ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 論文誌(ジャーナル)
  2. Vol.57
  3. No.9

早期インシデント対応を目的としたDRDoS攻撃アラートシステム

https://ipsj.ixsq.nii.ac.jp/records/174665
https://ipsj.ixsq.nii.ac.jp/records/174665
d28bf5f9-99ba-431f-bc7f-28fb560ddb42
名前 / ファイル ライセンス アクション
IPSJ-JNL5709014.pdf IPSJ-JNL5709014.pdf (2.3 MB)
Copyright (c) 2016 by the Information Processing Society of Japan
オープンアクセス
Item type Journal(1)
公開日 2016-09-15
タイトル
タイトル 早期インシデント対応を目的としたDRDoS攻撃アラートシステム
タイトル
言語 en
タイトル DRDoS Attack Alert System for Early Incident Response
言語
言語 jpn
キーワード
主題Scheme Other
主題 [特集:社会の変革に挑戦するセキュリティ技術とプライバシー保護技術(特選論文)] サイバーセキュリティ,DRDoS攻撃,DDoS攻撃対策
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_6501
資源タイプ journal article
著者所属
横浜国立大学大学院環境情報学府/情報通信研究機構
著者所属
横浜国立大学大学院環境情報学府
著者所属
横浜国立大学大学院環境情報研究院/横浜国立大学先端科学高等研究院
著者所属
横浜国立大学大学院環境情報研究院/横浜国立大学先端科学高等研究院
著者所属
情報通信研究機構
著者所属
情報通信研究機構
著者所属(英)
en
Graduate School of Environment and Information Sciences, Yokohama National University / National Institute of Information and Communications Technology
著者所属(英)
en
Graduate School of Environment and Information Sciences, Yokohama National University
著者所属(英)
en
Graduate School of Environment and Information Sciences, Yokohama National University / Institute of Advanced Sciences, Yokohama National University
著者所属(英)
en
Graduate School of Environment and Information Sciences, Yokohama National University / Institute of Advanced Sciences, Yokohama National University
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
National Institute of Information and Communications Technology
著者名 牧田, 大佑

× 牧田, 大佑

牧田, 大佑

Search repository
西添, 友美

× 西添, 友美

西添, 友美

Search repository
吉岡, 克成

× 吉岡, 克成

吉岡, 克成

Search repository
松本, 勉

× 松本, 勉

松本, 勉

Search repository
井上, 大介

× 井上, 大介

井上, 大介

Search repository
中尾, 康二

× 中尾, 康二

中尾, 康二

Search repository
著者名(英) Daisuke, Makita

× Daisuke, Makita

en Daisuke, Makita

Search repository
Tomomi, Nishizoe

× Tomomi, Nishizoe

en Tomomi, Nishizoe

Search repository
Katsunari, Yoshioka

× Katsunari, Yoshioka

en Katsunari, Yoshioka

Search repository
Tsutomu, Matsumoto

× Tsutomu, Matsumoto

en Tsutomu, Matsumoto

Search repository
Daisuke, Inoue

× Daisuke, Inoue

en Daisuke, Inoue

Search repository
Koji, Nakao

× Koji, Nakao

en Koji, Nakao

Search repository
論文抄録
内容記述タイプ Other
内容記述 近年,DRDoS攻撃がインターネット上の大きな脅威となっている.DRDoS攻撃による被害を軽減するためにはその早期対応が重要となるが,通常のネットワークには攻撃とは無関係の大量の通信が流れているため,攻撃の判断は難しく,その処理に時間を要する.そこで本論文では,DRDoS攻撃を観測するハニーポット(DRDoSハニーポット)を利用したDRDoS攻撃アラートシステムを提案する.提案システムは,DRDoSハニーポットが観測した通信からリアルタイムにDRDoS攻撃を検知し,そのアラート情報を連携組織へ送信することにより,DRDoS攻撃への早期対応を支援する.我々は,国内の研究開発プロジェクトの枠組みで提案システムの運用を行っている.本論文では,その運用結果を報告するとともに,提案システムが観測したDRDoS攻撃の傾向を分析する.また,提案システムが観測したDRDoS攻撃と国内のあるISPにおいて観測された大量通信の観測結果を比較した結果,提案システムが正確で速報性の高いアラートを提供できた事例を示す.この結果は,提案システムがDRDoS攻撃の早期対応に有用な情報を提供できる可能性を示しており,提案システムはDRDoS攻撃の早期対応を支援するシステムとして期待できる.
論文抄録(英)
内容記述タイプ Other
内容記述 In recent years, DRDoS attack has become a major threat on the Internet. To mitigate the damage caused by DRDoS attack, its early response is important. However, because a lot of traffic that is not related to attacks is observed in a normal network, detecting DRDoS attacks is a hard and time-consuming task. In this paper, we propose a DRDoS attack alert system using honeypots that observe DRDoS attack (DRDoS honeypot). Our system detects DRDoS attacks from traffic that DRDoS honeypots collects in real time, and sends their alert information to collaborating organizations in order to support early response against DRDoS attacks. We have operated this system in the framework of an R&D project in Japan. In this paper, we report the operational results and analyze the trend of DRDoS attacks our system observed. In addition, as a result of comparison between our system and an ISP's mass communication detector, we show that our system is able to provide accurate and rapid alerts. This result shows that our system can provide useful information for early responses, and therefore our system can be expected as a system for supporting early responses against DRDoS attacks.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AN00116647
書誌情報 情報処理学会論文誌

巻 57, 号 9, p. 1974-1985, 発行日 2016-09-15
ISSN
収録物識別子タイプ ISSN
収録物識別子 1882-7764
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-20 06:36:26.013043
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3