講演抄録/キーワード |
講演名 |
2017-03-03 14:50
自律分散型インターネットセキュリティ基盤とその攻撃遮断法 ○君山博之・江口 健・堤 智昭・佐野 香・八槇博史・上野洋一郎・米﨑直樹・佐々木良一・小林 浩(東京電機大) NS2016-251 |
抄録 |
(和) |
Internetに接続された装置(サーバ,PC,IoT機器など)へのサイバー攻撃が後を絶たない.最近のDDoS攻撃においては単一のサーバに向けて600Gbit/sを超える攻撃トラヒックが観測され,従来のEnd-pointでの防御はほぼ困難になってきている.我々は,従来のEndpointでの防御に代わって,ネットワーク全体でサイバー攻撃からの防御の実現を目指した自律分散型インターネットセキュリティ基盤を我々は提案している.また,このセキュリティ基盤の中核装置として,攻撃を検出した装置からの廃棄要請に基づき攻撃を遮断する適応型フィルターを実装したMulti-Layer Binding Router(MLBR)も提案している.このMLBRは廃棄要請を他のMLBRに転送することにより攻撃元に近いMLBRでの攻撃遮断を可能にする.さらに,自ネットワークに流入する攻撃パケットだけでなく,流出する不正パケットもuRPF相当機能により動的に遮断する機能も備え,これらを組み合わせネットワーク全体での防御を実現するものである.本報告では,我々が提案している自律分散型インターネットセキュリティ基盤の概要およびMLBRを使った攻撃パケットの遮断法について説明する. |
(英) |
Cyber attacks on network connected equipment, such as servers, PCs, IoTs and so on, will never be ended. Over 600Gbit/s traffic to single server was observed during recent DDoS attack so it is hard to protect them by existing end-point security method. Therefore, we proposed "Autonomous and distributed Internet security (AIS) infrastructure" to protect them by all Internet Providers. We also proposed Multi-layer binding router (MLBR) which works as adaptive firewall to shut down malicious packets coming from and going to external networks for AIS infrastructure. The MLBR also shut down malicious packets which are requested from endpoint equipment to drop and which has forged source IP addresses by using uRPF like function. In this report, we describe the outline of AIS infrastructure and method to shut down malicious packets using the MLBRs. |
キーワード |
(和) |
サイバー攻撃 / DDoS攻撃 / 適応型ファイアウォール / マルチレイヤバインディングルータ / / / / |
(英) |
Cyber attack / DDoS attack / Adaptive firewall / Multi-layer binding router / / / / |
文献情報 |
信学技報, vol. 116, no. 484, NS2016-251, pp. 541-546, 2017年3月. |
資料番号 |
NS2016-251 |
発行日 |
2017-02-23 (NS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
NS2016-251 |