通信端点における軽量かつ柔軟な侵入検知・防止機構の研究

轻量级、灵活的通信端点入侵检测与防御机制研究

基本信息

  • 批准号:
    18049007
  • 负责人:
  • 金额:
    $ 1.73万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research on Priority Areas
  • 财政年份:
    2006
  • 资助国家:
    日本
  • 起止时间:
    2006 至 无数据
  • 项目状态:
    已结题

项目摘要

本年度は,下記の課題に取り組んだ.・軽量な侵入検知モジュールの実装技法・侵入検知エンジンのための省メモリ化技法また,侵入検知エンジンのための省メモリ化技法の研究として,本年度は2つの技法の研究を行なった.一つめは,侵入検知ルールのうち,必要なルールのみをIPアドレスとTCPポート番号から選択して軽量監視モジュールにロードする技法で,これによりメモリ上に読み込むルール数を1/10〜1/20に削減することができた.2つめの技法として,Aho-Corasick法を用いたパターンマッチングエンジンにおける状態遷移表をコンパクトに表現する新たなデータ表現を考案し,評価を行って有効性を確認した.提案した新たなデータ表現は,2次元の状態遷移表を1次元配列にコンパクトに格納するもので,間接参照のための領域を必要とせず,任意のグラフを表現可能である点で従来の技法より優れている.また,Aho-Corasick法により生成された状態遷移表の特徴を利用して,遷移エッジの大部分を省略する技法を考案し,さらに圧縮率を高めることができた.評価の結果,提案方式は既存の方式と比較して,侵入検知のためのパターンマッチングエンジンに必要なメモリ量を最大1/30に低減することができ,一方で速度の低下は30%程度に抑えられることが確かめられた.これらの成果は,電子情報通信学会CPSY研究発表会において発表済みである.
This year, we will learn from the organization of this year's project. The quantity invades the knowledge, the knowledge, the equipment, the techniques, the techniques. As soon as you know about it, if you need to know that it is necessary to monitor the number of IP devices, please check the number of monitoring devices, monitor and control the number of tricks. If you want to do so, you should know that the number of tricks you need to know is that the number of tricks you need to know is that the number of tricks is very high. Using the Aho-Corasick method, you can change the table to show that there is a new examination case, and that the line is valid. It is proposed that the two-dimensional data transfer table should be arranged in the first dimension, and then make reference to the necessary information in the field of financial information, and any one of them may show that it is possible to do so. In the Aho-Corasick method, the data is generated, the table is specially made use of, most of the techniques are omitted, and the rate of the examination is high. The results show that the proposed method is better than the existing one, and the intrusive method is intrusive. The necessary amount is 30% lower than 30%, while the speed is 30% lower. In order to review the results, the CPSY Research Table of the Society for Electronic Information and Communications will be reviewed.

项目成果

期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
通信端点における軽量侵入検知モジュールの試作
通信端点轻量级入侵检测模块原型
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

前田 敦司其他文献

Blogからの人物に関する呼称を用いたトピック抽出
使用博客中的人名提取主题
Detecting "Hot" Topics about a Person from Blogspace
从博客空间检测有关某人的“热门”主题
  • DOI:
  • 发表时间:
    2006
  • 期刊:
  • 影响因子:
    0
  • 作者:
    前田 敦司;渡辺 祐介;西 孝王;山口 喜教;石川佳治;戸田浩之;Sophoin Khy;澤菜津美;Chantola Kit;Yuan Li;Jianwei Zhang;外間智子;濱本雅史;Yuan Li;張建偉;戸田浩之;Chantola Kit;濱本雅史;Sophoin Khy;町田陽二;外間智子;Sophoin Khy;Yoshiharu Ishikawa;Masafumi Hamamoto;Hiroyuki Toda;Tomoko Hokama;Hiroyuki Toda;Shinichi Yamada;Tomoko Hokama
  • 通讯作者:
    Tomoko Hokama
メモ化表へのプリフェッチによるPackrat Parserの並列化
通过预取到记忆表中并行化 Packrat 解析器
  • DOI:
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    0
  • 作者:
    遠藤 仁;前田 敦司;山口 喜教
  • 通讯作者:
    山口 喜教
Webページ移動先発見のための効率的なクローリング手法
一种发现网页目的地的高效爬行方法
局所性を考慮した比率規則マイニング
考虑局部性的比率规则挖掘
  • DOI:
  • 发表时间:
    2006
  • 期刊:
  • 影响因子:
    0
  • 作者:
    前田 敦司;渡辺 祐介;西 孝王;山口 喜教;石川佳治;戸田浩之;Sophoin Khy;澤菜津美;Chantola Kit;Yuan Li;Jianwei Zhang;外間智子;濱本雅史;Yuan Li;張建偉;戸田浩之;Chantola Kit;濱本雅史;Sophoin Khy;町田陽二;外間智子;Sophoin Khy;Yoshiharu Ishikawa;Masafumi Hamamoto;Hiroyuki Toda;Tomoko Hokama;Hiroyuki Toda;Shinichi Yamada;Tomoko Hokama;濱本雅史
  • 通讯作者:
    濱本雅史

前田 敦司的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('前田 敦司', 18)}}的其他基金

通信端点における分散検知モジュールによる侵入防止機構
在通信端点使用分布式检测模块的入侵防御机制
  • 批准号:
    19024008
  • 财政年份:
    2007
  • 资助金额:
    $ 1.73万
  • 项目类别:
    Grant-in-Aid for Scientific Research on Priority Areas
一般化したLazyな木構造に基づくWeb向けスクリプト言語の研究
基于广义惰性树结构的Web脚本语言研究
  • 批准号:
    17650007
  • 财政年份:
    2005
  • 资助金额:
    $ 1.73万
  • 项目类别:
    Grant-in-Aid for Exploratory Research

相似海外基金

建築構造物の耐震安全性・信頼性向上のための最悪シナリオを考慮した極限外乱法
考虑最坏情况的极端扰动方法提高建筑结构抗震安全性和可靠性
  • 批准号:
    12J00199
  • 财政年份:
    2012
  • 资助金额:
    $ 1.73万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
クラウドコンピューティング環境でも高い安全性・信頼性を持つ公開鍵暗号技術の研究
研究即使在云计算环境下也高度安全可靠的公钥密码技术
  • 批准号:
    11J07003
  • 财政年份:
    2011
  • 资助金额:
    $ 1.73万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了