Skip to main content
Ir a la página de inicio de la Comisión Europea (se abrirá en una nueva ventana)
español español
CORDIS - Resultados de investigaciones de la UE
CORDIS

PHILOS: Real-time Detection and Automated Mitigation of BGP Prefix Hijacking Attacks

Descripción del proyecto

Tecnología avanzada contra los intentos de secuestro de prefijos BGP

El protocolo de puerta de enlace de frontera (BGP, por sus siglas en inglés) contribuye al buen funcionamiento de Internet al facilitar el intercambio de información vinculada con el enrutamiento entre redes independientes. Sin embargo, el anticuado diseño de este protocolo lo vuelve vulnerable a los intentos de secuestro informático, ocasionando con ello la inaccesibilidad generalizada a la red correspondiente. Los métodos de defensa existentes no solo son caros, sino que ofrecen limitadas ventajas de tipo inmediato. Además, los mencionados métodos actuales se basan en mecanismos de detección imprecisos que acaban emitiendo numerosas alertas falsas, junto con lentos procesos de mitigación de índole manual. Con el fin de paliar estas desventajas, el equipo del proyecto PHILOS, financiado con fondos europeos, propone una estrategia innovadora centrada en la detección en tiempo real y la mitigación automatizada de este tipo de ataques. Su objetivo pasa por desarrollar una prueba de concepto que pueda implementarse en las redes de futuros clientes potenciales y por diseñar un plan de negocio destinado a conseguir sus primeros clientes.

Objetivo

The Internet, with its unprecedented success and global scale as a network of networks, depends heavily on few fundamental technologies. One of these technologies is the Border Gateway Protocol (BGP), which glues together the independent networks of the Internet. BGP, based on a three-decade old design, is highly susceptible to BGP prefix hijacking attacks. These attacks, which have been repeatedly covered in the news due to their critical impact in several prominent cases, persistently pest network operators and users accessing their services, as they have the capability to render entire networks (and their services) unreachable. The resulting network outages, lasting from several hours to days, cost millions of dollars. BGP prefix hijacking events result usually from human error, but can also be malicious. Offenders can impersonate victim networks, steal sensitive information, or stealthily intercept and manipulate traffic destined to legitimate destinations.

Current approaches to defend against hijacking attacks (a) are poorly adopted, due to their high cost and low immediate benefit, or (b) rely on inaccurate detection mechanisms that generate numerous false alerts, while lacking automation. The latter results in manual and slow mitigation processes, which is presently the norm.

PHILOS is a new approach to defend against BGP prefix hijacking attacks. It focuses on real-time detection and automated mitigation, relies on novel detection algorithms, and employs new technologies in order to reduce the duration of the detection/mitigation cycle from hours and days, down to a few seconds. It therefore greatly reduces the cost of outages.

The goal of this project is twofold. First, it aims to create a Proof of Concept implementation of PHILOS that can be deployed within the network of potential future customers. Second, it will form a business plan aiming to establish the necessary environment for finding the first commercial customer of PHILOS.

Ámbito científico (EuroSciVoc)

CORDIS clasifica los proyectos con EuroSciVoc, una taxonomía plurilingüe de ámbitos científicos, mediante un proceso semiautomático basado en técnicas de procesamiento del lenguaje natural. Véas: https://op.europa.eu/es/web/eu-vocabularies/euroscivoc.

Para utilizar esta función, debe iniciar sesión o registrarse

Programa(s)

Programas de financiación plurianuales que definen las prioridades de la UE en materia de investigación e innovación.

Tema(s)

Las convocatorias de propuestas se dividen en temas. Un tema define una materia o área específica para la que los solicitantes pueden presentar propuestas. La descripción de un tema comprende su alcance específico y la repercusión prevista del proyecto financiado.

Régimen de financiación

Régimen de financiación (o «Tipo de acción») dentro de un programa con características comunes. Especifica: el alcance de lo que se financia; el porcentaje de reembolso; los criterios específicos de evaluación para optar a la financiación; y el uso de formas simplificadas de costes como los importes a tanto alzado.

ERC-POC - Proof of Concept Grant

Ver todos los proyectos financiados en el marco de este régimen de financiación

Convocatoria de propuestas

Procedimiento para invitar a los solicitantes a presentar propuestas de proyectos con el objetivo de obtener financiación de la UE.

(se abrirá en una nueva ventana) ERC-2017-PoC

Ver todos los proyectos financiados en el marco de esta convocatoria

Institución de acogida

IDRYMA TECHNOLOGIAS KAI EREVNAS
Aportación neta de la UEn

Aportación financiera neta de la UE. Es la suma de dinero que recibe el participante, deducida la aportación de la UE a su tercero vinculado. Considera la distribución de la aportación financiera de la UE entre los beneficiarios directos del proyecto y otros tipos de participantes, como los terceros participantes.

€ 150 000,00
Dirección
N PLASTIRA STR 100
70 013 IRAKLEIO
Grecia

Ver en el mapa

Región
Νησιά Αιγαίου Κρήτη Ηράκλειο
Tipo de actividad
Research Organisations
Enlaces
Coste total

Los costes totales en que ha incurrido esta organización para participar en el proyecto, incluidos los costes directos e indirectos. Este importe es un subconjunto del presupuesto total del proyecto.

€ 150 000,00

Beneficiarios (1)

Mi folleto 0 0