• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2005 Fiscal Year Annual Research Report

ユーザビリティに優れたセキュリティ脆弱性診断システム

Research Project

Project/Area Number 16500037
Research InstitutionIwate Prefectural University

Principal Investigator

高田 豊雄  岩手県立大学, ソフトウェア情報学部, 教授 (50216652)

Co-Investigator(Kenkyū-buntansha) ベッド ビスタ  岩手県立大学, ソフトウェア情報学部, 助教授 (10305287)
甲本 卓也  岡山大学, 大学院・自然科学研究科, 講師 (00336918)
Keywordsネットワークセキュリティ / セキュリティスキャナ / ユーザビリティ / 脆弱性 / サービス拒否攻撃 / ウェブセキュリティ / リファラスパム
Research Abstract

本研究ではネットワークセキュリティについて以下の1)〜3)を行った。
1)ユーザビリティに優れたセキュリティ脆弱性診断システムの設計と実現
(a)ユーザビリティを最大限に達成するため、診断システムの設置してあるホストにウェブブラウザ経由でアクセスするだけで診断を開始でき、かつ、ブラウザ上で結果等の表示を行うようにすること。
(b)計算機利用者に与える生理的負荷に配慮したユーザインターフェースを備えること。
(c)診断に要する時間も利用者に与える大きな心理的負荷となるため、披診断ホストと診断システム間はネットワーク遅延が少ない方が望ましい。そのためには、診断システムを分散配置した構造にすること。また、そのため、診断システム自体も可搬性に優れた設計とすること。
本研究の第一の成果は上記を満足する脆弱性診断システムの確立とその実証実験である。
2)新しいサービス拒否攻撃の防御法
1)で実装したシステムはウェブベースであり、大量のパケットを送りつけるサービス拒否攻撃に対して弱い。本研究の第二の成果は、攻撃に用いられるパケットは送信元アドレスが偽装されていることと、攻撃前に攻撃対象に対してDNSクエリが送られることに着目した新しいサービス拒否攻撃防御法を提案したことである。
3)ウェブアプリケーションへのスパム攻撃に対する防御法
最近ウェブの新しいアプリケーションとしてウェブログが普及している。それに伴い、ウェブログのリファラ(当該ページを参照している直前のページ)を記録、表示する機能を悪用し、ユーザを誘導するリファラスパムが問題となっている。本研究の第三の成果は電子メールのスパム判定技術であるベイジアンフィルタを応用したリファラスパム防御方式の提案である。

  • Research Products

    (3 results)

All 2006 2005

All Journal Article (3 results)

  • [Journal Article] DOS Packet Filter Using DNS Information2006

    • Author(s)
      Tsuyoshi Chiba
    • Journal Title

      Proceedings of the IEEE 20th International Conference on Advanced Information Networking and Applications (AINA2006) (採録決定)

  • [Journal Article] DNSの情報を用いたパケットフィルタ2005

    • Author(s)
      千葉 毅
    • Journal Title

      コンピュータセキュリティシンポジウム2005論文集 1

      Pages: 259-264

    • Description
      「研究成果報告書概要(和文)」より
  • [Journal Article] ベイジアンフィルタを利用したリファラスパムブロッキング方式2005

    • Author(s)
      木村 優輔
    • Journal Title

      コンピュータセキュリティシンポジウム2005論文集 1

      Pages: 319-324

    • Description
      「研究成果報告書概要(和文)」より

URL: 

Published: 2007-04-02   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi