• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2004 年度 実績報告書

個人情報保護を考慮した通信記録管理システムの構築

研究課題

研究課題/領域番号 16700059
研究機関京都大学

研究代表者

高倉 弘喜  京都大学, 学術情報メディアセンター, 助教授 (70281144)

キーワード個人情報保護 / IDS / 情報可視化
研究概要

コンピュータシステムの健全性を検証するためには、アクセスログや不正侵入検知装置(IDS)のログと言った通信記録を参照する必要がある。通信記録には、ユーザID、パスワード等の個人情報や機微情報が含まれている可能性がある。不正アクセスといった事件性が疑われる場合を除けば、これらの情報を目視で確認することも避けなければならない。一方で、通信記録には一日あたり数万から数千万件という膨大な情報が記録されており、これらを逐次目視で確認することも現実的ではない。そこで、本研究では、まず、通常時と不正アクセス発生時で大きく表示が変わる可視化手法を開発している。今年度は、IDSが生成する警報情報を対象とした。警報情報を3次元表示して、警報の発生状況、攻撃元および攻撃先の関連を視覚的に表現するシステムを開発した。警報に含まれているIPアドレスをオクテット毎に分類し、そのIPアドレス全てを平面上に隙間無く、かつ、論理構成を維持したまま配置する。さらに、攻撃/被攻撃の警報数を3次元方向に棒グラフとして表示することで、攻撃/被攻撃の状況が一覧できる。また、情報閲覧を段階的に行えるように警報情報を格納するデータベースを構築している。本データベースシステムを用いることで、可視化システムにおける異常値確認後の調査活動の支援が可能となった。まず、第一段階として、複数の警報間の関連性を解析したり、攻撃の概要情報のみを調査することが可能となる。この段階では、個人情報や機微情報を表示しない。さらに、不正アクセスが疑われる場合のみ、通信の内容を閲覧する。現在は、IDSが検知した異常部分のみを表示するだけであり、偶然機微情報の一部を表示してしまう問題が残っている。

  • 研究成果

    (3件)

すべて 2004

すべて 雑誌論文 (3件)

  • [雑誌論文] 平安京ビューによるIDSデータの視覚化2004

    • 著者名/発表者名
      伊藤貴之, 高倉弘喜, 沢田篤史, 川原稔, 小山田耕二
    • 雑誌名

      可視化情報学会誌 24・1

      ページ: 459-462

  • [雑誌論文] 平安京ビューによるIDSデータの視覚化〜第2報2004

    • 著者名/発表者名
      伊藤貴之, 高倉弘喜, 沢田篤史, 小山田耕二
    • 雑誌名

      可視化情報学会誌(第10回ビジュアリゼーションカンファレンス) 24・3

      ページ: VC10-5

  • [雑誌論文] ネットワーク不正侵入監視のための視覚化の一手法2004

    • 著者名/発表者名
      伊藤貴之, 高倉弘喜, 沢田篤史, 小山田耕二
    • 雑誌名

      分散システム/インターネット運用技術シンポジウム 2004・16

      ページ: 63-68

URL: 

公開日: 2006-07-12   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi