| 講演抄録/キーワード |
| 講演名 |
2008-03-06 11:50
バックボーンネットワークにおけるフロー情報を用いた攻撃元特定方式の提案 ○桑原 健・近藤 毅・八木 毅・石橋圭介・村山純一(NTT) IN2007-169 |
| 抄録 |
(和) |
ISPのバックボーンネットワーク上で,フロー情報を用いてDDoS攻撃の攻撃元を特定する方式を提案する.提案方式では,まずバックボーンのエッジルータ(ER)において入力トラヒックのフロー情報を蓄積し,ER間の交流トラヒックを監視する.DDoS攻撃が発生し,特定出力ERへのトラヒック集中を検出した場合,対応する入力ERのフロー情報を分析し,攻撃フローを抽出することで,攻撃先および攻撃トラヒックの流入元が特定される.提案方式は,従来の経路上ルータをホップ・バイ・ホップにトレースする方式とは異なり,ERのフロー情報を蓄積分析することで実現可能であり,既存のネットワークへの影響が少なく適用可能である.また,上記はISP内のバックボーンへの適用を前提としているが,簡易な拡張により,ISP間を連携する攻撃元に対するトレースバックが可能となることを説明する. |
| (英) |
In this paper, we propose a novel identification method of attacking source using traffic flow information in backbone networks. The proposed method is based on the condition that ingress traffic flows from the edge routers (ERs) of a backbone are collected and monitored by the monitoring device which enables to detect anomalies of special-traffic patterns among the ERs. In the case of DDoS attack, traffic congestion to an egress ER will be detected and then the traffic flows collected from the corresponding ingress ERs are processed to identify the attacking flows and directions of source hosts. The proposed intra-ISP method would be applicable with little influence on the current ISP backbones comparing to existing method of tracing the attacking flow sequentially along with routing paths. By extending the above method designed for intra-ISP, we also propose an IP traceback method for inter-ISPs. |
| キーワード |
(和) |
DDoS攻撃 / トラヒック監視 / 攻撃元特定 / フロー情報 / / / / |
| (英) |
DDoS attack / traffic monitoring / attack source identification / traffic flow / / / / |
| 文献情報 |
信学技報, vol. 107, no. 525, IN2007-169, pp. 61-66, 2008年3月. |
| 資料番号 |
IN2007-169 |
| 発行日 |
2008-02-28 (IN) |
| ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
IN2007-169 |
| 研究会情報 |
| 研究会 |
NS IN |
| 開催期間 |
2008-03-06 - 2008-03-07 |
| 開催地(和) |
万国津梁館(沖縄) |
| 開催地(英) |
Bankoku Shinryokan |
| テーマ(和) |
一般 |
| テーマ(英) |
General issues |
| 講演論文情報の詳細 |
| 申込み研究会 |
IN |
| 会議コード |
2008-03-NS-IN |
| 本文の言語 |
日本語 |
| タイトル(和) |
バックボーンネットワークにおけるフロー情報を用いた攻撃元特定方式の提案 |
| サブタイトル(和) |
|
| タイトル(英) |
Identification Method of Attacking Source Using Traffic Flow in Backbone Networks |
| サブタイトル(英) |
|
| キーワード(1)(和/英) |
DDoS攻撃 / DDoS attack |
| キーワード(2)(和/英) |
トラヒック監視 / traffic monitoring |
| キーワード(3)(和/英) |
攻撃元特定 / attack source identification |
| キーワード(4)(和/英) |
フロー情報 / traffic flow |
| キーワード(5)(和/英) |
/ |
| キーワード(6)(和/英) |
/ |
| キーワード(7)(和/英) |
/ |
| キーワード(8)(和/英) |
/ |
| 第1著者 氏名(和/英/ヨミ) |
桑原 健 / Takeshi Kuwahara / クワハラ タケシ |
| 第1著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第2著者 氏名(和/英/ヨミ) |
