通信先ホスト数の変化に注目した異常トラヒック自動検出手法の提案と評価
Bibliographic Information
- Other Title
-
- ツウシンサキ ホストスウ ノ ヘンカ ニ チュウモク シタ イジョウ トラヒック ジドウ ケンシュツ シュホウ ノ テイアン ト ヒョウカ
- Detection Method for Anomaly Traffic Based on Alternations of Destination Hosts
Search this article
Abstract
本論文では, 一般的な組織の運用ポリシをかんがみ, ワームによる攻撃及びP2Pファイル交換ソフトウェアによるトラヒックを異常トラヒックと定義する. ネットワークがインフラとして広く利用されるようになるにつれ, ネットワーク管理者は組織の運営効率, 健全性の維持のため, 異常トラヒック発生の有無を常に監視する必要がある. しかし, ネットワーク上で展開されるサービスが多様化し, 従来のように転送バイト量やパケット量から異常トラヒックを検出する手法, シグニチャにより異常トラヒック検出には限界が生じている. 本論文では, 既存の異常トラヒック検出手法とその問題点を挙げ, 優位なトラヒック検出手法に必要な機能要件を検討し, それらの機能要件に適合する異常トラヒック検出手法を提案する. 提案手法を用いることにより, 従来指標の監視では検出不可能な異常トラヒックを, 低コストで, シグニチャに非依存で自動検出が可能であることを示す. また, 提案手法による異常トラヒック検出の検出精度, 及び, 広帯域への適応性, そして, リアルタイムな異常トラヒック検出への利用可能性を評価する.
Journal
-
- 電子情報通信学会論文誌 B
-
電子情報通信学会論文誌 B J88-B (10), 1922-1933, 2005-10-01
電子情報通信学会
- Tweet
Keywords
Details 詳細情報について
-
- CRID
- 1050858784330163968
-
- NII Article ID
- 120005716629
- 110003224038
-
- NII Book ID
- AA11325909
-
- ISSN
- 13444697
-
- HANDLE
- 10061/4974
-
- NDL BIB ID
- 7682915
-
- Text Lang
- ja
-
- Article Type
- journal article
-
- Data Source
-
- IRDB
- NDL
- CiNii Articles
- KAKEN