講演抄録/キーワード |
講演名 |
2014-06-06 14:50
簡潔データ構造を用いたパケットフィルタリングのリスト表現 ○北村優汰(名工大)・毛利公美(岐阜大)・白石善明(神戸大)・岩田 彰(名工大) IA2014-12 ICSS2014-12 |
抄録 |
(和) |
パケットフィルタリングではルールの個数の増大により,ルールの全体像を把握するのが困難になる,パケット転送時の遅延が大きくなる,といった問題が生じる.本稿では,アドレスやポート番号などに対してルールを適用した結果(リスト)をあらかじめ保持しておくことで,直感的にルールを把握できかつルールの個数に依存しない計算量でパケットフィルタリングを行うことについて検討する.簡潔データ構造を用いたリストを提案し,サイズの小さいリストを構成できることを確認した. |
(英) |
In packet filtering, increase of filtering rules causes the following two problems; complication of grasping all rules and forwarding delay. In this paper, we consider list representations for results of converting filtering rules to lists of address, port number, etc. Compared to filtering rules, a list is intuitive and makes network devices such as routers and switches forward a packet in time independent of the number of rules. This paper proposes a list construction method using succinct data structure for setting compact while/black list for packet filtering. |
キーワード |
(和) |
パケットフィルタリング / アクセスリスト / セキュリティポリシ / 簡潔データ構造 / / / / |
(英) |
packet filtering / access list / security policy / succinct data structure / / / / |
文献情報 |
信学技報, vol. 114, no. 71, ICSS2014-12, pp. 61-65, 2014年6月. |
資料番号 |
ICSS2014-12 |
発行日 |
2014-05-29 (IA, ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2014-12 ICSS2014-12 |
|