🛡️ 混合SoC平台:人工智能和区块链入侵检测
毕业项目(PFE)——SAE工程师,ESPRIT 2026 在突尼斯电信实习(主管:Sebti Chouchene先生) 下一代安全平台(SOC),通过区块链结合生成人工智能(LLM)日志分析和不可变可追溯性。设计用于在混合云/本地架构中实时检测、分析和审核网络攻击。 🌟 主要特点 🧠 混合AI检测:结合安全规则(签名)和本地LLM(Ollama/Phi3)的分析引擎,以识别复杂和零日威胁。 ⛓️ 经验证的区块链可追溯性:关键事件(勒索软件、SQLI)的自动和不可变记录,确保法医证据的完整性(合规审计)。 🐳 Dockerised混合架构:11个微服务(后端、前端、数据库、人工智能、监控、模拟器)的编排,模拟真实的生产环境。 📊 实时SoC仪表板:高级指标可视化、威胁图表和虚拟助手(聊天机器人),用于决策支持。 🔒 安全和RBAC:强大的JWT身份验证和精细角色管理(管理员/分析师)。 🚀 快速启动(Quick Start) 完成复杂的安装!所有基础设施都是集装箱化的。 先决条件:Docker桌面已安装并正在运行。 克隆存储库: bash 12 在一个命令中启动整个基础设施: bash 1 该命令自动构建和启动:数据库、AI引擎(Ollama)、后端烧瓶、前端反应、攻击模拟器和区块链模块。 访问应用程序: 🖥️ 仪表板SOC:http://localhost:5173 🔗 分类账区块链(Preuve):http://localhost:6001/ledger 📈 Grafana监测:http://localhost:3000(管理员/admin2026) Se连接器: 用户名:admin 电话:admin123 📊 绩效和KPI(2026年3月验证) 对攻击(勒索软件、SQL注入、暴力、XSS)和正常流量的代表性样本进行的测试证实,已实现本规范的所有目标: 指标 目标 获得的结果 状态 检测精度 ≥ 95% 100% ✅ 有效 平均响应时间 \<30s 2秒✅ 有效 假阳性 \< 5% 0% ✅ 有效 关键可追溯性 100% 100%(哈希SHA-256)✅ 有效 🏗️ 建筑技术 该项目基于现代化和完全集装箱化的堆栈: 后端:Python Flask(API REST、多线程、JWT) 前端:React.js+Vite+Recharts(仪表板交互) IA/LLM:Ollama(Phi3模型)+Crewai(自主代理) 数据库:PostgreSQL(用户数据和日志) 区块链:用于不可变审计的Hyperledger结构模拟器(烧瓶模型) DevOps:Docker Compose(编排)、Prometheus和Grafana(监控) 🧪 攻击模拟和测试 该项目包括集成模块,用于测试系统在实际条件下的鲁棒性: 日志生成器:生成各种系统日志的连续流。 攻击者模拟器:启动自动攻击场景(暴力、扫描、注入)。 要实时观察攻击日志: bash 1 📸 屏幕截图 实时分析仪表板 (在此处插入带有红色警报的仪表板截图)
Registre Immutables(区块链分类账) (在此插入JSON区块链的截图)
👨💻 作者 菲拉斯 KERKENI 五年级工科学生-软件和系统工程专业(SAE) 大学:Esprit,突尼斯 公司:突尼斯电信 电子邮件:ton.email@esprit.tn 领英:\[Ton Profil领英\] 📄 许可证 该项目是在研究结束项目的学术框架内进行的。
