講演抄録/キーワード |
講演名 |
2006-12-15 14:50
異常トラヒック発生検出および終了判定手法 ○原田薫明・川原亮一・森 達哉・上山憲昭・廣川 裕・山本公洋(NTT) IN2006-133 |
抄録 |
(和) |
異常トラヒックを検知・制御する技術は,近年その重要性が増してきている.
スケーラブルなネットワーク監視のためには,異常検知精度の向上と検知技術運用時の手間を抑えることが要求される.また,異常継続状況や異常の終了を正確に判定することも必要となる.これは異常検出,終了判定が,その後の原因分析やトラヒック制御の開始・終了のトリガとなるためである.そこで,本研究では,異常の検出と終了のリアルタイム判定を自動化する異常トラヒック検知手法を提案し,その有効性を検証する. |
(英) |
Detecting network anomalies such as DDoS attack has become more and more crucial in these days. When we monitor large-scale networks, it is essential to improve the accuracy of anomaly detection while keeping the operation overhead as small as possible. Moreover, it is necessary to determine network anomalies' termination properly. These are because detecting network anomalies and determining their termination become triggers for the start of causal analysis and the end of network ontrols.
In this work, we develop a method of anomaly detection that detects anomalies automatically and determines their termination in real time. Further, we evaluate our method using measured traffic data. |
キーワード |
(和) |
DDoS攻撃 / 異常トラヒック検知 / カルマンフィルタ / Hoeffding-Azuma不等式 / / / / |
(英) |
DDoS attack / Anomaly Detection / Kalman Filter / Hoeffding-Azuma inequality / / / / |
文献情報 |
信学技報, vol. 106, no. 420, IN2006-133, pp. 115-120, 2006年12月. |
資料番号 |
IN2006-133 |
発行日 |
2006-12-07 (IN) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IN2006-133 |