講演抄録/キーワード |
講演名 |
2009-06-18 13:55
広域分散型インシデント分析システムにおける匿名化手法の提案と考察 ○近藤康太(神戸大)・伊沢亮一(クリプト)・森井昌克(神戸大)・高須賀禎子(クリプト)・中尾康二(NICT) IA2009-6 ICSS2009-14 |
抄録 |
(和) |
近年,コンピュータセキュリティインシデントによる被害が深刻化している.そのため広域なインシデント分析を行うために,NICT にて広域分散型インシデント分析システム[1] が開発されている.インシデント分析システムは日本各地に設置してある複数のL-SOC と1 つの上位SOC で構成されており,L-SOC が収集・分析したイベント情報を上位SOC に集約させ,上位SOC が統合的な分析を行う.つまり,上位SOC に送信するイベント情報にはプライバシに関する情報が含まれることとなる.別の組織である上位SOC と共有することはプライバシの保護の観点から問題が発生するため,プライバシ情報の匿名化が必要となる.本研究では広域分散型分析システムに適した匿名化手法を提案することを目的とする.本稿ではインシデント分析システムの構成を述べた後,匿名化に必要な要件をまとめ,具体的な匿名化手法を提案する. |
(英) |
The problem caused by the computer security incidents become serious in these days. For the countermeasure,the widely distributed incidents analysis system are developed by NICT. The system is consisted of some L-SOCs and the upper level SOC. The L-SOCs capture the network data to analyze local incidents, and send the analysis results to the upper level SOC. The upper level SOC obtains the analysis results including some privacyinformation obtained by L-SOC, so there are needed to anonymize the privacy information. In this paper, we report the requirements of the anonymity methods and propose the specific anonymity method for the widely distributed incidents analysis system. |
キーワード |
(和) |
匿名化 / 匿名性 / プライバシ保護 / 情報共有 / インシデント分析 / / / |
(英) |
anonymization / anonymity / Privacy-preserving / Network data sharing / Incidents analysis / / / |
文献情報 |
信学技報, vol. 109, no. 85, IA2009-6, pp. 31-36, 2009年6月. |
資料番号 |
IA2009-6 |
発行日 |
2009-06-11 (IA, ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2009-6 ICSS2009-14 |
|