攻撃と対策のいたちごっこを断ち切る免疫型ボットネット防衛システムの開発
开发基于免疫的僵尸网络防御系统,打破攻击与对策之间的猫鼠游戏
基本信息
- 批准号:22K12028
- 负责人:
- 金额:$ 2.75万
- 依托单位:
- 依托单位国家:日本
- 项目类别:Grant-in-Aid for Scientific Research (C)
- 财政年份:2022
- 资助国家:日本
- 起止时间:2022-04-01 至 2026-03-31
- 项目状态:未结题
- 来源:
- 关键词:
项目摘要
本研究の目的は、善玉ボットネットの技術と生体免疫系の仕組みを組み合わせて、次々と出現する多種多様な悪玉ボットネットを自律的に排除する機構を開発し、それを取り入れたボットネット防衛システムを開発することである。生体免疫系には自然免疫と適応免疫の二つの防衛機構がある。令和4年度は、まず自然免疫の仕組みに着想を得たヘテロジニアスな善玉ボットネットの構築法と運用法を検討した。感染力や寿命の異なるボットワームをモデル化し、相乗効果のある組み合わせとそのフォーメーションを明らかにした。シミュレーションの結果、提案したフォーメーションは従来法に比べて、悪玉ボットネットの感染率を15%以上削減できることを確かめた。次に、適応免疫の仕組みに着想を得た未知の悪玉ボットネットへの対応法を検討した。機械学習を通じてハニーポットとIPSを組み合わせるシステム構成を提案した。Log4Shellを対象とした予備実験では、提案法は従来法に比べて、既知の攻撃に対しては約90%高く、亜種の攻撃に対しては約69%高い判別性能を示した。またベースとなるボットネット防衛システムについて、悪玉ボットネットの感染状況に合わせて善玉ボットネットを構築する機能、善玉ボットネットを指揮統制する機能、善玉ボットネットが周囲の状況に合わせて自ら感染力を変える機能という3つの機能を提案した。そしてシミュレーションを通じて、いずれの機能も有効性を確認した。以上の成果をまとめ、学術論文3編、国際会議7編を発表した。
这项研究的目的是将良好僵尸网络的技术与生物免疫系统的机制相结合,以开发自动消除各种不良僵尸网络的机制,这些机制接一个地出现,并开发融合了这些机制的僵尸网络防御系统。生物免疫系统具有两种防御机制:先天和适应性免疫。在2022财政年度,我们首先考虑了如何受到先天免疫机制启发的异质性良好僵尸网络。对具有不同传染性和寿命不同的bot虫进行了建模,以揭示协同组合及其形成。模拟结果证实,与常规方法相比,所提出的形成可以将不良僵尸网络的感染率降低15%以上。接下来,我们调查了应对受自适应免疫机制启发的未知不良僵尸网络的方法。通过机器学习,我们提出了一种结合蜜罐和IP的系统配置。在对log4shell的初步实验中,与常规方法相比,提出的方法显示出约90%的判别性能,而亚种攻击的判别性能提高了约69%。关于基本僵尸网络防御系统,我们提出了三个功能:根据不良僵尸网络的感染情况建立良好的僵尸网络的能力,能够指挥和控制良好的僵尸网络的能力以及根据周围情况改变良好僵尸网络的感染性的能力。通过模拟证实了这两个功能的有效性。上述结果总结了,并发表了三篇学术论文和七个国际会议。
项目成果
期刊论文数量(12)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
A Method to Prevent Known Attacks and Their Variants by Combining Honeypots and IPS
结合蜜罐和 IPS 来防止已知攻击及其变种的方法
- DOI:
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Yudai Yamamoto;Shingo Yamaguchi
- 通讯作者:Shingo Yamaguchi
Botnet Defense Systemにおける善玉ワームによる悪玉ボットネットの探索について
关于僵尸网络防御系统中以好蠕虫搜索坏僵尸网络
- DOI:
- 发表时间:2023
- 期刊:
- 影响因子:0
- 作者:桂 雄治;山口 真悟;山下 諒・山口 真悟
- 通讯作者:山下 諒・山口 真悟
On Application of Botnet Defense System to IoT Systems Including Private Networks
僵尸网络防御系统在包括私有网络在内的物联网系统中的应用
- DOI:
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Xiangnan Pan;Shingo Yamaguchi;Shingo Yamaguchi
- 通讯作者:Shingo Yamaguchi
On Building Firewall with White-Hat Bots to Prevent the Infection Spread of Malicious Botnets
浅谈利用白帽僵尸程序构建防火墙防止恶意僵尸网络感染蔓延
- DOI:
- 发表时间:2023
- 期刊:
- 影响因子:0
- 作者:Ryutaro Matsumoto;Shingo Yamaguchi
- 通讯作者:Shingo Yamaguchi
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
