• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

集約的データ解析法による不正アクセス履歴の分析とサイバー攻撃予測への応用

研究課題

研究課題/領域番号 23K28082
補助金の研究課題番号 23H03392 (2023)
研究種目

基盤研究(B)

配分区分基金 (2024)
補助金 (2023)
応募区分一般
審査区分 小区分60070:情報セキュリティ関連
研究機関北海道大学

研究代表者

南 弘征  北海道大学, 情報基盤センター, 教授 (80261395)

研究分担者 棟朝 雅晴  北海道大学, 情報基盤センター, 教授 (00281783)
馬場 健一  工学院大学, 情報学部(情報工学部), 教授 (60252722)
水田 正弘  統計数理研究所, 大学統計教員育成センター, 特任教授 (70174026)
山岡 克式  東京工業大学, 工学院, 教授 (90262279)
研究期間 (年度) 2023-04-01 – 2028-03-31
研究課題ステータス 交付 (2024年度)
配分額 *注記
18,070千円 (直接経費: 13,900千円、間接経費: 4,170千円)
2027年度: 2,210千円 (直接経費: 1,700千円、間接経費: 510千円)
2026年度: 2,340千円 (直接経費: 1,800千円、間接経費: 540千円)
2025年度: 3,380千円 (直接経費: 2,600千円、間接経費: 780千円)
2024年度: 3,900千円 (直接経費: 3,000千円、間接経費: 900千円)
2023年度: 6,240千円 (直接経費: 4,800千円、間接経費: 1,440千円)
キーワードサイバー攻撃履歴解析 / 集約的データ解析法 / 統計的予測モデル
研究開始時の研究の概要

サイバー攻撃における履歴の活用に際し、SIEM( Security Information and Event Management)などで利用されている、機械学習等の既報手法での限界を打破するため、統計的データサイエンス分野において最先端の解析技法である集約的データ解析法を新たなアプローチとして拡充し、従来得られなかった攻撃パターンの抽出や将来に向けた予測を実現する。
攻撃履歴に対して集約的データ解析を用いることで、従来とは異なる形での、攻撃の多様な類型の同定、攻撃パターンの検出、さらには防御を、統計的予測として可能とする。単なる統計的解析に留まらぬよう、通信工学的見地からの知見を踏まえた検証ならびに処理系の高速化を並行して行う。

研究実績の概要

令和5年度交付申請書記載の「研究の目的」のとおり、代表的な集約的データ解析法であるSymbolic Data Analysisをサイバー攻撃の履歴に適用し、数理モデル構築に向け、得られた知見について考察を行った。
具体的には履歴で得られている攻撃元IPアドレスについて、割り当てを受けている組織等の情報を有するWHOISデータベースに基づき、CIDR表記によってデータを集約し、集約したデータ集合において、攻撃対象となったポート番号別に、単位時間あたりの攻撃数とデータセット全体での攻撃数それぞれについて、最小値と最大値による「区間値」を作成し、その「区間値」に基づき、区間値の非類似度として一般的なHausdorf距離を用い、階層型クラスター分析を適用した。
その結果、いわゆるスキャンを常態とするサービスサイトのみのクラスターが得られたほか、特定のソースポート番号をもつ攻撃試行例を多数有するクラスターも得られるなど、予想した結果以外の知見を得ることができた。
これらの結果について、国際計算機統計学会アジア地区会議(International Association for Statistical Computing, Asian Region Section)における研究集会(IASC-ARS2023、R5.12.5-8, Macquarie University, Sydney, Australia)において、研究代表者をOrganizerとするInvited Session(Vast and aggregative data analysis from theoretical to practical approaches)にて報告した。
また、各研究分担者においても、シンボリックデータ解析に関する国際会議での研究発表など、それぞれ本研究課題への応用展開に資する関連研究を推進した。

現在までの達成度 (区分)
現在までの達成度 (区分)

2: おおむね順調に進展している

理由

「研究実績の概要」で述べたとおり、初年度の成果として想定した中心的内容、ならびに関連研究は履行、推進することができたことを踏まえ、研究課題の進捗については「おおむね順調」と判断した。
今後は、得られた知見の精緻化や結果の探求に加え、通信工学的見地からの検討ならびに数理モデルを踏まえた処理系の実装に向け、より具体的な成果につなげるべく、引き続き研究を推進する。

今後の研究の推進方策

R5年度の成果を踏まえ、今後は、申請書に記載したとおり、既報例のような集約化データ間の非類似度に関する係数の最適化や、ccTLD、CIDRブロック割り当て組織など、さまざまな論理的アグリゲーションの試行と、解析結果に基づく妥当性の帰納的検証などを行う。
その際、単なる数理的解析の応用に留まることがないよう、通信工学に造詣の深い研究分担者との意見交換、議論により、実用性に関する検討を行う。さらには、研究代表者・研究分担者以外の環境で得られている、不正アクセスベンチマークデータなどにモデルを展開し、汎用的有効性を検証する。

報告書

(1件)
  • 2023 実績報告書
  • 研究成果

    (14件)

すべて 2024 2023

すべて 雑誌論文 (6件) (うち査読あり 6件、 オープンアクセス 1件) 学会発表 (8件) (うち国際学会 2件、 招待講演 1件)

  • [雑誌論文] Theoretical Analysis of the Three-Dimensional CAC Considering Connection and Communication Quality2024

    • 著者名/発表者名
      Sota Narikiyo, Sumiko Miyata, Ken-ichi Baba, Katsunori Yamaoka
    • 雑誌名

