• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

分散協調型高感度ネットワーク不正アクセス前兆検出システムの構築

研究課題

研究課題/領域番号 13558038
研究種目

基盤研究(B)

配分区分補助金
応募区分展開研究
研究分野 情報システム学(含情報図書館学)
研究機関東北大学

研究代表者

加藤 寧  東北大学, 大学院・情報科学研究科, 助教授 (00236168)

研究分担者 太田 耕平  株式会社サイバー・ソリューションズ, 主任研究員
研究期間 (年度) 2001 – 2002
研究課題ステータス 完了 (2002年度)
配分額 *注記
4,000千円 (直接経費: 4,000千円)
2002年度: 1,500千円 (直接経費: 1,500千円)
2001年度: 2,500千円 (直接経費: 2,500千円)
キーワード不正アクセス / スキャン / 分散協調型システム / 高感度検出 / 検出 / 分散協調
研究概要

インターネットの急速な発展に伴って、近年ネットワーク経由の不正アクセスが急増し、大きな社会問題となっている。利用者が安心してネットワークを使えるか否かは今後のインターネットの更なる発展を占う重要な指標であり、ネットワークを不正アクセスから守る技術の研究開発は極めて重要な課題である。
不正アクセスの9割以上はスキャンという行為から始まると報告されている。スキャンとは攻撃者がネットワーク越しにホストコンピュータ、あるいはその上で行われているサービスを詮索し、セキュリティホールを見つけ出す行為である。セキュリティが脆弱なホストはこのスキャンによって発見され、侵入、不正利用、あるいは攻撃の対象となる。このようなことから、不正アクセスからネットワークを守るにはこの不正アクセスの前兆であるスキャンを検出し、更にアラームやルータでのコネコション切断といった措置を講じることは有効な手段として注目されている。しかし、運用ネットワークにおいて、スキャントラヒックは一般ユーザーのトラヒックや管理用トラヒックと混在しており、検出することは困難である。
本研究では、大規模ネットワーク向けに分散協調方式に基づく高感度なスキャン検出システムを提案し、実用的なシステムとして構築すると共に、インターネットの標準として目指すことを目的とする。今年度は、分散配置された各エージェントとマネージャ間での冗長な通信を抑制し、効率的に協調を行う方式を提案した。さらに、実ネットワークのトラヒックデータに基づくシミュレーションを通じ、提案方式の有効性を検証した。本研究の成果は電子情報通信学会の論文誌等を通じ、広く公表を行った。

報告書

(3件)
  • 2002 実績報告書   研究成果報告書概要
  • 2001 実績報告書
  • 研究成果

    (12件)

すべて その他

すべて 文献書誌 (12件)

  • [文献書誌] 油川 良太: "分散型ネットワークモニタリングによる不正アクセス早期検出システム"電子情報通信学会論文誌(B). (印刷中). (2003)

    • 説明
      「研究成果報告書概要(和文)」より
    • 関連する報告書
      2002 研究成果報告書概要
  • [文献書誌] 金丸 朗: "マルチステージ型分散トラヒックモニタリングシステムの提案と評価"電子情報通信学会論文誌(B). J85-B・7. 1285-1294 (2002)

    • 説明
      「研究成果報告書概要(和文)」より
    • 関連する報告書
      2002 研究成果報告書概要
  • [文献書誌] 坂口 薫: "2次計画法に基づいたトラヒックパターンの比較によるDoSの追跡"電子情報通信学会論文誌(B). J85-B・7. 1295-1303 (2002)

    • 説明
      「研究成果報告書概要(和文)」より
    • 関連する報告書
      2002 研究成果報告書概要
  • [文献書誌] Ryouta ABURAKAWA: "An Early Warning System for Illegal Access based on Distributed Network Monitoring"IEICE Trans. on Commun.(in press), (in Japanese).

    • 説明
      「研究成果報告書概要(欧文)」より
    • 関連する報告書
      2002 研究成果報告書概要
  • [文献書誌] Akira KANAMARU: "Proposal and Evaluation of Multi Stage Distributed Traffic Monitoring System"IEICE Trans. on Commun.. J85-B, No.8. pp.1285-1294 (2002)

    • 説明
      「研究成果報告書概要(欧文)」より
    • 関連する報告書
      2002 研究成果報告書概要
  • [文献書誌] Kaoru SAKAGUCHI: "Tracing DDoS Attacks by Comparing Traffic Patterns based no Quadratic Programming Method"IEICE Trans. on Commun.. J85-B, No.8. pp.1295-1303 (2002)

    • 説明
      「研究成果報告書概要(欧文)」より
    • 関連する報告書
      2002 研究成果報告書概要
  • [文献書誌] 油川 良太: "分散型ネットワークモニタリングによる不正アクセス早期検出システム"電子情報通信学会論文誌(B). (印刷中). (2003)

    • 関連する報告書
      2002 実績報告書
  • [文献書誌] 金丸 朗: "マルチステージ型分散トラヒックモニタリングシステムの提案と評価"電子情報通信学会論文誌(B). J85-B・7. 1285-1294 (2002)

    • 関連する報告書
      2002 実績報告書
  • [文献書誌] 坂口 薫: "2次計画法に基づいたトラヒックパターンの比較によるDoSの追跡"電子情報通信学会論文誌(B). J85-B・7. 1295-1303 (2002)

    • 関連する報告書
      2002 実績報告書
  • [文献書誌] 坂口 薫: "2次計画法を用いたトラヒックパターンの比較によるDOSの追跡手法の提案"電子情報通信学会技術研究報告. CS2001-89. 15-22 (2001)

    • 関連する報告書
      2001 実績報告書
  • [文献書誌] 油川 良太: "分散NIDSによる広域不正アクセスの検知手法の提案"電子情報通信学会技術研究報告. CS2001-80. 49-54 (2001)

    • 関連する報告書
      2001 実績報告書
  • [文献書誌] 金丸 朗: "高速ネットワークに対応可能なDOS攻撃の追跡技術"電子情報通信学会誌. 2001-10. 727-729 (2001)

    • 関連する報告書
      2001 実績報告書

URL: 

公開日: 2001-04-01   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi