ネットワークのセキュリティ対策の一つとして、ファイアウォール製品が広く用いられいるが、厳密な検査を行うと負荷が高くなり、性能低下を招く。この問題を解決するため、本研究課題では、DNSと連携する動的ファイアウォールシステムに関する研究開発を行った。本システムでは、クライアントがサーバとの通信前にDNS問合せを行う点に注目し、問合せ時にクライアントIPアドレスをサーバ側に伝達する。サーバ側では、これに基づいてファイアウォールの検査レベルを動的に変更することにより、信頼できるクライアントは検査を簡略化して高速に通信させる一方で、疑わしいクライアントに対しては厳重な検査を行うことができるようにした。
|