• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2005 年度 実績報告書

過去のトラヒックパターンに基づく異常トラヒック検出システムの設計と実装

研究課題

研究課題/領域番号 17700063
研究機関九州工業大学

研究代表者

中村 豊  九州工業大学, 情報科学センター, 助教授 (40346317)

キーワードトラヒック計測 / 異常検知 / ネットワーク管理
研究概要

本研究では、ネットワーク管理・運営の補助のため過去に蓄積したトラヒックを解析することで異常トラヒックを検出することを目的とする。
過去に蓄積したフロー情報を解析し、周期性を抽出し、その周期に基づいた統計処理により確率分布を算出する。フロー情報を用いることによりトラヒック量だけでなく特定ホストに対する解析といった、これまでにない柔軟なトラヒック解析が可能となる。
平成17年度では本提案システムの基本コンポーネントであるモジュール群の設計・実装・構築を行った。具体的には、ネットワークに流れるトラヒックからデータを収集し、蓄積・解析・視覚化の一連のデータの流れを構築した。また、実際のネットワークトラヒックを計測可能とするために、キャンパスLANの整備を行い、計測環境を整備した。これらを以下のような手順で構築を行った。
1.データベースサーバの構築
NetFlowにより得られるデータから蓄積するデータを抽出しデータベースの設計を行った。また、NetFlowパケットを受信するレシーバを実装した。
2.解析アルゴリズムの実装
蓄積されたデータベースに対して、時系列による周波数解析(具体的にはフーリエ変換やwavelet変換)を用いて、周波数特性を抽出した。この抽出された周期に対して、確率分布を算出し、予測範囲を決定した。これらの解析アルゴリズムを実装した。
3.視覚化モジュールの構築
解析アルゴリズムにより得られた結果を管理者に容易に視覚的に表示するためのアプリケーションを構築した。

  • 研究成果

    (4件)

すべて 2005

すべて 雑誌論文 (4件)

  • [雑誌論文] 通信先ホスト数の変化に注目した異常トラヒック自動検出手法の提案と評価2005

    • 著者名/発表者名
      藤井聖, 中村豊, 藤川和利, 砂原秀樹
    • 雑誌名

      電子通信学会、インターネット特集号 VOL.J88-B, No.10

      ページ: 1922-1933

  • [雑誌論文] NAS : The NAIST user Authorization management System for Network Accesses in Consideration of System Administration Volunteers2005

    • 著者名/発表者名
      Motohiro Ichikawa, Yutaka Nakamura, Eiji Kawai, Kazutoshi Fujikawa, Hideki Sunahara
    • 雑誌名

      ACM SIGUCCS Fall 2005 Conference, Monterey, CA

      ページ: 118-121

  • [雑誌論文] A NETWORKED TELEPRESENCE SYSTEM FOR CARS AND ITS TRANSMISSION ISSUE2005

    • 著者名/発表者名
      Kazutoshi Fujikawa, Kazumasa Yamazawa, Tomoya Ishikawa, Yuichi Butsuen, Tomokazu Sato, Yutaka Nakaramura, Hideki Sunahara, Naokazu Yokoya
    • 雑誌名

      Proceedings of 11th Annual Euromedia Conference 2005

      ページ: 119-123

  • [雑誌論文] sFlowによるトラヒック監視システムの提案2005

    • 著者名/発表者名
      斉田佳輝, 市川本浩, 中村豊, 藤川和利, 砂原秀樹
    • 雑誌名

      情報処理学会(DICOCO2005)

URL: 

公開日: 2007-04-02   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi