2024-03-29T06:41:10Zhttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_oaipmhoai:ipsj.ixsq.nii.ac.jp:000895932023-11-14T00:51:14Z06164:06165:07006:07053
IPトレースパックの数学モデルと検証Mathematical Models of IP Traceback Systems and their Verificationjpnマルチメディア通信と分散処理ワークショップhttp://id.nii.ac.jp/1001/00089576/Conference Paperhttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_action_common_download&item_id=89593&item_no=1&attribute_id=1&file_no=1Copyright©2004 by the Information Processing Society of JapanSystem AnalysisNTTアドバンステクノロジ株式会社松下電工株式会社大森, 圭佑松嶋, 竜鈴木, 彩子川端, まり子大室, 学甲斐, 俊文西山, 茂分散型サービス妨害攻撃の攻撃者を特定する技術として、IPトレースパック技術がある。IPトレースバッ夕方式は各種方式が提案されている。新しい方式の検討にあたっては、従来方式との性能比較が必要である。本論文では、ICMP、IPマーキング、ハッシュ方式の数学モデルを提案する。提案する数学モデルは、任意のネットワークトポロジに適用でき、新しい方式の性能評価に利用できる。数学モデルは、約600ノードの検証ネットワークでの実測値と比較することで検証した。IP traceback is the technology to specify DDoS(Distributed Denial of Service) attackers. Various IP traceback systems have been proposed. When a new system is developed,performance comparison with the conventional system is necessary. In this paper, the mathematical models of ICMP, IP marking, and hash system are proposed. The mathematical models to propose can be applied to arbitrary network topology, and can be used for a performance evaluation of a new system The mathematical models is verified by comparing them with the actual measurement value on the verification network of about 600 nodes.マルチメディア通信と分散処理ワークショップ論文集2004151671722004-11-242013-01-24