<?xml version='1.0' encoding='UTF-8'?>
<OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd">
  <responseDate>2026-03-11T07:52:32Z</responseDate>
  <request metadataPrefix="oai_dc" verb="GetRecord" identifier="oai:ipsj.ixsq.nii.ac.jp:00218798">https://ipsj.ixsq.nii.ac.jp/oai</request>
  <GetRecord>
    <record>
      <header>
        <identifier>oai:ipsj.ixsq.nii.ac.jp:00218798</identifier>
        <datestamp>2025-01-19T15:01:49Z</datestamp>
        <setSpec>1164:4088:10830:10916</setSpec>
      </header>
      <metadata>
        <oai_dc:dc xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:oai_dc="http://www.openarchives.org/OAI/2.0/oai_dc/" xmlns="http://www.w3.org/2001/XMLSchema" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/oai_dc/ http://www.openarchives.org/OAI/2.0/oai_dc.xsd">
          <dc:title>SSHブルートフォース攻撃検知における認証時間の有効性について</dc:title>
          <dc:title>The Effectiveness of Authentication Time in Detecting the SSH Bruteforce Attacks</dc:title>
          <dc:creator>小林, 孝史</dc:creator>
          <dc:creator>嶋田, 洸希</dc:creator>
          <dc:creator>大歳, 英征</dc:creator>
          <dc:creator>伊佐, 眞寿</dc:creator>
          <dc:creator>武田, 瑞樹</dc:creator>
          <dc:creator>Takashi, Kobayashi</dc:creator>
          <dc:creator>Koki, Shimada</dc:creator>
          <dc:creator>Hideyuki, Otoshi</dc:creator>
          <dc:creator>Shingo, Isa</dc:creator>
          <dc:creator>Mizuki, Takeda</dc:creator>
          <dc:description>これまで，SSH 接続時の認証時間（パスワード要求からパスワードを入力して送信してくるまでの時間）を利用した攻撃検知の研究を行ってきた．以前の研究では，この認証時間に閾値を設定したり，時間帯や接続元 IP アドレスに依る適応的に閾値を設定して検知を行ってきたが，認証時間を用いることの有効性が明らかになっていなかった．本研究では，認証時間を用いることにより，いくつかの機械学習においても検知率の向上に寄与できることを示す．</dc:description>
          <dc:description>We have been studying attack detection using the authentication time (the time between the password request and the password input and transmission) for SSH connections. In previous studies, we set a threshold value for the authentication time or an adaptive thresold value based on the time of day or the source IP address, but the effectiveness of using the authentication time has not been cleared. In this study, we show that the use of authentication time can contribute to improving the detection rate in several machine learning methods.</dc:description>
          <dc:description>technical report</dc:description>
          <dc:publisher>情報処理学会</dc:publisher>
          <dc:date>2022-07-05</dc:date>
          <dc:format>application/pdf</dc:format>
          <dc:identifier>研究報告インターネットと運用技術（IOT）</dc:identifier>
          <dc:identifier>11</dc:identifier>
          <dc:identifier>2022-IOT-58</dc:identifier>
          <dc:identifier>1</dc:identifier>
          <dc:identifier>6</dc:identifier>
          <dc:identifier>2188-8787</dc:identifier>
          <dc:identifier>AA12326962</dc:identifier>
          <dc:identifier>https://ipsj.ixsq.nii.ac.jp/record/218798/files/IPSJ-IOT22058011.pdf</dc:identifier>
          <dc:language>jpn</dc:language>
        </oai_dc:dc>
      </metadata>
    </record>
  </GetRecord>
</OAI-PMH>
