講演抄録/キーワード |
講演名 |
2017-11-21 13:10
Kmeans++法を用いた不正ホスト検知のためのトラフィック解析手法の検討 ○山田泰輔・稲村勝樹(東京電機大) ICSS2017-48 |
抄録 |
(和) |
インターネットの発展によりサイバー空間に接続されるデバイスの数が急増している.しかし,それらのデバイスの管理が事実上放置されマルウェア感染などのセキュリティ危機にさらされてしまっている場合も少なくない.サイバー空間を守るために膨大なネットワークトラフィックの中から不正なホストを特定していくことが求められている.またサイバー攻撃の多くはプログラムによって実行され,その通信はパターン化されている場合が多い.本稿では,ブラックホール型観測により収集したパケットデータに対してKmeans++法を適用する手法の検討を行う.実験の結果,一定の通信パターンの分類が可能であることが確認できた. |
(英) |
With the development of the Internet, the number of devices connected to cyberspace is increasing. By being left untreated, devices are exposed to security crisis such as malware infection. In order to protect cyber space, it is required to detect illegal traffic or host from enormous network traffic data. In many cases, cyber-attack is executed by malware and the traffic include characteristic of malware behavior. In this paper, we study the method of applying Kmeans++ to packet data collected by black hole censor. As a result, the proposal method could classify certain traffic pattern. |
キーワード |
(和) |
教師なし学習 / Kmeans++法 / ブラックホールセンサ / / / / / |
(英) |
Unsupervised learning / Kmeans++ / blackhole censor / / / / / |
文献情報 |
信学技報, vol. 117, no. 316, ICSS2017-48, pp. 59-64, 2017年11月. |
資料番号 |
ICSS2017-48 |
発行日 |
2017-11-13 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2017-48 |
研究会情報 |
研究会 |
ICSS |
開催期間 |
2017-11-20 - 2017-11-21 |
開催地(和) |
別府国際コンベンションセンター |
開催地(英) |
Beppu International Convention Center |
テーマ(和) |
情報通信システムセキュリティ,一般 |
テーマ(英) |
Information Communication System Security, etc. |
講演論文情報の詳細 |
申込み研究会 |
ICSS |
会議コード |
2017-11-ICSS |
本文の言語 |
日本語 |
タイトル(和) |
Kmeans++法を用いた不正ホスト検知のためのトラフィック解析手法の検討 |
サブタイトル(和) |
|
タイトル(英) |
Study of Traffic Analysis Method for Illegal Host Detection with Kmeans++ |
サブタイトル(英) |
|
キーワード(1)(和/英) |
教師なし学習 / Unsupervised learning |
キーワード(2)(和/英) |
Kmeans++法 / Kmeans++ |
キーワード(3)(和/英) |
ブラックホールセンサ / blackhole censor |
キーワード(4)(和/英) |
/ |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
山田 泰輔 / Taisuke Yamada / ヤマダ タイスケ |
第1著者 所属(和/英) |
東京電機大学 (略称: 東京電機大)
Tokyo Denki University (略称: Tokyo Denki Univ.) |
第2著者 氏名(和/英/ヨミ) |
稲村 勝樹 / Masaki Inamura / イナムラ マサキ |
第2著者 所属(和/英) |
東京電機大学 (略称: 東京電機大)
Tokyo Denki University (略称: Tokyo Denki Univ.) |
第3著者 氏名(和/英/ヨミ) |
/ / |
第3著者 所属(和/英) |
(略称: )
(略称: ) |
第4著者 氏名(和/英/ヨミ) |
/ / |
第4著者 所属(和/英) |
(略称: )
(略称: ) |
第5著者 氏名(和/英/ヨミ) |
/ / |
第5著者 所属(和/英) |
(略称: )
(略称: ) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2017-11-21 13:10:00 |
発表時間 |
25分 |
申込先研究会 |
ICSS |
資料番号 |
ICSS2017-48 |
巻番号(vol) |
vol.117 |
号番号(no) |
no.316 |
ページ範囲 |
pp.59-64 |
ページ数 |
6 |
発行日 |
2017-11-13 (ICSS) |