| 講演抄録/キーワード |
| 講演名 |
2007-09-21 10:10
大規模バックボーンネットワークにおけるアプリケーション異常トラヒック検出方式の提案 ○桑原 健・八木 毅・小林淳史・石橋圭介・村山純一(NTT) IN2007-61 |
| 抄録 |
(和) |
大規模バックボーンネットワーク上でアプリケーションレイヤの異常トラヒックを経済的に検出するためのネットワーク監視・制御方式を提案する.提案方式では,まず特定監視ポイントに配備された監視装置からアプリケーション毎のフロー統計情報を収集し,懐疑的トラヒック情報を作成する.次に,この情報を元に,バックボーン内のエッジルータを制御し,懐疑トラヒックを抽出した上で集中的に配備された詳細分析装置に転送することで異常トラヒックを検出する.また本稿では,適用例としてVoIPサービスに提案方式を用いた場合のサービスモデルを提案する.SIPトラヒックを常時監視し,特定のRTPトラヒックのみを詳細分析することで, SIPサーバに限らず,SPIT等ユーザ端末側に対する異常トラヒックを検出する方法を提案する.提案方式は,監視および分析機能を集中的に配備することが可能である上,統計監視から詳細分析の2段階を踏むことで,大規模バックボーンネットワークにおいても効率的にアプリケーションレイヤの異常トラヒックの検出が可能となる. |
| (英) |
This paper proposes a novel anomaly detection method for application traffic over large-scale backbone networks. The proposed method firstly collects application flow statistic from the probe system installed to monitor a certain point of network, and generates malicious flow information. Secondly, utilizing the flow information, provider-edge routers in the backbone network are dynamically controlled to reroute the malicious application flow to the security device that can detect application-level anomaly. The proposed method enables efficient and cost effective application-level anomaly detection over backbone networks with a phased approach of the statistical and precise monitoring. Moreover, the case of VoIP is explained in this paper as an applicable example of the method. |
| キーワード |
(和) |
セキュリティ / 異常トラヒック / トラヒック監視 / トラヒック制御 / VoIP / / / |
| (英) |
security / traffic anomaly / traffic monitoring / traffic control / VoIP / / / |
| 文献情報 |
信学技報, vol. 107, no. 222, IN2007-61, pp. 105-110, 2007年9月. |
| 資料番号 |
IN2007-61 |
| 発行日 |
2007-09-13 (IN) |
| ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
IN2007-61 |
| 研究会情報 |
| 研究会 |
NS CS IN |
| 開催期間 |
2007-09-20 - 2007-09-21 |
| 開催地(和) |
東北大学 |
| 開催地(英) |
Tohoku University |
| テーマ(和) |
オーバーレイネットワーク,VPN,DDoS,ネットワークセキュリティ,P2P通信,ネットワークソフトウェア,一般 |
| テーマ(英) |
Overlay networks, VPN, DDos, network security, p2p communications, network software, etc. |
| 講演論文情報の詳細 |
| 申込み研究会 |
IN |
| 会議コード |
2007-09-NS-CS-IN |
| 本文の言語 |
日本語 |
| タイトル(和) |
大規模バックボーンネットワークにおけるアプリケーション異常トラヒック検出方式の提案 |
| サブタイトル(和) |
|
| タイトル(英) |
A Proposal of Detection Method for Application Anomaly Traffic over Large-scale Backbone Networks |
| サブタイトル(英) |
|
| キーワード(1)(和/英) |
セキュリティ / security |
| キーワード(2)(和/英) |
異常トラヒック / traffic anomaly |
| キーワード(3)(和/英) |
トラヒック監視 / traffic monitoring |
| キーワード(4)(和/英) |
トラヒック制御 / traffic control |
| キーワード(5)(和/英) |
VoIP / VoIP |
| キーワード(6)(和/英) |
/ |
| キーワード(7)(和/英) |
/ |
| キーワード(8)(和/英) |
/ |
| 第1著者 氏名(和/英/ヨミ) |
桑原 健 / Takeshi Kuwahara / クワハラ タケシ |
