• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

DNS不正情報汚染に対する効率的検知除去・再感染防止・端末除染の統合的設計と構築

研究課題

研究課題/領域番号 18K11291
研究種目

基盤研究(C)

配分区分基金
応募区分一般
審査区分 小区分60070:情報セキュリティ関連
研究機関東京工業大学

研究代表者

友石 正彦  東京工業大学, 学術国際情報センター, 教授 (60262284)

研究分担者 金 勇  東京工業大学, 学術国際情報センター, マネジメント准教授 (60725787)
研究期間 (年度) 2018-04-01 – 2024-03-31
研究課題ステータス 完了 (2023年度)
配分額 *注記
4,290千円 (直接経費: 3,300千円、間接経費: 990千円)
2020年度: 1,040千円 (直接経費: 800千円、間接経費: 240千円)
2019年度: 1,170千円 (直接経費: 900千円、間接経費: 270千円)
2018年度: 2,080千円 (直接経費: 1,600千円、間接経費: 480千円)
キーワードDNS security / DNSセキュリティ / ネットワークセキュリティ / 不正アクセス対策 / DNS / キャッシュポイズニング
研究成果の概要

DNSに対する攻撃を緩和するシステムを提案した。端末情報を含めて履歴を収集し、利用の特徴抽出、学習などを行うとともに、キャッシュ側にある相手先についても同様に履歴ベースでの特徴抽出を行い、異常検出を行う。これについて、設計を行い、プロトタイプまでの実装を行った。経過において、DNSにおけるセキュリティに関するいくつかの知見を得て、研究発表を行った。具体的には、端末内においてアプリケーション毎の名前引きの履歴を取る方法、DNSを利用するセキュリティ機器の名前引きをDNS標準の機能を利用することで、中継時に検査するとともに、セキュリティ機器の負荷を下げる方法について、研究発表を行った。

研究成果の学術的意義や社会的意義

DNSのに対する攻撃について考える上で、端末毎やさらにアプリケーション毎に名前引きの内容を詳細化して検討する手法についての構成を複数提案し、サンプル実装を行った。端末内の名前引きを詳細化にすることはOS毎に違い、また、見えづらいため、このような前例は、こういったアプローチのきっかけになっている。また、その情報を集約し、具体的に利用することについても、プロトタイプまでは行っており、実装への目処はつけた。
周辺成果として発表した、ファイアウォールでの悪性サイトの検査負荷を、DNSを用いて、遅延させたり、オンディマンドにさせる手法については、今後の発展が期待できる。

報告書

(7件)
  • 2023 実績報告書   研究成果報告書 ( PDF )
  • 2022 実施状況報告書
  • 2021 実施状況報告書
  • 2020 実施状況報告書
  • 2019 実施状況報告書
  • 2018 実施状況報告書
  • 研究成果

    (14件)

すべて 2022 2021 2020 2019 2018

すべて 学会発表 (14件) (うち国際学会 10件)

  • [学会発表] Forged Cache Isolation on DNS Full-Service Resolvers and Identification of Infected End Clients2022

    • 著者名/発表者名
      Yong Jin, Masahiko Tomoishi, Satoshi Matsuura
    • 学会等名
      2022 the 12th International Workshop on Computer Science and Engineering
    • 関連する報告書
      2022 実施状況報告書
    • 国際学会
  • [学会発表] Trigger-based Blocking Mechanism for Access to Email-derived Phishing URLs with User Alert2022

    • 著者名/発表者名
      Y. Jin, M. Tomoishi and N. Yamai
    • 学会等名
      2023 International Conference on Electronics, Information, and Communication
    • 関連する報告書
      2022 実施状況報告書
    • 国際学会
  • [学会発表] Anomaly Detection on User Terminals Based on Outbound Traffic Filtering by DNS Query Monitoring and Application Program Identification2021

    • 著者名/発表者名
      Y. Jin, M. Tomoishi, and N. Yamai
    • 学会等名
      2021 The 6th International Conference on Information and Network Technologies (ICINT2021)
    • 関連する報告書
      2021 実施状況報告書
    • 国際学会
  • [学会発表] Secure Remote Monitoring and Cipher Data Sharing for IoT Healthcare System with Privacy Preservation2021

