Item type |
Symposium(1) |
公開日 |
2014-10-15 |
タイトル |
|
|
タイトル |
複数のダークネット観測拠点で同時期に急増する攻撃を検知する手法の提案 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Proposal of Method for Detecting Synchronized Increase of Attacks on Multiple Darknet Sensors |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ダークネット観測,攻撃検知,早期警戒 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
KDDI株式会社 |
著者所属 |
|
|
|
KDDI株式会社 |
著者所属 |
|
|
|
KDDI株式会社 |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
株式会社クルウィット |
著者所属 |
|
|
|
横浜国立大学/情報通信研究機構 |
著者所属 |
|
|
|
情報通信研究機構 |
著者所属 |
|
|
|
情報通信研究機構 |
著者所属 |
|
|
|
横浜国立大学/情報通信研究機構 |
著者所属 |
|
|
|
情報通信研究機構 |
著者所属 |
|
|
|
KDDI株式会社/情報通信研究機構 |
著者所属(英) |
|
|
|
en |
|
|
KDDI Corporation |
著者所属(英) |
|
|
|
en |
|
|
KDDI Corporation |
著者所属(英) |
|
|
|
en |
|
|
KDDI Corporation |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
clwit Inc. |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University / National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University / National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
KDDI Corporation/National Institute of Information and Communications Technology |
著者名 |
村上, 洸介
蒲谷, 武正
千賀, 渉
鈴木, 将吾
小出, 駿
島村, 隼平
牧田, 大佑
笠間, 貴弘
衛藤, 将史
吉岡, 克成
井上, 大介
中尾, 康二
|
著者名(英) |
Kosuke, Murakami
Takemasa, Kamatani
Wataru, Senga
Shogo, Suzuki
Takashi, Koide
Jumpei, Shimamura
Daisuke, Makita
Takahiro, Kasama
Masashi, Eto
Katsunari, Yoshioka
Daisuke, Inoue
Koji, Nakao
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,ルータやNASなどの組み込み機器を狙ったリモートエクスプロイト攻撃やDRDoS攻撃のためのリフレクタ探索など,ダークネット観測により様々な事象が報告されている.<br>本論文では特に大規模なネットワークスキャンが複数のダークネットセンサで同時期に観測される点に着目し,スキャンの急激な増加を検知する手法について提案する.評価実験からルータのバックドアやLinuxに感染するマルウェアのポートに対する大規模なスキャンを検知することを確認し,各検知結果の分析から複数拠点で観測することにより小規模なスキャンの検知が削減されること,各拠点にスキャンが行われる時間差から本手法による早期警戒の可能性などについて考察する. |
書誌情報 |
コンピュータセキュリティシンポジウム2014論文集
巻 2014,
号 2,
p. 32-39,
発行日 2014-10-15
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |