首页> 外文期刊>電子情報通信学会技術研究報告. ネットワ-クシステム. Network Systems >自律分散型インターネットセキュリティ基盤のための攻撃検知用データセット生成法の提案
【24h】

自律分散型インターネットセキュリティ基盤のための攻撃検知用データセット生成法の提案

机译:自律分散型インターネットセキュリティ基盤のための攻撃検知用データセット生成法の提案

获取原文
获取原文并翻译 | 示例
       

摘要

我々は,これまでの“自分で守る”では限界があることから“連携して守る”セキュリティというコンセプトの「自律分散型インターネットセキュリティ(AIS)基盤」を提案している.AIS基盤のひとつの機能として基盤の中核装置であるMulti-Layer Binding Routerは、エンドノードから、そこで検知した攻撃パケットの廃棄要請を受け取った場合は,同種の攻撃パケットを廃棄する機能がある.この機能が有効に働くには、攻撃パケットの早く正確な検出がまず必要である.我々は,その実現のためトラヒックデータからTCPセッション毎のいくつかの統計情報を定義しそれを生成するプログラムを開発した.さらに,実際の攻撃パケットを含むトラヒックデータから、このプログラムを使って抽出したこの統計情報を特徴量として使用した機械学習により攻撃パケットであるかないかの分類実験を行った。その結果,ここで定義した統計情報が、攻撃パケットの検出に有効であることを確認するとともに,明らかになった課題について示す.

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号