@techreport{oai:ipsj.ixsq.nii.ac.jp:00044491, author = {福野, 直弥 and 菊池, 浩明 and 寺田, 真敏 and 土居, 範久 and Naoya, FUKUNO and Hiroaki, KIKUCHI and Masato, TERADA and Norihisa, DOI}, issue = {16(2007-CSEC-036)}, month = {Mar}, note = {インターネット上で分散観測したパケットからインシデントの傾向や特徴を解析、予測する分散観測システムが広く試みられている。この解析の精度はセンサ間の独立性に左右する。そこで本研究では、センサのポートごとのトラフィックに、TF-IDF や主成分分析等の指標を適用し、識別に重要なレポート、送信元アドレス、センサを抽出する方法を研究する。, Observations of packets sent over the Internet with distributed sensors have been widely attempted in order to estimate and analyze the characteristics of intrusions. The accuracy of estimation, however, depends on the distribution sensors. In this paper, we propose a new method for analyzing independence of sensors given statistics of port, source-IPaddress and sensors based on the scan logs observed by JPCERT/CC and our own sensors using the TF-IDF (Term Frequency - Inverse Document Frequency) and PCA (Principal Component Anaysis) and evaluate the propose method.}, title = {不正アクセスのトラフィックによるセンサの独立性}, year = {2007} }