高效经济地保护高绩效研究和教育网络

首席研究员:
约翰娜·阿曼

由于科学研究需要世界各地的合作者之间自由交换信息和想法,科学家们在很大程度上依赖于对互联网的全面开放访问。然而,在当今世界,这种开放访问也使网站面临不断的网络攻击。今天,一些最强大的网络仍然特别难以防御:对于促进现代数据密集型科学的100G环境和主干,经典的内联防火墙仍然是不可行的选择。该项目正在为关键的高性能科学基础设施开发有效且经济的网络保护,利用其特定特性和限制。研究人员正在创建一个综合安全框架,该框架通过两个主要方面集成了软件和硬件。首先,他们通过将昂贵的低级操作从软件转移到交换机和NIC来提高网络监控的性能。其次,他们将扩大R&E网络的可见性,然后利用这一新功能积极应对恶意活动。这些方法专门迎合科学领域的需要,并能够为保护用户、仪器和数据做出精心定制的安全决策。研究人员将利用广泛部署的开源网络安全监控器作为他们的实现平台,并与两个供应商合作将新功能集成到他们的设备中。

由NSF拨款#1642161提供资金。