攻撃と対策のいたちごっこを断ち切る免疫型ボットネット防衛システムの開発

开发基于免疫的僵尸网络防御系统,打破攻击与对策之间的猫鼠游戏

基本信息

  • 批准号:
    22K12028
  • 负责人:
  • 金额:
    $ 2.75万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
  • 财政年份:
    2022
  • 资助国家:
    日本
  • 起止时间:
    2022-04-01 至 2026-03-31
  • 项目状态:
    未结题

项目摘要

本研究の目的は、善玉ボットネットの技術と生体免疫系の仕組みを組み合わせて、次々と出現する多種多様な悪玉ボットネットを自律的に排除する機構を開発し、それを取り入れたボットネット防衛システムを開発することである。生体免疫系には自然免疫と適応免疫の二つの防衛機構がある。令和4年度は、まず自然免疫の仕組みに着想を得たヘテロジニアスな善玉ボットネットの構築法と運用法を検討した。感染力や寿命の異なるボットワームをモデル化し、相乗効果のある組み合わせとそのフォーメーションを明らかにした。シミュレーションの結果、提案したフォーメーションは従来法に比べて、悪玉ボットネットの感染率を15%以上削減できることを確かめた。次に、適応免疫の仕組みに着想を得た未知の悪玉ボットネットへの対応法を検討した。機械学習を通じてハニーポットとIPSを組み合わせるシステム構成を提案した。Log4Shellを対象とした予備実験では、提案法は従来法に比べて、既知の攻撃に対しては約90%高く、亜種の攻撃に対しては約69%高い判別性能を示した。またベースとなるボットネット防衛システムについて、悪玉ボットネットの感染状況に合わせて善玉ボットネットを構築する機能、善玉ボットネットを指揮統制する機能、善玉ボットネットが周囲の状況に合わせて自ら感染力を変える機能という3つの機能を提案した。そしてシミュレーションを通じて、いずれの機能も有効性を確認した。以上の成果をまとめ、学術論文3編、国際会議7編を発表した。
本研究的目的是通过将良好的僵尸网络技术与生物免疫系统的机制相结合,开发一种能够自主消除不断出现的各种不良僵尸网络的机制,并开发一种结合该机制的僵尸网络防御系统目标是发展。人体的免疫系统有两种防御机制:先天免疫和适应性免疫。 2020财年,我们首先研究了如何构建和运行受自然免疫机制启发的异构仁慈僵尸网络。我们对具有不同传染性和寿命的机器人进行了建模,并确定了协同组合及其形成。仿真结果证实,与传统方法相比,所提出的方法能够将恶意僵尸网络的感染率降低15%以上。接下来,我们受自适应免疫机制的启发,考虑了应对未知恶意僵尸网络的方法。我们提出了一种通过机器学习将蜜罐和 IPS 结合起来的系统配置。在使用 Log4Shell 的初步实验中,与传统方法相比,所提出的方法对已知攻击的辨别性能提高了约 90%,对变种攻击的辨别性能提高了约 69%。另外,对于基础僵尸网络防御系统,还具有根据不良僵尸网络的感染状况构建良好僵尸网络的功能、指挥控制良好僵尸网络的功能以及良好僵尸网络增加自身防御能力的功能。根据周围情况,我们提出了三个可以改变的功能。通过仿真验证了各个功能的有效性。上述成果被总结并在3篇学术论文和7次国际会议上发表。

项目成果

期刊论文数量(12)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
A Method to Prevent Known Attacks and Their Variants by Combining Honeypots and IPS
结合蜜罐和 IPS 来防止已知攻击及其变种的方法
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yudai Yamamoto;Shingo Yamaguchi
  • 通讯作者:
    Shingo Yamaguchi
善玉ボットによる悪玉ボットネットの感染拡大防止について
防止好机器人在坏僵尸网络中传播感染
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    松本 隆太郎;山口 真悟
  • 通讯作者:
    山口 真悟
Botnet Defense Systemにおける善玉ワームによる悪玉ボットネットの探索について
关于僵尸网络防御系统中以好蠕虫搜索坏僵尸网络
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    桂 雄治;山口 真悟;山下 諒・山口 真悟
  • 通讯作者:
    山下 諒・山口 真悟
On Application of Botnet Defense System to IoT Systems Including Private Networks
僵尸网络防御系统在包括私有网络在内的物联网系统中的应用
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Xiangnan Pan;Shingo Yamaguchi;Shingo Yamaguchi
  • 通讯作者:
    Shingo Yamaguchi
領域リブートによるボットネット対策について
关于重启区域的僵尸网络对策
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    桂 雄治;山口 真悟
  • 通讯作者:
    山口 真悟
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

山口 真悟其他文献

可変規範モデルを用いた適応I-PD制御系の設計
基于可变参考模型的自适应I-PD控制系统设计
  • DOI:
  • 发表时间:
    2013
  • 期刊:
  • 影响因子:
    0
  • 作者:
    濱野 慎司;山口 真悟;塩田強,大森浩充
  • 通讯作者:
    塩田強,大森浩充
Acyclic拡張自由選択ワークフローネットからAcyclic Well-Structuredワークフローネットへリファクタリングするための条件について
从非循环扩展自由选择工作流网络重构为非循环结构良好的工作流网络的条件
  • DOI:
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    0
  • 作者:
    孫 伯仲;山口 真悟
  • 通讯作者:
    山口 真悟
Delay systems : From Theory to Numerics and Applications (Part 2: Analysis and Design of Pattern Formation in Networks of Nonlinear Systems with Delayed Couplings), T. Vyhlidal et al.編(ISBN978-3-319-01695-5)
延迟系统:从理论到数值和应用(第 2 部分:具有延迟耦合的非线性系统网络中模式形成的分析和设计),由 T. Vyhlidal 等人编辑 (ISBN978-3-319-01695-5)
  • DOI:
  • 发表时间:
    2013
  • 期刊:
  • 影响因子:
    0
  • 作者:
    濱野 慎司;山口 真悟;塩田強,大森浩充;T. Oguchi and E. Uchida(分担執筆)
  • 通讯作者:
    T. Oguchi and E. Uchida(分担執筆)
エレベータシステムのCPN Toolsを用いた省エネルギーに関する一考察
使用CPN工具进行电梯系统节能研究
  • DOI:
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    0
  • 作者:
    上田 滝平;石田 憲秀;山口 真悟
  • 通讯作者:
    山口 真悟
Acyclic Well-Structuredワークフローネットの可達性判定について
关于确定非循环结构良好的工作流网络的可达性
  • DOI:
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    0
  • 作者:
    濱野 慎司;山口 真悟
  • 通讯作者:
    山口 真悟

山口 真悟的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('山口 真悟', 18)}}的其他基金

IoTマルウェアのサイバー攻撃を防ぐ善玉ボットネットシステムの開発
开发仁慈的僵尸网络系统以防止物联网恶意软件网络攻击
  • 批准号:
    19K11965
  • 财政年份:
    2019
  • 资助金额:
    $ 2.75万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)

相似国自然基金

骨化三醇降低IgA肾病患者尿蛋白的机制研究
  • 批准号:
    81100503
  • 批准年份:
    2011
  • 资助金额:
    22.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Conference: Symposium on the Immune System of Bacteria
会议:细菌免疫系统研讨会
  • 批准号:
    2349218
  • 财政年份:
    2024
  • 资助金额:
    $ 2.75万
  • 项目类别:
    Standard Grant
Designing Rational Combinations to Improve CAR T Cell Therapy for Prostate Cancer
设计合理的组合以改善前列腺癌的 CAR T 细胞疗法
  • 批准号:
    10752046
  • 财政年份:
    2024
  • 资助金额:
    $ 2.75万
  • 项目类别:
Understanding how endocrine disruptors and chemical mixtures of concern target the immune system to trigger or perpetuate disease (ENDOMIX)
了解内分泌干扰物和相关化学混合物如何针对免疫系统引发或延续疾病 (ENDOMIX)
  • 批准号:
    10106479
  • 财政年份:
    2024
  • 资助金额:
    $ 2.75万
  • 项目类别:
    EU-Funded
生体流動・濃度場非侵襲イメージング法の深化と生体内生理的免疫系干渉への展開
生物流/浓度场无创成像方法的深化及体内生理免疫系统干扰的发展
  • 批准号:
    23K22665
  • 财政年份:
    2024
  • 资助金额:
    $ 2.75万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
Role of Frizzled 5 in NK cell development and antiviral host immunity
Frizzled 5 在 NK 细胞发育和抗病毒宿主免疫中的作用
  • 批准号:
    10748776
  • 财政年份:
    2024
  • 资助金额:
    $ 2.75万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了