| Item type |
SIG Technical Reports(1) |
| 公開日 |
2021-07-12 |
| タイトル |
|
|
タイトル |
SVMを用いた制御システムに対する偽装命令攻撃の検知 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Fake Command Attack Detection of Industrial Control System with SVM |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ISEC |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
| 著者所属 |
|
|
|
東京工科大学大学院バイオ・情報メディア研究科コンピュータサイエンス専攻 |
| 著者所属 |
|
|
|
東京工科大学コンピュータサイエンス学部 |
| 著者所属 |
|
|
|
信州大学学術研究院(工学系) |
| 著者所属(英) |
|
|
|
en |
|
|
Tokyo University of Technology Graduate School |
| 著者所属(英) |
|
|
|
en |
|
|
Tokyo University of Technology |
| 著者所属(英) |
|
|
|
en |
|
|
Faculty of Engineering, Shinshu University |
| 著者名 |
原田, 雄基
布田, 裕一
岡崎, 裕之
|
| 著者名(英) |
Yuki, Harada
Yuichi, Futa
Hiroyuki, Okazaki
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
工場などで利用される制御システムは,従来はクローズドな環境で運用されてきた.そのため,セキュリティ上の脅威に対してあまり考慮されていなかった.しかし,近年では汎用製品,TCP/IP 通信プロトコルなどが導入されてきており, それらの技術に対する攻撃が制御システムにおいても発生するリスクが高まっている.また,工場の機能に影響を与えないセキュリティ対策として攻撃検知技術が必要となってきている.工場ネットワークに対する攻撃には,制御システム特有の攻撃として制御ネットワークおける偽装命令による攻撃がある.さらに,IT ネットワークでも起こる攻撃としてマルウェアに感染することで bot とする攻撃や不正なファイルの操作が行われる攻撃などがある.複数の種類の攻撃が想定されるため,1 つの方法での検知は難しいと考えられる.本研究では,制御系通信で行われる攻撃である偽装命令に対して,One Class SVM の効果を高めるために複数のフィルタを用いた検知を行う. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Recently, industrial control systems (ICS) are introduced TCP/IP protocol and connect internet via office network. Security threats to ICS are increasing. Malicious attacks against ICS have many types. It is difficult to detect multiple attacks using a detection method for single attacks. Therefore, it is necessary to combine multiple detection methods. In this paper, we focus a fake command in control network that is one of the malicious attack against factory network. We use attack detection methods using One Class SVM. We introduce TCP port replacements and multiple filters to improve the effect of One Class SVM. |
| 書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11235941 |
| 書誌情報 |
研究報告コンピュータセキュリティ(CSEC)
巻 2021-CSEC-94,
号 6,
p. 1-6,
発行日 2021-07-12
|
| ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8655 |
| Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |