• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2013 Fiscal Year Annual Research Report

時空間解析に基づくセキュアネットワーキング基盤の研究

Research Project

Project/Area Number 23500084
Research InstitutionNagoya Institute of Technology

Principal Investigator

高橋 直久  名古屋工業大学, 工学(系)研究科(研究院), 教授 (80335083)

Keywordsコンピュータ・ネットワーク / ファイアウォール / 侵入検知システム / 情報可視化 / ネットワーク診断
Research Abstract

従来,ファイアウォールシステム,侵入検知システム,侵入防御システムなどセキュリティ関連ツールでは,ネットワークのセキュリ ティを維持するため,一連の動作手順をルールとして設定してネットワークを制御,監視,診断する.これらのルールは一般に計算機 プログラムと同様に逐次的に解釈実行されるため,ネットワーク管理者は,ツールの動作手順を詳細に追いかけて,その妥当性を検証 しなければならない.ネットワークの規模が大きくなり複雑化するに従い,これらの作業も複雑になる.また,多数の管理者の共同作 業となるため,複数の装置での設定の矛盾や設定のもれが生じる場合がある.さらに,パケットモニタなどのネットワーク監視ツール により得られる大量のパケットを分析して,ネットワークに対する攻撃を究明したり,その対策をセキュリティ関連ルールに反映させ るなどの作業が必要になることがある.
このような問題を解決するため,本研究では,これらのセキュリティ関連ツール群を有機的に 結合するセキュアネットワーキング基盤の実現を目指している.本年度は,この基盤の要素技術として,主に以下の研究に取り組んだ.
(1)侵入検知システム(IDS)のアラートをデータベース化してログを解析するシステムを開発した.また,これを基に,複数のIDSのログを比較参照して異常発生を探索するシステムを開発した.(2)集合ベースの計算法により,IDSの制御ルールの空間的関係を求める手法を開発した.(3)ネットワーク診断技術を応用したネットワーク構築演習支援システムを開発した.(4)図式とテキストの連携機能を有するファイアウォールの設定解析システムを開発した.図式に対してフォーカス機能を実現した.

  • Research Products

    (4 results)

All 2014 2013

All Presentation (4 results)

  • [Presentation] 複数のIDSを用いたアラート発生パターンの比較によるネットワーク診断システムに関する研究2014

    • Author(s)
      井上 和哉,片山 喜章, 高橋 直久
    • Organizer
      マルチメディア,分散,協調とモバイル(DICOMO2014)シンポジウム
    • Place of Presentation
      新潟県月岡温泉ホテル泉慶
    • Year and Date
      20140709-20140711
  • [Presentation] 仮想マシンを用いたネットワーク構築演習におけるホスト間の到達可能性確保に関わる誤りの修正指導支援機能の開発2014

    • Author(s)
      立岩 佑一郎, 高橋 直久
    • Organizer
      マルチメディア,分散,協調とモバイル(DICOMO2014)シンポジウム
    • Place of Presentation
      新潟県月岡温泉ホテル泉慶
    • Year and Date
      20140709-20140711
  • [Presentation] 攻撃と評価を自動化したネットワーク・セキュリティ演習システムの実現2014

    • Author(s)
      鈴木翔太,立岩佑一郎,山本大介,高橋直久
    • Organizer
      2013年度教育情報システム学会学生研究発表会
    • Place of Presentation
      名城大学名駅サテライトMSAT
    • Year and Date
      20140303-20140303
  • [Presentation] Support System for Analyzing the Solution Process for Network Construction Exercises with Virtual Machines2013

    • Author(s)
      Yuichiro Tateiwa, Junya Noumi, Daisuke Yamamoto, Naohisa Takahashi
    • Organizer
      The Sixth International Conference on Intelligent Interactive Multimedia Systems and Services (KES IIMSS2013)
    • Place of Presentation
      Sesimbra, Portugal
    • Year and Date
      20130626-20130628

URL: 

Published: 2015-05-28  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi