フローの特徴に基づくSSH総当り攻撃の検出手法(インターネット計測,ネットワーク監視,ネットワークセキュリティ,トラヒック理論及び一般)
スポンサーリンク
概要
- 論文の詳細を見る
SSH総当り攻撃による被害は深刻さを増していることから,管理者にとって,その攻撃への対策は急務である.従来,管理者は,アクセスログやトラフイックから得られる情報を元にSSH総当り攻撃の発生を検出してきた.しかしながら,前者は,ネットワークに存在する全てのサーバのアクセスログを確認することは困難である.また,後者は,攻撃による被害の有無を把握できないことが問題となる.このような問題を解決するため,本稿では,フローの特徴に基づくSSH総当り攻撃検出手法を提案する.実験の結果,提案手法により通常の通信と総当り攻撃に加え,攻撃による被害の有無を高精度で識別できることを確認した.
- 2011-12-08
著者
関連論文
- グループ通信におけるセッション内コネクション分割手法の提案(次世代・新世代ネットワークアーキテクチャ,トラヒック計測・制御,サービス品質,ネットワーク管理,一般)
- 省電力化のための動的転送性能制御手法の性能評価(次世代・新世代ネットワークアーキテクチャ,トラヒック計測・制御,サービス品質,ネットワーク管理,一般)
- アクティブリンクを最小化する経路選択によるネットワークの省電力化(ポストIPネットワーキング,ネットワークモデル,インターネットトラヒック,TCP/IP,マルチメディア通信,ネットワーク管理,リソース管理,プライベートネットワーク,NW安全性及び一般)
- 経路集約によるネットワーク機器の消費電力削減効果の基礎評価(ネットワーク設計・測定,一般)
- ネットワークトポロジの特徴を考慮した負荷分散のための経路選択手法(ルーティング)
- グリッドネットワークにおけるネットワークミドルウェアの設計と実装(無線・グリッドネットワーク,一般,ネットワークアーキテクチャ(ユビキタスNW,スケールフリーNW,RoN,アクティブNW)高速Ethernet,グリッドNW,センサNW,一般)
- 高機能中継ノードによる適応型ネットワークサービスに関する検討(オーバーレイネットワーク,VPN,DDoS,ネットワークセキュリティ,P2P通信,ネットワークソフトウェア,一般)
- 無線基地局制御装置におけるデータ転送チャネル切り替え方式の提案と性能評価 (新しいトラヒックモデルと性能評価、及び一般)
- B-16-4 スケールフリーネットワークにおける最小コスト経路を用いたTraffic Engineeringの検討(B-16.インターネットアーキテクチャ,一般セッション)
- B-16-7 移動端末を収容するユビキタスネットワーク制御管理システムの実証評価(B-16. インターネットアーキテクチャ,一般セッション)