• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

攻撃と対策のいたちごっこを断ち切る免疫型ボットネット防衛システムの開発

研究課題

研究課題/領域番号 22K12028
研究種目

基盤研究(C)

配分区分基金
応募区分一般
審査区分 小区分60070:情報セキュリティ関連
研究機関山口大学

研究代表者

山口 真悟  山口大学, 大学院創成科学研究科, 教授 (00294653)

研究分担者 ANUARUDDIN MOHD  山口大学, 大学院創成科学研究科, 助教 (80804492)
研究期間 (年度) 2022-04-01 – 2026-03-31
研究課題ステータス 交付 (2023年度)
配分額 *注記
4,290千円 (直接経費: 3,300千円、間接経費: 990千円)
2025年度: 910千円 (直接経費: 700千円、間接経費: 210千円)
2024年度: 910千円 (直接経費: 700千円、間接経費: 210千円)
2023年度: 1,170千円 (直接経費: 900千円、間接経費: 270千円)
2022年度: 1,300千円 (直接経費: 1,000千円、間接経費: 300千円)
キーワードボットネット / 生体免疫系 / セキュリティ / マルウェア / ワーム / 自然免疫 / 獲得免疫 / ペトリネット / マルチエージェント / シミュレーション / IoT
研究開始時の研究の概要

申請者らは善玉ボットネットを自ら構築し、それを指揮統制することよって、悪玉ボットネットを排除する「ボットネット防衛システム」を研究開発してきた。一方、ボットネットには次々と亜種や新種が登場している。本研究の目的は、ボットネット防衛システムに生体免疫系の仕組みを導入することによって、次々と出現する悪玉ボットネットを自律的に排除する機構を開発し、攻撃と対策の“いたちごっこ”を断ち切ることである。

研究実績の概要

令和5年度は、生体における免疫系の自然免疫と獲得免疫のモデリングと免疫型防衛機構の検討に取り組んだ。
自然免疫については、従来のボットネット防衛システムの枠組みに従い、ネットワークに侵入してきた悪玉ワームを善玉ワームを使って駆除する手法を研究した。従来は、好中球のように悪玉ワームを貪食する善玉ワームを用いていたが、善玉ワームの感染拡大を抑える防火壁を形成するワームを考案し、その構築法を検討した。シミュレーション実験の結果、提案したワームと構築法は、囲い込みに比べて悪玉ワームの数は24%増加するが、50%以下の数で防火壁を構築することができた。
獲得免疫については、抗体の役割に注目し、オプソニン作用を有する抗体ワームを考案し、その実現メカニズムを検討した。抗体ワームは悪玉ワームに結合することにより、善玉ワームが悪玉ワームを貪食しやすくする。シミュレーション実験の結果、提案したワームとメカニズムは、悪玉ワームの撃退時間を50%以下に削減できることを確認した。
また、研究代表者が提案しているボットネット防衛システムを実装した。Miraiのソースコードを利用することによって、開発にかかる時間や手間を削減すると共に,ボットネットの動作を忠実に再現することができた。このシステムはローカルなネットワーク上でボットネットを実際に動作させるため、その挙動を分析したり、開発した防衛技術の検証を可能にする。
以上の成果をまとめ、国際会議6編を発表した。

現在までの達成度 (区分)
現在までの達成度 (区分)

2: おおむね順調に進展している

理由

今年度は3つの課題に取り組んだ。
一つ目の「免疫型防衛機構の数理モデリングと考察」については、自然免疫と獲得免疫のそれぞれについて計画通りに進め、十分な結果を得た。
二つ目の「ヘテロな悪玉ボットネットの監視方法の開発」については、ボットネット防衛システムの実装が済み、ネットワークトラフィックの分析ができるようになった。今後は、ヘテロジニアスなボットネットが生じるネットワークトラフィックを分析し、それらを解析する技術を開発する。
三つ目の「未知ボットネット攻撃法の導出方法の開発」については、生体のオプソニン作用に基づく防衛技術を考案し、その有効性を検証した。
以上のことから、おおむね順調に進展していると考える。

今後の研究の推進方策

令和6年度は以下の3つの課題に取り組む計画である。
一つ目は、令和5年度に得た免疫型防衛機構の数理モデリングと検討の結果に基づき、「免疫型防衛機構の実装」に取り組む。これまでに開発してきたボットネット防衛システムに免疫型防衛機構を組み込む。
二つ目「ヘテロな善玉ボットネットの運用方法の開発」については、防火壁を形成するワームや抗体ワームなど複数種類のワームがつくるヘテロジニアスな善玉ボットネットの運用について検討する。
三つ目の「未知ボットネット攻撃法の適用方法の開発」については、令和5年度に引き続き、オプソニン作用について研究の深度を高める。

報告書

(2件)
  • 2023 実施状況報告書
  • 2022 実施状況報告書
  • 研究成果

    (19件)

すべて 2024 2023 2022 その他

すべて 国際共同研究 (1件) 雑誌論文 (3件) (うち査読あり 3件、 オープンアクセス 3件) 学会発表 (15件) (うち国際学会 12件)

  • [国際共同研究] アジア大学(台湾)

    • 関連する報告書
      2023 実施状況報告書
  • [雑誌論文] Diffusion of White-Hat Botnet Using Lifespan with Controllable Ripple Effect for Malware Removal in IoT Networks2023

    • 著者名/発表者名
      Bin Ahmadon Mohd Anuaruddin、Yamaguchi Shingo
    • 雑誌名

      Sensors

      巻: 23 号: 2 ページ: 1018-1018

    • DOI

      10.3390/s23021018

    • 関連する報告書
      2022 実施状況報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Machine Learning White-Hat Worm Launcher for Tactical Response by Zoning in Botnet Defense System2022

    • 著者名/発表者名
      Pan Xiangnan、Yamaguchi Shingo
    • 雑誌名

      Sensors

      巻: 22 号: 13 ページ: 4666-4666

    • DOI

      10.3390/s22134666

    • 関連する報告書
      2022 実施状況報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Botnet Defense System: Observability, Controllability, and Basic Command and Control Strategy2022

    • 著者名/発表者名
      Yamaguchi Shingo
    • 雑誌名

      Sensors

      巻: 22 号: 23 ページ: 9423-9423

    • DOI

      10.3390/s22239423

    • 関連する報告書
      2022 実施状況報告書
    • 査読あり / オープンアクセス
  • [学会発表] Mesa-Based Simulator of Botnet Defense System and Impact Evaluation of Botnet Infection Rates2024

    • 著者名/発表者名
      Shingo Yamaguchi
    • 学会等名
      ICEIC 2024
    • 関連する報告書
      2023 実施状況報告書
    • 国際学会
  • [学会発表] Implementation of Infection Environment for White-hat Worm and Malicious Botnet Using Mirai Source Code2024

    • 著者名/発表者名
      Aoi Fukushima, Yudai Yamamoto, Shingo Yamaguchi
    • 学会等名
      ICIET 2024
    • 関連する報告書
      2023 実施状況報告書
    • 国際学会
  • [学会発表] On Building a Firewall with White Hat Bots in the Neighborhood of Malicious Bots in Large-Scale Networks2024

    • 著者名/発表者名
      Ryutaro Matsumoto, Shingo Yamaguchi
    • 学会等名
      ETTIS 2024
    • 関連する報告書
      2023 実施状況報告書
    • 国際学会
  • [学会発表] On Countermeasure Against Repeatedly Occurring Botnets by Collective Reboot2023

    • 著者名/発表者名
      Yuji Katsura, Shingo Yamaguchi
    • 学会等名
      ITC-CSCC 2023
    • 関連する報告書
      2023 実施状況報告書
    • 国際学会
  • [学会発表] Smallest Botnet Firewall Building Problem and a Girvan-Newman Algorithm-Based Heuristic Solution2023

    • 著者名/発表者名
      Shingo Yamaguchi, Ryutaro Matsumoto
    • 学会等名
      IEEE ICCE-TW 2023
    • 関連する報告書
      2023 実施状況報告書
    • 国際学会
  • [学会発表] Estimating the Infection Spread Rate of Malicious Botnets Using Reconnaissance Worms in Botnet Defense System2023

    • 著者名/発表者名
      Ryo Yamashita, Shingo Yamaguchi
    • 学会等名
      IEEE ICCE-Asia 2023
    • 関連する報告書
      2023 実施状況報告書
    • 国際学会
  • [学会発表] On Building Firewall with White-Hat Bots to Prevent the Infection Spread of Malicious Botnets2023

    • 著者名/発表者名
      Ryutaro Matsumoto, Shingo Yamaguchi
    • 学会等名
      ICIET 2023
    • 関連する報告書
      2022 実施状況報告書
    • 国際学会
  • [学会発表] 領域リブートによるボットネット対策について2023

    • 著者名/発表者名
      桂 雄治, 山口 真悟
    • 学会等名
      電子情報通信学会技術研究報告
    • 関連する報告書
      2022 実施状況報告書
  • [学会発表] Botnet Defense Systemにおける善玉ワームによる悪玉ボットネットの探索について2023

    • 著者名/発表者名
      山下 諒,山口 真悟
    • 学会等名
      電子情報通信学会技術研究報告
    • 関連する報告書
      2022 実施状況報告書
  • [学会発表] On Application of Botnet Defense System to IoT Systems Including Private Networks2022

    • 著者名/発表者名
      Shingo Yamaguchi, Daisuke Makihara
    • 学会等名
      IEEE ICCE-TW 2022
    • 関連する報告書
      2022 実施状況報告書
    • 国際学会
  • [学会発表] A Method to Prevent Known Attacks and Their Variants by Combining Honeypots and IPS2022

    • 著者名/発表者名
      Yudai Yamamoto, Shingo Yamaguchi
    • 学会等名
      IEEE GCCE 2022
    • 関連する報告書
      2022 実施状況報告書
    • 国際学会
  • [学会発表] On Directional Spread of White-hat Botnet by Heterogeneous Use in Botnet Defence System2022

    • 著者名/発表者名
      Kazuki Ohsaki, Shingo Yamaguchi
    • 学会等名
      IEEE ICCE-Asia 2022
    • 関連する報告書
      2022 実施状況報告書
    • 国際学会
  • [学会発表] Mathematical Modeling and Analysis of the Dictionary Attack Mechanism in IoT Malware Mirai2022

    • 著者名/発表者名
      Gaku Tatebatake, Shingo Yamaguchi
    • 学会等名
      IEEE ICCE-Asia 2022
    • 関連する報告書
      2022 実施状況報告書
    • 国際学会
  • [学会発表] 善玉ボットによる悪玉ボットネットの感染拡大防止について2022

    • 著者名/発表者名
      松本 隆太郎, 山口 真悟
    • 学会等名
      電子情報通信学会技術研究報告
    • 関連する報告書
      2022 実施状況報告書
  • [学会発表] Research and Development of Botnet Defense System2022

    • 著者名/発表者名
      Yamaguchi Shingo
    • 学会等名
      HCII 2022
    • 関連する報告書
      2022 実施状況報告書
    • 国際学会

URL: 

公開日: 2022-04-19   更新日: 2024-12-25  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi