Item type |
Symposium(1) |
公開日 |
2023-10-23 |
タイトル |
|
|
タイトル |
インターネットスキャナのクラスタ追跡可能性評価 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Study on Cluster Traceability of Internet-Wide Scanners |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
インターネットスキャン,クラスタリング,追跡,ダークネット |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者名 |
韓, 燦洙
田中, 智
高橋, 健志
|
著者名(英) |
Chansu, Han
Akira, Tanaka
Takeshi, Takahashi
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
我々のダークネット観測網において,高度化した多様なインターネットスキャン通信や調査目的スキャン活動の観測が大幅に増加している.近年では,調査スキャナを分析する方法として似た特徴を示すスキャナをクラスタリングし,IPアドレスをベースにクラスタ追跡する研究がいくつか発表されている.しかし,これらの研究は特定の活動のケーススタディのみに着目しており,スキャナ全体の追跡可能性に包括的な調査は行われていない.本研究では既存研究と類似する素朴なクラスタ追跡手法を実装し,追跡可能性の評価を行う.具体的には,1日毎にスキャナのパケット数,宛先ポート数,宛先IPアドレス数を特徴量にクラスタリングを行い,クラスタのIPアドレスの変化率とクラスタ中心点の変化距離を指標に追跡可能性を評価する.その結果,全体の約98.4%のスキャナが追跡困難であり,より高度かつ複雑な追跡手法が必要であることを明らかにした. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
We have seen a significant increase in sophisticated and diverse Internet-wide scans and investigative scan activities in our darknet observation network. In recent years, several studies have been published on clustering scanners that exhibit similar features and tracing clusters based on IP addresses to analyze investigative scanners. However, these studies have focused only on case studies of specific activities and have not comprehensively examined the traceability of Internet-wide scanners. In this study, we implement a naive cluster tracing method similar to existing studies to evaluate traceability. The result shows that approximately 98.4% of the scanners are difficult to trace, indicating that more advanced and complex tracing methods are needed. |
書誌情報 |
コンピュータセキュリティシンポジウム2023論文集
p. 901-908,
発行日 2023-10-23
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |