@techreport{oai:ipsj.ixsq.nii.ac.jp:00186526, author = {張, 一凡 and 長山, 弘樹 and 佐伯, 拓也 and 永渕, 幸雄 and 谷川, 真樹 and Iifan, Tyou and Hiroki, Nagayama and Takuya, Saeki and Yukio, Nagafuchi and Masaki, Tanikawa}, issue = {8}, month = {Feb}, note = {IoT デバイスの普及に伴い,そのセキュリティ管理がネットワーク管理者にとって重要になってきている.IoT デバイスではセキュリティ脅威に対する汎用的な対策が不足しており,この対策を外部から通信制御機能を追加するセキュリティ機能を提供するシステムを提案する.本システムは IoT デバイスに近いゲートウェイに搭載され,ユーザの支援を借りて IoT デバイス毎の制御ルールを自動生成し,機器間で情報の連携をすることでそのルールの精度を相互に向上しあいながら IoT デバイスの監視 ・ 制御を行う.ゲートウェイに処理を分散させることで中央サーバでの処理負荷と制御権限の集中を防止し,同時にサーバ利用のコストも削減する.本稿ではそのシステムの構成方法とその性能評価を示す., With the spread of IoT devices, IoT security management has become important to network administrators. It is hard to implement security functions into IoT devices. We propose a security service that controls anomaly traffic as a network function. This function is installed in die gateway close to the IoT device. It automatically generates the control rule for each IoT device with user support and improving the accuracy with information sharing between gateways. By distributing the gateway processing, we prevent concentration of processing load and control authority at the central server, and at the same time reduces the cost of the server using. In this paper, we show the system architecture and its performance evaluation.}, title = {非集中化IoTセキュリティ制御の検討}, year = {2018} }