• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2018 年度 実績報告書

DNSバックスキャッターによるIPv6ネットワークでの大規模スキャン検出

研究課題

研究課題/領域番号 18H03237
研究機関国立情報学研究所

研究代表者

福田 健介  国立情報学研究所, アーキテクチャ科学研究系, 准教授 (90435503)

研究期間 (年度) 2018-04-01 – 2021-03-31
キーワードインターネット / DNS / バックスキャッター / IPv6
研究実績の概要

本研究では,IPv6ネットワーク上でネットワークスキャンを効率的に検出する手法の確立および,ネットワーク機器がこれらのスキャンに対してどの程度防御可能かを定量的に評価することを目指している. これにより,IPv6ネットワークでの大規模スキャンを検知するセンサを構築することが可能となると期待している.
本年度は,DNSバックスキャッターをIPv6に適応させるためのアルゴリズムの検討を行い,機械学習を用いないルールベースのIPアドレスからサービス・異常等のイベントへの変換するバックスキャッター検知アルゴリズムを設計・実装した.このために,IPv6アドレスからサービスへの対応ルール,クエリパターンの詳細な分析等を併せて行った.このアルゴリズムをルートDNSサーバのログへ適応することで,世界で初めてインターネットワイドでのIPv6ネットワークスキャンを検出することに成功した.同様に,IPv6ダークネットが当初想定したように,ネットワークスキャンを検出することが困難であることを実際に設置したIPv6ダークネットの観測より明らかにした.これらの結果を当該分野のトップ国際会議にて発表した.
また,IPv6アドレスと対応するサービスの同定のために,様々な手法でIPv6アドレス収集する手法を検討し,2018年6月よりデータ収集を開始した.約半年のデータ収集で,1500万IPアドレス,600万/64プリフィックス,2500ASのデータを得ることができた.この結果を,国内ワークショップにて発表し,ベストポスター賞を受賞した.

現在までの達成度 (区分)
現在までの達成度 (区分)

2: おおむね順調に進展している

理由

ルールベースによるIPv6 DNSバックスキャッター検出器が,想定された精度でネットワークスキャンを検出できることを示すことができた.

今後の研究の推進方策

自動化を目指したIPv6バックスキャター検出器の実現を目指す.また,複数のルートDNSサーバのデータの比較を行う.

  • 研究成果

    (5件)

すべて 2018 その他

すべて 国際共同研究 (1件) 雑誌論文 (3件) (うち国際共著 2件、 査読あり 2件、 オープンアクセス 2件) 学会発表 (1件)

  • [国際共同研究] 南カリフォルニア大学(米国)

    • 国名
      米国
    • 外国機関名
      南カリフォルニア大学
  • [雑誌論文] Who Knocks at the IPv6 Door?: Detecting IPv6 Scanning,2018

    • 著者名/発表者名
      K.Fukuda, J.Heidemann
    • 雑誌名

      Proceedings of ACM IMC 2018

      巻: - ページ: 231-237

    • DOI

      10.1145/3278532.3278553

    • 査読あり / オープンアクセス / 国際共著
  • [雑誌論文] Robust Peer to Peer Mobile Botnet Detection by Using Communication Patterns2018

    • 著者名/発表者名
      S.Mongkollusksamee, V.Visoottiviseth, K.Fukuda
    • 雑誌名

      Proceedings of AINTEC 2018

      巻: - ページ: 38-45

    • DOI

      10.1145/3289166.3289172

    • 査読あり / オープンアクセス / 国際共著
  • [雑誌論文] 大規模IPv6アドレス収集手法の検討2018

    • 著者名/発表者名
      新津雄大,小林諭,福田健介,江崎浩
    • 雑誌名

      電子情報通信学会 インターネットアーキテクチャ研究会

      巻: - ページ: 1-8

  • [学会発表] Collecting a large number of IPv6 addresses2018

    • 著者名/発表者名
      Y.Aratsu, S.Kobayashi, K.Fukuda, H.Esaki
    • 学会等名
      Internet Conference 2018

URL: 

公開日: 2019-12-27  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi