パケットモニタリングを用いた感染端末検出のためのトラフィック分析に関する研究
利用数据包监控检测受感染终端的流量分析研究
基本信息
- 批准号:21K11889
- 负责人:
- 金额:$ 2.66万
- 依托单位:
- 依托单位国家:日本
- 项目类别:Grant-in-Aid for Scientific Research (C)
- 财政年份:2021
- 资助国家:日本
- 起止时间:2021-04-01 至 2024-03-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
本研究で提案する二次被害特定のためのトラフィック分析は申請者らの独自の手法である.一次被害端末を検出するための製品やサービスは数多く存在するが,一次被害端末が生成す るトラフィックを分析し,二次被害端末の特定,調査を行う研究は行われていない.特に内部拡散に用いられるラテラルムーブメントにおいて,内部ネットワークでどの端末が侵害を受けたかを分析することは,これまで非常に困難であった.これはラテラルムーブメントの通信を検知したとしても,その通信で内部拡散に成功したかどうかの成否を判定してこなかったからである.また,内部ネットワークの計測自体が非常に高コストで困難であった.しかし我々は大規模環境向けフルパケットキャプチャツールであるArkimeを用いることで比較的低価格なサーバでキャンパスネットワークのキャプチャシステムの構築に成功した.ArkimeではパケットキャプチャだけでなくElasticsearchを用いたセッション情報を取得することができる.このセッション情報を分析することで内部ネットワークにおける通信状態を把握することが可能となる.本研究ではArkimeが生成するセッション情報を分析することでラテラルムーブメント発生時の拡散の成否について判定するための手法について検討する.具体的には内部スキャン通信を検知した際,それらのセッションの特徴を分析し,「スキャンの検出」「サービスの検出」「端末への侵害」と3段階の分類を行い,二次被害端末の特定を行う.令和4年度では令和3年度に構築したArkimeを用いた計測環境を用いて二次被害端末の特定手法について調査を進めた.
This study で proposal する secondary victimization specific <s:1> ため ため トラフィッ トラフィッ <s:1> analysis である applicant ら <s:1> individual methods である. A murder at the end of the end を 検 out す る た め の products や サ ー ビ ス は く exist many す る が, a murder at the end of the end が generated す る ト ラ フ ィ ッ ク し を analysis, the second killed at the end of the end の specific, survey lines を う research は わ れ て い な い. Scattered に に internal company, used a い ら れ る ラ テ ラ ル ム ー ブ メ ン ト に お い て, internal ネ ッ ト ワ ー ク で ど の end が violation を by け た か を analysis す る こ と は, こ れ ま で very difficult に で あ っ た. こ れ は ラ テ ラ ル ム ー ブ メ ン ト の communication を 検 know し た と し て も, そ の communication で internal company, scattered に successful し た か ど う か の into no を determine し て こ な か っ た か ら で あ る. The また, internal ネットワ また and <s:1> are used to measure the self-が, which is very に and コストで difficult であった. し か し I 々 は large-scale environmental to け フ ル パ ケ ッ ト キ ャ プ チ ャ ツ ー ル で あ る Arkime を with い る こ と で compared low 価 lattice な サ ー バ で キ ャ ン パ ス ネ ッ ト ワ ー ク の キ ャ プ チ ャ シ ス テ ム built の に success し た. Arkime で は パ ケ ッ ト キ ャ プ チ ャ だ け で な く Elasticsearch を with い た セ ッ シ ョ ン intelligence を obtain す る こ と が で き る. こ の セ ッ シ ョ ン intelligence analysis を す る こ と で internal ネ ッ ト ワ ー ク に お け る communication state を grasp す る こ と が may と な る. This study で は Arkime が generated す る セ ッ シ ョ ン intelligence analysis を す る こ と で ラ テ ラ ル ム ー ブ メ ン ト 発 he の company is の into no に つ い て determine す る た め の gimmick に つ い て beg す 検 る. Specific に は internal ス キ ャ ン communication を 検 know し た interstate, そ れ ら の セ ッ シ ョ ン の, 徴 し を analysis, "ス キ ャ ン の 検 out" "サ ー ビ ス の 検 out" "at the end of the end へ の violations" と 3 paragraph order line を い の classification, secondary killed at the end of the end の specific う を line. Make and 4 year で は make and 3 year に build し た Arkime を with い た を measuring environment with い て secondary killed at the end of the end の specific technique に つ い を て investigation into め た.