近藤 毅 / Tsuyoshi Kondoh / コンドウ ツヨシ |
| 第2著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第3著者 氏名(和/英/ヨミ) |
八木 毅 / Takeshi Yagi / ヤギ タケシ |
| 第3著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第4著者 氏名(和/英/ヨミ) |
石橋 圭介 / Keisuke Ishibashi / イシバシ ケイスケ |
| 第4著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第5著者 氏名(和/英/ヨミ) |
村山 純一 / Junichi Murayama / ムラヤマ ジュンイチ |
| 第5著者 所属(和/英) |
日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT) |
| 第6著者 氏名(和/英/ヨミ) |
/ / |
| 第6著者 所属(和/英) |
(略称: )
(略称: ) |
| 第7著者 氏名(和/英/ヨミ) |
/ / |
| 第7著者 所属(和/英) |
(略称: )
(略称: ) |
| 第8著者 氏名(和/英/ヨミ) |
/ / |
| 第8著者 所属(和/英) |
(略称: )
(略称: ) |
| 第9著者 氏名(和/英/ヨミ) |
/ / |
| 第9著者 所属(和/英) |
(略称: )
(略称: ) |
| 第10著者 氏名(和/英/ヨミ) |
/ / |
| 第10著者 所属(和/英) |
(略称: )
(略称: ) |
| 第11著者 氏名(和/英/ヨミ) |
/ / |
| 第11著者 所属(和/英) |
(略称: )
(略称: ) |
| 第12著者 氏名(和/英/ヨミ) |
/ / |
| 第12著者 所属(和/英) |
(略称: )
(略称: ) |
| 第13著者 氏名(和/英/ヨミ) |
/ / |
| 第13著者 所属(和/英) |
(略称: )
(略称: ) |
| 第14著者 氏名(和/英/ヨミ) |
/ / |
| 第14著者 所属(和/英) |
(略称: )
(略称: ) |
| 第15著者 氏名(和/英/ヨミ) |
/ / |
| 第15著者 所属(和/英) |
(略称: )
(略称: ) |
| 第16著者 氏名(和/英/ヨミ) |
/ / |
| 第16著者 所属(和/英) |
(略称: )
(略称: ) |
| 第17著者 氏名(和/英/ヨミ) |
/ / |
| 第17著者 所属(和/英) |
(略称: )
(略称: ) |
| 第18著者 氏名(和/英/ヨミ) |
/ / |
| 第18著者 所属(和/英) |
(略称: )
(略称: ) |
| 第19著者 氏名(和/英/ヨミ) |
/ / |
| 第19著者 所属(和/英) |
(略称: )
(略称: ) |
| 第20著者 氏名(和/英/ヨミ) |
/ / |
| 第20著者 所属(和/英) |
(略称: )
(略称: ) |
| 第21著者 氏名(和/英/ヨミ) |
/ / |
| 第21著者 所属(和/英) |
(略称: )
(略称: ) |
| 第22著者 氏名(和/英/ヨミ) |
/ / |
| 第22著者 所属(和/英) |
(略称: )
(略称: ) |
| 第23著者 氏名(和/英/ヨミ) |
/ / |
| 第23著者 所属(和/英) |
(略称: )
(略称: ) |
| 第24著者 氏名(和/英/ヨミ) |
/ / |
| 第24著者 所属(和/英) |
(略称: )
(略称: ) |
| 第25著者 氏名(和/英/ヨミ) |
/ / |
| 第25著者 所属(和/英) |
(略称: )
(略称: ) |
| 第26著者 氏名(和/英/ヨミ) |
/ / |
| 第26著者 所属(和/英) |
(略称: )
(略称: ) |
| 第27著者 氏名(和/英/ヨミ) |
/ / |
| 第27著者 所属(和/英) |
(略称: )
(略称: ) |
| 第28著者 氏名(和/英/ヨミ) |
/ / |
| 第28著者 所属(和/英) |
(略称: )
(略称: ) |
| 第29著者 氏名(和/英/ヨミ) |
/ / |
| 第29著者 所属(和/英) |
(略称: )
(略称: ) |
| 第30著者 氏名(和/英/ヨミ) |
/ / |
| 第30著者 所属(和/英) |
(略称: )
(略称: ) |
| 第31著者 氏名(和/英/ヨミ) |
/ / |
| 第31著者 所属(和/英) |
(略称: )
(略称: ) |
| 第32著者 氏名(和/英/ヨミ) |
/ / |
| 第32著者 所属(和/英) |
(略称: )
(略称: ) |
| 第33著者 氏名(和/英/ヨミ) |
/ / |
| 第33著者 所属(和/英) |
(略称: )
(略称: ) |
| 第34著者 氏名(和/英/ヨミ) |
/ / |
| 第34著者 所属(和/英) |
(略称: )
(略称: ) |
| 第35著者 氏名(和/英/ヨミ) |
/ / |
| 第35著者 所属(和/英) |
(略称: )
(略称: ) |
| 第36著者 氏名(和/英/ヨミ) |
/ / |
| 第36著者 所属(和/英) |
(略称: )
(略称: ) |
| 講演者 |
第1著者 |
| 発表日時 |
2008-03-06 11:50:00 |
| 発表時間 |
20分 |
| 申込先研究会 |
IN |
| 資料番号 |
IN2007-169 |
| 巻番号(vol) |
vol.107 |
| 号番号(no) |
no.525 |
| ページ範囲 |
pp.61-66 |
| ページ数 |
6 |
| 発行日 |
2008-02-28 (IN) |