講演名 2002/7/11
Webサービスを対象とするワーム流布対策方式の検討
寺田 真敏, 永井 康彦, 倉田 盛彦,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) マルウェアの流布を含む不正アクセス活動は活発化しており、また、その被害も広範囲かつ多岐に渡るようになってきている。特に情報システムがWebサービス主体に構成されているイントラネットにおいては、Webサービスを対象とするワームの流布に伴う影響は甚大となる。本稿では、Webサービスを対象とするワームを抑止し、Webサービスの稼動継続性を確保するWebマッパ(Webサービスポート/ホストマッピングシステム)について述べる。Webマッパの特徴は、Webサーバ上のポート切替コンポーネントがWebサービスのポート番号を代替ポート番号にシフトさせることでワームの流布を抑止し、プロキシサーバ上のポート/ホスト変換コンポーネントが代替ポート番号へのシフトに伴うURL変更を隠蔽することでWebサービスの稼動継続性を確保することにある。
抄録(英) Unauthorized access containing Malware propagation is activated and causes a lot of damage. Especially, In the information system which consists of Web service based, the influence accompanied by self-propagating worm of Web service based becomes very large. This paper described the overview of the Web mapper's (Web service port/host mapping system) functions, which suppress Web service based worm propagation and support the stable Web service operation. The features of Web mapper are the following. The port change component on the Web server shifts Web service port number to an alternative port number for suppression Web service based worm propagation. The port/host conversion component on proxy server hides the URL change accompanied by a shift for an alternative port number.
キーワード(和) 不正アクセス / ネットワークセキュリティ / ワーム / Web サービス
キーワード(英) Unauthorized Access / Network Security / Worm / Web Service
資料番号 ISEC2002-26
発行日

研究会情報
研究会 ISEC
開催期間 2002/7/11(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) Webサービスを対象とするワーム流布対策方式の検討
サブタイトル(和)
タイトル(英) Examination of the counter measure for the Web service based worm propagation
サブタイトル(和)
キーワード(1)(和/英) 不正アクセス / Unauthorized Access
キーワード(2)(和/英) ネットワークセキュリティ / Network Security
キーワード(3)(和/英) ワーム / Worm
キーワード(4)(和/英) Web サービス / Web Service
第 1 著者 氏名(和/英) 寺田 真敏 / Masato Terada
第 1 著者 所属(和/英) (株)日立製作所システム開発研究所
Systems Development Laboratory, Hitachi Ltd.
第 2 著者 氏名(和/英) 永井 康彦 / Yasuhiko Nagai
第 2 著者 所属(和/英) (株)日立製作所システム開発研究所
Systems Development Laboratory, Hitachi Ltd.
第 3 著者 氏名(和/英) 倉田 盛彦 / Morihiko Kurata
第 3 著者 所属(和/英) (株)日立製作所情報システム事業部
Information Technology Division, Hitachi Ltd.
発表年月日 2002/7/11
資料番号 ISEC2002-26
巻番号(vol) vol.102
号番号(no) 211
ページ範囲 pp.-
ページ数 8
発行日