講演名 2009-06-18
モバイルコードを用いたポート動的変更機能を有するリモートアクセスVPN方式(広域インシデント分析を支える暗号技術,インターネットセキュリティ,一般)
竹久 達也, 伊沢 亮一, 廣友 雅徳, 森井 昌克, 中尾 康二,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 近年,インターネット上でサービスを提供するサーバへのサービス拒否(Denial of Service;DoS)攻撃が深刻な問題となっている.DoS攻撃への対策として攻撃者が攻撃対象サーバの着信ポート番号を特定不能にするために着信ポート番号を固定化しない手法が考えられる.しかし既存の着信ポート番号を固定化しない手法では具体的な実装手法や評価を行っておらず,概念的な提案しか与えられていない.本稿では,着信ポート番号を固定化せず動的に変更する方式において具体的な実装方式を提案し,その効果について評価を与える.
抄録(英) Recently, the variety of attacks against servers on the Internet is increased. The Denial of Service (DoS) attack has been recognized as the most serious problem. A countermeasure against the DoS attacks is the technique not to use the identified listening port number for the services. In this paper, we propose a method for the remote access VPN with dynamic port randomization function by mobile codes. The proposed method enables to randomize the port number exchanging the data packet in the VPN session.
キーワード(和) VPN / ポート動的変更機能 / DoS攻撃
キーワード(英) VPN / port randomization / DoS attack
資料番号 IA2009-8,ICSS2009-16
発行日

研究会情報
研究会 ICSS
開催期間 2009/6/11(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information and Communication System Security (ICSS)
本文の言語 JPN
タイトル(和) モバイルコードを用いたポート動的変更機能を有するリモートアクセスVPN方式(広域インシデント分析を支える暗号技術,インターネットセキュリティ,一般)
サブタイトル(和)
タイトル(英) Remote Access VPN with Dynamic Port Randomization Function by Mobile Codes
サブタイトル(和)
キーワード(1)(和/英) VPN / VPN
キーワード(2)(和/英) ポート動的変更機能 / port randomization
キーワード(3)(和/英) DoS攻撃 / DoS attack
第 1 著者 氏名(和/英) 竹久 達也 / Tatsuya Takehisa
第 1 著者 所属(和/英) ジャパンデータコム株式会社
Security Software R & D Department, Japan Datacom, Co., Ltd.
第 2 著者 氏名(和/英) 伊沢 亮一 / Ryoichi Isawa
第 2 著者 所属(和/英) 株式会社クリプト
Crypto Co., Ltd.
第 3 著者 氏名(和/英) 廣友 雅徳 / Masanori Hirotomo
第 3 著者 所属(和/英) 神戸大学大学院工学研究科
Graduate School of Engineering, Kobe University
第 4 著者 氏名(和/英) 森井 昌克 / Masakatu Morii
第 4 著者 所属(和/英) 神戸大学大学院工学研究科
Graduate School of Engineering, Kobe University
第 5 著者 氏名(和/英) 中尾 康二 / Koji Nakao
第 5 著者 所属(和/英) 独立行政法人情報通信研究機構
National Institute of Information and Communications Technology
発表年月日 2009-06-18
資料番号 IA2009-8,ICSS2009-16
巻番号(vol) vol.109
号番号(no) 86
ページ範囲 pp.-
ページ数 6
発行日