講演名 2022-03-07
SDN上の各ホストにおけるプロセス毎の通信量監視によるデータプレーン異常検知
森山 直樹(東京海洋大), 天野 友樹(郵船), 清水 貴弘(LINE), 大島 浩太(東京海洋大), 北川 直哉(NII),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 通信内容に応じた柔軟な経路制御が可能な SDN(Software Defined Network)は、侵害された SDN スイッチやホストによるデータプレーンへの攻撃可能性が示唆され、対策について広く議論されている。これまでに我々は、暗号化通信でも異常通信を検知可能な、SDN スイッチから収集する通信量等の情報を用いるバイト整合性検証手法について、高精度時刻同期やホストへの SDN スイッチ機能実装により検知可能な異常とその粒度の向上を行ってきた。本研究では、収集する情報の量と質、種類が異常検知性能に対して効果があるとの考えから、収集範囲を各ホストまで広げ、ネットワークテストベッド上の実装環境で評価し有効性を示す。
抄録(英)
キーワード(和) SDN (Software Defined Network) / データプレーン検証 / バイト整合性検証
キーワード(英) SDN (Software Defined Network) / Data-plane Verification / Byte Consistency Verification
資料番号 SITE2021-46,IA2021-59
発行日 2022-02-28 (SITE, IA)

研究会情報
研究会 IA / SITE / IPSJ-IOT
開催期間 2022/3/7(から2日開催)
開催地(和) 京都大学 吉田キャンパス
開催地(英) Kyoto University, Yoshida Campus
テーマ(和) インターネットと情報倫理教育、一般
テーマ(英) Internet and Information Ethics Education, etc.
委員長氏名(和) 義久 智樹(阪大) / 小川 賢(神戸学院大)
委員長氏名(英) Tomoki Yoshihisa(Osaka Univ.) / Masaru Ogawa(Kobe Gakuin Univ.)
副委員長氏名(和) 近堂 徹(広島大) / 屏 雄一郎(KDDI総合研究所) / 山本 寛(立命館大) / 大谷 卓史(吉備国際大) / 辰己 丈夫(放送大)
副委員長氏名(英) Toru Kondo(Hiroshima Univ.) / Yuichiro Hei(KDDI Research) / Hiroshi Yamamoto(Ritsumeikan Univ.) / Takushi Otani(Kibi International Univ.) / Takeo Tatsumi(Open Univ. of Japan)
幹事氏名(和) 大平 健司(阪大) / 坂野 遼平(工学院大) / 渡辺 俊貴(NEC) / 吉永 敦征(山口県立大) / 鈴木 大助(北陸大)
幹事氏名(英) Kenji Ohira(Osaka Univ.) / Ryohei Banno(Kogakuin Univ.) / Toshiki Watanabe(NEC) / Nobuyuki Yoshinaga(Yamaguchi Pref Univ.) / Daisuke Suzuki(Hokuriku Univ.)
幹事補佐氏名(和) 小谷 大祐(京大) / 中村 遼(福岡大) / 野林 大起(九工大) / 藤井 秀之(NRIセキュアテクノロジー) / 橘 雄介(福岡工業大)
幹事補佐氏名(英) Daisuke Kotani(Kyoto Univ.) / Ryo Nakamurai(Fukuoka Univ.) / Daiki Nobayashi(Kyushu Inst. of Tech.) / Hideyuki Fujii(NRI-Secure) / Yusuke Tachibana(Fukuoka Inst. of Tech.)

講演論文情報詳細
申込み研究会 Technical Committee on Internet Architecture / Technical Committee on Social Implications of Technology and Information Ethics / Special Interest Group on Internet and Operation Technology
本文の言語 JPN
タイトル(和) SDN上の各ホストにおけるプロセス毎の通信量監視によるデータプレーン異常検知
サブタイトル(和)
タイトル(英) Data Plane Anomaly Detection by Traffic Monitoring Per-process in Each Host on SDN
サブタイトル(和) *
キーワード(1)(和/英) SDN (Software Defined Network) / SDN (Software Defined Network)
キーワード(2)(和/英) データプレーン検証 / Data-plane Verification
キーワード(3)(和/英) バイト整合性検証 / Byte Consistency Verification
第 1 著者 氏名(和/英) 森山 直樹 / Naoki Moriyama
第 1 著者 所属(和/英) 東京海洋大学(略称:東京海洋大)
Tokyo University of Marine Science and Technology(略称:TUMSAT)
第 2 著者 氏名(和/英) 天野 友樹 / Tomoki Amano
第 2 著者 所属(和/英) 日本郵船株式会社(略称:郵船)
NYK Line(略称:NYK)
第 3 著者 氏名(和/英) 清水 貴弘 / Takahiro Shimizu
第 3 著者 所属(和/英) LINE株式会社(略称:LINE)
LINE Corporation(略称:LINE)
第 4 著者 氏名(和/英) 大島 浩太 / Kohta Ohshima
第 4 著者 所属(和/英) 東京海洋大学(略称:東京海洋大)
Tokyo University of Marine Science and Technology(略称:TUMSAT)
第 5 著者 氏名(和/英) 北川 直哉 / Naoya Kitagawa
第 5 著者 所属(和/英) 国立情報学研究所(略称:NII)
National Institute of Informatics(略称:NII)
発表年月日 2022-03-07
資料番号 SITE2021-46,IA2021-59
巻番号(vol) vol.121
号番号(no) SITE-408,IA-409
ページ範囲 pp.1-6(SITE), pp.1-6(IA),
ページ数 6
発行日 2022-02-28 (SITE, IA)