講演抄録/キーワード |
講演名 |
2015-11-07 11:20
アクセストークンを用いたDDoS攻撃の削減のための動的フィルタリング ○鈴木涼太・森田 光(神奈川大) ISEC2015-53 SITE2015-40 LOIS2015-47 |
抄録 |
(和) |
DDoS攻撃に対してはアクセス数の流量を一般的に制限する。しかし、通常のアクセスと攻撃によるアクセスを区別しないので、利用ユーザーにとってはサーバーの提供する機能を著しく損うことになる。本提案では、あらかじめクライアントを識別するためのアクセストークンをIPヘッダーに内包させ、DDoS攻撃によるトラフィック増大時に識別用のアクセストークンを含まないパケットを除去する。ここで、スイッチが、アクセストークンを利用して除去を含む配送制御を行う。アクセストークンはホワイトリストに含まれ、スイッチがSDN(Software Defined Network)に対応するならば、ホワイトリストの更新にダイナミックに追従できる。 |
(英) |
The flow controls on packets in transmission channel are general measures against DDoS (Distributed Denial of Service) attacks.
However, since these measures cannot classify data packets as normal or attack, they impair functions of servers.
This paper proposes access tokens included in IP headers.
Since DDoS packets don't include the tokens, they are used to identify.
In fact, the switch devices on the network are used to remove the DDoS packets.
A white list that contain access tokens is distributed to the switch devices.
If SDN (Software Defined Network) is adopted to the network,
the white list can be dynamically renewed. |
キーワード |
(和) |
DDoS攻撃 / ホワイトリスト / パケットフィルタリング / SDN / / / / |
(英) |
DDoS attacks / white list / Packet filtering / SDN / / / / |
文献情報 |
信学技報, vol. 115, no. 293, ISEC2015-53, pp. 111-116, 2015年11月. |
資料番号 |
ISEC2015-53 |
発行日 |
2015-10-30 (ISEC, SITE, LOIS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2015-53 SITE2015-40 LOIS2015-47 |
研究会情報 |
研究会 |
LOIS ISEC SITE |
開催期間 |
2015-11-06 - 2015-11-07 |
開催地(和) |
神奈川大学 1号館804会議室 |
開催地(英) |
Kanagawa Univ. |
テーマ(和) |
情報セキュリティ,ライフログ活用技術,ライフインテリジェンス,オフィス情報システム,一般 |
テーマ(英) |
|
講演論文情報の詳細 |
申込み研究会 |
ISEC |
会議コード |
2015-11-LOIS-ISEC-SITE |
本文の言語 |
日本語 |
タイトル(和) |
アクセストークンを用いたDDoS攻撃の削減のための動的フィルタリング |
サブタイトル(和) |
|
タイトル(英) |
A dynamic filtering method to reduce DDoS packets by using access tokens |
サブタイトル(英) |
|
キーワード(1)(和/英) |
DDoS攻撃 / DDoS attacks |
キーワード(2)(和/英) |
ホワイトリスト / white list |
キーワード(3)(和/英) |
パケットフィルタリング / Packet filtering |
キーワード(4)(和/英) |
SDN / SDN |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
鈴木 涼太 / Ryota Suzuki / スズキ リョウタ |
第1著者 所属(和/英) |
神奈川大学 (略称: 神奈川大)
Kanagawa University (略称: Kanagawa Univ.) |
第2著者 氏名(和/英/ヨミ) |
森田 光 / Hikaru Morita / |
第2著者 所属(和/英) |
神奈川大学 (略称: 神奈川大)
Kanagawa University (略称: Kanagawa Univ.) |
第3著者 氏名(和/英/ヨミ) |
/ / |
第3著者 所属(和/英) |
(略称: )
(略称: ) |
第4著者 氏名(和/英/ヨミ) |
/ / |
第4著者 所属(和/英) |
(略称: )
(略称: ) |
第5著者 氏名(和/英/ヨミ) |
/ / |
第5著者 所属(和/英) |
(略称: )
(略称: ) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2015-11-07 11:20:00 |
発表時間 |
25分 |
申込先研究会 |
ISEC |
資料番号 |
ISEC2015-53, SITE2015-40, LOIS2015-47 |
巻番号(vol) |
vol.115 |
号番号(no) |
no.293(ISEC), no.294(SITE), no.295(LOIS) |
ページ範囲 |
pp.111-116 |
ページ数 |
6 |
発行日 |
2015-10-30 (ISEC, SITE, LOIS) |
|