ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 研究報告
  2. システムソフトウェアとオペレーティング・システム(OS)
  3. 2005
  4. 48(2005-OS-099)

アプリケーション層プロトコルに対するパケット・レベルでのフィルタリング

https://ipsj.ixsq.nii.ac.jp/records/25541
https://ipsj.ixsq.nii.ac.jp/records/25541
f5930596-5c9c-449b-96f8-82acc14b1f37
名前 / ファイル ライセンス アクション
IPSJ-OS05099015.pdf IPSJ-OS05099015.pdf (150.1 kB)
Copyright (c) 2005 by the Information Processing Society of Japan
オープンアクセス
Item type SIG Technical Reports(1)
公開日 2005-05-27
タイトル
タイトル アプリケーション層プロトコルに対するパケット・レベルでのフィルタリング
タイトル
言語 en
タイトル Packet-level Implementation of TCP Stream Filter
言語
言語 jpn
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_18gh
資源タイプ technical report
著者所属
電気通信大学大学院 電気通信学研究科 情報工学専攻
著者所属
慶應義塾大学 理工学部 情報工学科
著者所属(英)
en
Department of Computer Science Graduate School of Electro-Communications University of Electro-Communications
著者所属(英)
en
Department of Information and Computer Science Keio University
著者名 花岡, 美幸 河野, 健二

× 花岡, 美幸 河野, 健二

花岡, 美幸
河野, 健二

Search repository
著者名(英) Miyuki, Hanaoka Kenji, Kono

× Miyuki, Hanaoka Kenji, Kono

en Miyuki, Hanaoka
Kenji, Kono

Search repository
論文抄録
内容記述タイプ Other
内容記述 インターネット・サーバに対する不正攻撃メッセージは,アプリケーション層プロトコルの規約に反していることが多い.そこで,プロトコルの正しい振舞いを定義し,それに反したメッセージを破棄する TCP ストリーム・フィルタという手法が提案されている.本手法はアプリケーション層でやりとりされるバイト列を解釈しつつフィルタリングを行うため,従来のパケット単位でのフィルタリングでは実現できない.本論文では,TCP/IP のプロトコル・スタックによる処理を行わずに,パケットの入れ替わり,IP フラグメント等に対処できる TCP ストリーム・フィルタの実現法を示す.Linux カーネルを拡張して実装を行い,Apache ウェブサーバを用いた実験により,フィルタリングのオーバヘッドは高々 3% 程度と十分小さいことが分かった.
論文抄録(英)
内容記述タイプ Other
内容記述 Malicious messages to Internet servers often violate the rule of application-layer protocols. To filter out those malicious messages,TCP Stream Filter has been proposed. It drops the message that violates the rule that defines correct behavior of the protocol. Because we target application-layer protocols, the existing packet-level management is insufficient. In this paper we propose the packet-level implementation of TCP Stream Filter that can deal with out-of-order arrival of packets and IP fragmentation, etc., without processing the protocol stack of TCP/IP. Experimental results with Apache web server suggest that the overhead is small enough.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AN10444176
書誌情報 情報処理学会研究報告システムソフトウェアとオペレーティング・システム(OS)

巻 2005, 号 48(2005-OS-099), p. 91-98, 発行日 2005-05-27
Notice
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc.
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-22 19:27:08.023795
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3