• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2018 年度 実施状況報告書

クラウドサービスに対する経済的な損失を目的にしたEDoS攻撃の検知に関する研究

研究課題

研究課題/領域番号 18K11268
研究機関宮崎大学

研究代表者

油田 健太郎  宮崎大学, 工学部, 准教授 (30433410)

研究分担者 岡崎 直宣  宮崎大学, 工学部, 教授 (90347047)
山場 久昭  宮崎大学, 工学部, 助教 (60260741)
研究期間 (年度) 2018-04-01 – 2021-03-31
キーワード分散型攻撃 / Economic DoS / フラッシュイベント / クラウドサービス
研究実績の概要

本研究の目的は,クラウドサービスを標的にしている分散型攻撃(Economic DoS)の被害を減らすために,攻撃をすばやく的確に検知するシステムを開発することである.以下の2つの観点から検討を行う.
(1)クラウドサービスはリソースを柔軟に割り当てられる利点があるが,攻撃の中には一見して攻撃かアクセスの集中(フラッシュイベント)か分からないように巧妙化されたものもある.フラッシュイベントであれば,リソースを多く割り当てるなどの,正常にサービスを提供するための対策を取らなければならないため,攻撃であるか,フラッシュイベントであるか判別することが極めて重要である.そこで,(提案1)攻撃は機械により引き起こされるため,各クライアントの動作が似ていると推測される点に着目して情報量(エントロピー)を元にしてDDoS攻撃であるかフラッシュイベントであるかを判別する手法を開発する.
(2)クラウドサービスではリソースを共有するため,攻撃の標的となったサーバをすばやく検知して停止することが重要となる.そこで,(提案2)パケット間隔を元に攻撃を推定しデータ構造を工夫することで処理が軽く,すばやい検知を可能とする手法を開発する.
これらの2つの手法を実装し,様々な環境で評価を行い,クラウドリソースの効果的な利活用の提案を目指す.
平成30年度は,提案1のDDoS攻撃とフラッシュイベントを判別する手法を開発した.新規ノードの増え方に着目して,送信元IPアドレスと宛先IPアドレスを元に有効なエントロピーの計算方法を検討した.また,同じクラウドサービス上で,DDoS攻撃とフラッシュイベントが同時に発生した場合に,どの程度判別できるか評価した.その結果,我々の提案した手法は,目標にしていたDetection Rate(攻撃として正しく検知できた割合)90%を超えた93%の精度を示した.

現在までの達成度 (区分)
現在までの達成度 (区分)

2: おおむね順調に進展している

理由

平成30年度は,「提案1」のDDoS攻撃とフラッシュイベントを判別する手法を開発した.新規ノードの増え方に着目して,送信元IPアドレスと宛先IPアドレスを元に有効なエントロピーの計算方法を検討した.また,同じクラウドサービス上で,DDoS攻撃とフラッシュイベントが同時に発生した場合に,どの程度判別できるか評価した.その結果,我々の提案した手法は,目標にしていたDetection Rate(攻撃として正しく検知できた割合)90%を超えた93%の精度を示した.これらの成果は,国際会議で発表している.

今後の研究の推進方策

令和元年度は,平成30年度の研究成果を踏まえ,以下のように研究を進める予定である.
提案1による判別手法を確立できたため,その処理方法について,データ構造に着目して,「提案2」処理が軽く,攻撃をすばやく検知をするための手法を開発する.まず,個々のサーバごとにパケットの到着間隔を測定し,データ構造を保存できるように開発を行う.得られたものがどの程度データ圧縮による効果があるか,また即応性についての評価を行う.具体的な値として,2016年のデータでは,DDoS攻撃があった場合,1秒間に最大約3000万パケットが観測されているため,提案システムでは,1秒あたり5000万パケット以上の処理能力を有し,攻撃や終了の検知が30秒以内を目標に設計する.さらに,攻撃者が,どの程度のパケット間隔を攻撃と判断するかが分かってしまうと,攻撃と判断するぎりぎりの値で攻撃されてしまう問題や攻撃とは関係ない内部からのパケットによる影響を検討する.

次年度使用額が生じた理由

追加実験が必要になり,予定していた学会への参加ができなかったため.

  • 研究成果

    (13件)

すべて 2019 2018

すべて 雑誌論文 (9件) (うち査読あり 9件、 オープンアクセス 2件) 学会発表 (3件) (うち国際学会 2件) 産業財産権 (1件)

  • [雑誌論文] Proposal of Ad-Hoc Secure Device Pairing Method Using Similarity Between Marker Movement and Acceleration2019

    • 著者名/発表者名
      Nagatomo Makoto、Aburada Kentaro、Yamaba Hisaaki、Okazaki Naonobu、Park Mirang
    • 雑誌名

      Advances in Intelligent Systems and Computing

      巻: 927 ページ: 683~692

    • DOI

      10.1007/978-3-030-15035-8_66

    • 査読あり
  • [雑誌論文] Use of access characteristics to distinguish legitimate user traffic from DDoS attack traffic2019

    • 著者名/発表者名
      Aburada Kentaro、Arikawa Yuki、Usuzaki Shotaro、Yamaba Hisaaki、Katayama Tetsuro、Park Mirang、Okazaki Naonobu
    • 雑誌名

