講演抄録/キーワード |
講演名 |
2007-03-09 11:10
IPアグリゲーションを用いた異常通信検知方式 ○伊藤 健・ザニケエフ マラット・田中良明(早大/国際情報通信研究センター) NS2006-232 |
抄録 |
(和) |
インターネットの発展に伴い,ワーム,ネットワーク侵入などのネットワーク攻撃が深刻な問題となっている.そのため,ネットワーク攻撃を早期に検知する方式の重要性が高まっている.本稿では,IPアグリゲーションを用い,IPアグリゲーションで集約されたホストごとから送信されるフローの特徴を分析し,ネットワーク攻撃を行っているホストの通信パターンがWebなどの通常の通信を行っているホストの通信パターンと異なることを利用することで,多くの通信の中からネットワーク攻撃などの異常な通信を行っているホストを検知する方式を提案している. |
(英) |
New network attacks are found in the Internet everyday. Hence, the necessity of attack detection at an early stage is also increasing. In this paper, a new network attack detection method using IP aggregation is proposed. This method uses the difference between communication patterns in normal state and that under a network attack. We analyze flow properties of each host using IP aggregation, which helps to detect anomalous communication patterns. By using this method, we can discriminate anomalous communication hosts from other hosts. |
キーワード |
(和) |
IPアグリゲーション / ネットワーク攻撃 / 異常 / 検知 / フロー / / / |
(英) |
IP Aggregation / Network Attack / Anomalous / Detection / Flow / / / |
文献情報 |
信学技報, vol. 106, no. 577, NS2006-232, pp. 387-390, 2007年3月. |
資料番号 |
NS2006-232 |
発行日 |
2007-03-01 (NS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
NS2006-232 |