...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >通信プロトコルのヘッダの特徴に基づくパケット検知ツールtkiwaの実装とNICTERへの導入
【24h】

通信プロトコルのヘッダの特徴に基づくパケット検知ツールtkiwaの実装とNICTERへの導入

机译:基于通信协议头特征的数据包检测工具tkiwa的实现以及NICTER的介绍

获取原文
获取原文并翻译 | 示例

摘要

独自のネットワークスタックが実装されたソフトウェアが生成するパケットは,ヘッダに固有の特徴を持つことがある.そこで,我々はヘッダに含まれる値を組み合わせたシグネチャを作成し,特徴的なパケットを検知する手法を提案した.本稿では,本提案手法を実装したパケット検知ツールtkiwaについて説明し,現在登録しているtkiwaのシグネチャとその生成方法について述べる.また,tkiwaを情報通信研究機構が研究開発を進めるインシデント分析センタMCTERへ導入し,ダークネット観測からネットワークスキャン等に利用されるソフトウェアやマルウェアをリアルタイムに検知するシステムを構築した.
机译:由实现自己的网络堆栈的软件生成的数据包可能具有唯一的标头特征。因此,我们提出了一种通过创建结合了标头中包含的值的签名来检测特征数据包的方法。本文介绍了实现该方法的数据包检测工具tkiwa,并介绍了当前注册的tkiwa签名及其生成方法。此外,tkiwa被引入到事件分析中心MCTER中,该中心正在由信息和通信研究组织进行研究和开发,并且构建了一个系统,用于从暗网观察中实时检测用于网络扫描的软件和恶意软件。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号