DNS不正情報汚染に対する効率的検知除去・再感染防止・端末除染の統合的設計と構築
DNS欺诈信息污染高效检测清除、预防再感染、终端净化一体化设计构建
基本信息
- 批准号:18K11291
- 负责人:
- 金额:$ 2.75万
- 依托单位:
- 依托单位国家:日本
- 项目类别:Grant-in-Aid for Scientific Research (C)
- 财政年份:2018
- 资助国家:日本
- 起止时间:2018-04-01 至 2024-03-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
本年度は、1件のDNSを利用したセキュリティ研究について成果発表を行った。本事業全体の背景として、DNSの実際の利用あたっては、組織単位でのキャッシュサーバの利用が一般的であるが、悪意情報を注入する「キャッシュポイズニング」攻撃が問題となっており、完全な解決には至ってない。代表的な対策としてDNSSECがあるが、端末汚染、乗っ取られた正規サーバからの攻撃への対策にはならない。そこで、それらも含めた、悪意情報注入を検知・削除、汚染元の端末特定が可能な機構の構築を目的とした研究を継続している。具体的には、キャッシュサーバにおいて名前解決履歴を取得し端末毎の履歴が検索可能なデータベースを構築、クライアントからのDNSトラフィックに対して正規データや過去データと統計的に比較することで異常を検知・削除する仕組みの構築を目指している。本年度も、ローカルネットワークに実験環境を構築し、提案手法の一部を為すシステムを構築、その機能評価を行い国際会議にて発表を行った。具体的には、DNSレゾルバにおける名前引きの利用とそのキャッシュについて、推定した利用者端末毎に分類する手法について提案を行った。また、以前 DNSのRPZ機能を利用して実現したセキュリティ手法について、研究を進め、無条件にRPZにより迂回サーバ経由としていた通信について、利用者の判断によるホワイトリスト機能を逐次で作成し、安全性と利用性能、簡便性を両立実現する手法についても研究し、発表を行った。
This year, one DNS application was launched. The background of the whole business, the actual use of DNS, the use of organizational units, the injection of general information, the "open source" attack, the complete solution to the problem. Representative countermeasures include DNSSEC, end-of-life pollution, and attack countermeasures. Information injection, detection, elimination, end-point specification, organization and research The specific information includes the following: (1) the name of the server,(2) the name of the server,(3) the name of the server,(4) the name of the server,(5) the name of the server,(6) the name of the server,(7) the name of the server,(8) the name of the server,(9) the name of the server,(10) the name of the server,(11) the name of the server,(12) the name of the server,(13) the name of the server,(14) the name of the server,(15) the name of the server,(16) the name of the server,(17) the name of the server,(18) the name of the server,(19) the name of the server,(1 This year's international conference was held on the construction of the environment and the proposal of a method for the construction of the system and the evaluation of its functions. Specific DNS, DNS The RPZ function of the previous DNS is used to realize the method of communication, research and development, unconditional RPZ is used to realize the method of communication, user's judgment is used to realize the function of communication, security, utilization performance and simplicity.
项目成果
期刊论文数量(14)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Secure Remote Monitoring and Cipher Data Sharing for IoT Healthcare System with Privacy Preservation
保护隐私的物联网医疗系统的安全远程监控和密码数据共享
- DOI:
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Y. Jin;M. Tomoishi;and N. Yamai
- 通讯作者:and N. Yamai
A Detection Method Against DNS Cache Poisoning Attacks Using Machine Learning Techniques: Work in Progress
使用机器学习技术对抗 DNS 缓存中毒攻击的检测方法:正在进行中
- DOI:
- 发表时间:2019
- 期刊:
- 影响因子:0
- 作者:Y. Jin;M. Tomoishi and S. Matsuura
- 通讯作者:M. Tomoishi and S. Matsuura
家庭向けの遠隔ヘルスケアにおけるDNSを活用した監視システムの試作
使用 DNS 进行家庭远程医疗保健的监控系统原型
- DOI:
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:陸子健;金勇;山井成良;友石正彦
- 通讯作者:友石正彦
Anomaly Detection on User Terminals Based on Outbound Traffic Filtering by DNS Query Monitoring and Application Program Identification
基于 DNS 查询监控和应用程序识别的出站流量过滤的用户终端异常检测
- DOI:
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Y. Jin;M. Tomoishi;and N. Yamai
- 通讯作者:and N. Yamai
Anomaly Detection by Monitoring Unintended DNS Traffic on Wireless Network
通过监控无线网络上的意外 DNS 流量进行异常检测
- DOI:
- 发表时间:2019
- 期刊:
- 影响因子:0
- 作者:Y. Jin;M. Tomoishi and N. Yamai
- 通讯作者:M. Tomoishi and N. Yamai
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
友石 正彦其他文献
複数移動ロボットの動作特性を考慮した電力削減手法の検討
考虑多移动机器人运行特性的功率降低方法研究
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
松浦 知史;森 健人;金 勇;友石 正彦;清水航平,中山悟,中野美由紀,寒竹俊之,菅谷みどり - 通讯作者:
清水航平,中山悟,中野美由紀,寒竹俊之,菅谷みどり
オンプレミスで実現する業務効率化のためのOSS基盤環境構築
构建OSS基础环境,提升本地业务效率
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
森 健人;松浦 知史;金 勇;友石 正彦 - 通讯作者:
友石 正彦
友石 正彦的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('友石 正彦', 18)}}的其他基金
実現不能な仕様の欠陥情報を用いて部分プログラムを合成する方法に関する研究
利用不可行规格的缺陷信息合成部分程序的方法研究
- 批准号:
12780194 - 财政年份:2000
- 资助金额:
$ 2.75万 - 项目类别:
Grant-in-Aid for Encouragement of Young Scientists (A)