研究課題/領域番号 |
25330131
|
研究種目 |
基盤研究(C)
|
配分区分 | 基金 |
応募区分 | 一般 |
研究分野 |
マルチメディア・データベース
|
研究機関 | 九州大学 |
研究代表者 |
馮 尭楷 九州大学, システム情報科学研究科(研究院, 助教 (60363389)
|
研究期間 (年度) |
2013-04-01 – 2016-03-31
|
研究課題ステータス |
完了 (2015年度)
|
配分額 *注記 |
4,810千円 (直接経費: 3,700千円、間接経費: 1,110千円)
2015年度: 1,170千円 (直接経費: 900千円、間接経費: 270千円)
2014年度: 1,170千円 (直接経費: 900千円、間接経費: 270千円)
2013年度: 2,470千円 (直接経費: 1,900千円、間接経費: 570千円)
|
キーワード | 分散型攻撃 / 挙動に基づく異常検知 / サイバーセキュリティ / ポートスキャン攻撃 / DRDoS攻撃 / DNS amp 攻撃 / DDoS攻撃 / C&C 通信 / ポートスキャン / Behavior mode / behavior-based detection / Frequency distribution / Learning algorithm / Cyber attacks / Distributed attacks / Port scan attacks / 挙動に基づいた検知 / 評価関数 |
研究成果の概要 |
1)多種類のサイバー攻撃を検知するための特徴量を決定し、機械学習を利用して検知性能を確認した。具体的に言えば、DRDoS攻撃、DNSアンプ攻撃、DDoS攻撃の予兆およびポートスキャンの検知でした。 2)既存に収集したサイバー攻撃の挙動を更に詳しく分析する上で、検知するための必要なヒストグラムの構成法および通常時挙動モードの抽出法を詳細的に検討して、その性能も実証した。 3)大規模多次元のパケット流れからヒストグラムを動的高速に構築する方法を考案して、その性能を確認した。
|