巨大トラフィックからの情報抽出手法の研究

海量流量信息提取方法研究

基本信息

  • 批准号:
    18049042
  • 负责人:
  • 金额:
    $ 1.86万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research on Priority Areas
  • 财政年份:
    2006
  • 资助国家:
    日本
  • 起止时间:
    2006 至 无数据
  • 项目状态:
    已结题

项目摘要

まず、研究対象のデータとして、数Gbpsクラスの巨大なトラフィックデータを不正アクセス検知装置(IDS)で観測した警報を対象とした。京都大学に設置されたIDSでは、毎分200件程度の警報が出ている。ただし、このうちの99%は誤検知、あるいは、被害を生じない過去の脆弱性を狙った攻撃である。残り1%は、既知ではあるが脆弱性対応が不完全で被害を生じる可能性の疑われる攻撃、もしくは、攻撃の存在を遮蔽するため意図的に過去の攻撃を模倣した未知の攻撃である。また、大量の誤検知に埋もれてしまっているが、(D)DoS攻撃に関する警報も散発的に発せられている。本研究では、この1%の攻撃、あるいは、(D)DoS攻撃を抽出する手法を開発した。まずは、IDSに関するマイニングアルゴリズムのベンチマークデータとして広く利用されているKDDCup99データについて調査を行い、当該データがIDSの性能評価には不向きであること、特に、41次元データ中8次元程度しか有為な情報を持たないため、巧妙化・複雑化した最近の攻撃を反映できていないことを示した。次に、京都大学のIDSデータに対するマイニングアルゴリズムの開発を行った。前日、1週間前、1ヶ月前、3ヶ月前、6ヶ月前それぞれの警報データを全て正常データ、すなわち、誤検知として学習させクラスタリングを行なった。次に、生成されたそれぞれのクラスタを用いて、当日の警報データの判定を行った。さらに、異常データと判定された警報を、ハニーポットで検知された攻撃データと比較した。その結果、僅か十数件しかなかったが、マルウェアallapleのゼロディ攻撃が開始されたことによる警報であることが判明した。また、マイニング結果の可視化手法も開発し、上記allapleに起因する警報を強調表示したり、誤検知に埋もれていた(D)DoS攻撃を強調表示することで、攻撃を認識しやすい可視化を実現した。
The detection and alarm of the large number of Gbps of detection and alarm devices (IDS) are detected. Kyoto University has set up IDS to alert users at a level of 200 per minute. 99% of the time, the wrong information, the wrong information, the wrong information. 1%, known, vulnerable, incomplete, suspected, attack, hidden, intended, past attack, imitation, unknown attack A large number of false alarms were detected, and (D)DoS attacks were detected. This study is aimed at developing a method for extracting DoS attacks from 1% of attacks. The KDDCup99 is used to investigate IDS performance, and when IDS performance is evaluated, the KDDCup99 is used to investigate IDS performance. The KDDCup99 is used to evaluate IDS performance. The development of IDS at Kyoto University The day before yesterday, 1 week ago, 1 month ago, 3 months ago, 6 months ago, all alarm data were recorded as normal data, false data and false data. The next step is to determine whether the alarm is correct or not. In addition, the abnormal situation is determined by the alarm, the abnormal situation is determined by the attack, and the abnormal situation is determined by the comparison. As a result, only a dozen pieces were found, and the attack began. The visualization method of the result of the attack is to open the alarm, record the cause of the alarm, highlight the alarm, and recognize the attack.

项目成果

期刊论文数量(6)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
機械学習によるネットワークIDSログデータの解析および可視化
使用机器学习对网络 IDS 日志数据进行分析和可视化
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    大庭隼人;宋中錫;高倉弘喜;岡部寿男
  • 通讯作者:
    岡部寿男
ネットワーク観測から把握するサイバー攻撃とspamメールの状況
通过网络观察了解网络攻击和垃圾邮件状态
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    大庭隼人;宋中錫;高倉弘喜;岡部寿男;高倉弘喜
  • 通讯作者:
    高倉弘喜
ハニーポットシステム技術の動向と研究課題(招待講演)
蜜罐系统技术趋势及研究问题(特邀报告)
A Robust Feature Normalization Scheme and an Optimized Clustering Method for Anomaly-based Intrusion Detection
基于异常的入侵检测的鲁棒特征归一化方案和优化聚类方法
未知の攻撃コードを安全に収集するための定点観測装置の構築手法
一种安全收集未知攻击代码的定点观测装置构建方法
  • DOI:
  • 发表时间:
    2006
  • 期刊:
  • 影响因子:
    0
  • 作者:
    大平健司;宋中錫;高倉弘喜;岡部寿男
  • 通讯作者:
    岡部寿男
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

高倉 弘喜其他文献

高倉 弘喜的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('高倉 弘喜', 18)}}的其他基金

地理データベースシステムにおける地理情報管理に関する研究
地理数据库系统中地理信息管理的研究
  • 批准号:
    12780305
  • 财政年份:
    2000
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Grant-in-Aid for Encouragement of Young Scientists (A)
主記憶データベースシステムにおける耐障害能力に関する研究
主存数据库系统容错研究
  • 批准号:
    09780287
  • 财政年份:
    1997
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Grant-in-Aid for Encouragement of Young Scientists (A)
データベースを基盤とする大規模分散強調環境における高レベルビュー機能の研究開発
基于数据库的大规模分布式重点环境下高级视图函数的研发
  • 批准号:
    09230210
  • 财政年份:
    1997
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Grant-in-Aid for Scientific Research on Priority Areas
データベースシステムの耐障害能力の向上
提高数据库系统的容错能力
  • 批准号:
    08780286
  • 财政年份:
    1996
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Grant-in-Aid for Encouragement of Young Scientists (A)

相似国自然基金

睾丸支持细胞外泌体来源多肽SCDP2调控 BMPR1B/SMADs/IDs介导精原干细胞增殖 分化的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
转录抑制子IDS1调控水稻耐盐性的分子基础
  • 批准号:
    31671610
  • 批准年份:
    2016
  • 资助金额:
    62.0 万元
  • 项目类别:
    面上项目
S100a8/S100a9调控Smad-Ids轴促进结直肠癌转移的机制研究
  • 批准号:
    81472286
  • 批准年份:
    2014
  • 资助金额:
    80.0 万元
  • 项目类别:
    面上项目
IDS基因突变谱研究及基因诊断/产前基因诊断方法的建立
  • 批准号:
    30772069
  • 批准年份:
    2007
  • 资助金额:
    28.0 万元
  • 项目类别:
    面上项目

相似海外基金

IDs for Rohingya: 'Pathways to Citizenship' or Instruments of Genocide?
罗兴亚人的身份证:“公民身份之路”还是种族灭绝的工具?
  • 批准号:
    ES/Y010345/1
  • 财政年份:
    2023
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Fellowship
SENTINEL: Securing Age Estimation and Digital IDs against Presentation and Injection Threats
SENTINEL:保护年龄估计和数字 ID 免受演示和注入威胁
  • 批准号:
    10088740
  • 财政年份:
    2023
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Collaborative R&D
Intermetallic Dispersion Strengthened 'IDS-Steels' for Generation IV Nuclear
用于第四代核电的金属间弥散强化“IDS-钢”
  • 批准号:
    EP/T016566/1
  • 财政年份:
    2022
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Research Grant
Invariant-driven intrusion detection system (IDS) for cyber-physical systems
用于网络物理系统的不变驱动的入侵检测系统(IDS)
  • 批准号:
    531223-2018
  • 财政年份:
    2018
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Engage Grants Program
Assessing the Effectiveness of a Comprehensive Menstrual Health Intervention Program for Adolescent Girls with Intellectual disabilities (IDs)
评估针对智力障碍少女 (ID) 的综合经期健康干预计划的有效性
  • 批准号:
    17K14069
  • 财政年份:
    2017
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Grant-in-Aid for Young Scientists (B)
Meeting to discuss collaboration activities with IDS Tech
召开会议讨论与 IDS Tech 的合作活动
  • 批准号:
    453264-2013
  • 财政年份:
    2013
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Interaction Grants Program
IDS Tech Products Lifecycle Management and Maintenance of the Test Lab
IDS Tech 产品生命周期管理和测试实验室维护
  • 批准号:
    445949-2013
  • 财政年份:
    2013
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Experience Awards (previously Industrial Undergraduate Student Research Awards)
Hyperlink Management System for automated integration of biological databases by use of data IDs
超链接管理系统,通过使用数据 ID 自动集成生物数据库
  • 批准号:
    25280108
  • 财政年份:
    2013
  • 资助金额:
    $ 1.86万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
OPTIMIZATION OF NANOFLOW LC FOR IMPROVED PEAK CAPACITY AND PEPTIDE IDS
优化纳流液相色谱以提高峰容量和肽 ID
  • 批准号:
    8365816
  • 财政年份:
    2011
  • 资助金额:
    $ 1.86万
  • 项目类别:
COLORADO EHDI IDS PROGRAM
科罗拉多州 EHDI IDS 计划
  • 批准号:
    8495062
  • 财政年份:
    2011
  • 资助金额:
    $ 1.86万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了