講演抄録/キーワード |
講演名 |
2005-12-15 10:15
フロー挙動分析技術に基づくアプリケーション識別手法 ○北村 強・静野隆之・岡部稔哉(NEC) |
抄録 |
(和) |
帯域制御装置やファイアウォール装置では,ヘッダ情報やペイロード情報を用いてフローを識別し,シェーピングやフィルタリング処理を行うが,ポート番号詐称フロー及び暗号化フローに対してはこの手法が適用できない.そこで筆者らは,ヘッダやペイロード情報に依存しないパケット長やパケット到着間隔といったフロー挙動の分析に基づくアプリケーション識別手法を開発した.提案手法を用いてアプリケーション識別評価を実施した結果,HTTPポートを使用する音声アプリケーションを識別できることから,ポート番号を詐称するフローに対応できることを示す.また,暗号化フローに対してもアプリケーション識別が可能であることを示す. |
(英) |
Existing gateway equipments such as session border controller (SBC) or firewall gateway identify and control application packet flows by analyzing packet headers and payloads - such as TCP/UDP port numbers and specific bit strings. However this approach is not effective under the following conditions, where 1) applications use intentionally well-known ports with improper use, 2) the payloads are encrypted. We have developed an application classification method based on analyzing flow behaviors - such as packet size, inter-arrival time between packets. We evaluated the proposed method in application classification performance. The results show that the proposed method can work in the above conditions. |
キーワード |
(和) |
フロー挙動 / アプリケーション識別 / / / / / / |
(英) |
Flow Behavior / Application Classification / / / / / / |
文献情報 |
信学技報, vol. 105, no. 470, NS2005-136, pp. 13-16, 2005年12月. |
資料番号 |
NS2005-136 |
発行日 |
2005-12-08 (NS) |
ISSN |
Print edition: ISSN 0913-5685 |
PDFダウンロード |
|
研究会情報 |
研究会 |
NS PN |
開催期間 |
2005-12-15 - 2005-12-16 |
開催地(和) |
愛媛大学 |
開催地(英) |
|
テーマ(和) |
フォトニックネットワーク(IP+オプティカル)システム、光ルーティング技術、一般 |
テーマ(英) |
|
講演論文情報の詳細 |
申込み研究会 |
NS |
会議コード |
2005-12-NS-PN |
本文の言語 |
日本語 |
タイトル(和) |
フロー挙動分析技術に基づくアプリケーション識別手法 |
サブタイトル(和) |
|
タイトル(英) |
Evaluation of Application Identification Method based on Flow Behavior Analysis |
サブタイトル(英) |
|
キーワード(1)(和/英) |
フロー挙動 / Flow Behavior |
キーワード(2)(和/英) |
アプリケーション識別 / Application Classification |
キーワード(3)(和/英) |
/ |
キーワード(4)(和/英) |
/ |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
北村 強 / Tsutomu Kitamura / キタムラ ツトム |
第1著者 所属(和/英) |
エヌイーシー (略称: NEC)
NEC Corporation (略称: NEC) |
第2著者 氏名(和/英/ヨミ) |
静野 隆之 / Takayuki Shizuno / シズノ タカユキ |
第2著者 所属(和/英) |
エヌイーシー (略称: NEC)
NEC Corporation (略称: NEC) |
第3著者 氏名(和/英/ヨミ) |
岡部 稔哉 / Toshiya Okabe / オカベ トシヤ |
第3著者 所属(和/英) |
エヌイーシー (略称: NEC)
NEC Corporation (略称: NEC) |
第4著者 氏名(和/英/ヨミ) |
/ / |
第4著者 所属(和/英) |
(略称: )
(略称: ) |
第5著者 氏名(和/英/ヨミ) |
/ / |
第5著者 所属(和/英) |
(略称: )
(略称: ) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2005-12-15 10:15:00 |
発表時間 |
25分 |
申込先研究会 |
NS |
資料番号 |
NS2005-136 |
巻番号(vol) |
vol.105 |
号番号(no) |
no.470 |
ページ範囲 |
pp.13-16 |
ページ数 |
4 |
発行日 |
2005-12-08 (NS) |