講演名 2015-11-06
自律分散型インターネットセキュリティ基盤の実現性検討
小林 浩(東京電機大), 八槇 博史(東京電機大), 上野 洋一郎(東京電機大), 佐野 香(東京電機大), 佐々木 良一(東京電機大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 年々過激化・巧妙化するサイバー攻撃が,大きな脅威になっている.これまでの自分を守るセキュリティでは限界がある.攻撃や不正パケットをインターネットに流出/流入させない適応型ファイアウォールとして機能する自律分散型セキュリティ基盤の構築が必要である.中核となるマルチレイヤ・バインディング(MLB)ルータをOpenFlowで試作し構築したテストベッドにて,様々な評価実験を行った.その結果,実現する上での致命的な障害はなく,認証・検疫技術や攻撃検知技術の進歩とともに進化していく永続性のあるセキュリティ基盤になり得ることを技術的視点から議論する.さらに,MLBルータ単独でマルウェア汚染IoTを無害化できることから,社会インフラなどの重要施設の防護ニーズがイノベーターになり,そして本基盤をインターネット全体に展開していく上でのキャズム(大きな溝)を乗り越えるには,日米欧の連携が必要なことを社会科学的視点から述べる.
抄録(英) Cyber-attacks have become increasingly radicalized and sophisticated in recent years. There is a limit to the security achieved by traditional approaches that rely on the defense of individual systems. A different approach such as autonomous security infrastructure functioning as adaptive firewalls that prevent malicious packets from flowing into and from the Internet, is required. Various experiments were performed on the test-bed incorporating OpenFlow-based prototypes of multi-layer binding (MLB) router, which is the core technology. As a result, there is no fatal barrier in realizing, it is also discussed that the proposed infrastructure can function persistently along with the progress of authentication, soundness and intrusion detection technologies from a technical point of view. Furthermore, it is discussed that, because of malware polluted IoTs being able to be detoxified by the MLB router alone, security needs in critical facilities such as social infrastructure become innovators, and cooperation among Japan, the US and the EU is necessary to get over the chasm to spread it in the Internet from the view of social science.
キーワード(和) サイバー攻撃対策 / 自律分散型セキュリティ基盤 / 適応型ファイアウォール / マルチレイヤ・バインディング・ルータ / MLBR / IoT / OpenFlow / 廃棄要請プロトコル
キーワード(英) countermeasure against cyber-attacks / autonomous security infrastructure / adaptive firewall, / multi-layer binding router / MLBR / IoT / OpenFlow / dropping request protocol
資料番号 ISEC2015-46,SITE2015-33,LOIS2015-40
発行日 2015-10-30 (ISEC, SITE, LOIS)

研究会情報
研究会 LOIS / ISEC / SITE
開催期間 2015/11/6(から2日開催)
開催地(和) 神奈川大学 1号館804会議室
開催地(英) Kanagawa Univ.
テーマ(和) 情報セキュリティ,ライフログ活用技術,ライフインテリジェンス,オフィス情報システム,一般
テーマ(英)
委員長氏名(和) 岡本 学(NTT) / 角尾 幸保(NEC) / 吉開 範章(日大)
委員長氏名(英) Manabu Okamoto(NTT) / Yukiyasu Tsunoo(NEC) / Noriaki Yoshikai(Nihon Univ.)
副委員長氏名(和) 西 宏之(崇城大) / 満保 雅浩(金沢大) / 小川 一人(NHK) / 岡田 仁志(NII) / 森住 哲也(ネッツエスアイ東洋)
副委員長氏名(英) Hiroyuki Nishi(Sojo Univ.) / Masahiro Mambo(Kanazawa Univ.) / Kazuto Ogawa(NHK) / Hitoshi Okada(NII) / Tetsuya Morizumi(Toyo Networks & System Integration)
幹事氏名(和) 小舘 亮之(津田塾大) / 渡部 智樹(NTT) / 花岡 悟一郎(産総研) / 駒野 雄一(東芝) / 宮田 純子(芝浦工大) / 多川 孝央(九大)
幹事氏名(英) Akihisa Kodate(Tsuda College) / Tomoki Watanabe(NTT) / Goichiro Hanaoka(AIST) / Yuichi Komano(Toshiba) / Sumiko Miyama(Shibaura Inst. of Tech.) / Takahiro Tagawa(Kyushu Univ.)
幹事補佐氏名(和) 一藤 裕(NII) / 伊豆 哲也(欧州富士通研) / 水木 敬明(東北大) / 山下 哲孝(NEC) / 芳賀 高洋(岐阜聖徳学園大)
幹事補佐氏名(英) Yu Ichifuji(NII) / Tetsuya Izu(Fujitsu Lab.) / Takaaki Mizuki(Tohoku Univ.) / Noritaka Yamashita(NEC) / Takahiro Haga(Gifu Shotoku Gakuen Univ.)

講演論文情報詳細
申込み研究会 Technical Committee on Life Intelligence and Office Information Systems / Technical Committee on Information Security / Technical Committee on Social Implications of Technology and Information Ethics
本文の言語 JPN
タイトル(和) 自律分散型インターネットセキュリティ基盤の実現性検討
サブタイトル(和)
タイトル(英) A Feasibility Study of Autonomous Security Infrastructure in the Internet
サブタイトル(和)
キーワード(1)(和/英) サイバー攻撃対策 / countermeasure against cyber-attacks
キーワード(2)(和/英) 自律分散型セキュリティ基盤 / autonomous security infrastructure
キーワード(3)(和/英) 適応型ファイアウォール / adaptive firewall,
キーワード(4)(和/英) マルチレイヤ・バインディング・ルータ / multi-layer binding router
キーワード(5)(和/英) MLBR / MLBR
キーワード(6)(和/英) IoT / IoT
キーワード(7)(和/英) OpenFlow / OpenFlow
キーワード(8)(和/英) 廃棄要請プロトコル / dropping request protocol
第 1 著者 氏名(和/英) 小林 浩 / Hiroshi KobayashiI
第 1 著者 所属(和/英) 東京電機大学(略称:東京電機大)
Tokyo Denki University(略称:TDU)
第 2 著者 氏名(和/英) 八槇 博史 / Hirofumi Yamaki
第 2 著者 所属(和/英) 東京電機大学(略称:東京電機大)
Tokyo Denki University(略称:TDU)
第 3 著者 氏名(和/英) 上野 洋一郎 / Yoichiro Ueno
第 3 著者 所属(和/英) 東京電機大学(略称:東京電機大)
Tokyo Denki University(略称:TDU)
第 4 著者 氏名(和/英) 佐野 香 / Kaoru Sano
第 4 著者 所属(和/英) 東京電機大学(略称:東京電機大)
Tokyo Denki University(略称:TDU)
第 5 著者 氏名(和/英) 佐々木 良一 / Ryoichi Sasaki
第 5 著者 所属(和/英) 東京電機大学(略称:東京電機大)
Tokyo Denki University(略称:TDU)
発表年月日 2015-11-06
資料番号 ISEC2015-46,SITE2015-33,LOIS2015-40
巻番号(vol) vol.115
号番号(no) ISEC-293,SITE-294,LOIS-295
ページ範囲 pp.67-74(ISEC), pp.67-74(SITE), pp.67-74(LOIS),
ページ数 8
発行日 2015-10-30 (ISEC, SITE, LOIS)