ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2007-11-15 16:25
[奨励講演]ネットワークアプリケーション弁別のためのペイロード長の遷移パタンの評価方式に関する一検討
八木清之介和泉勇治角田 裕根元義章東北大TM2007-34
抄録 (和) 近年,管理者が許可していないネットワークアプリケーションの不正利用による情報漏洩事件が多発している. 対策として,ネットワークを流れるトラヒックを監視し,問題のあるアプリケーションの通信を識別,遮断することが重要といえる.そこで筆者らは,通信の初期段階でアプリケーションを弁別可能な手法として,ペイロード長の遷移パタンを利用したアプリケーション弁別手法を提案した.しかし,この手法は参照ベクトルが生成されていないアプリケーションを正しく識別出来ないという問題がある.そこで本稿では,この問題に対応するために識別アルゴリズムの改善を行う.本稿で提案する改善手法は,識別に用いるベクトル間距離に閾値を設け,閾値以上の場合には識別結果をUnknownと判別することで参照ベクトルが生成されていないアプリケーションに対応する.加えて提案手法は,従来手法では誤認識されるフローをUnknownと判別し,識別結果の信頼性を改善することも可能である.更に,ネットワークアプリケーション弁別により適切な参照ベクトルの生成方法の検討として複数種類の学習アルゴリズムを比較検討し,その弁別性能について報告する. 
(英) Recently, increasing of information leakages caused by illegal use of network applications have been reported. To prevent the occurrence of such incidents, a network administrator should block the trafiic exchanged by unauthorized applications by checking incoming and outgoing traffic of his network. We have proposed a method for application identification based on transition pattern of payload length. However, that method needs reference vectors of each application for identification. Thus, it cannot identify applications whose reference vectors do not exist. In this paper, to tackle this problem, we propose a method to classify flows of these applications as ``Unknown''. The proposed method classify flows of these applications by setting threshold of the distance between a vector of the monitored flow and the nearest reference vector. The proposed method can also classify misidentified flows, which is misidentified to another application as ``Unknown''. In addtion, we evaluate three clustering algorithms: oLVQ1, K-means, and hierarchical clustering and compare their identification performance to find the appropriate clustering algolithm for the proposed method.
キーワード (和) アプリケーション弁別 / P2P / ペイロード長 / 遷移パタン / / / /  
(英) Application discrimination / P2P / Payload-length / transition pattern / / / /  
文献情報 信学技報, vol. 107, 2007年11月.
資料番号  
発行日 2007-11-08 (TM) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード TM2007-34

研究会情報
研究会 NS ICM CQ  
開催期間 2007-11-15 - 2007-11-16 
開催地(和) 福岡システムLSI総合開発センター 
開催地(英) Institute of System LSI Design Industry, Fukuoka 
テーマ(和) 次世代ネットワークアーキテクチャ,次世代ネットワークのオペレーションアーキテクチャ,トラヒック計測・モデリング・品質,オーバーレイネットワーク,一般 
テーマ(英) NGN architecture, NGN operation architecture, Traffic modeling, Overlay networking, etc. 
講演論文情報の詳細
申込み研究会 ICM 
会議コード 2007-11-NS-TM-CQ 
本文の言語 日本語 
タイトル(和) ネットワークアプリケーション弁別のためのペイロード長の遷移パタンの評価方式に関する一検討 
サブタイトル(和)  
タイトル(英) An evaluation of transition pattern of payload legnth for network application identification 
サブタイトル(英)  
キーワード(1)(和/英) アプリケーション弁別 / Application discrimination  
キーワード(2)(和/英) P2P / P2P  
キーワード(3)(和/英) ペイロード長 / Payload-length  
キーワード(4)(和/英) 遷移パタン / transition pattern  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 八木 清之介 / Shinnosuke Yagi / ヤギ シンノスケ
第1著者 所属(和/英) 東北大学 (略称: 東北大)
Tohoku University (略称: Tohoku Univ.)
第2著者 氏名(和/英/ヨミ) 和泉 勇治 / Yuji Waizumi / ワイズミ ユウジ
第2著者 所属(和/英) 東北大学 (略称: 東北大)
Tohoku University (略称: Tohoku Univ.)
第3著者 氏名(和/英/ヨミ) 角田 裕 / Hiroshi Tsunoda / ツノダ ヒロシ
第3著者 所属(和/英) 東北大学 (略称: 東北大)
Tohoku University (略称: Tohoku Univ.)
第4著者 氏名(和/英/ヨミ) 根元 義章 / Yoshiaki Nemoto / ネモト ヨシアキ
第4著者 所属(和/英) 東北大学 (略称: 東北大)
Tohoku University (略称: Tohoku Univ.)
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2007-11-15 16:25:00 
発表時間 25分 
申込先研究会 ICM 
資料番号 TM2007-34 
巻番号(vol) vol.107 
号番号(no) no.313 
ページ範囲 pp.1-6 
ページ数
発行日 2007-11-08 (TM) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会