    • 著者名/発表者名
      Y. Jin, M. Tomoishi, and N. Yamai
    • 学会等名
      2021 The 5th International Conference on Cloud and Big Data Computing (ICCBDC)
    • 関連する報告書
      2021 実施状況報告書
    • 国際学会
  • [学会発表] Acceleration of a Client Based DNSSEC Validation System in Parallel with Two Full-Service Resolvers2021

    • 著者名/発表者名
      Y. Jin, K. Iguchi, N. Yamai and M. Tomoishi
    • 学会等名
      2022 The 24th International Conference on Advanced Communication Technology (ICACT)
    • 関連する報告書
      2021 実施状況報告書
    • 国際学会
  • [学会発表] Forged Cache Isolation on DNS Full-Service Resolvers and Identification of Infected End Clients2021

    • 著者名/発表者名
      Y. Jin, M. Tomoishi, and S. Matsuura
    • 学会等名
      2022 The 14th International Conference Future Computer and Communication (ICFCC)
    • 関連する報告書
      2021 実施状況報告書
    • 国際学会
  • [学会発表] 家庭向けの遠隔ヘルスケアにおけるDNSを活用した監視システムの試作2021

    • 著者名/発表者名
      陸子健, 金勇, 山井成良, 友石正彦
    • 学会等名
      情報処理学会インターネットと運用技術研究会
    • 関連する報告書
      2020 実施状況報告書
  • [学会発表] A Detour Strategy for Visiting Phishing URLs Based on Dynamic DNS Response Policy Zone2020

    • 著者名/発表者名
      Y. Jin, M. Tomoishi and N. Yamai
    • 学会等名
      2020 International Symposium on Networks, Computers and Communications (ISNCC)
    • 関連する報告書
      2020 実施状況報告書
    • 国際学会
  • [学会発表] Detection of Hijacked Authoritative DNS Servers by Name Resolution Traffic Classification2019

    • 著者名/発表者名
      Y. Jin, M. Tomoishi and S. Matsuura
    • 学会等名
      2019 IEEE International Conference on Big Data (Big Data)
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] A Detection Method Against DNS Cache Poisoning Attacks Using Machine Learning Techniques: Work in Progress2019

    • 著者名/発表者名
      Y. Jin, M. Tomoishi and S. Matsuura
    • 学会等名
      2019 IEEE 8th International Symposium on Network Computing and Applications (NCA)
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] Anomaly Detection by Monitoring Unintended DNS Traffic on Wireless Network2019

    • 著者名/発表者名
      Y. Jin, M. Tomoishi and N. Yamai
    • 学会等名
      2019 IEEE Pacific Rim Conference on Communications, Computers and Signal Processing (PACRIM)
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] A Lightweight and Secure IoT Remote Monitoring Mechanism Using DNS with Privacy Preservation2019

    • 著者名/発表者名
      Y. Jin, M. Tomoishi, K. Fujikawa and V. P. Kafle
    • 学会等名
      16th IEEE Annual Consumer Communications & Networking Conference (CCNC)
    • 関連する報告書
      2018 実施状況報告書
    • 国際学会
  • [学会発表] A Client Based DNSSEC Validation Mechanism with Recursive DNS Server Separation2018

    • 著者名/発表者名
      Y. Jin, M. Tomoishi and N. Yamai
    • 学会等名
      International Conference on Information and Communication Technology Convergence (ICTC)
    • 関連する報告書
      2018 実施状況報告書
    • 国際学会
  • [学会発表] A Client Based Anomaly Traffic Detection and Blocking Mechanism by Monitoring DNS Name Resolution with User Alerting Feature2018

    • 著者名/発表者名
      Y. Jin, K. Kakoi, N. Yamai, N. Kitagawa and M. Tomoishi
    • 学会等名
      International Conference on Cyberworlds (CW)
    • 関連する報告書
      2018 実施状況報告書
    • 国際学会

URL: 

公開日: 2018-04-23   更新日: 2025-01-30  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi