<conference paper>
Evaluation of Attack Detection System Indepandent of Host Using OpenFlow in Real Network Environment

Creator
Language
Publisher
Date
Source Title
Vol
First Page
Publication Type
Access Rights
Related DOI
Related URI
Relation
Abstract 近年,サイバー攻撃の件数は年々増加している.また,攻撃の種類は多種多様に渡り,その全ての攻撃を検知することは困難である.そのため,可能な限り多くの種類の攻撃を検知可能な技術が必要である.関連研究として,マルチエージェントシステムを用いて多様性を作り出し,様々な攻撃を検知する手法が提案されている.しかし,全ての端末にアプリケーションの導入を必要としており,リソースの限られた環境に対して導入することが...困難であるという欠点がある.そこで,我々はマルチエージェントシステムとOpenFlow を組み合わせることで,端末に依存しない,幅広い攻撃検知を目指したシステムを提案してきた.しかし,我々のこれまでの提案手法において,運用評価は仮想環境内で行われていた.従って,実際のネットワーク機器やケーブルを介することによる動作の変化の検証は行われておらず,その有効性は示されていなかった.本稿では,Raspberry Pi2 を実際のOpenFlow スイッチとして利用し,大学ネットワーク内で実際に提案手法を動作させ,その効果を検証した.また,変化点検知アルゴリズムを用いることで,攻撃を自動検知するシステムを構築した.show more

Hide fulltext details.

pdf SCIS2016-miyazaki pdf 1.09 MB 517  

Details

Record ID
Peer-Reviewed
Subject Terms
Notes
Created Date 2016.07.21
Modified Date 2021.12.13

People who viewed this item also viewed