ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2007-09-21 09:50
DDoS攻撃軽減装置共用化のためのネットワーク制御方式のフィージビリティ検証
八木 毅桑原 健村山純一NTTIN2007-60
抄録 (和) 本稿では,異常トラヒックをポイントツーポイント型で迂回転送する方式に関して,机上および実機によりフィージビリティ評価を行った結果を報告する.注目する迂回転送方式は,ネットワークの出口側ルータに集まってきた異常トラヒックをDDoS攻撃軽減装置へ迂回してDDoS攻撃パケットを除去し,正常トラヒックのみを再び出口側ルータへ戻すために用いられる.このような迂回転送方式を実現する実装技術としては,MPLSネットワークのLSP,IPネットワークのGREトンネル,あるいは,ホップバイホップにポリシールーチングを行う技術などがある.そこで,最初にこれらの技術の比較評価を机上で行った.また,その結果を踏まえて,ホップバイホップにポリシールーチングを行う技術に着目し,これについての集中型のオペレーションをサポートする技術の実装を行った.実装した技術では,1つのサーバが複数のルータにポリシールートをホップバイホップに設定していくため,サーバ負荷の増加や迂回経路の設定時間の増加が懸念される.これらの懸念については,迂回開始ポイントである出口側ルータへの設定以外を並列処理することにより,解消することが期待できる.そこで,実機によるフィージビリティ検証を行い,この効果を確認した.この検証では,制御ルータ数が2桁程度であればサーバ処理時間が200ミリ秒以下となるという結果から,サーバ処理時間が制御時間に与える影響は無視できるという結論が得られた.結論として,異常トラヒックの迂回転送方式には,ホップバイホップのポリシールーチング技術を用いることが,迂回転送時の転送オーバヘッド低減という面から好ましいことがわかった. 
(英) This paper reports results of feasibility study about dynamic traffic control methods to re-route traffic into DDoS-attack mitigation devices. In this method, anomaly traffic is re-routed from a point close to the victim user into a DDoS attack mitigation device. For rerouting anomaly traffic, we evaluated some conventional forwarding techniques, such as LSP and GRE tunnel. As a result, we deployed hop-by-hop policy-routing technique and implemented a traffic control server which can support operations of the network. In this case, the traffic control server should manage the whole network and control routers for setting hop-by-hop policy-routes. So there is some possibility that the traffic control server become bottleneck in large-scale networks. To confirm scalability of the proposed method, we evaluated control time of the proposed method by using prototype systems. Consequently, regardless of the number of routers on each hop-by-hop policy-route, control time on the traffic control server is small so that the traffic control server will not become bottleneck.
キーワード (和) セキュリティ / 異常トラヒック / DDoS攻撃 / トラヒック制御 / ポリシールーチング / / /  
(英) security / anomaly traffic / DDoS-attack / traffic control / policy routing / / /  
文献情報 信学技報, vol. 107, no. 222, IN2007-60, pp. 99-104, 2007年9月.
資料番号 IN2007-60 
発行日 2007-09-13 (IN) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード IN2007-60

研究会情報
研究会 NS CS IN  
開催期間 2007-09-20 - 2007-09-21 
開催地(和) 東北大学 
開催地(英) Tohoku University 
テーマ(和) オーバーレイネットワーク,VPN,DDoS,ネットワークセキュリティ,P2P通信,ネットワークソフトウェア,一般 
テーマ(英) Overlay networks, VPN, DDos, network security, p2p communications, network software, etc. 
講演論文情報の詳細
申込み研究会 IN 
会議コード 2007-09-NS-CS-IN 
本文の言語 日本語 
タイトル(和) DDoS攻撃軽減装置共用化のためのネットワーク制御方式のフィージビリティ検証 
サブタイトル(和)  
タイトル(英) A Practical Feasibility Study of a Network Control Method for Sharing DDoS-Attack Mitigation Devices 
サブタイトル(英)  
キーワード(1)(和/英) セキュリティ / security  
キーワード(2)(和/英) 異常トラヒック / anomaly traffic  
キーワード(3)(和/英) DDoS攻撃 / DDoS-attack  
キーワード(4)(和/英) トラヒック制御 / traffic control  
キーワード(5)(和/英) ポリシールーチング / policy routing  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 八木 毅 / Takeshi Yagi / ヤギ タケシ
第1著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第2著者 氏名(和/英/ヨミ) 桑原 健 / Takeshi Kuwahara / クワハラ タケシ
第2著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第3著者 氏名(和/英/ヨミ) 村山 純一 / Junichi Murayama / ムラヤマ ジュンイチ
第3著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第4著者 氏名(和/英/ヨミ) / /
第4著者 所属(和/英) (略称: )
(略称: )
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2007-09-21 09:50:00 
発表時間 20分 
申込先研究会 IN 
資料番号 IN2007-60 
巻番号(vol) vol.107 
号番号(no) no.222 
ページ範囲 pp.99-104 
ページ数
発行日 2007-09-13 (IN) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会