文献
J-GLOBAL ID:201202254246677920   整理番号:12A0674045

可視化によるダークネットの不正パケット解析-ハニーポットとの併用による相関分析-

A malicious packet visualization in darknet and its application to malware analysis
著者 (5件):
資料名:
巻: 111  号: 495(ICSS2011 39-48)  ページ: 43-48  発行年: 2012年03月09日 
JST資料番号: S0532B  ISSN: 0913-5685  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
IPパケットを可視化するツールを作成し,ダークネットで観測されたパケットを可視化,分析を行った。その結果攻撃はネットワークに一様に行われるわけではなく,局所性が見られることがわかった。さらにハニーポットを複数のアドレスで運用し詳細を調べたところ,異なるネットワークではダウンロードされる検体が異なり,活動しているマルウェアが異なることがわかった。攻撃の詳細についてハニーポットで得られるデータは多い。今回運用したDNATによるパケット転送では簡単に複数拠点のハニーポットを設置できるため,より詳細なマルウェア活動の分析に利用できると考える。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (3件):
分類
JSTが定めた文献の分類名称とコードです
データ保護  ,  電話・データ通信・交換一般  ,  計算機システム開発 
引用文献 (9件):
  • 情報通信機構. nicter. http://www.nict.go.jp/glossary/4otfsk00000016sm.html
  • MaxMind. GeolP. http://www.maxmind.com/app/ip-location
  • STEELE, J. ビューティフルビジュアライゼーション. 2011, 347-360
  • Nepenthes Pharm. Nepenthes. http://www.honeynet.org/node/501
  • catches bugs. Dionaea. http://dionaea.carnivore.it/
もっと見る

前のページに戻る