@techreport{oai:ipsj.ixsq.nii.ac.jp:00222900, author = {横山, 友紀 and 今泉, 貴史}, issue = {9}, month = {Dec}, note = {LDDoS (Low-rate Distributed Denial of Service) 攻撃は,TCP/IP プロトコルやルーティングキュー管理機構の脆弱性を悪用することによって,低い平均通信量で TCP リンクの品質を低下させる.そのため,LDDoS 攻撃は従来の DDoS 攻撃と異なり,隠密性が高く検知が困難である.本研究ではこの LDDoS 攻撃の緩和手法を提案する.提案手法は,LDDoS 攻撃下でフローごとのパケット損失率を監視し,パケット損失率を閾値によって判定し,プライオリティキューに追加する.この提案手法により,LDDoS 攻撃によりネットワークの輻輳が起こっているボトルネックリンクでは,LDDoS 攻撃中に被害を受けているフローを優先的に処理することができるため,攻撃の緩和が可能である.この提案手法の有効性を確認するため,ns-3 を用いてシミュレーションを行った.}, title = {フロー内のパケット損失率に着目した低レートDDoS攻撃緩和手法の提案}, year = {2022} }