      Artificial Life and Robotics

      巻: - ページ: -

    • DOI

      10.1007/s10015-019-00527-z

    • 査読あり
  • [雑誌論文] Introduction of Fingerspelling for Realizing a User Authentication Method Using s-EMG2019

    • 著者名/発表者名
      Yamaba Hisaaki、Inotani Shimpei、Usuzaki Shotaro、Takatsuka Kayoko、Aburada Kentaro、Katayama Tetsuro、Park Mirang、Okazaki Naonobu
    • 雑誌名

      Advances in Intelligent Systems and Computing

      巻: 927 ページ: 693~701

    • DOI

      10.1007/978-3-030-15035-8_67

    • 査読あり
  • [雑誌論文] CHAMSIN: CaptcHA by caMouflaged StrINg2019

    • 著者名/発表者名
      Mukunoki Masayuki、Yamaba Hisaaki、Usuzaki Shotaro、Aburada Kentaro、Katayama Tetsuro、Park Mirang、Okazaki Naonobu
    • 雑誌名

      IEICE Communications Express

      巻: 8 ページ: 55~60

    • DOI

      https://doi.org/10.1587/comex.2018XBL0142

    • 査読あり / オープンアクセス
  • [雑誌論文] An Examination of Pairing Method with Camera and Acceleration Sensor2018

    • 著者名/発表者名
      Nagatomo Makoto、Aburada Kentaro、Okazaki Naonobu、Park Mirang
    • 雑誌名

      2018 11th International Conference on Mobile Computing and Ubiquitous Network, ICMU 2018

      巻: - ページ: -

    • DOI

      10.23919/ICMU.2018.8653584

    • 査読あり
  • [雑誌論文] Interactive Video CAPTCHA for Better Resistance to Automated Attack2018

    • 著者名/発表者名
      Usuzaki Shotaro、Aburada Kentaro、Yamaba Hisaaki、Katayama Tetsuro、Mukunoki Masayuki、Park Mirang、Okazaki Naonobu
    • 雑誌名

      2018 11th International Conference on Mobile Computing and Ubiquitous Network, ICMU 2018

      巻: - ページ: -

    • DOI

      10.23919/ICMU.2018.8653624

    • 査読あり
  • [雑誌論文] A Proposal of New Reading Text CAPTCHA using Random Dot Patterns2018

    • 著者名/発表者名
      Yamaba Hisaaki、Usuzaki Shotaro、Aburada Kentaro、Mukunoki Masayuki、Park Mirang、Okazaki Naonobu
    • 雑誌名

      Proceedings - 2018 6th International Symposium on Computing and Networking, CANDAR 2018

      巻: - ページ: 207~212

    • DOI

      10.1109/CANDAR.2018.00036

    • 査読あり
  • [雑誌論文] Proposal and Evaluation of Secure Device Pairing Method with Camera and Accelerometer2018

    • 著者名/発表者名
      Nagatomo Makoto、Aburada Kentaro、Okazaki Naonobu、Park Mirang
    • 雑誌名

      Proceedings - 2018 6th International Symposium on Computing and Networking, CANDAR 2018

      巻: - ページ: 310~315

    • DOI

      10.1109/CANDARW.2018.00064

    • 査読あり
  • [雑誌論文] An examination of the interactive video CAPTCHA method to resist relay attack2018

    • 著者名/発表者名
      Tatsuda Ryohei、Aburada Kentaro、Yamaba Hisaaki、Katayama Tetsuro、Mukunoki Masayuki、Park Mirang、Okazaki Naonobu
    • 雑誌名

      IEICE Communications Express

      巻: 7 ページ: 136~141

    • DOI

      https://doi.org/10.1587/comex.2017XBL0192

    • 査読あり / オープンアクセス
  • [学会発表] A bot detection method focused on HTTP request transmission behavior of clients2019

    • 著者名/発表者名
      Ryusei Fuji, Shotaro Usuzaki, Kentaro Aburada, Hisaaki Yamaba, Tetsuro Katayama, Naonobu Okazaki, Mirang Park
    • 学会等名
      Proc. 24rd Int'l Sympo. on Artificial Life and Robotics 2019 (AROB 24rd 2019)
    • 国際学会
  • [学会発表] Investigation on Sharing Signatures of Suspected Malware Files Using Blockchain Technology2019

    • 著者名/発表者名
      Ryusei Fuji, Shotaro Usuzaki, Kentaro Aburada, Hisaaki Yamaba, Tetsuro Katayama, Mirang Park, Norio Shiratori, and Naonobu Okazaki
    • 学会等名
      Lecture Notes in Engineering and Computer Science: Proceedings of The International MultiConference of Engineers and Computer Scientists 2019
    • 国際学会
  • [学会発表] クライアントのHTTPリクエスト送信動作に着目したボット検知手法の検討2018

    • 著者名/発表者名
      藤 竜成, 油田 健太郎, 山場 久昭, 朴 美娘, 岡崎 直宣
    • 学会等名
      情報処理学会マルチメディア,分散,協調とモバイルシンポジウム(DICOMO2018)論文集
  • [産業財産権] 情報管理システム2019

    • 発明者名
      油田 健太郎,岡崎 直宣,山場 久昭,藤 竜成,臼崎 翔太郎
    • 権利者名
      国立大学法人宮崎大学
    • 産業財産権種類
      特許
    • 産業財産権番号
      特願2019-044395

URL: 

公開日: 2019-12-27  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi