講演名 2017-11-21
Kmeans++法を用いた不正ホスト検知のためのトラフィック解析手法の検討
山田 泰輔(東京電機大), 稲村 勝樹(東京電機大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) インターネットの発展によりサイバー空間に接続されるデバイスの数が急増している.しかし,それらのデバイスの管理が事実上放置されマルウェア感染などのセキュリティ危機にさらされてしまっている場合も少なくない.サイバー空間を守るために膨大なネットワークトラフィックの中から不正なホストを特定していくことが求められている.またサイバー攻撃の多くはプログラムによって実行され,その通信はパターン化されている場合が多い.本稿では,ブラックホール型観測により収集したパケットデータに対してKmeans++法を適用する手法の検討を行う.実験の結果,一定の通信パターンの分類が可能であることが確認できた.
抄録(英) With the development of the Internet, the number of devices connected to cyberspace is increasing. By being left untreated, devices are exposed to security crisis such as malware infection. In order to protect cyber space, it is required to detect illegal traffic or host from enormous network traffic data. In many cases, cyber-attack is executed by malware and the traffic include characteristic of malware behavior. In this paper, we study the method of applying Kmeans++ to packet data collected by black hole censor. As a result, the proposal method could classify certain traffic pattern.
キーワード(和) 教師なし学習 / Kmeans++法 / ブラックホールセンサ
キーワード(英) Unsupervised learning / Kmeans++ / blackhole censor
資料番号 ICSS2017-48
発行日 2017-11-13 (ICSS)

研究会情報
研究会 ICSS
開催期間 2017/11/20(から2日開催)
開催地(和) 別府国際コンベンションセンター
開催地(英) Beppu International Convention Center
テーマ(和) 情報通信システムセキュリティ,一般
テーマ(英) Information Communication System Security, etc.
委員長氏名(和) 白石 善明(神戸大)
委員長氏名(英) Yoshiaki Shiraishi(Kobe Univ.)
副委員長氏名(和) 植田 武(三菱電機) / 高倉 弘喜(NII)
副委員長氏名(英) Takeshi Ueda(Mitsubishi Electric) / Hiroki Takakura(NII)
幹事氏名(和) 吉岡 克成(横浜国大) / 神谷 和憲(NTT)
幹事氏名(英) Katsunari Yoshioka(Yokohama National Univ.) / Kazunori Kamiya(NTT)
幹事補佐氏名(和) 笠間 貴弘(NICT) / 山田 明(KDDI labs.)
幹事補佐氏名(英) Takahiro Kasama(NICT) / Akira Yamada(KDDI labs.)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication System Security
本文の言語 JPN
タイトル(和) Kmeans++法を用いた不正ホスト検知のためのトラフィック解析手法の検討
サブタイトル(和)
タイトル(英) Study of Traffic Analysis Method for Illegal Host Detection with Kmeans++
サブタイトル(和)
キーワード(1)(和/英) 教師なし学習 / Unsupervised learning
キーワード(2)(和/英) Kmeans++法 / Kmeans++
キーワード(3)(和/英) ブラックホールセンサ / blackhole censor
第 1 著者 氏名(和/英) 山田 泰輔 / Taisuke Yamada
第 1 著者 所属(和/英) 東京電機大学(略称:東京電機大)
Tokyo Denki University(略称:Tokyo Denki Univ.)
第 2 著者 氏名(和/英) 稲村 勝樹 / Masaki Inamura
第 2 著者 所属(和/英) 東京電機大学(略称:東京電機大)
Tokyo Denki University(略称:Tokyo Denki Univ.)
発表年月日 2017-11-21
資料番号 ICSS2017-48
巻番号(vol) vol.117
号番号(no) ICSS-316
ページ範囲 pp.59-64(ICSS),
ページ数 6
発行日 2017-11-13 (ICSS)