お知らせ 2023年度・2024年度 学生員 会費割引キャンペーン実施中です
お知らせ 技術研究報告と和文論文誌Cの同時投稿施策(掲載料1割引き)について
お知らせ 電子情報通信学会における研究会開催について
お知らせ NEW 参加費の返金について
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2023-11-22 09:50
eBPFによる送信パケット監視に適したフックポイントの調査
岡部将也角田 裕東北工大ICM2023-27
抄録 (和) VPNなどの利用によりネットワーク境界の明確な定義が困難になり,既存の境界型セキュリティでは脅威への対策が難しくなっている.そのためゼロトラストセキュリティが注目されている.そこで,我々はホストがいつ誰とどのアプリケーションを経由して通信したかを把握し,アクセス制御にアプリケーション情報を利用できないか検討している.そこで,カーネル空間で情報を取得できるeBPF (extended Berkeley Packet Filter) に着目し,パケット送信前にパケットにアプリケーション情報を付加することで柔軟なアクセス制御の実現を目指している.パケットデータを取り出すにはeBPFプログラムを特定のフックポイントに接続する必要があるが,送信パケット監視に特化したフックポイントが明らかでないため実装方法やネットワーク機構の構造の面から調査し,eBPFによるパケット取得とホストへの負荷について評価した. 
(英) The use of VPNs and similar technologies has made it difficult to define network boundaries, and traditional boundary security measures struggle to address threats effectively. As a result, Zero Trust Security has gained attention. Toward realizing Zero Trasut Security, we are exploring whether it is possible to understand when and with whom a host has communicated and through which application by incorporating application information into access control measures. Additionally, we are focusing on eBPF (extended Berkeley Packet Filter), which allows for information retrieval in the kernel space, aiming to implement flexible access control by appending application information to packets before they are sent. An eBPF program must be connected to appropriate hook points to extract packet data. However, a hook point dedicated to monitoring outgoing packets is not clearly defined. In this paper, we have investigated implementation methods and the structure of network mechanisms from this angle. We have evaluated packet retrieval through eBPF and the load on hosts accordingly.
Keywords Zero-Trust Security, Access Control, eBPF (extended Berkeley Packet Filter),
キーワード (和) ゼロトラストセキュリティ / アクセス制御 / eBPF (extended Berkeley Packet Filter) / / / / /  
(英) Zero-Trust Security / Access Control / eBPF (extended Berkeley Packet Filter) / / / / /  
文献情報 信学技報, vol. 123, no. 274, ICM2023-27, pp. 26-31, 2023年11月.
資料番号 ICM2023-27 
発行日 2023-11-14 (ICM) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード ICM2023-27

研究会情報
研究会 ICM NS CQ NV  
開催期間 2023-11-21 - 2023-11-22 
開催地(和) 愛媛県男女共同参画センター 
開催地(英) Ehime Prefecture Gender Equality Center 
テーマ(和) ネットワーク品質,ネットワーク計測・管理,ネットワーク仮想化,ネットワークサービス,ブロックチェーン,セキュリティ,ネットワークインテリジェンス・AI,一般 
テーマ(英) Network quality, Network measurement/management, Network virtualization, Network service, Blockchain, Security, Network intelligence/AI, etc. 
講演論文情報の詳細
申込み研究会 ICM 
会議コード 2023-11-ICM-NS-CQ-NV 
本文の言語 日本語 
タイトル(和) eBPFによる送信パケット監視に適したフックポイントの調査 
サブタイトル(和)  
タイトル(英) A survey on suitable hook points for outbound packet monitoring using eBPF 
サブタイトル(英)  
キーワード(1)(和/英) ゼロトラストセキュリティ / Zero-Trust Security  
キーワード(2)(和/英) アクセス制御 / Access Control  
キーワード(3)(和/英) eBPF (extended Berkeley Packet Filter) / eBPF (extended Berkeley Packet Filter)  
キーワード(4)(和/英) /  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 岡部 将也 / Masaya Okabe / オカベ マサヤ
第1著者 所属(和/英) 東北工業大学 (略称: 東北工大)
Tohoku Institute of Technology (略称: Tohtech)
第2著者 氏名(和/英/ヨミ) 角田 裕 / Hiroshi Tsunoda / ツノダ ヒロシ
第2著者 所属(和/英) 東北工業大学 (略称: 東北工大)
Tohoku Institute of Technology (略称: Tohtech)
第3著者 氏名(和/英/ヨミ) / /
第3著者 所属(和/英) (略称: )
(略称: )
第4著者 氏名(和/英/ヨミ) / /
第4著者 所属(和/英) (略称: )
(略称: )
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2023-11-22 09:50:00 
発表時間 25分 
申込先研究会 ICM 
資料番号 ICM2023-27 
巻番号(vol) vol.123 
号番号(no) no.274 
ページ範囲 pp.26-31 
ページ数
発行日 2023-11-14 (ICM) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会