講演名 2020-01-24
片方向通信に着目した異常検知に関する研究
北川 大喬(九大), 岡村 耕二(九大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 著者の研究室では,サンプリングではなく全てのフローデータを採取し,全文検索エンジンElasticSearch及びその他OSSを使用して分析することによって,大学ネットワークの通信記録からセキュリティ対策などに役立つ新しい発見をしようとしている.そこで著者は,大学ネットワークから外部への通信のうち,一定時間以内に返信のない通信が存在することを発見し,それらの通信は学内ネットワークに潜むマルウェアから発信されている可能性があり危険であると考えた.本研究では,それらの通信を片方向通信と定義した上で,前述のフルフローデータ分析を用いてリスクアセスメントを行い,学内のセキュリティ対策強化に寄与することを目的とする.具体的には,収集したフローデータのipアドレスやポート番号,プロトコル番号等を元に,片方向通信の発生原因の特定,通信相手などの分析を行なった後,リスク評価を行う.
抄録(英)
キーワード(和) 異常検知 / 片方向通信
キーワード(英)
資料番号 IA2019-65
発行日 2020-01-17 (IA)

研究会情報
研究会 IA
開催期間 2020/1/24(から1日開催)
開催地(和) 関西学院大学 東京丸の内キャンパス(サピアタワー)
開催地(英) Kwansei Gakuin University, Tokyo Marunouchi Campus (Sapia Tower)
テーマ(和) センサー ネットワーク, IoT, M2M, 一般
テーマ(英) Senser Network, IoT, M2M, etc.
委員長氏名(和) 大崎 博之(関西学院大)
委員長氏名(英) Hiroyuki Osaki(Kwansei Gakuin Univ.)
副委員長氏名(和) 新 麗(IIJ) / 近堂 徹(広島大) / 山本 寛(立命館大)
副委員長氏名(英) Rei Atarashi(IIJ) / Toru Kondo(Hiroshima Univ.) / Hiroshi Yamamoto(Ritsumeikan Univ.)
幹事氏名(和) 作元 雄輔(関西学院大) / 屏 雄一郎(KDDI総合研究所) / 渡辺 俊貴(NEC)
幹事氏名(英) Yusuke Sakumoto(Kwansei Gakuin Univ.) / Yuichiro Hei(KDDI Research) / Toshiki Watanabe(NEC)
幹事補佐氏名(和) 大平 健司(阪大) / 野林 大起(九工大) / 坂野 遼平(東工大)
幹事補佐氏名(英) Kenji Ohira(Osaka Univ.) / Daiki Nobayashi(Kyushu Inst. of Tech.) / Ryohei Banno(Tokyo Inst. of Tech.)

講演論文情報詳細
申込み研究会 Technical Committee on Internet Architecture
本文の言語 JPN
タイトル(和) 片方向通信に着目した異常検知に関する研究
サブタイトル(和)
タイトル(英) Study on anomaly detection based on log of one-way communication
サブタイトル(和)
キーワード(1)(和/英) 異常検知
キーワード(2)(和/英) 片方向通信
第 1 著者 氏名(和/英) 北川 大喬 / Hirotaka Kitagawa
第 1 著者 所属(和/英) 九州大学(略称:九大)
Kyushu University(略称:Kyushu Univ.)
第 2 著者 氏名(和/英) 岡村 耕二 / Koji Okamura
第 2 著者 所属(和/英) 九州大学 情報基盤研究開発センター(略称:九大)
Kyushu University Research Institute for Information Technology(略称:Kyushu Univ.)
発表年月日 2020-01-24
資料番号 IA2019-65
巻番号(vol) vol.119
号番号(no) IA-388
ページ範囲 pp.35-39(IA),
ページ数 5
発行日 2020-01-17 (IA)