• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2018 Fiscal Year Annual Research Report

Integrated Security of SDN

Research Project

Project/Area Number 16K00132
Research InstitutionSaga University

Principal Investigator

堀 良彰  佐賀大学, 全学教育機構, 教授 (90264126)

Project Period (FY) 2016-04-01 – 2019-03-31
Keywordsセキュア・ネットワーク / Software Defined Network / セキュリティ評価
Outline of Annual Research Achievements

OpenFlow コンポーネントを用いたネットワーク観測手法として、ネットワークパケット到着挙動における異常検知技術手法の研究開発を実施した。ネットワークトラフィックの異常挙動を検知するために、入力されたパケットデータを時系列に変換し、時間列データに対する挙動解析を行う方法がとられる。その際、どのように時系列データに変化をし、それをどのように解析するかが課題である。
本研究では、ネットワークを介した攻撃挙動の検知を目的とするため、終点ポート番号、始点IPアドレス数、到着パケット数を時系列データ作成のキーとすることに着目し、その上で時系列データ解析を行う手法を考案した。
時系列データの解析には、従来、時系列データの変化に応じて算出された変化点スコアと、あらかじめ設定した閾値との比較により、異常挙動を検知する手法が用いられている。この場合、定常状態を表す閾値を適切に定める必要があった。考案手法では、変化点スコアを別の時系列データとし、正規分布を仮定することと、その統計量によって定まる動的な閾値による異常検知手法を考案した。さらに、その手法をダークネットトラヒックに適用することで、その有効性および変化点スコア算出機構のパラメタ設定に関する指針を得た。
本研究の成果は、情報処理学会九州支部火の国情報シンポジウム2019にて発表した。

  • Research Products

    (1 results)

All 2019

All Presentation (1 results)

  • [Presentation] ダークネットを用いた新たなサイバー攻撃傾向の変化検出2019

    • Author(s)
      今永 大遥,大谷 誠,堀 良彰,田中 久治
    • Organizer
      火の国情報シンポジウム2019

URL: 

Published: 2019-12-27  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi