• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

過去のトラヒックパターンに基づく異常トラヒック検出システムの設計と実装

Research Project

Project/Area Number 17700063
Research Category

Grant-in-Aid for Young Scientists (B)

Allocation TypeSingle-year Grants
Research Field Computer system/Network
Research InstitutionKyushu Institute of Technology

Principal Investigator

中村 豊  九州工業大学, 情報科学センター, 助教授 (40346317)

Project Period (FY) 2005 – 2006
Project Status Completed (Fiscal Year 2006)
Budget Amount *help
¥3,600,000 (Direct Cost: ¥3,600,000)
Fiscal Year 2006: ¥1,700,000 (Direct Cost: ¥1,700,000)
Fiscal Year 2005: ¥1,900,000 (Direct Cost: ¥1,900,000)
Keywordsトラヒック計測 / 異常検知 / ネットワーク管理
Research Abstract

本研究では、ネットワーク管理・運営の補助のため過去に蓄積したトラヒックを解析することで異常トラヒックを検出することを目的とする。過去に蓄積したフロー情報を解析し、周期性を抽出し、その周期に基づいた統計処理により確率分布を算出する。フロー情報を用いることによりトラヒック量だけでなく特定ホストに対する解析といった、これまでにない柔軟なトラヒック解析が可能となる。本システムを用いることで、明示的な閾値の設定なしに「転送バイト量・パケット数の変化から通信障害・帯域の圧迫」「平均転送量のホストごとの分散の変化から一部のユーザによる帯域の独占」「平均パケット長の変化からDDoS攻撃の発生」「単位時間当たりのユニークな通信相手先数の変化からワームによる攻撃の発生」と言った事を検出することが可能となる。
平成18年度では平成17年度で構築されたシステムを実際の運用サイトに適用し、評価を行った。また、ネットワークに流れるトラヒックからデータを収集し、蓄積・解析・視覚化の一連のデータの流れを構築した。さらに、異なる複数の解析アルゴリズムを実装し、それらの比較評価を行った。これらを以下のような手順で推進した。
1.実際のサイトに適用する
本学(九州工業大学)のキャンパスネットワークに本提案システムを適用し、実環境において提案システムの有用性を評価した。
2.解析アルゴリズムの評価
複数の解析アルゴリズムをモジュールとして実装し、それらの比較評価を行った。評価方法に関しては、実運用と連携し、最もfalse positiveの低いアルゴリズムが何であるかを検討した。

Report

(2 results)
  • 2006 Annual Research Report
  • 2005 Annual Research Report
  • Research Products

    (5 results)

All 2006 2005

All Journal Article (5 results)

  • [Journal Article] ハードウェアトークンと鍵管理サーバを用いたシングルサインオンシステムの開発2006

    • Author(s)
      野林大起, 中村豊, 池永全志
    • Journal Title

      信学技法 Vol. 106 no. 62

      Pages: 7-12

    • NAID

      110004741032

    • Related Report
      2006 Annual Research Report
  • [Journal Article] 通信先ホスト数の変化に注目した異常トラヒック自動検出手法の提案と評価2005

    • Author(s)
      藤井聖, 中村豊, 藤川和利, 砂原秀樹
    • Journal Title

      電子通信学会、インターネット特集号 VOL.J88-B, No.10

      Pages: 1922-1933

    • NAID

      110003224038

    • Related Report
      2005 Annual Research Report
  • [Journal Article] NAS : The NAIST user Authorization management System for Network Accesses in Consideration of System Administration Volunteers2005

    • Author(s)
      Motohiro Ichikawa, Yutaka Nakamura, Eiji Kawai, Kazutoshi Fujikawa, Hideki Sunahara
    • Journal Title

      ACM SIGUCCS Fall 2005 Conference, Monterey, CA

      Pages: 118-121

    • Related Report
      2005 Annual Research Report
  • [Journal Article] A NETWORKED TELEPRESENCE SYSTEM FOR CARS AND ITS TRANSMISSION ISSUE2005

    • Author(s)
      Kazutoshi Fujikawa, Kazumasa Yamazawa, Tomoya Ishikawa, Yuichi Butsuen, Tomokazu Sato, Yutaka Nakaramura, Hideki Sunahara, Naokazu Yokoya
    • Journal Title

      Proceedings of 11th Annual Euromedia Conference 2005

      Pages: 119-123

    • Related Report
      2005 Annual Research Report
  • [Journal Article] sFlowによるトラヒック監視システムの提案2005

    • Author(s)
      斉田佳輝, 市川本浩, 中村豊, 藤川和利, 砂原秀樹
    • Journal Title

      情報処理学会(DICOCO2005)

    • Related Report
      2005 Annual Research Report

URL: 

Published: 2005-04-01   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi