講演名 2009-06-18
広域分散型インシデント分析システムにおける匿名化手法の提案と考察(広域インシデント分析を支える暗号技術,インターネットセキュリティ,一般)
近藤 康太, 伊沢 亮一, 森井 昌克, 高須賀 禎子, 中尾 康二,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 近年,コンピュータセキュリティインシデントによる被害が深刻化している.そのため広域なインシデント分析を行うために,NICTにて広域分散型インシデント分析システムが開発されている.インシデント分析システムは日本各地に設置してある複数のL-SOCと1つの上位SOCで構成されており,L-SOCが収集・分析したイベント情報を上位SOCに集約させ,上位SOCが統合的な分析を行う.つまり,上位SOCに送信するイベント情報にはプライバシに関する情報が含まれることとなる.別の組織である上位SOCと共有することはプライバシの保護の観点から問題が発生するため,プライバシ情報の匿名化が必要となる.本研究では広域分散型分析システムに適した匿名化手法を提案することを目的とする.本稿ではインシデント分析システムの構成を述べた後,匿名化に必要な要件をまとめ,具体的な匿名化手法を提案する.
抄録(英) The problem caused by the computer security incidents become serious in these days. For the countermeasure, the widely distributed incidents analysis system are developed by NICT. The system is consisted of some L-SOCs and the upper level SOC. The L-SOCs capture the network data to analyze local incidents, and send the analysis results to the upper level SOC. The upper level SOC obtains the analysis results including some privacy information obtained by L-SOC, so there are needed to anonymize the privacy information. In this paper, we report the requirements of the anonymity methods and propose the specific anonymity method for the widely distributed incidents analysis system.
キーワード(和) 匿名化 / 匿名性 / プライバシ保護 / 情報共有 / インシデント分析
キーワード(英) anonymization / anonymous / Privacy-preserving / Network data sharing / Incident analysis
資料番号 IA2009-6,ICSS2009-14
発行日

研究会情報
研究会 ICSS
開催期間 2009/6/11(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information and Communication System Security (ICSS)
本文の言語 JPN
タイトル(和) 広域分散型インシデント分析システムにおける匿名化手法の提案と考察(広域インシデント分析を支える暗号技術,インターネットセキュリティ,一般)
サブタイトル(和)
タイトル(英) Proposal and Consideration for An Anonymity Method for The Widely Ditributed Incidents Analysis System
サブタイトル(和)
キーワード(1)(和/英) 匿名化 / anonymization
キーワード(2)(和/英) 匿名性 / anonymous
キーワード(3)(和/英) プライバシ保護 / Privacy-preserving
キーワード(4)(和/英) 情報共有 / Network data sharing
キーワード(5)(和/英) インシデント分析 / Incident analysis
第 1 著者 氏名(和/英) 近藤 康太 / Kota KONDO
第 1 著者 所属(和/英) 神戸大学大学院工学研究科
Graduate School of Engineering, Kobe University
第 2 著者 氏名(和/英) 伊沢 亮一 / Ryoichi ISAWA
第 2 著者 所属(和/英) 株式会社クリプト
CRYPTO CO., LTD
第 3 著者 氏名(和/英) 森井 昌克 / Masakatu MORII
第 3 著者 所属(和/英) 神戸大学大学院工学研究科
Graduate School of Engineering, Kobe University
第 4 著者 氏名(和/英) 高須賀 禎子 / Sadako TAKASUKA
第 4 著者 所属(和/英) 株式会社クリプト
CRYPTO CO., LTD
第 5 著者 氏名(和/英) 中尾 康二 / Koji NAKAO
第 5 著者 所属(和/英) 独立行政法人情報通信研究機構
National Institute of Information and Communications Technology
発表年月日 2009-06-18
資料番号 IA2009-6,ICSS2009-14
巻番号(vol) vol.109
号番号(no) 86
ページ範囲 pp.-
ページ数 6
発行日