講演抄録/キーワード |
講演名 |
2018-03-02 15:20
自律分散型インターネットセキュリティ基盤のための攻撃検知用データセット生成法の提案 ○桂 祐成・君山博之(東京電機大)・中尾彰宏(東大)・米﨑直樹・堤 智昭・佐野 香(東京電機大)・岡本 剛・丸山 充(神奈川工科大)・小林 浩(東京電機大) NS2017-238 |
抄録 |
(和) |
我々は,ネットワーク同士で連携してサイバー攻撃から守るというコンセプトの「自律分散型インターネットセキュリティ(AIS)基盤」を提案している.AIS基盤の1機能として基盤の中核装置であるMulti-Layer Binding Routerに対して検知した攻撃パケットの廃棄要請を行い,攻撃パケットを廃棄する機能がある.この機能が有効に働くには攻撃パケットの,早く正確な検出が必要である.我々は,その実現のためトラヒックデータからTCPセッション毎の完全な統計情報を生成するプログラムを開発した.さらに,そのプログラムにより生成した統計情報を使って機械学習により攻撃パケットの分類実験を行い,その結果,プログラムが有効であることを確認するとともに,明らかになった課題について示す. |
(英) |
We proposed "Autonomous and distributed Internet security (AIS) infrastructure" that enables to protect our resources on the Internet by cooperating with all ISPs. One of AIS functions is that Multi-Layer Binding Router, which is core device of AIS infrastructure, discards attack packets detected and requested to discard by end nodes. Attack packets detection proceeds rapidly and correctly since this function works effectively. We developed a program to extract statistical attribution per TCP session from traffic data without sampling. We experimented in extracting statistical attribution from actual traffic data, and classifying attack packets and normal packets by machine learning methods with that statistical attribution. We demonstrated that this developed program is effective to detect attack packets and some issues to resolve from these results. |
キーワード |
(和) |
サイバー攻撃 / 攻撃検知 / 統計情報 / 機械学習 / / / / |
(英) |
Cyber attack / Attack detection / Statistical attribution / Machine learning / / / / |
文献情報 |
信学技報, vol. 117, no. 459, NS2017-238, pp. 397-401, 2018年3月. |
資料番号 |
NS2017-238 |
発行日 |
2018-02-22 (NS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
NS2017-238 |