2023 Fiscal Year Research-status Report
クラウドサービスに対する大規模な分散型攻撃の検知とその規模の縮小化に関する研究
Project/Area Number |
21K11849
|
Research Institution | University of Miyazaki |
Principal Investigator |
油田 健太郎 宮崎大学, 工学部, 准教授 (30433410)
|
Co-Investigator(Kenkyū-buntansha) |
岡崎 直宣 宮崎大学, 工学部, 教授 (90347047)
山場 久昭 宮崎大学, 工学部, 助教 (60260741)
|
Project Period (FY) |
2021-04-01 – 2025-03-31
|
Keywords | 分散型攻撃 / Economic DoS / フラッシュイベント / クラウドサービス / ブロックチェーン技術 / CAPTCHA |
Outline of Annual Research Achievements |
本研究の目的は,クラウドサービスを標的にしている分散型攻撃(EDoS)の被害を減らすために,(1)攻撃をすばやく的確に検知するシステムと(2)その攻撃の規模を縮小化させるシステムを開発することである. 攻撃の中には一見して攻撃かアクセスの集中(フラッシュイベント)か分からないように巧妙化されたものもある.フラッシュイベントであれば,リソースを多く割り当てるなどの,正常にサービスを提供するための対策を取らなければならないため,攻撃であるか,フラッシュイベントであるか判別することが極めて重要である.また,攻撃の規模は年々大きくなっており,背景にマルウェアに感染した端末が攻撃に加担していることが挙げられる.そこで,マルウェアの拡大を防ぐことができる新しいシステムを開発することで,その攻撃規模の縮小化を目指す. 本研究では,これら(1)(2)により,クラウドリソースの効果的な利活用の実現を目指す. 令和5年度は,(6)提案2で得られたマルウェアの挙動を元に提案1をさらに改善する.また,ブロックチェーン技術は,全てのユーザの参加を許可するパブリック型や一部のみ参加を許可するコンソーシアム型が存在する.本研究で目指すシステムにはどちらが最適であるか,また,ブロックチェーンではデータ全てを改ざん不可能な形で保存するため,ストレージ容量の肥大化の問題も検討する.(7)現実に近い環境で,提案2をブロックチェーン上に実装する.さらに,(8)提案1を加えて,システム全体として,その有効性を評価する.
|
Current Status of Research Progress |
Current Status of Research Progress
3: Progress in research has been slightly delayed.
Reason
令和5年度は,DDoS攻撃検知手法における誤検知を削減する手法やマルウェアに関する基礎的な調査,研究を進めた.前述の成果を,学会で発表している.また,後述の成果については,新種のマルウェアの検知率を実際の検体を用いて調査し,有効な対処法について検討した.
|
Strategy for Future Research Activity |
令和6年度は,令和5年度の研究成果を踏まえ,以下のように研究を進める予定である. 実装と現実に近い環境での評価 (6)提案(2)で得られたマルウェアの挙動を元に提案(1)をさらに改善する.また,ブロックチェーン技術は,全てのユーザの参加を許可するパブリック型や一部のみ参加を許可するコンソーシアム型が存在する.本研究で目指すシステムにはどちらが最適であるか,また,ブロックチェーンではデータ全てを改ざん不可能な形で保存するため,ストレージ容量の肥大化の問題も検討する.(7)現実に近い環境で,提案(2)をブロックチェーン上に実装する.さらに,(8)提案(1)を加えて,システム全体として,その有効性を評価する.これら,(1)~(8)により,クラウドリソースの効果的な利活用を実現する. 上記に加えて,最新の状況を加味して,今後どのように研究を発展させていくか検討する.
|
Causes of Carryover |
コロナ禍で,予定していた学会への参加ができなかったため.
|