• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2008 年度 実績報告書

ネットワーク侵入検知のための高速ストリングマッチングハードウェアに関する研究

研究課題

研究課題/領域番号 20500054
研究機関広島市立大学

研究代表者

若林 真一  広島市立大学, 情報科学研究科, 教授 (50210860)

キーワードリコンフィギャラブルシステム / ストリングマッチング / FPGA / ネットワーク侵入検知
研究概要

ネットワーク侵入検知システム(Network Intrusion Detection System、NIDS)はネットワーク上で伝送されるウィルス等をリアルタイムに検出することでネットワークシステムのセキュリティの保持を実現するシステムである。NIDSではウィルス検出のためのストリングマッチングを高速に実行することが要求される。本研究では、ストリングマッチングアルゴリズムをハードウェアとして実現し、高速にストリングマッチングを実行することでウィルス等を検出するNIDS専用マッチングハードウェアを開発し、FPGA評価ボード上に実現して、評価を行った。本研究で提案した専用ハードウェアは正規表現のサブセットを検索パターンとし、検索パターンの更新に対して瞬時に対応可能という特徴がある。
NIDSにおけるパターンは一般に数100種類と数が多く、頻繁に更新されるという特徴がある。さらに、更新にあたっては瞬時の対応が要求される。本研究ではネットワークのセキュリティを高度に保つことを目的として、パターンを回路に組み込む従来のパターン依存マッチングハードウェアと、我々が提案したパターンを実行時に設定可能なパターン非依存マッチングハードウェアを組み合わせた新しいNIDSのシステム構成を提案した。提案システムでは、既知のパターンに対してはコンパクトな回路構成で高速にストリングマッチングを実行できるパターン依存ハードウェアでストリングマッチングを行い、更新されたパターンに対してはパターン非依存ハードウェアでストリングマッチングを行う。そのため、提案システムは、パターンの更新に対して瞬時に対応可能でありながら、かつ、実現するためのハードウェアコストが低い、という特徴がある。

  • 研究成果

    (7件)

すべて 2009 2008

すべて 雑誌論文 (3件) (うち査読あり 3件) 学会発表 (4件)

  • [雑誌論文] A Fast Regular Expression Matching Engine for an FPGA-based Network Intrusion Detection System2009

    • 著者名/発表者名
      Yosuke Kawanaka
    • 雑誌名

      Proc. 15th Workshop on Synthesis and System Integration of Mixed Information Technologies

      ページ: 88-93

    • 査読あり
  • [雑誌論文] Efficient FPGA-based Hardware Algorithms for Approximate String Matching2008

    • 著者名/発表者名
      Sadatoshi Mikami
    • 雑誌名

      Proc. 23rd International Technical Conference on Circuits/Systems, Computers and Communications

      ページ: 201-204

    • 査読あり
  • [雑誌論文] A Systolic Regular Expression Pattern Matching Engine and its Application to Network Intrusion Detection2008

    • 著者名/発表者名
      Yosuke Kawanaka
    • 雑誌名

      Proc. 2008 IEEE International Conference on Field Programmable Technology

      ページ: 297-300

    • 査読あり
  • [学会発表] Snortルールを入力とするネットワーク侵入検知ハードウェアの開発2009

    • 著者名/発表者名
      若葉陽一
    • 学会等名
      情報処理学会第71回全国大会
    • 発表場所
      草津市
    • 年月日
      2009-03-11
  • [学会発表] NIDS専用正規表現マツチングマシンの構成とそのFPGA実装2009

    • 著者名/発表者名
      川中洋祐
    • 学会等名
      電子情報通信学会リコンフィギャラブルシステム研究会
    • 発表場所
      横浜市
    • 年月日
      2009-01-30
  • [学会発表] パターン非依存の回路構成を持つストリングマッチングマッチングマシンを用いたネットワーク侵入検知2008

    • 著者名/発表者名
      川中洋祐
    • 学会等名
      第10回IEEE広島支部学生シンポジウム
    • 発表場所
      広島市
    • 年月日
      2008-11-22
  • [学会発表] ストリングマッチングマシンのFPGAによる実現とネットワーク侵入検知システムへの応用2008

    • 著者名/発表者名
      川中洋祐
    • 学会等名
      情報処理学会DAシンポジウム2008
    • 発表場所
      浜松市
    • 年月日
      2008-08-26

URL: 

公開日: 2010-06-11   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi