| Item type |
Journal(1) |
| 公開日 |
2018-02-15 |
| タイトル |
|
|
タイトル |
Named Data Networkingにおける要求フローの影響度を用いたDoS攻撃対策手法 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Countermeasure against DoS Attacks Considering Maliciousness of Request Flow in Named Data Networking |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[特集:ネットワークサービスと分散処理] named data networking,DoS攻撃,cache pollution attack,interest flooding attack |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
| 著者所属 |
|
|
|
慶應義塾大学大学院理工学研究科 |
| 著者所属 |
|
|
|
慶應義塾大学大学院理工学研究科 |
| 著者所属 |
|
|
|
慶應義塾大学大学院理工学研究科 |
| 著者所属(英) |
|
|
|
en |
|
|
Graduate School of Science and Technology, Keio Uniersity |
| 著者所属(英) |
|
|
|
en |
|
|
Graduate School of Science and Technology, Keio Uniersity |
| 著者所属(英) |
|
|
|
en |
|
|
Graduate School of Science and Technology, Keio Uniersity |
| 著者名 |
篠原, 涼希
神本, 崇史
重野, 寛
|
| 著者名(英) |
Ryoki, Shinohara
Takashi, Kamimoto
Hiroshi, Shigeno
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
コンテンツ指向型ネットワークであるNamed Data Networking(NDN)において,通常ユーザやネットワークに悪影響を及ぼすNDN特有のDenial-of-Service(DoS)攻撃の存在が指摘されている.DoS攻撃への対策手法も研究されているが,関連の攻撃対策手法では通常ユーザに対しても強力な通信の制約を課するという問題がある.また攻撃対策のために学習期間(非攻撃期間)を設けた手法が多く,データ要求が学習期間から変化した場合に対応できないという課題もある.本論文では,学習期間に依存せず,各ルータが独立的にデータ要求の影響度を算出したDoS攻撃対策手法であるIFMRを提案する.提案手法の目的はDoS攻撃の検知・対策であり,これを実現するために各ルータがデータ要求の影響度を算出し,影響度に応じてパケット処理制御を行う.また,コンピュータシミュレーションにより様々な攻撃要求に対する提案手法の対策性能の評価を行った. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In Named Data Networking (NDN), which is a content-oriented network, Denial-of-Service (DoS) attacks affect normal users and networks. Countermeasures against DoS attacks have been proposed, but most of them limit requests of normal users strongly. Such countermeasures have a learning period (no attack period), and packet control is based on the information of this period. In this paper, we propose a countermeasure against DoS attacks without depending on a learning period, called IFMR. The purposes of IFMR are detection and suppression of attacks. Each router calculates maliciousness of data request and limits packet processing in proportion to the maliciousness. We evaluate suppression performance of IFMR through computer simulation. |
| 書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
| 書誌情報 |
情報処理学会論文誌
巻 59,
号 2,
p. 564-573,
発行日 2018-02-15
|
| ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |