WEKO3
アイテム
シグネチャ型侵入検知システムにおける類似シグネチャの自動生成による未知攻撃検出手法
https://ipsj.ixsq.nii.ac.jp/records/110324
https://ipsj.ixsq.nii.ac.jp/records/1103248d9d7b83-c893-4124-a6f5-d99eede8c6e5
Item type | National Convention(1) | |||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
公開日 | 2012-03-06 | |||||||||||
タイトル | ||||||||||||
タイトル | シグネチャ型侵入検知システムにおける類似シグネチャの自動生成による未知攻撃検出手法 | |||||||||||
言語 | ||||||||||||
言語 | jpn | |||||||||||
キーワード | ||||||||||||
主題Scheme | Other | |||||||||||
主題 | セキュリティ | |||||||||||
資源タイプ | ||||||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_5794 | |||||||||||
資源タイプ | conference paper | |||||||||||
アクセス権 | ||||||||||||
アクセス権 | metadata only access | |||||||||||
アクセス権URI | http://purl.org/coar/access_right/c_14cb | |||||||||||
著者所属 | ||||||||||||
東京工科大 | ||||||||||||
著者所属 | ||||||||||||
東京工科大 | ||||||||||||
著者所属 | ||||||||||||
山野美容芸術短大 | ||||||||||||
著者所属 | ||||||||||||
東京工科大 | ||||||||||||
著者名 |
川崎孝弘
× 川崎孝弘
× 服部峻× 久保村千明
× 亀田弘之
|
|||||||||||
論文抄録 | ||||||||||||
内容記述タイプ | Other | |||||||||||
内容記述 | サーバやネットワークが攻撃にさらされていないかを解析する侵入検知システム(IDS:Intrusion Detection System)は,実用的なものでは,シグネチャ型のシステムが広く利用されている.これらシステムは,不正アクセス等の攻撃データをパターン化したシグネチャを予め記録しておき,ネットワークやログ上から抽出したデータと比較し,攻撃を検知する.しかしながら,この手法だとシステムに記録されていない,未知の攻撃を検知できないという問題がある. 本稿では,予めシステムに記録されているシグネチャを基に新しいシグネチャを自動生成する手法について述べる.この手法により,既存のシグネチャが検出できる攻撃パターンと類似する攻撃パターンも検出することが可能となる. ※この論文は筆頭著者の希望により閲覧できません。 |
|||||||||||
書誌レコードID | ||||||||||||
収録物識別子タイプ | NCID | |||||||||||
収録物識別子 | AN00349328 | |||||||||||
書誌情報 |
第74回全国大会講演論文集 巻 2012, 号 1, p. 591-592, 発行日 2012-03-06 |
|||||||||||
出版者 | ||||||||||||
言語 | ja | |||||||||||
出版者 | 情報処理学会 |