講演名 2019-07-23
ブロックチェーンネットワークにおけるハニーポット設置に向けた悪意あるユーザのプロファイリング
原 和希(筑波大), 佐藤 哲平(筑波大), 今村 光良(筑波大), 面 和成(筑波大/NICT),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) ブロックチェーンは,P2P型の分散ネットワークにより運用されるサービスであり,柔軟性と運用性の点からインターフェースにJSON-RPCといったプロトコル制御が実装されている.一方で,脆弱で管理されていないインターフェースに対して,プロトコル制御を悪用した攻撃が報告されている.こうした悪意あるユーザのネットワークサービスに対するサイバー攻撃を観測するための方法に,サービスを模して攻撃者の情報を取得するハニーポットがある.本研究では,ブロックチェーンを基盤としたネットワークサービスであるEthereumを対象として,ハニーポットの開発に向け,9ヵ国に設置したノードより得られた悪意ある通信履歴とEthereumメインネットワークの情報,ダークネット到達パケットの3種類のデータを用いて,悪意あるユーザの振る舞いについての調査結果を報告する.
抄録(英) Blockchain is a service operated by P2P type distributed network, and protocol control such as JSON-RPC is implemented as the interface in terms of flexibility and operability. On the other hand, attacks using protocol control have been reported against vulnerable and unmanaged interfaces. One of the methods to observe cyber attacks on such malicious user's network service is a honeypot that imitates the service and acquires attacker's information. In this research, we focused on Ethereum, a network service based on blockchains. We report research results on malicious user's behavior by using malicious communication history, Ethereum network information and darknet arrival packets obtained from nodes installed in 9 countries.
キーワード(和) ブロックチェーン / Ethereum / JSON-RPC / ハニーポット
キーワード(英) Blockchain / Ethereum / JSON-RPC / honeypot
資料番号 ISEC2019-14,SITE2019-8,BioX2019-6,HWS2019-9,ICSS2019-12,EMM2019-17
発行日 2019-07-16 (ISEC, SITE, BioX, HWS, ICSS, EMM)

研究会情報
研究会 ISEC / SITE / ICSS / EMM / HWS / BioX / IPSJ-CSEC / IPSJ-SPT
開催期間 2019/7/23(から2日開催)
開催地(和) 高知工科大学
開催地(英) Kochi University of Technology
テーマ(和) セキュリティ、一般
テーマ(英) Security, etc.
委員長氏名(和) 盛合 志帆(NICT) / 森住 哲也(神奈川大) / 高倉 弘喜(NII) / 川村 正樹(山口大) / 川村 信一(東芝) / 大塚 玲(情報セキュリティ大)
委員長氏名(英) Shiho Moriai(NICT) / Tetsuya Morizumi(Kanagawa Univ.) / Hiroki Takakura(NII) / Masaki Kawamura(Yamaguchi Univ.) / Shinichi Kawamura(Toshiba) / Akira Otsuka(IISEC)
副委員長氏名(和) 廣瀬 勝一(福井大) / 伊豆 哲也(富士通研) / 小川 賢(神戸学院大) / 大谷 卓史(吉備国際大) / 吉岡 克成(横浜国大) / 神谷 和憲(NTT) / 岩田 基(阪府大) / 小嶋 徹也(東京高専) / 池田 誠(東大) / 島崎 靖久(ルネサスエレクトロニクス) / 大木 哲史(静岡大) / 青木 隆浩(富士通研)
副委員長氏名(英) Shoichi Hirose(Univ. of Fukui) / Tetsuya Izu(Fujitsu Labs.) / Masaru Ogawa(Kobe Gakuin Univ.) / Takushi Otani(Kibi International Univ.) / Katsunari Yoshioka(Yokohama National Univ.) / Kazunori Kamiya(NTT) / Motoi Iwata(Osaka Prefecture Univ.) / Tetsuya Kojima(NIT,Tokyo College) / Makoto Ikeda(Univ. of Tokyo) / Yasuhisa Shimazaki(Renesas Electronics) / Tetsushi Ohki(Shizuoka Univ.) / Takahiro Aoki(Fujitsu Labs.)
幹事氏名(和) 江村 恵太(NICT) / 面 和成(筑波大) / 壁谷 彰慶(東洋英和女学院大) / 加藤 尚徳(KDDI総合研究所) / 笠間 貴弘(NICT) / 山田 明(KDDI labs.) / 秋山 寛子(長野高専) / 金田 北洋(長瀬産業) / 国井 裕樹(セコム) / 小野 貴継(九大) / 市野 将嗣(電通大) / 高田 直幸(セコム)
幹事氏名(英) Keita Emura(NICT) / Kazunari Omote(Tsukuba Univ.) / Akiyoshi Kabeya(Toyo Eiwa Univ.) / Hisanori Kato(KDDI Research) / Takahiro Kasama(NICT) / Akira Yamada(KDDI labs.) / Hiroko Akiyama(NIT, Nagano College) / キタヒロ カネダ(Nagase) / Hiroki Kunii(SECOM) / Takatsugu Ono(Kyushu Univ.) / Masatsugu Ichino(Univ. of Electro-Comm.) / Naoyuki Takada(SECOM)
幹事補佐氏名(和) 山本 大(富士通研) / 須賀 祐治(インターネットイニシアティブ) / 吉永 敦征(山口県立大) / 鈴木 大助(北陸大) / 木藤 圭亮(三菱電機) / 山内 利宏(岡山大) / 稲村 勝樹(東京電機大) / 河野 和宏(関西大) / / 渡部 大志(埼玉工大) / 堀江 亮太(芝浦工大)
幹事補佐氏名(英) Dai Yamamoto(Fujitsu Labs.) / Yuuji Suga(IIJ) / Nobuyuki Yoshinaga(Yamaguchi Pref Univ.) / Daisuke Suzuki(Hokuriku Univ.) / Keisuke Kito(Mitsubishi Electric) / Toshihiro Yamauchi(Okayama Univ.) / Masaki Inamura(Tokyo Denki Univ.) / Kazuhiro Kono(Kansai Univ.) / / Daishi Watabe(Saitama Inst. of Tech.) / Ryota Horie(Shibaura Inst. of Tech.)

講演論文情報詳細
申込み研究会 Technical Committee on Information Security / Technical Committee on Social Implications of Technology and Information Ethics / Technical Committee on Information and Communication System Security / Technical Committee on Enriched MultiMedia / Technical Committee on Hardware Security / Technical Committee on Biometrics / Special Interest Group on Computer Security / Special Interest Group on Security Psychology and Trust
本文の言語 JPN
タイトル(和) ブロックチェーンネットワークにおけるハニーポット設置に向けた悪意あるユーザのプロファイリング
サブタイトル(和)
タイトル(英) Profiling of malicious users towards honeypot installation in the blockchain network
サブタイトル(和)
キーワード(1)(和/英) ブロックチェーン / Blockchain
キーワード(2)(和/英) Ethereum / Ethereum
キーワード(3)(和/英) JSON-RPC / JSON-RPC
キーワード(4)(和/英) ハニーポット / honeypot
第 1 著者 氏名(和/英) 原 和希 / Kazuki Hara
第 1 著者 所属(和/英) 筑波大学(略称:筑波大)
University of Tsukuba(略称:Tsukuba Univ.)
第 2 著者 氏名(和/英) 佐藤 哲平 / Teppei Sato
第 2 著者 所属(和/英) 筑波大学(略称:筑波大)
University of Tsukuba(略称:Tsukuba Univ.)
第 3 著者 氏名(和/英) 今村 光良 / Mitsuyoshi Imamura
第 3 著者 所属(和/英) 筑波大学(略称:筑波大)
University of Tsukuba(略称:Tsukuba Univ.)
第 4 著者 氏名(和/英) 面 和成 / Kazumasa Omote
第 4 著者 所属(和/英) 筑波大学/情報通信研究機構(略称:筑波大/NICT)
University of Tsukuba/National Institute of Information and Communications Technology(略称:Tsukuba Univ./NICT)
発表年月日 2019-07-23
資料番号 ISEC2019-14,SITE2019-8,BioX2019-6,HWS2019-9,ICSS2019-12,EMM2019-17
巻番号(vol) vol.119
号番号(no) ISEC-140,SITE-141,BioX-142,HWS-143,ICSS-144,EMM-145
ページ範囲 pp.15-22(ISEC), pp.15-22(SITE), pp.15-22(BioX), pp.15-22(HWS), pp.15-22(ICSS), pp.15-22(EMM),
ページ数 8
発行日 2019-07-16 (ISEC, SITE, BioX, HWS, ICSS, EMM)