お知らせ 2023年度・2024年度 学生員 会費割引キャンペーン実施中です
お知らせ 技術研究報告と和文論文誌Cの同時投稿施策(掲載料1割引き)について
お知らせ 電子情報通信学会における研究会開催について
お知らせ NEW 参加費の返金について
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2007-05-18 14:00
多変量解析を用いた不正アクセス検知モデルの提案
酒井悠人広島大)・林坂弘一郎神戸学院大)・土肥 正広島大R2007-8
抄録 (和) 多くのコンピュータ・ネットワークシステムでは,情報セキュリティを確保するために侵入検知システム (IDS) が設置されている.本論文ではホストマシン上で観測された監査データを用いて不正アクセスを検知する枠組みを提案する.具体的には数量化理論4類とクラスター分析により類似した監査事象を1つのクラスターに集約することで,攻撃活動と通常活動の事象が混在する場合における攻撃検知精度の向上を図る.シミュレーション実験を通してマルコフ連鎖に基づいた既存の攻撃検知手法と比較し,提案手法の有効性を示す. 
(英) In many computer network systems, in order to secure an information security, the intrusion detection systems (IDS) are installed. The present paper proposes the framework for detecting illegal access using the audit data observed on the host machine. More precisely, many types of audit events cluster into fewer groups through both the qualification method IV and the cluster analysis. Our aim is improving the cyber-attack detection accuracy in the case where attack activities are intermingled with normal activities. In the simulation experiments, we show the effectiveness of the proposed method as compared with the existing cyber-attack detection method based on the Markov chain.
キーワード (和) 不正アクセス / 統計的攻撃検知 / 多変量解析 / 数量化理論4類 / クラスター分析 / / /  
(英) illegal access / statistical attack detection / multivariate analysis / quantification method ? / cluster analysis / / /  
文献情報 信学技報, vol. 107, no. 43, R2007-8, pp. 1-6, 2007年5月.
資料番号 R2007-8 
発行日 2007-05-11 (R) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード R2007-8

研究会情報
研究会 R  
開催期間 2007-05-18 - 2007-05-18 
開催地(和) 広島大学 
開催地(英) Hiroshima University 
テーマ(和) ソフトウェアの信頼性、信頼性理論、信頼性一般 
テーマ(英) Software Reliability, Reliability Theory, etc. 
講演論文情報の詳細
申込み研究会 R 
会議コード 2007-05-R 
本文の言語 日本語 
タイトル(和) 多変量解析を用いた不正アクセス検知モデルの提案 
サブタイトル(和)  
タイトル(英) Proposal of the cyber attack detection model based on multivariate analysis 
サブタイトル(英)  
キーワード(1)(和/英) 不正アクセス / illegal access  
キーワード(2)(和/英) 統計的攻撃検知 / statistical attack detection  
キーワード(3)(和/英) 多変量解析 / multivariate analysis  
キーワード(4)(和/英) 数量化理論4類 / quantification method ?  
キーワード(5)(和/英) クラスター分析 / cluster analysis  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 酒井 悠人 / Yuto Sakai / サカイ ユウト
第1著者 所属(和/英) 広島大学 (略称: 広島大)
Hiroshima University (略称: Hiroshima Univ)
第2著者 氏名(和/英/ヨミ) 林坂 弘一郎 / Koichiro Rinsaka / リンサカ コウイチロウ
第2著者 所属(和/英) 神戸学院大学 (略称: 神戸学院大)
Kobe Gakuin University (略称: Kobe Gakuin Univ)
第3著者 氏名(和/英/ヨミ) 土肥 正 / Tadashi Dohi / ドヒ タダシ
第3著者 所属(和/英) 広島大学 (略称: 広島大)
Hiroshima University (略称: Hiroshima Univ)
第4著者 氏名(和/英/ヨミ) / /
第4著者 所属(和/英) (略称: )
(略称: )
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2007-05-18 14:00:00 
発表時間 25分 
申込先研究会 R 
資料番号 R2007-8 
巻番号(vol) vol.107 
号番号(no) no.43 
ページ範囲 pp.1-6 
ページ数
発行日 2007-05-11 (R) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会