• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2010 Fiscal Year Annual Research Report

多解像度観測量に対応した分散型ネットワーク異常検知システムの構築

Research Project

Project/Area Number 20300023
Research InstitutionTohoku University

Principal Investigator

根元 義章  東北大学, 大学院・情報科学研究科, 理事 (60005527)

Co-Investigator(Kenkyū-buntansha) 和泉 勇治  東北大学, 大学院・情報科学研究科, 准教授 (90333872)
角田 裕  東北工業大学, 工学部・情報通信工学科, 講師 (30400302)
Keywords異常検知 / 処理時間推定 / 異常原因特定 / 不正利用ソフトウエア
Research Abstract

ネットワークトラヒックの異常状態の早期検知と異常原因の特定方式の研究開発を目的とし、ネットワークトラヒックの数値化・評価方法についての検討を行った。平成21年度までは、ネットワークトラヒックを端末毎に分離せずトラヒック全体に含まれる異常状態の検知を対象としていたが、今年度は異常原因の特定を研究対象の中心に据え、通信端末毎にトラヒックを分離し、個々の通信が異常な通信であるか、不正なソフトウエアの利用に起因するトラヒックであるかを判別する手法の構築を行った。具体的な内容は、通信の秘匿性を保持した通信内容の数値化とメッセージの送受信タイミングからの処理時間推定方式の提案である。通信内容の数値化方式は、通信に利用されているパケットのデータ部を文字コードに分解し、その発生確率に基づく数値化を行う手法である。文字コードの出現順の情報が消去され通信の秘匿性が保持される特徴がある。処理時間推定方式については、トラヒックを発生するソフトウエア種別毎に計算機内で実行される処理内容が異なり、その処理時間も異なるという仮定に基づく数値化方式である。これらの数値化方式により得られたデータを利用し、異常通信の検知、不正利用ソフトウエアの特定システムを構築した。実運用ネットワークのトラヒックを用いた評価実験では、近年問題となっているBotによる異常通信を95%以上、その他のソフトウエア種別の特定を90%程度の精度で判別し、本研究の目的であるネットワーク異常状態の早期検知と異常原因の特定を実現出来たと言える。

  • Research Products

    (4 results)

All 2011 2010

All Journal Article (2 results) (of which Peer Reviewed: 2 results) Presentation (1 results) Patent(Industrial Property Rights) (1 results)

  • [Journal Article] Network Application Identification Based on Communication Characteristics of Application Messages2011

    • Author(s)
      Y.Waizumi, Y.Tsukabe, H.Tsunoda, Y.Nemoto, K.Tanaka
    • Journal Title

      Journal of Communication And Computer

      Volume: 2

    • Peer Reviewed
  • [Journal Article] メッセージの遷移パターンに基づくネットワークアプリケーション識別システムの試作2010

    • Author(s)
      和泉勇治、阿部康一、根元義章
    • Journal Title

      電子情報通信学会論文誌D

      Volume: J93-D Pages: 2257-2267

    • Peer Reviewed
  • [Presentation] 複数の携帯回線を利用した画像転送システムの試作2010

    • Author(s)
      和泉勇治、角田裕、根元義章, 他
    • Organizer
      電子情報通信学会通信方式研究会
    • Place of Presentation
      奥入瀬渓流ホテル(青森)
    • Year and Date
      2010-04-27
  • [Patent(Industrial Property Rights)] ネットワーク異常検知方法および異常検知システム2011

    • Inventor(s)
      和泉勇治、角田裕、根元義章
    • Industrial Property Rights Holder
      東北大学
    • Industrial Property Number
      特許第4677569号
    • Filing Date
      2011-02-10

URL: 

Published: 2013-06-26  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi