ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2024-02-29 09:20
連合決定木に基づく侵入検知システム
渡邉直人山崎 託三好 匠芝浦工大)・中原正隆奥井宣広窪田 歩KDDI総合研究所NS2023-190
抄録 (和) IoT(Internet of things)デバイスの普及に伴い,これらのデバイスを狙う攻撃も増加傾向にある.2016年には,Miraiというマルウェアに感染したIoTデバイスによって構成されたボットネットによるDDoS(Distributed denial of service)攻撃が行われ,最大で1.5Tbpsもの攻撃によるトラヒックが観測された.また,現在もMiraiの亜種が発見されており,今後もそれらによる未知の攻撃が予想される.IoTデバイスを狙う攻撃は,インターネット上のランダムなホストに対して行われるため,ある地点で行われた攻撃が再度別の地点で行われる可能性が高い.そのため,ある地点で収集した未知の攻撃に関する情報を他の地点で用いることで,その攻撃を検知することが可能となると考えられる.本稿では,複数地点のゲートウェイが収集したトラヒックを用いて決定木を作成し,この決定木を連合学習によってゲートウェイ間で共有することで,未知の攻撃に動的に対応する侵入検知システムを提案する.また,実際にIoTデバイスとハニーポットを動作させ収集したトラヒックを用いた実験によって,提案システムの有効性を示す. 
(英) With the proliferation of Internet of things (IoT) devices, cyberattacks targeting these devices have also been increasing. In 2016, a distributed denial of service (DDoS) attack was conducted by a botnet composed of IoT devices infected with the Mirai malware, and traffic caused by the attack was observed to be up to 1.5Tbps. In addition, new variants of malware are still being discovered, and unknown attacks by them are expected in the future. Generally, cyberattacks are observed from various locations because attacks targeting IoT devices are aimed at random hosts on the internet. Therefore, it is possible to detect the unknown attacks by using the unknown attack information collected at another location. This paper proposes an intrusion detection system that dynamically responds to unknown attacks by performing federated learning based on decision trees using traffic collected by multipoint gateways. Experimental results with actual traffic collected using IoT devices and honeypots clarify the effectiveness of the proposed system.
キーワード (和) IoT / 機械学習 / 連合学習 / ハニーポット / 侵入検知 / / /  
(英) IoT / Machine learning / Federated learning / Honeypot / Intrusion detection / / /  
文献情報 信学技報, vol. 123, no. 397, NS2023-190, pp. 109-112, 2024年2月.
資料番号 NS2023-190 
発行日 2024-02-22 (NS) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード NS2023-190

研究会情報
研究会 NS IN  
開催期間 2024-02-29 - 2024-03-01 
開催地(和) 沖縄コンベンションセンター 
開催地(英) Okinawa Convention Center 
テーマ(和) 一般 
テーマ(英) General 
講演論文情報の詳細
申込み研究会 NS 
会議コード 2024-02-NS-IN 
本文の言語 日本語 
タイトル(和) 連合決定木に基づく侵入検知システム 
サブタイトル(和)  
タイトル(英) Intrusion Detection System Based on Federated Decision Trees 
サブタイトル(英)  
キーワード(1)(和/英) IoT / IoT  
キーワード(2)(和/英) 機械学習 / Machine learning  
キーワード(3)(和/英) 連合学習 / Federated learning  
キーワード(4)(和/英) ハニーポット / Honeypot  
キーワード(5)(和/英) 侵入検知 / Intrusion detection  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 渡邉 直人 / Naoto Watanabe / ワタナベ ナオト
第1著者 所属(和/英) 芝浦工業大学 (略称: 芝浦工大)
Shibaura Institute of Technology (略称: Shibaura Inst. Tech.)
第2著者 氏名(和/英/ヨミ) 山崎 託 / Taku Yamazaki / ヤマザキ タク
第2著者 所属(和/英) 芝浦工業大学 (略称: 芝浦工大)
Shibaura Institute of Technology (略称: Shibaura Inst. Tech.)
第3著者 氏名(和/英/ヨミ) 三好 匠 / Takumi Miyoshi / ミヨシ タクミ
第3著者 所属(和/英) 芝浦工業大学 (略称: 芝浦工大)
Shibaura Institute of Technology (略称: Shibaura Inst. Tech.)
第4著者 氏名(和/英/ヨミ) 中原 正隆 / Masataka Nakahara / ナカハラ マサタカ
第4著者 所属(和/英) 株式会社 KDDI総合研究所 (略称: KDDI総合研究所)
KDDI Research, Inc. (略称: KDDI Research)
第5著者 氏名(和/英/ヨミ) 奥井 宣広 / Norihiro Okui / オクイ ノリヒロ
第5著者 所属(和/英) 株式会社 KDDI総合研究所 (略称: KDDI総合研究所)
KDDI Research, Inc. (略称: KDDI Research)
第6著者 氏名(和/英/ヨミ) 窪田 歩 / Ayumu Kubota / クボタ アユム
第6著者 所属(和/英) 株式会社 KDDI総合研究所 (略称: KDDI総合研究所)
KDDI Research, Inc. (略称: KDDI Research)
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2024-02-29 09:20:00 
発表時間 25分 
申込先研究会 NS 
資料番号 NS2023-190 
巻番号(vol) vol.123 
号番号(no) no.397 
ページ範囲 pp.109-112 
ページ数
発行日 2024-02-22 (NS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会