      IEICE Trans. Nonlinear Theory and Its Applications

      巻: E15-N, 3

    • 関連する報告書
      2023 実績報告書
    • 査読あり
  • [雑誌論文] Characteristic Analysis of Upper Bound Call Blocking Probability of Emergency CAC for Three Types of Calls2024

    • 著者名/発表者名
      Sota Narikiyo, Sumiko Miyata, Ken-Ichi Baba and Katsunori Yamaoka
    • 雑誌名

      Proceedings of IEEE 14th Annual Computing and Communication Workshop and Conference (CCWC2024)

      巻: -

    • 関連する報告書
      2023 実績報告書
    • 査読あり
  • [雑誌論文] Characteristic Analysis of Three Classes of VoIP Session Considering Talkspurt Length in Call Admission Control2024

    • 著者名/発表者名
      Sota Narikiyo, Sumiko Miyata, Ken-Ichi Baba and Katsunori Yamaoka
    • 雑誌名

      KJCCS2024

      巻: -

    • 関連する報告書
      2023 実績報告書
    • 査読あり
  • [雑誌論文] Cross-sectional associations between early mobile device usage and problematic behaviors among school-aged children in the Hokkaido Study on Environment and Children’s Health2023

    • 著者名/発表者名
      Miyashita Chihiro、Yamazaki Keiko、Tamura Naomi、Ikeda-Araki Atsuko、Suyama Satoshi、Hikage Takashi、Omiya Manabu、Mizuta Masahiro、Kishi Reiko
    • 雑誌名

      Environmental Health and Preventive Medicine

      巻: 28 号: 0 ページ: 22-22

    • DOI

      10.1265/ehpm.22-00245

    • ISSN
      1342-078X, 1347-4715
    • 関連する報告書
      2023 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Discrete Functional Data Analysis Based on Discrete Difference2023

    • 著者名/発表者名
      Mizuta Masahiro
    • 雑誌名

      Analysis of Categorical Data from Historical Perspectives, Behaviormetrics: Quantitative Approaches to Human Behavior

      巻: 17 ページ: 487-492

    • DOI

      10.1007/978-981-99-5329-5_28

    • ISBN
      9789819953288, 9789819953295
    • 関連する報告書
      2023 実績報告書
    • 査読あり
  • [雑誌論文] Change of radiofrequency electromagnetic exposure of children from 2020 to 2021: A report from Hokkaido Study2023

    • 著者名/発表者名
      Yamazaki Keiko, Tamura Naomi, Miyashita Chihiro, Yoshikawa Toshio, Ikeda-Araki Atsuko, Hikage Takashi, Omiya Manabu, Mizuta Masahiro, Ikuyo Miwa, Tobita Kazuhiro, Onishi Teruo, Taki Masao, Watanabe Soichi, Kishi Reiko
    • 雑誌名

      Conference: 2023 XXXVth General Assembly and Scientific Symposium of the International Union of Radio Science (URSI GASS)

      巻: - ページ: 1-2

    • DOI

      10.23919/ursigass57860.2023.10265512

    • 関連する報告書
      2023 実績報告書
    • 査読あり
  • [学会発表] 待ちを考慮した緊急時三元呼受付制御の基礎検討2024

    • 著者名/発表者名
      成清壮太, 宮田純子, 馬場健一, 山岡 克式
    • 学会等名
      電子情報通信学会総合大会, B-7-38
    • 関連する報告書
      2023 実績報告書
  • [学会発表] 待機キューの導入による非リアルタイムジョブ応答時間短縮2024

    • 著者名/発表者名
      在間哲平, 北口善明, 山岡克式
    • 学会等名
      電子情報通信学会総合大会, B-7-39
    • 関連する報告書
      2023 実績報告書
  • [学会発表] 待ちを考慮した緊急時三元呼受付制御の特性解析2024

    • 著者名/発表者名
      成清壮太, 宮田純子, 馬場健一, 山岡克式
    • 学会等名
      電子情報通信学会技術報告, SITE2023-103
    • 関連する報告書
      2023 実績報告書
  • [学会発表] Security Information and Event Management (SIEM) application with Symbolic Data Analysis and its implementation2023

    • 著者名/発表者名
      Hiroyuki MINAMI
    • 学会等名
      The 12th conference of the Asian Regional Section of the International Association for Statistical Computing
    • 関連する報告書
      2023 実績報告書
    • 国際学会 / 招待講演
  • [学会発表] サブグループ同定に関する最適解導出のための実践的アプローチについて2023

    • 著者名/発表者名
      水田正弘
    • 学会等名
      2023年度統計関連学会連合大会
    • 関連する報告書
      2023 実績報告書
  • [学会発表] Subgroup Analysis and SDA2023

    • 著者名/発表者名
      Masahiro Mizuta
    • 学会等名
      Symbolic Data Analysis Workshop 2023
    • 関連する報告書
      2023 実績報告書
    • 国際学会
  • [学会発表] 眼底写真における動静脈交叉現象の同定法について2023

    • 著者名/発表者名
      萩沢将大, 福津佳苗, 齋藤理幸, 野田航介, 中野義雄, 南 弘征, 水田正弘
    • 学会等名
      日本計算機統計学会第37回シンポジウム
    • 関連する報告書
      2023 実績報告書
  • [学会発表] 送信内容の異なる受信者代弁型情報伝送プロトコルにおける多重化後スループットの検討2023

    • 著者名/発表者名
      大坪正樹, 北口善明, 山岡克式
    • 学会等名
      電子情報通信学会技術報告, CS2023-45
    • 関連する報告書
      2023 実績報告書

URL: 

公開日: 2023-04-18   更新日: 2024-12-25  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi