講演抄録/キーワード |
講演名 |
2023-11-10 10:45
NTPトンネリングの脅威モデルの実証とその対策 ○菅澤真志サンゲル・國宗永佳・谷本茂明(千葉工大) ISEC2023-64 SITE2023-58 LOIS2023-22 |
抄録 |
(和) |
不正秘匿通信手法とは,攻撃者が無害な通信に偽装することで悪性通信の検知を回避する手法であり,標的型攻撃での情報漏えいやマルウェアのコマンド&コントロールの目的で利用されている.代表的な不正秘匿通信手法には,DNSトンネリングやHTTP(S)トンネリングが挙げられ,これらに用いられるプロトコルには任意の文字列を挿入できるフィールドを持つなどといった共通要素がある.同様の要素を有するプロトコルとして,時刻同期に用いられるNetwork Time Protocol (NTP) がある.本稿では,NTPを不正秘匿通信手法として悪用するNTPトンネリングの脅威モデルを提案・検証するとともに,NTPトンネリングを抑止する対策を提案する. |
(英) |
Fraudulent covert communication methods are techniques used by attackers to avoid detection of malicious communication by disguising it as harmless communication. These methods are used for information leakage in targeted attacks and for command and control of malware. Representative fraudulent covert communication methods include DNS tunneling and HTTP(S) tunneling, which have common elements such as fields that can insert arbitrary strings into the protocols used. The Network Time Protocol (NTP), used for time synchronization, is one such protocol with similar elements. In this paper, we propose and verify a threat model of NTP tunneling, which exploits NTP as a fraudulent covert communication method, and propose measures to suppress NTP tunneling. |
キーワード |
(和) |
Network Time Protocol / ネットワークセキュリティ / 秘匿通信手法 / / / / / |
(英) |
Network Time Protocol / Covert Communication Methods / Network Security / / / / / |
文献情報 |
信学技報, vol. 123, no. 247, LOIS2023-22, pp. 66-71, 2023年11月. |
資料番号 |
LOIS2023-22 |
発行日 |
2023-11-02 (ISEC, SITE, LOIS) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2023-64 SITE2023-58 LOIS2023-22 |
|