• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2023 Fiscal Year Annual Research Report

宛先の待受状態に着目した不正通信検出手法の開発とセキュアネットワーク構築への応用

Research Project

Project/Area Number 19K20268
Research InstitutionNational Institute of Informatics

Principal Investigator

長谷川 皓一  国立情報学研究所, ストラテジックサイバーレジリエンス研究開発センター, 特任准教授 (90806051)

Project Period (FY) 2019-04-01 – 2024-03-31
Keywordsサイバーセキュリティ / 標的型攻撃対策 / ネットワーク / 不正通信検出
Outline of Annual Research Achievements

本研究は、標的型攻撃などの巧妙なサイバー攻撃に対し、組織内部ネットワークの通信について宛先の端末の待受状態や応答通信により不審通信を検出、遮断を行うことにより対策を行う技術を開発するものである。
本年度は、昨年度から実施している、昨今急速に普及したてVPNによるテレワークなど、外部から行なわれる組織内部ネットワークのセキュリティを担保する技術に関して、実験環境における実装、実験を実施、その効果を検証した。この成果は国際会議にて発表を行なっている。
また、これまでの成果において、組織内部のサーバに対する不審通信の検知に関しては、宛先サーバの待機状態や通信の統計情報を用いて行なっていた。この手法において、サービスを提供中で正常な待機状態にあるサーバに対する、不正な認証試行などの検知精度が十分ではなかった。そこで、認証結果の情報を用いたさらに緻密なアクセス制御を行う手法を提案した。この成果については、国際会議に採択されており、2024年度中に発表予定である。
さらには、通信情報をセキュリティに活用するためにプライバシーを考慮した匿名化に関する研究や、ネットワークACLのみならずファイルアクセスに対するACLによるさらなるセキュリティの向上など、様々な観点でのアプローチで研究を行い、ジャーナル論文、国際会議、国内研究会で発表を行なった。
研究期間全体としては、組織内部ネットワーク通信において宛先のサーバ等端末の待受状態を活用し、不審な通信を検知、また不必要な通信をあらかじめ遮断することによりセキュリティを向上させる技術を開発し、通信統計情報や認証情報の活用により精度の向上をはかった。また、昨今の情報環境の変化にも対応し、VPNを用いた外部通信に対するセキュリティ向上の技術を開発した。

  • Research Products

    (11 results)

All 2024 2023

All Journal Article (3 results) (of which Peer Reviewed: 3 results,  Open Access: 3 results) Presentation (8 results) (of which Int'l Joint Research: 5 results)

  • [Journal Article] Enhancing Detection of Malicious Traffic Through FPGA-Based Frequency Transformation and Machine Learning2024

    • Author(s)
      Hu Zhenguo, Hasegawa Hirokazu, Yamaguchi Yukiko, Shimada Hajime
    • Journal Title

      IEEE Access

      Volume: 12 Pages: 2648~2659

    • DOI

      10.1109/ACCESS.2023.3348234

    • Peer Reviewed / Open Access
  • [Journal Article] Malware Self-Supervised Graph Contrastive Learning with Data Augmentation2023

    • Author(s)
      Yun Gao, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada
    • Journal Title

      International Journal On Advances in Security

      Volume: 16 Pages: 116-125

    • Peer Reviewed / Open Access
  • [Journal Article] Realtime Malicious Traffic Detection Targeted for TCP Out-of-Order Packets Based on FPGA2023

    • Author(s)
      Hu Zhenguo, Hasegawa Hirokazu, Yamaguchi Yukiko, Shimada Hajime
    • Journal Title

      IEEE Access

      Volume: 11 Pages: 112212~112222

    • DOI

      10.1109/ACCESS.2023.3323853

    • Peer Reviewed / Open Access
  • [Presentation] 機械学習を用いた悪性URLクエリ検知に対するラベル反転攻撃の攻撃耐性評価2024

    • Author(s)
      松波旭, 長谷川皓一, 山口由紀子, 嶋田創
    • Organizer
      電子情報通信学会研究報告, Vol. 123, No. 448, pp. 153-159
  • [Presentation] プライバシーに配慮した悪性通信検出手法のNII-SOCSベンチマークデータを用いた検討2024

    • Author(s)
      小川剛史, 長谷川皓一, 山口由紀子, 嶋田創
    • Organizer
      電子情報通信学会研究報告, Vol. 123, No. 448, pp. 79-84
  • [Presentation] On-Demand Clock Boosting for Secure Remote Work System2023

    • Author(s)
      Justus von der Beek, Atsushi Shinoda, Hajime Shimada, Hirokazu Hasegawa
    • Organizer
      In Proceedings of the 12th International Conference on Communications, Computation, Networks and Technologies (INNOV 2023), pp. 8-13
    • Int'l Joint Research
  • [Presentation] Feasibility Verification of Access Control System for Telecommuting by Users Reliability Calculation2023

    • Author(s)
      Atsushi Shinoda, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada, Hiroki Takakura
    • Organizer
      In Proceedings of the Eighteenth International Conference on Systems and Networks Communications (ICSNC 2023), pp. 16-22
    • Int'l Joint Research
  • [Presentation] Design and Implementation of Access Control Method Based on Correlation Among Files2023

    • Author(s)
      Yuki Kodaka, Hirokazu Hasegawa, Hiroki Takakura
    • Organizer
      In proceedings of the 16th International Conference on Advances in Human-oriented and Personalized Mechanisms, Technologies, and Services (CENTRIC 2023), pp. 44-51
    • Int'l Joint Research
  • [Presentation] Heterogeneous Network Inspection in IoT Environment with FPGA based Pre-Filter and CPU based LightGBM2023

    • Author(s)
      Zhenguo Hu, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada
    • Organizer
      In proceedings of the 17th International Conference on Emerging Security Information, Systems and Technologies (SECURWARE 2023), pp. 27-32
    • Int'l Joint Research
  • [Presentation] AI-driven Approach for Access Control List Management2023

    • Author(s)
      Nader Shahata, Hirokazu Hasegawa, Hiroki Takakura
    • Organizer
      In proceedings of the 17th International Conference on Emerging Security Information, Systems and Technologies (SECURWARE 2023), pp. 52-58
    • Int'l Joint Research
  • [Presentation] プライバシーと悪性通信検知精度の両立を目指した通信ログ匿名加工の検討2023

    • Author(s)
      小川剛史, 長谷川皓一, 山口由紀子, 嶋田創
    • Organizer
      コンピュータセキュリティシンポジウム2023 (CSS2023), pp. 101-108

URL: 

Published: 2024-12-25  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi