotek v nezávislých lokalitách.
Klíčová slova
DDoS attackmitigationcritical infrastructureprotectionresistance
Veřejná podpora
Poskytovatel
Ministerstvo vnitra
Program
Program bezpečnostního výzkumu ČR 2021-2026: vývoj, testování a evaluace nových bezpečnostních technologií (SECTECH)
Veřejná soutěž
SMV02022VB001
Hlavní účastníci
CESNET, zájmové sdružení právnických osob
Druh soutěže
VS - Veřejná soutěž
Číslo smlouvy
VB01000015 - Smlouva o poskytnutí podpory
Alternativní jazyk
Název projektu anglicky
Distributed DDoS mitigation in critical infrastructure environment
Anotace anglicky
The project undertakes research into the area of network cybersecurity. It focuses on strengthening the protection of network connectivity and increasing the resilience of internet exchange points (IXP), a part of the critical information infrastructure, against distributed denial of service (DDoS) attacks. The growing number and intensity of such attacks pose a significant threat, not to national but international cyberspace. The project aims to implement the newly created technology for protection against DDoS attacks in practice, i.e., deploying it in the production environment, verification, and evaluation in the critical infrastructure of the national internet exchange point. The previous project, VI20192022137, developed the initial results, which serve as a prerequisite of this proposal. This proposal aims to increase the technology readiness level of the developed results into a directly applicable product by expanding the required functional properties, especially in reliability, durability, interoperability, or user comfort, and to evaluate it in the actual operating conditions of IXP. The project will optimize critical system parts to achieve maximum capacity and effectiveness of attacks mitigation. It will also develop the technology in response to new attacks and enable redundancy and distributed deployment of mitigation units in independent locations.
Vědní obory
Kategorie VaV
VV - Experimentální vývoj
OECD FORD - hlavní obor
10201 - Computer sciences, information science, bioinformathics (hardware development to be 2.2, social aspect to be 5.8)
OECD FORD - vedlejší obor
20202 - Communication engineering and systems
OECD FORD - další vedlejší obor
20203 - Telecommunications
CEP - odpovídající obory
(dle převodníku)AF - Dokumentace, knihovnictví, práce s informacemi
BC - Teorie a systémy řízení
BD - Teorie informace
IN - Informatika
JW - Navigace, spojení, detekce a protiopatření
Hodnocení dokončeného projektu
Hodnocení poskytovatelem
U - Uspěl podle zadání (s publikovanými či patentovanými výsledky atd.)
Zhodnocení výsledků projektu
Cíle, stanovené v návrhu projektu, byly splněny. Hlavní výsledky projektu byly dosaženy. Všechny výsledky mají přímou vazbu k cílům projektu a vznikly během řešení projektu.
Termíny řešení
Zahájení řešení
1. 1. 2022
Ukončení řešení
31. 12. 2023
Poslední stav řešení
U - Ukončený projekt
Poslední uvolnění podpory
28. 2. 2023
Dodání dat do CEP
Důvěrnost údajů
C - Předmět řešení projektu podléhá obchodnímu tajemství (§ 504 Občanského zákoníku), ale název projektu, cíle projektu a u ukončeného nebo zastaveného projektu zhodnocení výsledku řešení projektu (údaje P03, P04, P15, P19, P29, PN8) dodané do CEP, jsou upraveny tak, aby byly zveřejnitelné.
Systémové označení dodávky dat
CEP24-MV0-VB-U
Datum dodání záznamu
21. 6. 2024
Finance
Celkové uznané náklady
19 833 tis. Kč
Výše podpory ze státního rozpočtu
13 757 tis. Kč
Ostatní veřejné zdroje financování
0 tis. Kč
Neveřejné tuz. a zahr. zdroje finan.
6 076 tis. Kč
Uznané náklady
19 833 tis. Kč
Statní podpora
13 757 tis. Kč
0%
Poskytovatel
Ministerstvo vnitra
OECD FORD
Computer sciences, information science, bioinformathics (hardware development to be 2.2, social aspect to be 5.8)
Doba řešení
01. 01. 2022 - 31. 12. 2023