講演抄録/キーワード |
講演名 |
2020-03-06 11:05
スキャン活動のON/OFFパターンに着目したブラックリストの掲載継続ポリシーの有効性調査 ○藤田孝志・福士直翼・内田真人(早大) CQ2019-151 |
抄録 |
(和) |
悪性活動に関与したことが判明したIPアドレスやドメイン名をリスト化したものをブラックリストと呼ぶ。ブラックリスト事業者は各々の掲載継続ポリシーに従って、ブラックリストに掲載するIPアドレスやドメイン名について、攻撃の観測が終了した後にも掲載を続ける期間を設定している。一方で、ブラックリスト事業者の観測するスキャン活動は多様化しており、ブラックリスト単位で一律に決定される既存の掲載継続ポリシーではユーザを保護するのに不十分であることが考えられる。本研究ではブラックリストに掲載されたスキャン活動を行うIPアドレスについて、そのON/OFFパターンに着目した多様性の調査を行うことで、このような既存の掲載継続ポリシーの妥当性を検証した。/8のIPアドレス空間を持つダークネットと4種類のブラックリストを利用した調査の結果、スキャン活動は継続期間において高い多様性を持つこと、及びブラックリスト事業者がこれらの多様性を観測することは困難であることが明らかになった。 |
(英) |
A blacklist registers IP addresses and domain names found to be involved in malicious activity. Blacklist providers set a period for registering IP addresses and domain names in their blacklist after the final observation of the attack following their blacklisting policy. In contrast, scanning activities observed by blacklist providers are diversifying. Thus, the existing blacklisting policy determined uniformly for each blacklist may be insufficient to protect users. In this study, we verified the validity of the existing blacklisting policy by analyzing the diversity of blacklisted IP addresses that perform scanning activities, focusing on their ON/OFF patterns. A measurement using the darknet with /8 network and four types of blacklists revealed that scanning activities had a high diversity in terms of the attack duration and that it was difficult for blacklist providers to observe this diversity. |
キーワード |
(和) |
ブラックリスト / スキャン / ダークネット / / / / / |
(英) |
Blacklist / Scan / Darknet / / / / / |
文献情報 |
信学技報, vol. 119, no. 455, CQ2019-151, pp. 87-92, 2020年3月. |
資料番号 |
CQ2019-151 |
発行日 |
2020-02-27 (CQ) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
CQ2019-151 |
研究会情報 |
研究会 |
IE IMQ MVE CQ |
開催期間 |
2020-03-05 - 2020-03-06 |
開催地(和) |
九州工業大学 戸畑キャンパス |
開催地(英) |
Kyushu Institute of Technology |
テーマ(和) |
五感メディア,マルチメディア,メディアエクスペリエンス, 映像符号化,イメージメディアの品質,ネットワークの品質 および信頼性,一般 (魅力工学(AC)研究会協賛) |
テーマ(英) |
|
講演論文情報の詳細 |
申込み研究会 |
CQ |
会議コード |
2020-03-IE-IMQ-MVE-CQ |
本文の言語 |
日本語 |
タイトル(和) |
スキャン活動のON/OFFパターンに着目したブラックリストの掲載継続ポリシーの有効性調査 |
サブタイトル(和) |
|
タイトル(英) |
Analyzing Effectiveness of Blacklisting Policy Focusing on ON/OFF Pattern of Scan Activities |
サブタイトル(英) |
|
キーワード(1)(和/英) |
ブラックリスト / Blacklist |
キーワード(2)(和/英) |
スキャン / Scan |
キーワード(3)(和/英) |
ダークネット / Darknet |
キーワード(4)(和/英) |
/ |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
藤田 孝志 / Takashi Fujita / フジタ タカシ |
第1著者 所属(和/英) |
早稲田大学 (略称: 早大)
Waseda University (略称: Waseda Univ.) |
第2著者 氏名(和/英/ヨミ) |
福士 直翼 / Naoki Fukushi / フクシ ナオキ |
第2著者 所属(和/英) |
早稲田大学 (略称: 早大)
Waseda University (略称: Waseda Univ.) |
第3著者 氏名(和/英/ヨミ) |
内田 真人 / Masato Uchida / ウチダ マサト |
第3著者 所属(和/英) |
早稲田大学 (略称: 早大)
Waseda University (略称: Waseda Univ.) |
第4著者 氏名(和/英/ヨミ) |
/ / |
第4著者 所属(和/英) |
(略称: )
(略称: ) |
第5著者 氏名(和/英/ヨミ) |
/ / |
第5著者 所属(和/英) |
(略称: )
(略称: ) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2020-03-06 11:05:00 |
発表時間 |
20分 |
申込先研究会 |
CQ |
資料番号 |
CQ2019-151 |
巻番号(vol) |
vol.119 |
号番号(no) |
no.455 |
ページ範囲 |
pp.87-92 |
ページ数 |
6 |
発行日 |
2020-02-27 (CQ) |