本研究では、主にDNSを主としたパケット増幅攻撃に対して、その攻撃の予兆を分析するための手法提案とシステム実装を行った。実装したシステム、誰でも利用できるオープンな実装として公開した。また、本システムを使った検知の事例を示し、パケット増幅攻撃や情報漏えいにつながる攻撃をSDN技術を用いて防御するための手法を提案した。本防御手法は、インターネットの基幹部分であるインターネットエクスチェンジ (IX) において機能する手法であり、複数の IX にて連携動作させることで、より効果的な防御対策となる。さらに、プロアクティブな攻撃対策を行うために、深層学習を用いた攻撃予測の可能性について検討した。
|