Item type |
SIG Technical Reports(1) |
公開日 |
2016-02-25 |
タイトル |
|
|
タイトル |
ダークネットトラフィック解析による学習型DDoSバックスキャッタ検出システム |
タイトル |
|
|
言語 |
en |
|
タイトル |
An Autonomous DDoS Backscatter Detection System from Darknet Traffic |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
攻撃対策 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
神戸大学大学院工学研究科 |
著者所属 |
|
|
|
神戸大学大学院工学研究科 |
著者所属 |
|
|
|
神戸大学大学院工学研究科 |
著者所属 |
|
|
|
情報通信研究機構 |
著者所属 |
|
|
|
情報通信研究機構 |
著者所属 |
|
|
|
株式会社クルウィット |
著者所属(英) |
|
|
|
en |
|
|
Guraduate School of Engineering, Kobe University |
著者所属(英) |
|
|
|
en |
|
|
Guraduate School of Engineering, Kobe University |
著者所属(英) |
|
|
|
en |
|
|
Guraduate School of Engineering, Kobe University |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
clwit Inc. |
著者名 |
宇川, 雄樹
北園, 淳
小澤, 誠一
班, 涛
中里, 純二
島村, 隼平
|
著者名(英) |
Yuki, Ukawa
Jun, Kitazono
Seiichi, Ozawa
Tao, Ban
Junji, Nakazato
Jumpei, Shimamura
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
本研究では,ダークネットで観測された UDP 通信トラフィックから DDoS 攻撃によるバックスキャッタか否かを判定するオンライン学習型の判定システムを提案する. DDoS バックスキヤッタを識別するため, 17 の特徴量からなる特徴ベクトルを作成し, L2-SVM 識別器により分類を行う.また,新たな DDoS 攻撃パターンに対応するため,1 クラス SVM による外れ値検出を導入し, L2-SVM 識別器の継続的な更新を行う.評価実験では,NICT のダークネットセンサで観測された半年間のパケットデータを用いて評価を行う.提案手法により,平均の F 値が 0.90 という高い性能でバックスキャッタ判定を行えることを示す. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
This paper proposes an autonomous DDoS backscatter detection system from UDP darknet traffic. To identify DDoS backscatter, we define 17 features and classify them using an L2-SVM. In addition, to adapt to emergence of new patterns of DDoS attacks, we utilize a one-class SVM to detect outliers and continuously update the L2-SVM classifier. In the experiments, we use a traffic data collected by darknet sensor of NICT for half a year, and show that the proposed system can detect DDoS backscatter with 0.90 in F-measure on average. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2016-SPT-17,
号 22,
p. 1-6,
発行日 2016-02-25
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |