• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

多次元挙動パターンの高速自動抽出によるサイバー攻撃の検知に関する研究

研究課題

研究課題/領域番号 18K11295
研究種目

基盤研究(C)

配分区分基金
応募区分一般
審査区分 小区分60070:情報セキュリティ関連
研究機関九州大学

研究代表者

馮 尭楷  九州大学, システム情報科学研究院, 助教 (60363389)

研究分担者 櫻井 幸一  九州大学, システム情報科学研究院, 教授 (60264066)
研究期間 (年度) 2018-04-01 – 2021-03-31
研究課題ステータス 完了 (2020年度)
配分額 *注記
4,420千円 (直接経費: 3,400千円、間接経費: 1,020千円)
2020年度: 1,170千円 (直接経費: 900千円、間接経費: 270千円)
2019年度: 1,300千円 (直接経費: 1,000千円、間接経費: 300千円)
2018年度: 1,950千円 (直接経費: 1,500千円、間接経費: 450千円)
キーワード攻撃パターン / パターンの自動抽出 / 検知時の閾値自動調整 / サイバー攻撃 / アンサンブル検知 / シーケンシャル検知 / 2段階検知 / 特徴選択 / Multidimensional Pattern / Two-stage detection / Sequential Detection / Extraction of Threshold / Feature Selection / 多分類器の異常検知 / Automatic Thresholding / Distributed attacks / サイバー攻撃検知 / 通常時挙動パターン / 多次元挙動パターン / 閾値の自動抽出
研究成果の概要

1)分散型攻撃の有効検知のための必要な特徴を検討した。2)機械学習に基づく軽量的な攻撃検知システムの実現・性能実証を行った。3)独特な特徴選択の方法を提案し、それを利用して、複数の検知器を並列的に用いる検知システムの提案および性能実証を行った;4)攻撃検知の複数の性能指標のバランスを保つことために、複数の分類器を利用する方法に関して、関連パラメーターの検知性能への影響を調べ有意義な知見を得た。5)多次元行動パターンからの攻撃検出のための閾値の自動抽出やその閾値の自動調整に関する研究を行い、意義がある結果を得た。本研究の研究成果により、学術雑誌論文7件および国内外学術会議論文8件を出版した。

研究成果の学術的意義や社会的意義

今回の研究で得られた様々な知見は、今後の研究や実際のサイバー攻撃検知システムの設計に役立つ。特には、1) 新しい特徴選択方法を提案し、それを使用して複数の検出器を並列に使用する検出システムの提案; 2) 攻撃検出システムにある複数の性能指標のバランスを保つのは難しい問題を解決するための調査と提案(複数の分類器を使用する順次検出システムのパラメーターの決定法);3) 多次元行動パターンから攻撃検出用閾値を自動抽出し、その自動抽出閾値を検出時に自動的に調整することにより実現した2段階検出方式は、検知システムの軽量化を実現したので、特に IoT 関連のシステムでは重要な知見と考えられている。

報告書

(4件)
  • 2020 実績報告書   研究成果報告書 ( PDF )
  • 2019 実施状況報告書
  • 2018 実施状況報告書
  • 研究成果

    (15件)

すべて 2021 2020 2019 2018 その他

すべて 国際共同研究 (1件) 雑誌論文 (5件) (うち国際共著 3件、 査読あり 5件、 オープンアクセス 4件) 学会発表 (9件) (うち国際学会 4件)

  • [国際共同研究] Universitas Gadjah Mada(インドネシア)

    • 関連する報告書
      2019 実施状況報告書
  • [雑誌論文] Machine Learning-Based IoT-Botnet Attack Detection with Sequential Architecture2020

    • 著者名/発表者名
      Soe Yan Naung、Feng Yaokai、Santosa Paulus Insap、Hartanto Rudy、Sakurai Kouichi
    • 雑誌名

      Sensors

      巻: 20 号: 16 ページ: 1-15

    • DOI

      10.3390/s20164372

    • 関連する報告書
      2020 実績報告書
    • 査読あり / オープンアクセス / 国際共著
  • [雑誌論文] A Sequential Detection Method for Intrusion Detection System Based on Artificial Neural Networks2020

    • 著者名/発表者名
      Hao Zhao, Yaokai Feng, Hiroshi Koide, Kouichi Sakurai
    • 雑誌名

      Int. J. Netw. Comput.

      巻: 10(2) ページ: 213-226

    • NAID

      130007878718

    • 関連する報告書
      2020 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Towards a Lightweight Detection System for Cyber Attacks in the IoT Environment Using Corresponding Features2020

    • 著者名/発表者名
      Yan Naung Soe, Yaokai Feng, Paulus Insap Santosa 2, Rudy Hartanto and Kouichi Sakurai
    • 雑誌名

      Electronics

      巻: 9(1) 号: 1 ページ: 1-19

    • DOI

      10.3390/electronics9010144

    • 関連する報告書
      2019 実施状況報告書
    • 査読あり / オープンアクセス / 国際共著
  • [雑誌論文] A Sequential Scheme for Detecting Cyber Attacks in IoT Environment2019

    • 著者名/発表者名
      Yan Naung Soe, Yaokai Feng, Paulus Insap Santosa, Rudy Hartanto, Kouichi Sakurai
    • 雑誌名

      Proc. the 4th IEEE Cyber Science and Technology Congress

      巻: 2019 ページ: 238-244

    • DOI

      10.1109/dasc/picom/cbdcom/cyberscitech.2019.00051

    • 関連する報告書
      2019 実施状況報告書
    • 査読あり / 国際共著
  • [雑誌論文] An ANN Based Sequential Detection Method for Balancing Performance Indicators of IDS2019

    • 著者名/発表者名
      Hao Zhao, Yaokai Feng, Hiroshi Koide, Kouichi Sakurai
    • 雑誌名

      Proc the 7th International Symposium on Computing and Networking

      巻: 2019 ページ: 239-244

    • DOI

      10.1109/candar.2019.00039

    • 関連する報告書
      2019 実施状況報告書
    • 査読あり / オープンアクセス
  • [学会発表] Detecting DDoS Attack in SDN Environment Using Automatic Thresholding Method2021

    • 著者名/発表者名
      Fupei Lyu, Yaokai Feng, Kouichi Sakurai
    • 学会等名
      The 38th Symposium on Cryptography and Information Security.
    • 関連する報告書
      2020 実績報告書
  • [学会発表] Improving the Two-stage Detection of Cyberattacks in SDN Environment Using Dynamic Thresholding2021

    • 著者名/発表者名
      Tao Wang, Yaokai Feng, Kouichi Sakurai
    • 学会等名
      The 15th International Conference on Ubiquitous Information Management and Communication
    • 関連する報告書
      2020 実績報告書
    • 国際学会
  • [学会発表] 異なる機械学習アルゴリズムと4つの特徴選択法によるDDoS攻撃検出のパフォーマンス比較2020

    • 著者名/発表者名
      秋山仁志、Yaokai Feng、櫻井幸一
    • 学会等名
      火の国シンポジウム2020
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] Rule Generation for Signature Based Detection Systems of Cyber Attacks for IoT Environments2019

    • 著者名/発表者名
      Yan Naung Soe, Yaokai Feng, Paulus Insap Santosa, Rudy Hartanto, Kouichi Sakurai
    • 学会等名
      The 9th International Workshop on Networking, Computing, Systems, and Software (NCSS-9)
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] U2RおよびR2L攻撃の効率的な検出に向けて2019

    • 著者名/発表者名
      Hao Zhao、小出 洋、Yaokai Feng、櫻井 幸一
    • 学会等名
      火の国情報シンポジウム2019
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] 分散XML処理をための複数経路を用いたルーティングアルゴリズムの提案と評価2019

    • 著者名/発表者名
      Longjian Ye、小出 洋、Yaokai Feng、櫻井 幸一
    • 学会等名
      火の国情報シンポジウム2019
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] Feature Selection for Machine Learning-Based Early Detection of Distributed Cyber Attacks2018

    • 著者名/発表者名
      Yaokai Feng, Hitoshi Akiyama, Liang Lu, Kouichi Sakurai
    • 学会等名
      The 4th IEEE Cyber Science and Technology Congress
    • 関連する報告書
      2018 実施状況報告書
    • 国際学会
  • [学会発表] Detecting Distributed Cyber Attacks in SDN Based on Automatic Thresholding2018

    • 著者名/発表者名
      Ryousuke Komiya, Yaokai Feng, Kouichi Sakurai
    • 学会等名
      The Sixth International Symposium on Computing and Networking
    • 関連する報告書
      2018 実施状況報告書
    • 国際学会
  • [学会発表] Implementing Lightweight IoT-IDS on Raspberry Pi Using Correlation-Based Feature Selection and Its Performance Evaluation2018

    • 著者名/発表者名
      Yan Naung Soe, Yaokai Feng, Paulus Insap Santosa, Rudy Hartanto, Kouichi Sakurai
    • 学会等名
      The 33rd International Conference on. Advanced Information Networking and Applications
    • 関連する報告書
      2018 実施状況報告書
    • 国際学会

URL: 

公開日: 2018-04-23   更新日: 2022-01-27  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi