通信端点における分散検知モジュールによる侵入防止機構
在通信端点使用分布式检测模块的入侵防御机制
基本信息
- 批准号:19024008
- 负责人:
- 金额:$ 3.14万
- 依托单位:
- 依托单位国家:日本
- 项目类别:Grant-in-Aid for Scientific Research on Priority Areas
- 财政年份:2007
- 资助国家:日本
- 起止时间:2007 至 2008
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
通信内容を検査するためのパターンマッチングエンジンの速度を落とすことなくメモリ消費量を大幅に削減する新たなデータ構造を提案し, 評価を行った. これを用いて、メールやWebなど, TCP通信を行うサーバへの攻撃を検知するための検査モジュールや, UDPやICMPなどの通信の検査を行うカーネル内検査モジュールを作成し,個々のサーバやPCに設置できるほど軽量な検査モジュールが実現可能であることを実証した. さらに, TCP通信用の検査モジュールとUDPやICMP向けの検査モジュールで検出した疑わしいパケットに対して, より詳細な検査を行う詳細検査モジュールを実装し, NIDSとして完結したソフトウェアシステムとした.また,開発したデータ構造は, 侵入知以外に正規表現を用いたテキスト処理への利用も考慮し、メモ化により効率向上を試みた.今後は, 検知結果の情報を個々の計算機やネットワーク全体で統合して防御する仕組みを開発し, システム全体の完成度を高めるとともに, 大規模な攻撃や感染をシミュレートすることによってシステムの実用性を検証する研究を進める, 既存のNIDSであるSnortのルールをそのまま用い, 既存NIPSよりもスケーラブルで情報爆発時代に対応できる侵入検知システムとしての実用性を高め, フリーソフトウェアとして公開して広く一般の利用に供する. また, 暗号通信に対する検知の仕組みや, 認証を用いて検査を省略する手法に関する研究を進める予定である.
The content of the communication is examined and the speed of the communication is greatly reduced. For example, if you want to use the Internet, you can check the TCP traffic, UDP traffic, ICMP traffic, and IP traffic. If you want to use the Internet, you can check the TCP traffic. If you want to use the Internet, you can check the TCP traffic. In addition, TCP communication for the detection of network and UDP ICMP to the detection of network, network and UDP to the detection of network and UDP. The development of the structure of the invasion of knowledge outside the normal performance of the use of the process of consideration, change in the rate of upward In the future, the information of detection results will be integrated into the whole defense system, and the completion degree of the whole system will be high. In the future, the research on large-scale attacks and infections will be carried out, and the existing NIDS will be used in the investigation. The existing NIPS has a high usability, high transparency and general availability in response to the information explosion era. For example, in the case of code communication, the detection and identification of information, the detection and omission of information, and the determination of information, etc.
项目成果
期刊论文数量(6)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
通信端点における侵入検知システムのカーネルモジュ0ルを用いた実装手法
利用内核模块0进行通信端点入侵检测系统的实现方法
- DOI:
- 发表时间:2008
- 期刊:
- 影响因子:0
- 作者:須賀功太;前田敦司;山口喜教;西孝王;松井卓
- 通讯作者:松井卓
オートマトンの圧縮配列表現と言語処理系への応用
自动机的压缩数组表示及其在语言处理系统中的应用
- DOI:
- 发表时间:2008
- 期刊:
- 影响因子:0
- 作者:Tetsuro Nanba;Makoto Haraguchi;Yoshiaki Okubo;前田敦司
- 通讯作者:前田敦司
カーネルモジュールを用いた通信端点における侵入検知システム
使用内核模块的通信端点入侵检测系统
- DOI:
- 发表时间:2008
- 期刊:
- 影响因子:0
- 作者:赤星琴美・赤星哲也;他;松井卓,前田敦司,西孝王,渡辺祐介,山口喜教
- 通讯作者:松井卓,前田敦司,西孝王,渡辺祐介,山口喜教
通信端点におけるTCPレベル侵入検知モジュールの実装
通信端点TCP级入侵检测模块的实现
- DOI:
- 发表时间:2008
- 期刊:
- 影响因子:0
- 作者:Hong Wang;Hiroyuki Takizawa;and Hiroaki Kobayashi;清水 洋;G. Qin;渡辺祐介
- 通讯作者:渡辺祐介
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
前田 敦司其他文献
Blogからの人物に関する呼称を用いたトピック抽出
使用博客中的人名提取主题
- DOI:
- 发表时间:
2007 - 期刊:
- 影响因子:0
- 作者:
前田 敦司;渡辺 祐介;西 孝王;山口 喜教;石川佳治;戸田浩之;Sophoin Khy;澤菜津美;Chantola Kit;Yuan Li;Jianwei Zhang;外間智子 - 通讯作者:
外間智子
Detecting "Hot" Topics about a Person from Blogspace
从博客空间检测有关某人的“热门”主题
- DOI:
- 发表时间:
2006 - 期刊:
- 影响因子:0
- 作者:
前田 敦司;渡辺 祐介;西 孝王;山口 喜教;石川佳治;戸田浩之;Sophoin Khy;澤菜津美;Chantola Kit;Yuan Li;Jianwei Zhang;外間智子;濱本雅史;Yuan Li;張建偉;戸田浩之;Chantola Kit;濱本雅史;Sophoin Khy;町田陽二;外間智子;Sophoin Khy;Yoshiharu Ishikawa;Masafumi Hamamoto;Hiroyuki Toda;Tomoko Hokama;Hiroyuki Toda;Shinichi Yamada;Tomoko Hokama - 通讯作者:
Tomoko Hokama
Webページ移動先発見のための効率的なクローリング手法
一种发现网页目的地的高效爬行方法
- DOI:
- 发表时间:
2007 - 期刊:
- 影响因子:0
- 作者:
前田 敦司;渡辺 祐介;西 孝王;山口 喜教;石川佳治;戸田浩之;Sophoin Khy;澤菜津美 - 通讯作者:
澤菜津美
局所性を考慮した比率規則マイニング
考虑局部性的比率规则挖掘
- DOI:
- 发表时间:
2006 - 期刊:
- 影响因子:0
- 作者:
前田 敦司;渡辺 祐介;西 孝王;山口 喜教;石川佳治;戸田浩之;Sophoin Khy;澤菜津美;Chantola Kit;Yuan Li;Jianwei Zhang;外間智子;濱本雅史;Yuan Li;張建偉;戸田浩之;Chantola Kit;濱本雅史;Sophoin Khy;町田陽二;外間智子;Sophoin Khy;Yoshiharu Ishikawa;Masafumi Hamamoto;Hiroyuki Toda;Tomoko Hokama;Hiroyuki Toda;Shinichi Yamada;Tomoko Hokama;濱本雅史 - 通讯作者:
濱本雅史
前田 敦司的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('前田 敦司', 18)}}的其他基金
通信端点における軽量かつ柔軟な侵入検知・防止機構の研究
轻量级、灵活的通信端点入侵检测与防御机制研究
- 批准号:
18049007 - 财政年份:2006
- 资助金额:
$ 3.14万 - 项目类别:
Grant-in-Aid for Scientific Research on Priority Areas
一般化したLazyな木構造に基づくWeb向けスクリプト言語の研究
基于广义惰性树结构的Web脚本语言研究
- 批准号:
17650007 - 财政年份:2005
- 资助金额:
$ 3.14万 - 项目类别:
Grant-in-Aid for Exploratory Research
相似海外基金
建築構造物の耐震安全性・信頼性向上のための最悪シナリオを考慮した極限外乱法
考虑最坏情况的极端扰动方法提高建筑结构抗震安全性和可靠性
- 批准号:
12J00199 - 财政年份:2012
- 资助金额:
$ 3.14万 - 项目类别:
Grant-in-Aid for JSPS Fellows
クラウドコンピューティング環境でも高い安全性・信頼性を持つ公開鍵暗号技術の研究
研究即使在云计算环境下也高度安全可靠的公钥密码技术
- 批准号:
11J07003 - 财政年份:2011
- 资助金额:
$ 3.14万 - 项目类别:
Grant-in-Aid for JSPS Fellows