講演抄録/キーワード |
講演名 |
2007-06-22 15:25
ネットワーク状態適応型タイマを用いたSYN Flood Attack防御技術の検討 ○赤池大史・会田雅樹(首都大東京)・村田正幸・今瀬 真(阪大) IN2007-26 |
抄録 |
(和) |
近年の急速なインターネットの発達によって,ネットワークの社会的役割が大きくなるに伴い,そのセキュ
リティ対策が急務となっている.悪意を持った第三者がサービスを提供するサーバに攻撃を行い,一般ユーザの利用
を妨げる分散サービス拒否(DDoS) Attack が深刻な問題となっており,早急な対策が望まれる.特に,TCP の接続
手順である3-way handshake に内在する脆弱性を突く形で行われるSYN Flood Attack は,簡単な方法でサーバを
接続拒否状態に陥らせることができるため,現在最も多く行われており,DDoS Attack の約90% に相当する.イン
ターネットでは,ネットワークリソースの管理手法としてsoft-state の考え方が用いられている.これは,利用者か
らの明示的な要求がなくてもタイムアウト制御によってリソースを開放する機構のことで,システムがデッドロック
状態に陥るのを回避する効果がある.タイマ値をネットワーク状態に依存して変化させることは,soft-state の特性を
適応的に活用できる可能性がある.本稿では,SYN Flood Attack の防御技術として,サーバが3–way handshake 時
のハーフオープン状態をタイムアウトするタイマ値をネットワーク状態に適応して変化させる技術(adaptive timer)
を提案し,シミュレーションによってその性能を評価する. |
(英) |
Through the rapid development of the Internet in recent years, the security in networks becomes urgent
issues. Distributed denial of service (DDoS) attack is one of the most serious security problem. In particular,
SYN flood attack is the most frequently observed DDoS attack and is about 90 percent among DDoS attacks. In
resource management in Internet, the concept of soft-state protocols has been widely used. In this concept, to avoid
deadlock, server releases resources by time-out without explicit requests from user. If we change the value of timer
in accordance with network conditions, we could add flexibility to soft-state protocols. In this report, we propose
adaptive timer-based defense mechanisms against SYN flood attack. The timer is for managing the resource of
half-open connections in TCP 3-way handshake mechanism, and its value is adaptively determined depending on
network conditions. In addition, we show simulation results to verify that effects. |
キーワード |
(和) |
分散サービス拒否攻撃 / SYN Flood 攻撃 / ソフトステート / ネットワーク適応型タイマ / / / / |
(英) |
Distributed Denial of Service (DDoS) Attack / SYN Flood Attack / Soft-State / Adaptive Timer / / / / |
文献情報 |
信学技報, vol. 107, no. 98, IN2007-26, pp. 91-96, 2007年6月. |
資料番号 |
IN2007-26 |
発行日 |
2007-06-14 (IN) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IN2007-26 |
|