文献
J-GLOBAL ID:201602243988584547   整理番号:16A0525469

DNSアンプ攻撃対策としての仮想Firewallにおけるフラグメントパケット処理方式

A Virtual Firewall Scheme that Filters DNS Fragment Packets caused by DNS Amplification Attacks
著者 (3件):
資料名:
巻: 116  号: 45(IN2016 1-17)  ページ: 85-88  発行年: 2016年05月12日 
JST資料番号: S0532B  ISSN: 0913-5685  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
近年,DNSアンプ攻撃が活性化している。この攻撃は,標的サーバのサービス提供を妨害するもので,プロバイダの外部から行われることも多い。対策としては,プロバイダネットワークの境界ルータにDNSパケットを対象としたファイアウォール(Firewall)機能を併設する手法がある。複数のFirewall機能を連携させて仮想Firewallとして動作させることで,要求パケットと応答パケットの中継プロバイダが異なる場合でも,適切に動的フィルタリングが行える。しかし,DNSアンプ攻撃では,フラグメントIPパケットが多用され,これらが分散的にプロバイダ内に流入することがある。Firewallが,これらのパケットを適切に識別してフィルタすることは簡単ではない。この問題を解決するために,本研究では,仮想Firewallにおいて,あるFirewall機能がDNS応答パケットをレイヤ4フィルタリングにより廃棄した際に,全てのFirewall機能でレイヤ3フィルタリングを時限的にアクティベートし,後続のフラグメントIPパケットを分散的にフィルタする手法を提案する。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
通信網  ,  通信方式一般 

前のページに戻る