• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2009 年度 実績報告書

正常トラヒック情報の効率的な抽出と統合モデルによるロバスト異常トラヒック検出技術

研究課題

研究課題/領域番号 21700079
研究機関九州工業大学

研究代表者

内田 真人  九州工業大学, ネットワークデザイン研究センター, 准教授 (20419617)

キーワード異常トラヒック検出 / パケットサンプリング / アンサンブル学習
研究概要

今年度の研究では,監視対象ネットワークにおいて計測されたトラヒックデータとの比較のために用いられる正常時のトラヒックパターンを表す確率モデル(基準モデル)を,正常/異常パケットが分類されてないトラヒックデータ(教師無しデータ)を用いて学習することのできる教師無し異常トラヒック検出手法を提案した.このことを実現するために本研究では,本来とは異なる目的でパケットサンプリングを用いた.すなわち,教師無しデータに含まれる正常トラヒックに関する情報(正常パケット)を効率良く抽出するために,パケットサンプリングの欠点である情報損失特性を逆手に利用する手法を提案した.そして,実トラヒックデータを用いた検証実験により,時間周期的パケットサンプリングを用いることで,バースト的な異常トラヒックを含む可能性がある教師無しデータから効率良く正常パケットを抽出できることを確認した.また,時間周期的サンプリングされたトラヒックデータを用いて学習した基準分布は,誤検出率や未検出率の観点から異常検出に有効であることを確認した.さらに本研究では,サンプルされたトラヒックデータの確率的変動が検出性能へ与える影響を軽減するために,複数の基準モデルを統合して用いるという,情報理論と機械学習を背景としたアンサンブル異常検出手法を提案した.実トラヒックデータを用いた検証実験の結果より,複数の基準分布を統合して用いることで,誤検出率や未検出率はさらに改善可能であり,手作業で分類されたトラヒックデータ(教師有りデータ)を用いた従来手法と同程度の検出性能を達成できることを確認した.以上より,提案した教師無しアンサンブル異常検出手法を用いることで,正常トラヒックに関する情報を効率的に抽出して最大限に活用できることが明らかとなった.

  • 研究成果

    (3件)

すべて 2010 その他

すべて 学会発表 (2件) 備考 (1件)

  • [学会発表] Unsupervised Ensemble Anomaly Detection through Time-Periodical Packet Sampling2010

    • 著者名/発表者名
      縄田秀一
    • 学会等名
      13th IEEE Global Internet Symposium
    • 発表場所
      San Diego, CA, USA
    • 年月日
      2010-03-19
  • [学会発表] 時間周期的パケットサンプリングによる教師無しアンサンブル異常検出手法2010

    • 著者名/発表者名
      縄田秀一
    • 学会等名
      電子情報通信学会 情報ネットワーク研究会
    • 発表場所
      フェニックス・シーガイア・リゾート(宮崎県宮崎市)
    • 年月日
      2010-03-05
  • [備考]

    • URL

      http://www.ndrc.kyutech.ac.jp/-m.uchida/

URL: 

公開日: 2011-06-16   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi