Item type |
Symposium(1) |
公開日 |
2019-10-14 |
タイトル |
|
|
タイトル |
Webアプリケーションに対する攻撃検出・防御システムHoppinにおける攻撃検出方式の提案 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Proposal of Attack Detection Method on Hoppin, Attack Detection and Defense System for Web Applications |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
Webアプリケーション,ハニーポット,攻撃検出,DNS |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
九州大学 大学院システム情報科学府 |
著者所属 |
|
|
|
九州大学情報基盤研究開発センター |
著者所属(英) |
|
|
|
en |
|
|
Graduate School and Faculty of Information Science and Electrical Engineering, Kyushu University |
著者所属(英) |
|
|
|
en |
|
|
Research Institute for Information Technology Kyushu University |
著者名 |
武子, 洸太郎
小出, 洋
|
著者名(英) |
Kotaro, Takeshi
Hiroshi, Koide
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Hoppinは既存のWebアプリケーションにハニーポットの機能を持たせることで攻撃の検出を行い,Webアプリケーションを攻撃から保護すると同時に攻撃手法の収集を行うことを可能にするシステムである.Hoppinは404エラー等が発生した場合にその接続を不正なものとみなし攻撃検出を行っていたが,本研究では新たにDNSを用いた攻撃検出方式を提案する.通常,Webアプリケーションの利用者はDNSによる名前解決を行いWebアプリケーションに接続する.一方で攻撃者は,しばしば不特定のランダムなIPアドレスに対して攻撃を行うことがある.そのため,DNSコンテンツサーバのログに記録されていないクライアントからの接続は攻撃である可能性が高いと判断できる.そこで,本研究ではWebアプリケーションへの名前解決を行うDNSコンテンツサーバを用意し,そのログを参照することでWebアプリケーションに対する接続者が名前解決を行っているか確認し,攻撃者であるかどうかを判断する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Hoppin is a system that makes it possible to detect attacks by giving honeypot functions to existing Web applications, protect Web applications from attacks, and collect attack methods. Hoppin considered that the connection was invalid and detected the attack when such as 404 error occurred. In this research, we propose a new method using DNS. Normally, users of web applications use DNS for name resolution and connect to web applications. On the other hand, attackers often attack unspecific IP addresses. Therefore, it can be judged that the connection from the client not recorded in the log of DNS content server is likely to be an attack. Thus, DNS content server that resolves the name to the Web application is prepared, and by referring to the log, it is confirmed whether the connection to the Web application is performing name resolution, and it is determined whether it is an attacker. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2019論文集
巻 2019,
p. 1384-1389,
発行日 2019-10-14
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |