2016-06-02 13:30
RTTの分散を考慮した中間者攻撃検知手法の提案 ○佐藤隼人・宮田純子・加島宜雄(芝浦工大) SITE2016-1 |
情報窃取における脅威の一つとして,中間者攻撃 (man-in-the-middle-attack: MITM attack)が挙げられる.
このMITM attackの検知手法において,往復遅延時間 (round-trip-time: RTT)に着目している研究があるが,その検知基準に関する検討は不十分であり,実験環境も現実的とはいえなかった.
そこで本研究では,RTT の分散を考慮した新たなMITM attack 検知手法を提案する.
提案手法では,既存手法では考慮されていなかった模擬攻撃の考慮や観測点の追加などによって,より現実的な環境での実証実験を行う.さらに,当該実証実験によって提案手法の有効性を示す. |
A man-in-the-middle (MITM) attack is one of the threats to information security.
In order to detect the MITM attack, a conventional method which detects the attack by using round-trip-time (RTT) is proposed.
However, in the conventional method, the consideration of the detection threshold is not sufficient and the experimental environment is unreal.
In this study, we propose a new MITM attack detection method by considering a variance of the RTT.
We conduct a verification experiment with more realistic environment than the conventional research by considering simulated attacks and increasing observational days.
The experimental results show the effectiveness of our proposed method. |
中間者攻撃 / RTT / 分散 / 検知 / / / / |
MITM attack / RTT / variance / detection / / / / |
信学技報, vol. 116, no. 71, SITE2016-1, pp. 23-28, 2016年6月. |
SITE2016-1 |
2016-05-26 (SITE) |
