ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2008-03-06 11:50
バックボーンネットワークにおけるフロー情報を用いた攻撃元特定方式の提案
桑原 健近藤 毅八木 毅石橋圭介村山純一NTTIN2007-169
抄録 (和) ISPのバックボーンネットワーク上で,フロー情報を用いてDDoS攻撃の攻撃元を特定する方式を提案する.提案方式では,まずバックボーンのエッジルータ(ER)において入力トラヒックのフロー情報を蓄積し,ER間の交流トラヒックを監視する.DDoS攻撃が発生し,特定出力ERへのトラヒック集中を検出した場合,対応する入力ERのフロー情報を分析し,攻撃フローを抽出することで,攻撃先および攻撃トラヒックの流入元が特定される.提案方式は,従来の経路上ルータをホップ・バイ・ホップにトレースする方式とは異なり,ERのフロー情報を蓄積分析することで実現可能であり,既存のネットワークへの影響が少なく適用可能である.また,上記はISP内のバックボーンへの適用を前提としているが,簡易な拡張により,ISP間を連携する攻撃元に対するトレースバックが可能となることを説明する. 
(英) In this paper, we propose a novel identification method of attacking source using traffic flow information in backbone networks. The proposed method is based on the condition that ingress traffic flows from the edge routers (ERs) of a backbone are collected and monitored by the monitoring device which enables to detect anomalies of special-traffic patterns among the ERs. In the case of DDoS attack, traffic congestion to an egress ER will be detected and then the traffic flows collected from the corresponding ingress ERs are processed to identify the attacking flows and directions of source hosts. The proposed intra-ISP method would be applicable with little influence on the current ISP backbones comparing to existing method of tracing the attacking flow sequentially along with routing paths. By extending the above method designed for intra-ISP, we also propose an IP traceback method for inter-ISPs.
キーワード (和) DDoS攻撃 / トラヒック監視 / 攻撃元特定 / フロー情報 / / / /  
(英) DDoS attack / traffic monitoring / attack source identification / traffic flow / / / /  
文献情報 信学技報, vol. 107, no. 525, IN2007-169, pp. 61-66, 2008年3月.
資料番号 IN2007-169 
発行日 2008-02-28 (IN) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード IN2007-169

研究会情報
研究会 NS IN  
開催期間 2008-03-06 - 2008-03-07 
開催地(和) 万国津梁館(沖縄) 
開催地(英) Bankoku Shinryokan 
テーマ(和) 一般 
テーマ(英) General issues 
講演論文情報の詳細
申込み研究会 IN 
会議コード 2008-03-NS-IN 
本文の言語 日本語 
タイトル(和) バックボーンネットワークにおけるフロー情報を用いた攻撃元特定方式の提案 
サブタイトル(和)  
タイトル(英) Identification Method of Attacking Source Using Traffic Flow in Backbone Networks 
サブタイトル(英)  
キーワード(1)(和/英) DDoS攻撃 / DDoS attack  
キーワード(2)(和/英) トラヒック監視 / traffic monitoring  
キーワード(3)(和/英) 攻撃元特定 / attack source identification  
キーワード(4)(和/英) フロー情報 / traffic flow  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 桑原 健 / Takeshi Kuwahara / クワハラ タケシ
第1著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT)
第2著者 氏名(和/英/ヨミ) 近藤 毅 / Tsuyoshi Kondoh / コンドウ ツヨシ
第2著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT)
第3著者 氏名(和/英/ヨミ) 八木 毅 / Takeshi Yagi / ヤギ タケシ
第3著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT)
第4著者 氏名(和/英/ヨミ) 石橋 圭介 / Keisuke Ishibashi / イシバシ ケイスケ
第4著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT)
第5著者 氏名(和/英/ヨミ) 村山 純一 / Junichi Murayama / ムラヤマ ジュンイチ
第5著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
Nippon Telegraph and Telephone Corporation (略称: NTT)
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2008-03-06 11:50:00 
発表時間 20分 
申込先研究会 IN 
資料番号 IN2007-169 
巻番号(vol) vol.107 
号番号(no) no.525 
ページ範囲 pp.61-66 
ページ数
発行日 2008-02-28 (IN) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会