お知らせ 2023年度・2024年度 学生員 会費割引キャンペーン実施中です
お知らせ 技術研究報告と和文論文誌Cの同時投稿施策(掲載料1割引き)について
お知らせ 電子情報通信学会における研究会開催について
お知らせ NEW 参加費の返金について
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2017-08-24 14:15
ODフロー行列のグループスパース性を用いたDDoS攻撃検出法
遠藤雅也山岸昌夫山田 功東工大SIP2017-52
抄録 (和) 小文では,多種多様な異常通信検出を実現するために,まず,異常通信を拡大ODフロー行列(ODフローのトラヒック量の時間遷移を表現する行列)のグループスパース性によって柔軟に特徴付ける方針を提案している.次に,拡大ODフロー行列をグループスパース行列と低ランク行列の和に近似分解する問題(一般化ロバスト主成分分析)を提案し,この問題が凸最適化アルゴリズム(近接分解法)によって解決できることを示している.さらに,典型的なDDoS(Distributed Denial of Service)攻撃が送信宛毎にグルーピングされたODフローのグループスパース性として顕在化されることを明らかにし,一般化ロバスト主成分分析を応用したDDoS攻撃検出法を提案している.最後に数値実験により,提案法の有効性を検証している. 
(英) To realize effective detection schemes applicable to diverse network traffic anomalies, we first propose to use group sparsities of the {em extended OD flow matrix}, expressing time transitions of traffic matrices, for flexible characterizations of major pathological behaviors of network traffic. We also formulate an approximate decomposition problem of an extended OD flow matrix into a group sparse and a low-rank matrix, and show that this problem, {em generalized robust principal component analysis for anormaly detection}, can be solved by efficiently with proximal splitting methods. Moreover, we present a novel characterization of typical DDoS (Distributed Denial of Service) attacks with a certain sparsity of OD flows after being assigned to groups of the same destinations.
The proposed characterization is combined with the generalized robust principal component analysis to establish a DDoS attack detection scheme.
Numerical experiments demonstrate effectiveness of the proposed DDoS attack detection scheme.
キーワード (和) DDoS攻撃検出 / 拡大ODフロー行列 / グループスパース性 / 一般化ロバスト主成分分析 / / / /  
(英) DDoS attack detection / Extended OD flow matrix / Group Sparsitiy / Generalized robust principal component analysis / / / /  
文献情報 信学技報, vol. 117, no. 180, SIP2017-52, pp. 21-26, 2017年8月.
資料番号 SIP2017-52 
発行日 2017-08-17 (SIP) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード SIP2017-52

研究会情報
研究会 SIP  
開催期間 2017-08-24 - 2017-08-25 
開催地(和) 東京電機大学 教室:東京千住キャンパス1号館2階 1206教室 
開催地(英) Tokyo Denki University 
テーマ(和) 数理,学習,信号処理一般(画像・音声音響・通信・実現システム・基礎等) 
テーマ(英)  
講演論文情報の詳細
申込み研究会 SIP 
会議コード 2017-08-SIP 
本文の言語 日本語 
タイトル(和) ODフロー行列のグループスパース性を用いたDDoS攻撃検出法 
サブタイトル(和)  
タイトル(英) A DDoS Attack Detection Based on Group Sparsities of OD Flow Matrices 
サブタイトル(英)  
キーワード(1)(和/英) DDoS攻撃検出 / DDoS attack detection  
キーワード(2)(和/英) 拡大ODフロー行列 / Extended OD flow matrix  
キーワード(3)(和/英) グループスパース性 / Group Sparsitiy  
キーワード(4)(和/英) 一般化ロバスト主成分分析 / Generalized robust principal component analysis  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 遠藤 雅也 / Masaya Endo / エンドウ マサヤ
第1著者 所属(和/英) 東京工業大学 (略称: 東工大)
Tokyo Institute of Technology (略称: Tokyo Inst. of Tech.)
第2著者 氏名(和/英/ヨミ) 山岸 昌夫 / Masao Yamagishi / ヤマギシ マサオ
第2著者 所属(和/英) 東京工業大学 (略称: 東工大)
Tokyo Institute of Technology (略称: Tokyo Inst. of Tech.)
第3著者 氏名(和/英/ヨミ) 山田 功 / Isao Yamada / ヤマダ イサオ
第3著者 所属(和/英) 東京工業大学 (略称: 東工大)
Tokyo Institute of Technology (略称: Tokyo Inst. of Tech.)
第4著者 氏名(和/英/ヨミ) / /
第4著者 所属(和/英) (略称: )
(略称: )
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2017-08-24 14:15:00 
発表時間 25分 
申込先研究会 SIP 
資料番号 SIP2017-52 
巻番号(vol) vol.117 
号番号(no) no.180 
ページ範囲 pp.21-26 
ページ数
発行日 2017-08-17 (SIP) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会