| 第1著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第2著者 氏名(和/英/ヨミ) |
八木 毅 / Takeshi Yagi / ヤギ タケシ |
| 第2著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第3著者 氏名(和/英/ヨミ) |
小林 淳史 / Atsushi Kobayashi / コバヤシ アツシ |
| 第3著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第4著者 氏名(和/英/ヨミ) |
石橋 圭介 / Keisuke Ishibashi / イシバシ ケイスケ |
| 第4著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第5著者 氏名(和/英/ヨミ) |
村山 純一 / Junichi Murayama / ムラヤマ ジュンイチ |
| 第5著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第6著者 氏名(和/英/ヨミ) |
/ / |
| 第6著者 所属(和/英) |
(略称: )
(略称: ) |
| 第7著者 氏名(和/英/ヨミ) |
/ / |
| 第7著者 所属(和/英) |
(略称: )
(略称: ) |
| 第8著者 氏名(和/英/ヨミ) |
/ / |
| 第8著者 所属(和/英) |
(略称: )
(略称: ) |
| 第9著者 氏名(和/英/ヨミ) |
/ / |
| 第9著者 所属(和/英) |
(略称: )
(略称: ) |
| 第10著者 氏名(和/英/ヨミ) |
/ / |
| 第10著者 所属(和/英) |
(略称: )
(略称: ) |
| 第11著者 氏名(和/英/ヨミ) |
/ / |
| 第11著者 所属(和/英) |
(略称: )
(略称: ) |
| 第12著者 氏名(和/英/ヨミ) |
/ / |
| 第12著者 所属(和/英) |
(略称: )
(略称: ) |
| 第13著者 氏名(和/英/ヨミ) |
/ / |
| 第13著者 所属(和/英) |
(略称: )
(略称: ) |
| 第14著者 氏名(和/英/ヨミ) |
/ / |
| 第14著者 所属(和/英) |
(略称: )
(略称: ) |
| 第15著者 氏名(和/英/ヨミ) |
/ / |
| 第15著者 所属(和/英) |
(略称: )
(略称: ) |
| 第16著者 氏名(和/英/ヨミ) |
/ / |
| 第16著者 所属(和/英) |
(略称: )
(略称: ) |
| 第17著者 氏名(和/英/ヨミ) |
/ / |
| 第17著者 所属(和/英) |
(略称: )
(略称: ) |
| 第18著者 氏名(和/英/ヨミ) |
/ / |
| 第18著者 所属(和/英) |
(略称: )
(略称: ) |
| 第19著者 氏名(和/英/ヨミ) |
/ / |
| 第19著者 所属(和/英) |
(略称: )
(略称: ) |
| 第20著者 氏名(和/英/ヨミ) |
/ / |
| 第20著者 所属(和/英) |
(略称: )
(略称: ) |
| 第21著者 氏名(和/英/ヨミ) |
/ / |
| 第21著者 所属(和/英) |
(略称: )
(略称: ) |
| 第22著者 氏名(和/英/ヨミ) |
/ / |
| 第22著者 所属(和/英) |
(略称: )
(略称: ) |
| 第23著者 氏名(和/英/ヨミ) |
/ / |
| 第23著者 所属(和/英) |
(略称: )
(略称: ) |
| 第24著者 氏名(和/英/ヨミ) |
/ / |
| 第24著者 所属(和/英) |
(略称: )
(略称: ) |
| 第25著者 氏名(和/英/ヨミ) |
/ / |
| 第25著者 所属(和/英) |
(略称: )
(略称: ) |
| 第26著者 氏名(和/英/ヨミ) |
/ / |
| 第26著者 所属(和/英) |
(略称: )
(略称: ) |
| 第27著者 氏名(和/英/ヨミ) |
/ / |
| 第27著者 所属(和/英) |
(略称: )
(略称: ) |
| 第28著者 氏名(和/英/ヨミ) |
/ / |
| 第28著者 所属(和/英) |
(略称: )
(略称: ) |
| 第29著者 氏名(和/英/ヨミ) |
/ / |
| 第29著者 所属(和/英) |
(略称: )
(略称: ) |
| 第30著者 氏名(和/英/ヨミ) |
/ / |
| 第30著者 所属(和/英) |
(略称: )
(略称: ) |
| 第31著者 氏名(和/英/ヨミ) |
/ / |
| 第31著者 所属(和/英) |
(略称: )
(略称: ) |
| 第32著者 氏名(和/英/ヨミ) |
/ / |
| 第32著者 所属(和/英) |
(略称: )
(略称: ) |
| 第33著者 氏名(和/英/ヨミ) |
/ / |
| 第33著者 所属(和/英) |
(略称: )
(略称: ) |
| 第34著者 氏名(和/英/ヨミ) |
/ / |
| 第34著者 所属(和/英) |
(略称: )
(略称: ) |
| 第35著者 氏名(和/英/ヨミ) |
/ / |
| 第35著者 所属(和/英) |
(略称: )
(略称: ) |
| 第36著者 氏名(和/英/ヨミ) |
/ / |
| 第36著者 所属(和/英) |
(略称: )
(略称: ) |
| 講演者 |
第1著者 |
| 発表日時 |
2007-09-21 10:10:00 |
| 発表時間 |
20分 |
| 申込先研究会 |
IN |
| 資料番号 |
IN2007-61 |
| 巻番号(vol) |
vol.107 |
| 号番号(no) |
no.222 |
| ページ範囲 |
pp.105-110 |
| ページ数 |
6 |
| 発行日 |
2007-09-13 (IN) |