詳細表示

No 208368
標題(和) Mobile IPv6においてDoS攻撃を考慮した効率的なIPアドレス保持証明
標題(英) Efficient solution to decrease the effect of DoS attack against IP address ownership proof in Mobile IPv6
研究会名(和) コミュニケーションクオリティ, 通信方式
研究会名(英) Communication Quality, Communication Systems
開催年月日 2011-04-21
終了年月日 2011-04-22
会議種別コード 5
共催団体名(和)
資料番号 CS2011-7
抄録(和) 近年,VoIP(Voice over IP)やストリーミングメディアの普及に伴い,ネットワークを移動してもセッションを維持できるMobile IPv6(MIPv6)が注目されている.しかし,MIPv6に対応した移動端末は容易にIPアドレスを偽ることができるため,悪意のある端末が他者のIPアドレスを主張することにより,通信を乗っ取る,宛先の存在しないアドレスにパケットを転送する,または通信に関係のない端末にパケットを転送させるといったことを可能にする問題があった.これまで,ゼロ知識対話証明の1つであるFFS(Feige-Fiat-Shamir)認証を用いることによって,正当な端末のみが自身のIPアドレスを生成できることを証明する方式が提案されている.この方式では,通信相手が,移動端末が正しくIPアドレスを生成したかを検証するための問題(以降,問題と表記する)の出題を行う.移動端末はその問題に解答し,通信相手がその解答の正当性を検証する.しかし,この方式は通信相手が正当性の検証を行うため,通信相手の計算資源を浪費させることを目的としたDoS攻撃に弱いという課題がある.これは,問題の出題および検証を1問のみで行うことが原因である.そこで本論文では,検証を合格するのに必要な問題を2問にし,1問目と2問目で検証に必要な演算量を変化させることで,1問目で効率的にDoS攻撃を行う端末を排除し,正当な端末以外の検証にかかる計算量を低減する方式を提案する.計算機シミュレーションによって,DoS攻撃時および正常な端末の検証に必要な乗算剰余演算回数,検証に必要なメモリー量を評価した結果,提案方式の有効性が示される.
抄録(英) In Mobile IPv6(MIPv6), Mobile Node(MN) communicating with Correspondent Node(CN) cannot prove ownership of the claimed IP address. If a malicious node impersonate victim\'s IP address, it could hijack the session or forward the packets to non-existing destination or other nodes. Currently, for MN to prove ownership of their own IP address, it is well considered by using FFS(Feige-Fiat-Shamir) Identification Scheme. However, there is one serious problem. In FFS Identification Scheme, CN has to verify all of the incoming requirements, and this leads to DoS(Denial of Service) attack. This paper solves it by making Challenge twice in one transaction, that is, we make the first Challenge lightweight to verify it and second one heavier than the first one. This method can efficiently exclude malicious nodes which do not have proper IP address by verifying the first Challenge. It is shown that the proposed method is efficient to decrease the effect of the DoS attack in MIPv6 address ownership problem using FFS by computer simulation.
収録資料名(和) 電子情報通信学会技術研究報告
収録資料の巻号 Vol.111, No.10
ページ開始 39
ページ終了 44
キーワード(和) Mobile IPv6,MIPv6,IPアドレス保持証明,セキュリティ
キーワード(英) Mobile IPv6,MIPv6,security,IPv6 address ownership proof
本文の言語 JPN
著者(和) 豊田健太郎
著者(ヨミ) トヨダ ケンタロウ
著者(英) Kentaroh Toyoda
所属機関(和) 慶應義塾大学
所属機関(英) Keio University
著者(和) 上口優太
著者(ヨミ) カミグチ ユウタ
著者(英) Yuta Kamiguchi
所属機関(和) 慶應義塾大学
所属機関(英) Keio University
著者(和) 井上慎一郎
著者(ヨミ) イノウエ シンイチロウ
著者(英) Shinichiro Inoue
所属機関(和) 慶應義塾大学
所属機関(英) Keio University
著者(和) 笹瀬巌
著者(ヨミ) ササセ イワオ
著者(英) Iwao Sasase
所属機関(和) 慶應義塾大学
所属機関(英) Keio University

WWW サーバ管理者
E-mail: webmaster@ieice.org