首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >PTRレコードの連続的設定を加味した動的IPアドレスブロックおよびクラウド領域検出
【24h】

PTRレコードの連続的設定を加味した動的IPアドレスブロックおよびクラウド領域検出

机译:动态IP地址块和云区域检测以及连续设置的PTR记录

获取原文
获取原文并翻译 | 示例

摘要

サイバー攻撃ではマルウェアに感染しボット化したマルウェア感染端末からの攻撃が多い.このようなマルウェアに感染したホストの多くは主に一般のユーザのものである.それらのIP アドレスの多くは動的IP アドレスである.このような攻撃や異常トラヒックに対してIP アドレスで対処することがある.しかし,動的IP アドレスは設定や状況によって必ずしも同一マシンに同一のIP アドレスが振られるわけではない.したがって,IP アドレスを基に正確なサイバー攻撃の対策を実施するためには,対象のIP アドレスが動的かどうか把握する必要がある.従来の動的IP アドレスブロックの特定手法には,対象IP アドレスのPTR レコード(DNS 定義ファイルに設定される逆引きのレコードでIP アドレスに対するホスト名を示す)に含まれる文字列を利用したキーワードマッチングや,対象IP アドレスから送出されるトラヒック観測がある.しかし,事前に指定するキーワードでは網羅できない領域がある.また,実トラヒックを広く取得可能な事業者は限定される.本稿では動的IP アドレスブロックのPTR レコードは連続的に設定されることが多いという特徴に着目して,動的IP アドレスブロックを判別する手法を提案する.大規模かつ多様な範囲の実データを利用した評価の結果,提案手法は従来手法と比較して高精度の正解率を保持しながらPTR レコード登録があるすべてのIP アドレスに対して判別が可能であることを確認できた.また,この手法で得られる情報とクラウド領域(クラウドサービスで利用されるIP アドレスブロック)の特徴を用いてクラウド領域を識別可能であることを確認した.
机译:在网络攻击中,有许多来自感染了恶意软件并变成机器人的受恶意软件感染的终端的攻击。大多数感染了此类恶意软件的主机主要是普通用户。这些IP地址中有许多是\ r \ n动态IP地址。 IP地址可用于处理此类攻击和异常流量。 \ r \ n但是,动态IP地址并不总是\ r \ n,因为根据设置和情况,同一IP地址分配给同一台机器。因此,有必要了解目标IP地址是否是动态的,以便基于IP地址实施准确的网络攻击对策。标识动态IP地址块的常规方法是使用目标IP地址\ r \ n的PTR记录(在DNS定义文件中设置的反向查找记录指示IP地址的主机\ r \ n名称)。使用目标IP地址中包含的字符串和流量观察来进行关键字匹配。但是,有些区域不能被预先指定的关键字覆盖。此外,可以广泛获取实际流量的企业数量有限。在本文中,我们针对动态IP地址块的区分方法,针对动态IP地址块的PTR记录经常连续设置\ r \ n的特点。由于使用了广泛多样的实际数据进行评估的结果,与传统方法相比,该方法保留了较高的准确率,并且执行了所有PTR记录注册。确认可以识别IP地址。 \ r \ n我们还确认,可以使用通过此方法获得的信息和云区域的特征(云服务中使用的IP地址块)来识别云区域。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号