講演抄録/キーワード |
講演名 |
2023-11-22 09:50
eBPFによる送信パケット監視に適したフックポイントの調査 ○岡部将也・角田 裕(東北工大) ICM2023-27 |
抄録 |
(和) |
VPNなどの利用によりネットワーク境界の明確な定義が困難になり,既存の境界型セキュリティでは脅威への対策が難しくなっている.そのためゼロトラストセキュリティが注目されている.そこで,我々はホストがいつ誰とどのアプリケーションを経由して通信したかを把握し,アクセス制御にアプリケーション情報を利用できないか検討している.そこで,カーネル空間で情報を取得できるeBPF (extended Berkeley Packet Filter) に着目し,パケット送信前にパケットにアプリケーション情報を付加することで柔軟なアクセス制御の実現を目指している.パケットデータを取り出すにはeBPFプログラムを特定のフックポイントに接続する必要があるが,送信パケット監視に特化したフックポイントが明らかでないため実装方法やネットワーク機構の構造の面から調査し,eBPFによるパケット取得とホストへの負荷について評価した. |
(英) |
The use of VPNs and similar technologies has made it difficult to define network boundaries, and traditional boundary security measures struggle to address threats effectively. As a result, Zero Trust Security has gained attention. Toward realizing Zero Trasut Security, we are exploring whether it is possible to understand when and with whom a host has communicated and through which application by incorporating application information into access control measures. Additionally, we are focusing on eBPF (extended Berkeley Packet Filter), which allows for information retrieval in the kernel space, aiming to implement flexible access control by appending application information to packets before they are sent. An eBPF program must be connected to appropriate hook points to extract packet data. However, a hook point dedicated to monitoring outgoing packets is not clearly defined. In this paper, we have investigated implementation methods and the structure of network mechanisms from this angle. We have evaluated packet retrieval through eBPF and the load on hosts accordingly.
Keywords Zero-Trust Security, Access Control, eBPF (extended Berkeley Packet Filter), |
キーワード |
(和) |
ゼロトラストセキュリティ / アクセス制御 / eBPF (extended Berkeley Packet Filter) / / / / / |
(英) |
Zero-Trust Security / Access Control / eBPF (extended Berkeley Packet Filter) / / / / / |
文献情報 |
信学技報, vol. 123, no. 274, ICM2023-27, pp. 26-31, 2023年11月. |
資料番号 |
ICM2023-27 |
発行日 |
2023-11-14 (ICM) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICM2023-27 |
研究会情報 |
研究会 |
ICM NS CQ NV |
開催期間 |
2023-11-21 - 2023-11-22 |
開催地(和) |
愛媛県男女共同参画センター |
開催地(英) |
Ehime Prefecture Gender Equality Center |
テーマ(和) |
ネットワーク品質,ネットワーク計測・管理,ネットワーク仮想化,ネットワークサービス,ブロックチェーン,セキュリティ,ネットワークインテリジェンス・AI,一般 |
テーマ(英) |
Network quality, Network measurement/management, Network virtualization, Network service, Blockchain, Security, Network intelligence/AI, etc. |
講演論文情報の詳細 |
申込み研究会 |
ICM |
会議コード |
2023-11-ICM-NS-CQ-NV |
本文の言語 |
日本語 |
タイトル(和) |
eBPFによる送信パケット監視に適したフックポイントの調査 |
サブタイトル(和) |
|
タイトル(英) |
A survey on suitable hook points for outbound packet monitoring using eBPF |
サブタイトル(英) |
|
キーワード(1)(和/英) |
ゼロトラストセキュリティ / Zero-Trust Security |
キーワード(2)(和/英) |
アクセス制御 / Access Control |
キーワード(3)(和/英) |
eBPF (extended Berkeley Packet Filter) / eBPF (extended Berkeley Packet Filter) |
キーワード(4)(和/英) |
/ |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
岡部 将也 / Masaya Okabe / オカベ マサヤ |
第1著者 所属(和/英) |
東北工業大学 (略称: 東北工大)
Tohoku Institute of Technology (略称: Tohtech) |
第2著者 氏名(和/英/ヨミ) |
角田 裕 / Hiroshi Tsunoda / ツノダ ヒロシ |
第2著者 所属(和/英) |
東北工業大学 (略称: 東北工大)
Tohoku Institute of Technology (略称: Tohtech) |
第3著者 氏名(和/英/ヨミ) |
/ / |
第3著者 所属(和/英) |
(略称: )
(略称: ) |
第4著者 氏名(和/英/ヨミ) |
/ / |
第4著者 所属(和/英) |
(略称: )
(略称: ) |
第5著者 氏名(和/英/ヨミ) |
/ / |
第5著者 所属(和/英) |
(略称: )
(略称: ) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2023-11-22 09:50:00 |
発表時間 |
25分 |
申込先研究会 |
ICM |
資料番号 |
ICM2023-27 |
巻番号(vol) |
vol.123 |
号番号(no) |
no.274 |
ページ範囲 |
pp.26-31 |
ページ数 |
6 |
発行日 |
2023-11-14 (ICM) |
|