Item type |
SIG Technical Reports(1) |
公開日 |
2023-03-06 |
タイトル |
|
|
タイトル |
高精度なネットワーク侵入検知のための特徴量の統合 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Multimodal Feature Integration Toward High-Accuracy Network Intrusion Detection |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ICSS |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
国立大学法人九州大学 |
著者所属 |
|
|
|
国立大学法人九州大学 |
著者所属 |
|
|
|
国立大学法人九州大学 |
著者所属 |
|
|
|
国立大学法人九州大学 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立大学法人九州大学 |
著者所属(英) |
|
|
|
en |
|
|
Kyushu University |
著者所属(英) |
|
|
|
en |
|
|
Kyushu University |
著者所属(英) |
|
|
|
en |
|
|
Kyushu University |
著者所属(英) |
|
|
|
en |
|
|
Kyushu University |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
Kyushu University |
著者名 |
飯田, 昌澄
宮本, 耕平
武石, 啓成
川中, 翔太
韓, 燦洙
班, 涛
高橋, 健志
竹内, 純一
|
著者名(英) |
Masazumi, Iida
Kohei, Miyamoto
Yoshinari, Takeishi
Shota, Kawanaka
Chansu, Han
Tao, Ban
Takeshi, Takahashi
Jun’ichi, Takeuchi
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
増加するサイバー攻撃に対抗するため,これまで以上に侵入検知システムの重要性が高まっている.特にネットワークを監視し悪意のあるパケットを検知するネットワーク侵入検知システムにおいて,機械学習を用いた分類が盛んに行われている.パケットのヘッダの特徴量を抽出する手法が主流であり,ヘッダに基づいた攻撃やパケットを大量に送信する攻撃に対し有効である一方で,SQL Injection のようなペイロードに特徴のある攻撃には不向きである.ヘッダに基づく特徴抽出手法の欠点を補うためにペイロードの特徴量を抽出する手法の研究が進められている.また通信のセッションはパケットのまとまりであり,セッションごとの分類することで精度を減らすことなくアラート数を減少させる手法が研究されている.本稿ではヘッダとペイロードそれぞれの特徴量を同時に利用することで両者の利点を最大限活用する新しい高精度なネットワーク侵入検知手法を提案し,公開データセットを用いてこの手法が単一の手法より優れていることを確かめた.具体的にはパケット単位分類では F1 値が 0.98 以上,セッション単位分類では F1 値が 0.93 以上を達成した. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2023-SPT-50,
号 13,
p. 1-6,
発行日 2023-03-06
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |