WEKO3
アイテム
アプリケーション層プロトコルに対するパケット・レベルでのフィルタリング
https://ipsj.ixsq.nii.ac.jp/records/25541
https://ipsj.ixsq.nii.ac.jp/records/25541f5930596-5c9c-449b-96f8-82acc14b1f37
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2005 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | SIG Technical Reports(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2005-05-27 | |||||||
タイトル | ||||||||
タイトル | アプリケーション層プロトコルに対するパケット・レベルでのフィルタリング | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | Packet-level Implementation of TCP Stream Filter | |||||||
言語 | ||||||||
言語 | jpn | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_18gh | |||||||
資源タイプ | technical report | |||||||
著者所属 | ||||||||
電気通信大学大学院 電気通信学研究科 情報工学専攻 | ||||||||
著者所属 | ||||||||
慶應義塾大学 理工学部 情報工学科 | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Department of Computer Science Graduate School of Electro-Communications University of Electro-Communications | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Department of Information and Computer Science Keio University | ||||||||
著者名 |
花岡, 美幸
河野, 健二
× 花岡, 美幸 河野, 健二
|
|||||||
著者名(英) |
Miyuki, Hanaoka
Kenji, Kono
× Miyuki, Hanaoka Kenji, Kono
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | インターネット・サーバに対する不正攻撃メッセージは,アプリケーション層プロトコルの規約に反していることが多い.そこで,プロトコルの正しい振舞いを定義し,それに反したメッセージを破棄する TCP ストリーム・フィルタという手法が提案されている.本手法はアプリケーション層でやりとりされるバイト列を解釈しつつフィルタリングを行うため,従来のパケット単位でのフィルタリングでは実現できない.本論文では,TCP/IP のプロトコル・スタックによる処理を行わずに,パケットの入れ替わり,IP フラグメント等に対処できる TCP ストリーム・フィルタの実現法を示す.Linux カーネルを拡張して実装を行い,Apache ウェブサーバを用いた実験により,フィルタリングのオーバヘッドは高々 3% 程度と十分小さいことが分かった. | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | Malicious messages to Internet servers often violate the rule of application-layer protocols. To filter out those malicious messages,TCP Stream Filter has been proposed. It drops the message that violates the rule that defines correct behavior of the protocol. Because we target application-layer protocols, the existing packet-level management is insufficient. In this paper we propose the packet-level implementation of TCP Stream Filter that can deal with out-of-order arrival of packets and IP fragmentation, etc., without processing the protocol stack of TCP/IP. Experimental results with Apache web server suggest that the overhead is small enough. | |||||||
書誌レコードID | ||||||||
収録物識別子タイプ | NCID | |||||||
収録物識別子 | AN10444176 | |||||||
書誌情報 |
情報処理学会研究報告システムソフトウェアとオペレーティング・システム(OS) 巻 2005, 号 48(2005-OS-099), p. 91-98, 発行日 2005-05-27 |
|||||||
Notice | ||||||||
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. | ||||||||
出版者 | ||||||||
言語 | ja | |||||||
出版者 | 情報処理学会 |