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Arkime を用いた内部トラヒック調査に関する研究
基于Arkime的内部流量调查研究
- DOI:
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:中村 豊;佐藤 彰洋;福田 豊;林 豊洋;井上 純一;岩崎 宣仁;和田 数字郎
- 通讯作者:和田 数字郎
IPv6IPsec VPNをVXLANを用いたキャンパス間バックアップネットワークの構築とその応用
基于IPv6IPsec VPN和VXLAN的校际备份网络构建及应用
- DOI:
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:相澤直樹 栃窪孝也;相澤直樹 栃窪孝也;相澤直樹 栃窪孝也;相澤直樹 栃窪孝也;中村豊,佐藤彰洋,福田豊
- 通讯作者:中村豊,佐藤彰洋,福田豊
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
中村 豊其他文献
徳島県の外来系土器の概要
德岛县的外国陶器概要
- DOI:
- 发表时间:
2018 - 期刊:
- 影响因子:0
- 作者:
中村 豊;中村 豊;中村 豊;中村 豊;三阪一徳;久保脇美朗・高島芳弘・湯浅利彦・中村 豊 - 通讯作者:
久保脇美朗・高島芳弘・湯浅利彦・中村 豊
「東北アジア気候変化の脈絡からみた韓国先史時代道具文化の推移」
《从东北亚气候变化的背景看韩国史前工具文化的变迁》
- DOI:
- 发表时间:
2019 - 期刊:
- 影响因子:0
- 作者:
中村 豊;中村 豊;中村 豊;中村 豊;三阪一徳;久保脇美朗・高島芳弘・湯浅利彦・中村 豊;中村 豊・端野晋平・三阪一徳・河原崎貴光;中村 豊;中村 豊;久保和士・石丸恵利子・勝浦康守・川添和暁・久保禎子・高島芳弘・中尾賢一・中沢道彦・中村 豊・那須浩郎・丸山真史;中村 豊;中村 豊;中村 豊;端野晋平;中村 豊;端野晋平;端野晋平 - 通讯作者:
端野晋平
マイクロ・トランスナショナリズム : ボルネオ島西部国境の村落社会誌
微观跨国主义:婆罗洲西部边境的乡村社会学
- DOI:
- 发表时间:
2006 - 期刊:
- 影响因子:0
- 作者:
KONNO;Minako;金野美奈子;桑原恵;中谷 文美;中村 豊;石川 登 - 通讯作者:
石川 登
Compactly Committing Authenticated Encryption Using Encryptment and Tweakable Block Cipher
使用加密和可调整的分组密码紧凑地提交经过身份验证的加密
- DOI:
- 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
中村 豊;佐藤 彰洋;福田 豊;林 豊洋;井上 純一;岩崎 宣仁;和田 数字郎;Shoichi Hirose;Shoichi Hirose and Kazuhiko Minematsu - 通讯作者:
Shoichi Hirose and Kazuhiko Minematsu
辞書に基づくDGAマルウェアに起因した悪性ドメインの判別
基于字典的DGA恶意软件引起的恶意域名判定
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
佐藤 彰洋;福田 豊;井上 純一;中村 豊 - 通讯作者:
中村 豊
中村 豊的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('中村 豊', 18)}}的其他基金
包括的遺伝子型解析から導く抗TSLP抗体治療無効群における新規エンドタイプの解明
综合基因分型分析阐明抗 TSLP 抗体治疗失败组的新内型
- 批准号:
24K11321 - 财政年份:2024
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
考古学および地質学による弥生時代における青色片岩製石器原産地に関する研究
利用考古学和地质学研究弥生时代蓝片岩石器的起源
- 批准号:
23K25411 - 财政年份:2024
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
考古学および地質学による弥生時代における青色片岩製石器原産地に関する研究
利用考古学和地质学研究弥生时代蓝片岩石器的起源
- 批准号:
23H00714 - 财政年份:2023
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
Earthquake Response Control of Wooden Structures by using High-damping Rubber
高阻尼橡胶对木结构地震反应的控制
- 批准号:
20K04792 - 财政年份:2020
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
長距離空輸された実験動物の状態は外気の温湿度条件に影響を受けるか
长距离运输的实验动物的状况是否会受到外界空气温度和湿度条件的影响?
- 批准号:
20932014 - 财政年份:2008
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Encouragement of Scientists
主観的期待効用理論の再構築-合理的意思決定の新たな基礎付けに向けて-
重建主观期望效用理论 - 迈向理性决策的新基础 -
- 批准号:
20653009 - 财政年份:2008
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Challenging Exploratory Research
分散モニタリングによる大規模オーバレイネットワークの自立制御に関する研究
基于分布式监控的大规模覆盖网络自主控制研究
- 批准号:
19024062 - 财政年份:2007
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Scientific Research on Priority Areas
小型温湿度データロガーを用いた実験動物輸送時の安価で簡便な温湿度記録法の検討
使用小型温度和湿度数据记录仪检查一种廉价且简单的方法,用于记录实验动物运输过程中的温度和湿度
- 批准号:
19927009 - 财政年份:2007
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Encouragement of Scientists
分散モニタリングシステムによる大規模オーバレイネットワークの自律制御に関する研究
利用分布式监控系统的大规模覆盖网络自主控制研究
- 批准号:
18049063 - 财政年份:2006
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Scientific Research on Priority Areas
過去のトラヒックパターンに基づく異常トラヒック検出システムの設計と実装
基于历史流量模式的异常流量检测系统的设计与实现
- 批准号:
17700063 - 财政年份:2005
- 资助金额:
$ 2.66万 - 项目类别:
Grant-in-Aid for Young Scientists (B)
相似国自然基金
面向无线体域网内部通信的安全可靠超宽带传输关键技术研究
- 批准号:62361012
- 批准年份:2023
- 资助金额:32.00 万元
- 项目类别:地区科学基金项目