文献
J-GLOBAL ID:200902276134377531   整理番号:09A0036024

フローデータからのDark IP抽出による脅威観測法

著者 (2件):
資料名:
巻: J92-B  号:ページ: 163-173  発行年: 2009年01月01日 
JST資料番号: S0622C  ISSN: 1344-4697  資料種別: 逐次刊行物 (A)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
インターネット上のワームやDDoSによる攻撃を最小限に抑えるためにネットワーク上の脅威を早期に検出して警告する各種のシステムが運用されている。本論文では,観測のためにパケット収集装置(物理センサ)を設置しなくても,中継ノード(ルータ)でデータを観測すれば効率的に脅威を検出できることを示す。この新しい方法を実現するためには,パケットやフロー等のトラヒック情報から未使用のIPアドレスを抽出して,それを仮想センサとみなして不正パケットの検出を行う。ただし,未使用のIPアドレスを抽出する方法は自明ではない。単純に片方向のトラヒックを脅威とみなすわけにはいかない。本論文では,未使用のIPアドレスを抽出する方法を提案する。この方法を実装して従来の物理センサを使用する方法と比較する。本論文の技法は,広域のバックボーンを構成するルータのフローデータに適用することができる。また1組織のネットワークのような局所的な観測にも適用できる。本論文の結果を用いることにより,バックボーンネットワークの管理者及び組織のネットワーク管理者が,少ないコストで効率的な脅威検出を行うことができるようになる。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
計算機網  ,  データ保護 
タイトルに関連する用語 (4件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る