山口 真悟其他文献
可変規範モデルを用いた適応I-PD制御系の設計
基于可变参考模型的自适应I-PD控制系统设计
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
濱野 慎司;山口 真悟;塩田強,大森浩充 - 通讯作者:
塩田強,大森浩充
Acyclic拡張自由選択ワークフローネットからAcyclic Well-Structuredワークフローネットへリファクタリングするための条件について
从非循环扩展自由选择工作流网络重构为非循环结构良好的工作流网络的条件
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
孫 伯仲;山口 真悟 - 通讯作者:
山口 真悟
Delay systems : From Theory to Numerics and Applications (Part 2: Analysis and Design of Pattern Formation in Networks of Nonlinear Systems with Delayed Couplings), T. Vyhlidal et al.編(ISBN978-3-319-01695-5)
延迟系统:从理论到数值和应用(第 2 部分:具有延迟耦合的非线性系统网络中模式形成的分析和设计),由 T. Vyhlidal 等人编辑 (ISBN978-3-319-01695-5)
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
濱野 慎司;山口 真悟;塩田強,大森浩充;T. Oguchi and E. Uchida(分担執筆) - 通讯作者:
T. Oguchi and E. Uchida(分担執筆)
エレベータシステムのCPN Toolsを用いた省エネルギーに関する一考察
使用CPN工具进行电梯系统节能研究
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
上田 滝平;石田 憲秀;山口 真悟 - 通讯作者:
山口 真悟
Acyclic Well-Structuredワークフローネットの可達性判定について
关于确定非循环结构良好的工作流网络的可达性
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
濱野 慎司;山口 真悟 - 通讯作者:
山口 真悟
山口 真悟的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('山口 真悟', 18)}}的其他基金
IoTマルウェアのサイバー攻撃を防ぐ善玉ボットネットシステムの開発
开发仁慈的僵尸网络系统以防止物联网恶意软件网络攻击
- 批准号:
19K11965 - 财政年份:2019
- 资助金额:
$ 2.75万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
相似海外基金
生体流動・濃度場非侵襲イメージング法の深化と生体内生理的免疫系干渉への展開
生物流/浓度场无创成像方法的深化及体内生理免疫系统干扰的发展
- 批准号:
23K22665 - 财政年份:2024
- 资助金额:
$ 2.75万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
間葉系幹細胞療法における免疫調節機能の向上と副作用の低減を目指した生体医工学
生物医学工程旨在改善间充质干细胞治疗的免疫调节功能并减少副作用
- 批准号:
23K11835 - 财政年份:2023
- 资助金额:
$ 2.75万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Development of non-invasive imaging methods of Biological flow and concentration field for in vivo physiological immune system interference
体内生理免疫系统干扰的生物流场和浓度场无创成像方法的发展
- 批准号:
22H01394 - 财政年份:2022
- 资助金额:
$ 2.75万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
ハムスターを用いたSARS-CoV-2感染肺の2光子生体イメージング解析
使用仓鼠对 SARS-CoV-2 感染的肺部进行双光子生物成像分析
- 批准号:
21K14984 - 财政年份:2021
- 资助金额:
$ 2.75万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
Exploration of species-specific glycans involved in self- and nonself-recognition in starfish larvae.
探索参与海星幼虫自我和非自我识别的物种特异性聚糖。
- 批准号:
20K15602 - 财政年份:2020
- 资助金额:
$ 2.75万 - 项目类别:
Grant-in-Aid for Early-Career Scientists