@article{oai:ipsj.ixsq.nii.ac.jp:00201536, author = {鈴木, 敏明 and 梶原, 貴利 and 本橋, 知子 and 小村, 和司 and Toshiaki, Suzuki and Takatoshi, Kajiwara and Tomoko, Motohashi and Kazushi, Komura}, issue = {12}, journal = {情報処理学会論文誌}, month = {Dec}, note = {近年,自動車等の多様な移動体が通信ネットワークに接続され,通信ネットワークを経由した管理やサービスの提供が進展している.一方,通信ネットワークにおいては,アプリケーションサービス等を提供するサーバに対して,遠隔の端末から多数の不要データを送信することにより,通信ネットワークにおける帯域不足を誘発する等のサイバー攻撃が発生している.従来は,固定端末等からのサイバー攻撃が主であった.今後は,移動体を対象としたサイバー攻撃対応が望まれる.本論文では,異常フローを送信する移動体の基地局間移動を対象とし,移動後においても遅滞なく異常フローの遮断継続が可能な方式を提案する.提案方式では,複数の基地局が存在する領域をリージョンとして管理し,リージョン単位にゲートウェイで異常フローを遮断する.特に,異常フローを送信する移動体が接続する基地局エリアに対して隣接する基地局エリアすべてに遮断を設定する.また,各リージョンに設置した管理サーバが遮断情報を共有する分散型のネットワーク管理により,隣接リージョンに対しても遮断の設定が実行される.これにより,異常フローを送信する移動体が基地局間を移動するようなモバイルネットワークに対して,遅滞のない異常フロー遮断が可能となる., Lately, a variety of mobile objects such as cars have been connected to a communications network. In addition, a diversity of services that are provided by way of a communications network have been popular. On the other hand, number of cyber-attack that causes lack of bandwidth in the communications network by sending many abnormal data flows from a remote terminal to a server providing application services has been increasing. Conventionally, cyber-attack was mainly made from/to fixed terminal. The cyber-security involving mobile objects is expected in future. In this paper, a novel scheme to dicard abnormal flows sent by a mobile object moving between base stations is proposed. In the proposed scheme, multiple base station areas are managed as a region. In each region, a gateway that connects all base stations discards abnormal flows. Specifically, configurations to discard abnormal flows are set in all base station areas in the region where a mobile object sends abnormal flows. These configurations are shared with neighbor regions by exchanging information between region management servers. Therefore, abnormal flows are timely dicarded even if a mobile objet sending them moves between base station areas.}, pages = {2245--2258}, title = {モバイルネットワークにおける異常フローの分散管理遮断方式}, volume = {60}, year = {2019} }