Pat
J-GLOBAL ID:201303064971461752 パケットフィルタリング方法およびパケットフィルタリングシステム
Inventor:
,
,
,
Applicant, Patent owner: Agent (3):
秋田 収喜
, 近野 恵一
, 井上 雅夫
Gazette classification:特許公報
Application number (International application number):2007174064
Publication number (International publication number):2009015427
Patent number:4945344
Application date: Jul. 02, 2007
Publication date: Jan. 22, 2009
Claim (excerpt):
【請求項1】 フローサンプリングによって得られた統計データのみを用いて、ワーム感染ホストを特定し、当該特定したワーム感染ホストをワーム感染ホストリストに出力するワーム感染ホスト特定装置と、
前記ワーム感染ホストリストに基づき、パケットのフィルタリングを実施するパケットフィルタ装置とを有するパケットフィルタリング方法であって、
全ホスト数をN、任意のスキャンレートηを有するワームの出現が検出された時刻をk=0、前記ワームに対するパッチやワクチンの生成に要する時間をTとしたとき、
前記ワーム感染ホスト特定装置におけるワーム感染ホスト特定処理に必要となる測定期間長φ、特定閾値η*、特定閾値における特定確率Η*の3つのパラメタの中で、
0≦k≦K(K=T/φ)の任意時点におけるアクティブ感染ホスト数比率(Ik/N)が許容値ε以下となる制約条件下での前記測定期間長φに対する制約式を満足する値の中で、最大の値を前記測定期間長φとして設定することを特徴とするパケットフィルタリング方法。
IPC (1): FI (1): Patent cited by the Patent: Return to Previous Page