講演抄録/キーワード |
講演名 |
2022-03-07 09:20
SDN上の各ホストにおけるプロセス毎の通信量監視によるデータプレーン異常検知 ○森山直樹(東京海洋大)・天野友樹(日本郵船)・清水貴弘(LINE)・大島浩太(東京海洋大)・北川直哉(NII) SITE2021-46 IA2021-59 |
抄録 |
(和) |
通信内容に応じた柔軟な経路制御が可能な SDN(Software Defined Network)は、侵害された SDN スイッチやホストによるデータプレーンへの攻撃可能性が示唆され、対策について広く議論されている。これまでに我々は、暗号化通信でも異常通信を検知可能な、SDN スイッチから収集する通信量等の情報を用いるバイト整合性検証手法について、高精度時刻同期やホストへの SDN スイッチ機能実装により検知可能な異常とその粒度の向上を行ってきた。本研究では、収集する情報の量と質、種類が異常検知性能に対して効果があるとの考えから、収集範囲を各ホストまで広げ、ネットワークテストベッド上の実装環境で評価し有効性を示す。 |
(英) |
(Not available yet) |
キーワード |
(和) |
SDN (Software Defined Network) / データプレーン検証 / バイト整合性検証 / / / / / |
(英) |
SDN (Software Defined Network) / Data-plane Verification / Byte Consistency Verification / / / / / |
文献情報 |
信学技報, vol. 121, no. 409, IA2021-59, pp. 1-6, 2022年3月. |
資料番号 |
IA2021-59 |
発行日 |
2022-02-28 (SITE, IA) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
SITE2021-46 IA2021-59 |