@techreport{oai:ipsj.ixsq.nii.ac.jp:00216760, author = {森山, 直樹 and 天野, 友樹 and 清水, 貴弘 and 大島, 浩太 and 北川, 直哉 and Naoki, Moriyama and Tomoki, Amano and Takahiro, Shimizu and Kohta, Ohshima and Naoya, Kitagawa}, issue = {4}, month = {Feb}, note = {通信内容に応じた柔軟な経路制御が可能な SDN (Software Defined Network) は,侵害された SDN スイッチやホストによるデータプレーンへの攻撃可能性が示唆され,対策について広く議論されている.これまでに我々は,暗号化通信でも異常通信を検知可能な,SDN スイッチから収集する通信量等の情報を用いるバイト整合性検証手法について,高精度時刻同期やホストへの SDN スイッチ機能実装により検知可能な異常とその粒度の向上を行ってきた.本研究では,収集する情報の量と質,種類が異常検知性能に対して効果があるとの考えから,収集範囲を各ホストまで広げ,ネットワークテストベッド上の実装環境で評価し有効性を示す.}, title = {SDN上の各ホストにおけるプロセス毎の通信量監視によるデータプレーン異常検知}, year = {2022} }