• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

過去のトラヒックパターンに基づく異常トラヒック検出システムの設計と実装

研究課題

研究課題/領域番号 17700063
研究種目

若手研究(B)

配分区分補助金
研究分野 計算機システム・ネットワーク
研究機関九州工業大学

研究代表者

中村 豊  九州工業大学, 情報科学センター, 助教授 (40346317)

研究期間 (年度) 2005 – 2006
研究課題ステータス 完了 (2006年度)
配分額 *注記
3,600千円 (直接経費: 3,600千円)
2006年度: 1,700千円 (直接経費: 1,700千円)
2005年度: 1,900千円 (直接経費: 1,900千円)
キーワードトラヒック計測 / 異常検知 / ネットワーク管理
研究概要

本研究では、ネットワーク管理・運営の補助のため過去に蓄積したトラヒックを解析することで異常トラヒックを検出することを目的とする。過去に蓄積したフロー情報を解析し、周期性を抽出し、その周期に基づいた統計処理により確率分布を算出する。フロー情報を用いることによりトラヒック量だけでなく特定ホストに対する解析といった、これまでにない柔軟なトラヒック解析が可能となる。本システムを用いることで、明示的な閾値の設定なしに「転送バイト量・パケット数の変化から通信障害・帯域の圧迫」「平均転送量のホストごとの分散の変化から一部のユーザによる帯域の独占」「平均パケット長の変化からDDoS攻撃の発生」「単位時間当たりのユニークな通信相手先数の変化からワームによる攻撃の発生」と言った事を検出することが可能となる。
平成18年度では平成17年度で構築されたシステムを実際の運用サイトに適用し、評価を行った。また、ネットワークに流れるトラヒックからデータを収集し、蓄積・解析・視覚化の一連のデータの流れを構築した。さらに、異なる複数の解析アルゴリズムを実装し、それらの比較評価を行った。これらを以下のような手順で推進した。
1.実際のサイトに適用する
本学(九州工業大学)のキャンパスネットワークに本提案システムを適用し、実環境において提案システムの有用性を評価した。
2.解析アルゴリズムの評価
複数の解析アルゴリズムをモジュールとして実装し、それらの比較評価を行った。評価方法に関しては、実運用と連携し、最もfalse positiveの低いアルゴリズムが何であるかを検討した。

報告書

(2件)
  • 2006 実績報告書
  • 2005 実績報告書
  • 研究成果

    (5件)

すべて 2006 2005

すべて 雑誌論文 (5件)

  • [雑誌論文] ハードウェアトークンと鍵管理サーバを用いたシングルサインオンシステムの開発2006

    • 著者名/発表者名
      野林大起, 中村豊, 池永全志
    • 雑誌名

      信学技法 Vol. 106 no. 62

      ページ: 7-12

    • NAID

      110004741032

    • 関連する報告書
      2006 実績報告書
  • [雑誌論文] 通信先ホスト数の変化に注目した異常トラヒック自動検出手法の提案と評価2005

    • 著者名/発表者名
      藤井聖, 中村豊, 藤川和利, 砂原秀樹
    • 雑誌名

      電子通信学会、インターネット特集号 VOL.J88-B, No.10

      ページ: 1922-1933

    • NAID

      110003224038

    • 関連する報告書
      2005 実績報告書
  • [雑誌論文] NAS : The NAIST user Authorization management System for Network Accesses in Consideration of System Administration Volunteers2005

    • 著者名/発表者名
      Motohiro Ichikawa, Yutaka Nakamura, Eiji Kawai, Kazutoshi Fujikawa, Hideki Sunahara
    • 雑誌名

      ACM SIGUCCS Fall 2005 Conference, Monterey, CA

      ページ: 118-121

    • 関連する報告書
      2005 実績報告書
  • [雑誌論文] A NETWORKED TELEPRESENCE SYSTEM FOR CARS AND ITS TRANSMISSION ISSUE2005

    • 著者名/発表者名
      Kazutoshi Fujikawa, Kazumasa Yamazawa, Tomoya Ishikawa, Yuichi Butsuen, Tomokazu Sato, Yutaka Nakaramura, Hideki Sunahara, Naokazu Yokoya
    • 雑誌名

      Proceedings of 11th Annual Euromedia Conference 2005

      ページ: 119-123

    • 関連する報告書
      2005 実績報告書
  • [雑誌論文] sFlowによるトラヒック監視システムの提案2005

    • 著者名/発表者名
      斉田佳輝, 市川本浩, 中村豊, 藤川和利, 砂原秀樹
    • 雑誌名

      情報処理学会(DICOCO2005)

    • 関連する報告書
      2005 実績報告書

URL: 

公開日: 2005-04-01   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi