講演名 2023-03-03
DRDoS攻撃に対する破棄要請プロトコルを用いた防御手法
杉山 恒始(工学院大), 馬場 健一(工学院大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 近年,DDoS攻撃の件数が増加しており,その被害が問題となっている.DDoS攻撃に用いられる手法の一つとして,DRDoS攻撃が存在する.DRDoS攻撃は標的(攻撃対象)に攻撃トラヒックを送信させるためのリフレクタとして悪意のない第三者のホストを利用するものであり,この攻撃手法への対処は困難である.この対策として,自身のIPアドレスからのサービス要求パケットを破棄する要請を,攻撃を受けている標的から行うことによりリフレクタとして利用されているサーバで攻撃トラヒックを遮断する,破棄要請プロトコルを先行研究として提案した.しかしこの研究では提案手法の機能が一部未実装であり検証ができておらず,既存の防御手法との比較もできていないという課題があった.本稿ではシミュレーションによって全ての機能の連携に関する検証と既存手法との比較を行い,このプロトコルを用いた防御手法が適切に動作することを示した.
抄録(英) In recent years, the number of DDoS attacks have increased. One way of them is the DRDoS attack which uses non-malicious third-party servers as reflectors and difficult to defense against it. We already proposed the defense method that block the traffic at reflectors. However, there was problem that one of these functions was not implemented. In addition to it, the comparison between this method and existing method was not done. In this paper, we implemented all of these functions and compared theese methods by simulation.
キーワード(和) DDoS / DRDoS / リフレクション攻撃 / DNS アンプ攻撃 / OpenFlow
キーワード(英) DDoS / DRDoS / Reflection Attack / DNS Amplification Attack / OpenFlow
資料番号 IN2022-102
発行日 2023-02-23 (IN)

研究会情報
研究会 IN / NS
開催期間 2023/3/2(から2日開催)
開催地(和) 沖縄コンベンションセンター + オンライン開催
開催地(英) Okinawa Convention Centre + Online
テーマ(和) 一般
テーマ(英) General
委員長氏名(和) 波戸 邦夫(インターネットマルチフィード) / 大石 哲矢(NTT)
委員長氏名(英) Kunio Hato(Internet Multifeed) / Tetsuya Oishi(NTT)
副委員長氏名(和) 村瀬 勉(名大) / 三好 匠(芝浦工大)
副委員長氏名(英) Tsutomu Murase(Nagoya Univ.) / Takumi Miyoshi(Shibaura Insti of Tech.)
幹事氏名(和) 城 哲(KDDI総合研究所) / 渡部 康平(長岡技科大) / 秦泉寺 久美(NTT) / 濱田 浩気(NTT) / 池邉 隆(NTT) / 山口 実靖(工学院大)
幹事氏名(英) Tetsu Jyo(KDDI Research) / Kouhei Watabei(Nagaoka Univ. of Tech.) / Kumi Jinzenji(NTT) / Koki Hamada(NTT) / Takashi Ikebe(NTT) / Saneyasu Yamaguchi(Kogakuin Univ.)
幹事補佐氏名(和) / 三原 孝太郎(NTT)
幹事補佐氏名(英) / Kotaro Mihara(NTT)

講演論文情報詳細
申込み研究会 Technical Committee on Information Networks / Technical Committee on Network Systems
本文の言語 JPN
タイトル(和) DRDoS攻撃に対する破棄要請プロトコルを用いた防御手法
サブタイトル(和)
タイトル(英) A Defense Method with Drop-Request Protocol against DRDoS Attack
サブタイトル(和)
キーワード(1)(和/英) DDoS / DDoS
キーワード(2)(和/英) DRDoS / DRDoS
キーワード(3)(和/英) リフレクション攻撃 / Reflection Attack
キーワード(4)(和/英) DNS アンプ攻撃 / DNS Amplification Attack
キーワード(5)(和/英) OpenFlow / OpenFlow
第 1 著者 氏名(和/英) 杉山 恒始 / Koji Sugiyama
第 1 著者 所属(和/英) 工学院大学(略称:工学院大)
Kogakuin University(略称:Kogakuin Univ.)
第 2 著者 氏名(和/英) 馬場 健一 / Ken-ichi Baba
第 2 著者 所属(和/英) 工学院大学(略称:工学院大)
Kogakuin University(略称:Kogakuin Univ.)
発表年月日 2023-03-03
資料番号 IN2022-102
巻番号(vol) vol.122
号番号(no) IN-407
ページ範囲 pp.217-222(IN),
ページ数 6
発行日 2023-02-23 (IN)