• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2005 Fiscal Year Annual Research Report

超高速ネットワークに対応する階層型異常検知システムの構築

Research Project

Project/Area Number 17700045
Research InstitutionTohoku University

Principal Investigator

和泉 勇治  東北大学, 大学院情報科学研究科, 講師 (90333872)

Keywords不正アクセス / ネットワークセキュリティ / 超高速ネットワーク / 段階的異常検知 / タイムスロット / フロー解析
Research Abstract

インターネットにおける不正アクセスを高精度に検出するためには、従来用いられているパケット単位の解析ではなく、End-to-Endの組み合わせ毎に抽出したフロー単位での解析が必要である。解析対象のフローを抽出するためには、End-to-Endの情報を観測機器が保持し、対象フローを構成するパケットを収集する必要がある。近年、高速化の著しいインターネットにおいては、同時に大量のフローが発生する可能性があり、フロー数に比例して保持すべきEnd-to-Endの情報が膨大になる問題が生じる。また、この問題は、フロー単位での解析技術の構造的な欠陥でもあり、攻撃者の攻撃対象となり得る脆弱性であるとも言える。
本研究では今年度において、上記問題の解決策として、段階的異常検知システムのアーキテクチャを提案し、そのシステムの必要要件と検知性能の基本的検証を行った。具体的には、観測の第一段階として観測に必要なリソースの少ないタイムスロット型での観測方式を設置し、第二段階でのフロー単位での観測と解析を行う基本的なシステムを構築し、第一段階において観測すべき情報に関する実験と考察を行った。この考察から高精度な異常検知には、タイムスロット型においても、パケットペイロードの情報をも観測対象とすべきであるとの知見を得ることが出来た。その知見に基づき、タイムスロット型の観測方式にパケットのペイロード部の情報を統合した新しい観測方式を提案し、段階的な異常検知を行っても、高い検知性能を保持可能な第一段階の観測システムを完成した。

  • Research Products

    (7 results)

All 2005

All Journal Article (7 results)

  • [Journal Article] A New Network Anomaly Detection Technique Based on Per-flow and Per-service Statistics2005

    • Author(s)
      Yuji Waizumi, Daisuke Kudo, Nei Kato, Yoshiaki Nemoto
    • Journal Title

      in Proc. of Int. Conf. on Computional Intelligence and Security 1

      Pages: 52-259

  • [Journal Article] Differencing Worm Flows and Normal Flows for Automatic Generation of Worm Signatures2005

    • Author(s)
      K.Simkhada, H.Tsunoda, Y.Waizumi, Y.Nemoto
    • Journal Title

      The First IEEE International Workshop on Security and Pervasive Multimedia Environments 2

      Pages: 680-685

  • [Journal Article] パケットペイロードのクラスタリングによる拡散型不正アクセス検知方式に関する一考察2005

    • Author(s)
      和泉 勇治, 辻 雅史, 根元 義章
    • Journal Title

      電子情報通信学会技術研究報告 CS2005

      Pages: 19-24

  • [Journal Article] 段階的トラヒック解析によるネットワーク異常検出方式2005

    • Author(s)
      辻 雅史, 和泉 勇治, 角田 裕, 根元 義章
    • Journal Title

      電子情報通信学会技術研究報告 IN2005

      Pages: 67-72

  • [Journal Article] フローペイロードの類似性に基づく拡散型ワーム検出方式に関する一検討2005

    • Author(s)
      辻 雅史, 和泉 勇治, 角田 裕, 根元 義章
    • Journal Title

      電子情報通信学会技術研究報告 NS2005

      Pages: 9-12

  • [Journal Article] トラヒック種別間の相関関係に基づいたネットワーク状態の評価方式2005

    • Author(s)
      廣瀬 淳一, 和泉 勇治, 角田 裕, 根元 義章
    • Journal Title

      電子情報通信学会技術研究報告 NS2005

      Pages: 5-8

  • [Journal Article] トラヒックの最小流量に着目したトラヒックパターンのフィルタリングによるDDoS追跡方式2005

    • Author(s)
      内海宏律, 角田 裕, 和泉勇治, 根元義章
    • Journal Title

      電子情報通信学会技術研究報告 NS2005

      Pages: 1-4

URL: 

Published: 2007-04-02   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi