パケットモニタリングを用いた感染端末検出のためのトラフィック分析に関する研究

利用数据包监控检测受感染终端的流量分析研究

基本信息

  • 批准号:
    21K11889
  • 负责人:
  • 金额:
    $ 2.66万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
  • 财政年份:
    2021
  • 资助国家:
    日本
  • 起止时间:
    2021-04-01 至 2024-03-31
  • 项目状态:
    已结题

项目摘要

本研究で提案する二次被害特定のためのトラフィック分析は申請者らの独自の手法である.一次被害端末を検出するための製品やサービスは数多く存在するが,一次被害端末が生成す るトラフィックを分析し,二次被害端末の特定,調査を行う研究は行われていない.特に内部拡散に用いられるラテラルムーブメントにおいて,内部ネットワークでどの端末が侵害を受けたかを分析することは,これまで非常に困難であった.これはラテラルムーブメントの通信を検知したとしても,その通信で内部拡散に成功したかどうかの成否を判定してこなかったからである.また,内部ネットワークの計測自体が非常に高コストで困難であった.しかし我々は大規模環境向けフルパケットキャプチャツールであるArkimeを用いることで比較的低価格なサーバでキャンパスネットワークのキャプチャシステムの構築に成功した.ArkimeではパケットキャプチャだけでなくElasticsearchを用いたセッション情報を取得することができる.このセッション情報を分析することで内部ネットワークにおける通信状態を把握することが可能となる.本研究ではArkimeが生成するセッション情報を分析することでラテラルムーブメント発生時の拡散の成否について判定するための手法について検討する.具体的には内部スキャン通信を検知した際,それらのセッションの特徴を分析し,「スキャンの検出」「サービスの検出」「端末への侵害」と3段階の分類を行い,二次被害端末の特定を行う.令和4年度では令和3年度に構築したArkimeを用いた計測環境を用いて二次被害端末の特定手法について調査を進めた.
本研究中提出的二次损伤识别的流量分析是申请人开发的独特方法。尽管有许多用于检测主要受害终端的产品和服务,但尚未进行研究来分析主要受害终端产生的流量以及识别和调查次要受害终端。分析内部网络中的哪些设备受到损害是极其困难的,特别是在用于内部传播的横向移动中。这是因为,即使检测到横向移动通信,也无法确定该通信是否成功在内部传播。此外,测量内部网络本身非常昂贵且困难。然而,通过使用Arkime这个针对大规模环境的完整抓包工具,我们成功地用相对低成本的服务器构建了校园网络抓包系统。除了数据包捕获之外,Arkime 还允许您使用 Elasticsearch 获取会话信息。通过分析该会话信息,可以了解内部网络的通信状态。在本研究中,我们通过分析 Arkime 生成的会话信息,研究了一种在发生横向移动时确定扩散成功或失败的方法。具体来说,当检测到内部扫描通信时,分析这些会话的特征并将其分为三个阶段:“扫描检测”、“服务检测”和“终端入侵”,并识别次要受害者终端。 2020 财年,我们研究了使用 2021 财年构建的 Arkime 测量环境识别二次受害终端的方法。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Arkime を用いた内部トラヒック調査に関する研究
基于Arkime的内部流量调查研究
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    中村 豊;佐藤 彰洋;福田 豊;林 豊洋;井上 純一;岩崎 宣仁;和田 数字郎
  • 通讯作者:
    和田 数字郎
IPv6IPsec VPNをVXLANを用いたキャンパス間バックアップネットワークの構築とその応用
基于IPv6IPsec VPN和VXLAN的校际备份网络构建及应用
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    相澤直樹 栃窪孝也;相澤直樹 栃窪孝也;相澤直樹 栃窪孝也;相澤直樹 栃窪孝也;中村豊,佐藤彰洋,福田豊
  • 通讯作者:
    中村豊,佐藤彰洋,福田豊
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

中村 豊其他文献

Clinical application of fractional exhaled nitric oxide (FeNO) and hydrogen sulfide (H2S) in asthma.
呼出气一氧化氮(FeNO)和硫化氢(H2S)分数在哮喘中的临床应用。
  • DOI:
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    0
  • 作者:
    中込 一之;中村 豊;小林 威仁;太田 昭一郎;小野 純也;野口 哲;杣 知行;坂本 芳雄;山内 広平;出原 賢治;永田 真;Junpei Saito
  • 通讯作者:
    Junpei Saito
イネ・アワ・キビはいつ来てどのように栽培されたのか
稻谷、黍米、黍是什么时候出现的,是怎么种植的?
徳島市三谷遺跡の発掘調査-雑穀農耕開始期の遺跡調査-
德岛市三谷遗址的发掘调查~从谷子农耕开始的遗址调查~
  • DOI:
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Boris GAsparyan;Makoto Arimura (eds.);中沢道彦;中村 豊;端野晋平;中沢道彦;中沢道彦;中村 豊;端野晋平;中沢道彦;納屋内高史・中沢道彦;中村 豊;端野晋平;中村 豊・中沢道彦;端野晋平;中村 豊・中沢道彦・端野晋平・山城考;端野晋平;中沢道彦;中村 豊・中沢道彦・端野晋平・山城考
  • 通讯作者:
    中村 豊・中沢道彦・端野晋平・山城考
庄(庄・蔵本)遺跡-徳島大学蔵本団地動物実験施設建設に伴う発掘調査報告書
庄(庄/仓本)遗址 - 德岛大学仓本住宅小区动物实验设施建设伴随的发掘调查报告
  • DOI:
  • 发表时间:
    2008
  • 期刊:
  • 影响因子:
    0
  • 作者:
    村山祐司;柴崎亮介共編;宇田川妙子編著;中村豊・中原計;中谷文美;平井松午(編);宇田川妙子;石川登;中村 豊
  • 通讯作者:
    中村 豊
新選御家騒動下(根津寿夫 : 分担執筆「蜂須賀家騒動 重喜の改革をめぐる君臣抗争」
新选的皇室内忧之下(根津久夫:合著者,《蜂须贺家的麻烦:茂树改革的王子-臣民冲突》)
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    村山祐司;柴崎亮介共編;宇田川妙子編著;中村豊・中原計;中谷文美;平井松午(編);宇田川妙子;石川登;中村 豊;中谷文美;和田晴吾先生還暦記念論集刊行会編;石川登;福田千鶴(編)
  • 通讯作者:
    福田千鶴(編)

中村 豊的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('中村 豊', 18)}}的其他基金

包括的遺伝子型解析から導く抗TSLP抗体治療無効群における新規エンドタイプの解明
综合基因分型分析阐明抗 TSLP 抗体治疗失败组的新内型
  • 批准号:
    24K11321
  • 财政年份:
    2024
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
考古学および地質学による弥生時代における青色片岩製石器原産地に関する研究
利用考古学和地质学研究弥生时代蓝片岩石器的起源
  • 批准号:
    23K25411
  • 财政年份:
    2024
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
考古学および地質学による弥生時代における青色片岩製石器原産地に関する研究
利用考古学和地质学研究弥生时代蓝片岩石器的起源
  • 批准号:
    23H00714
  • 财政年份:
    2023
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
Earthquake Response Control of Wooden Structures by using High-damping Rubber
高阻尼橡胶对木结构地震反应的控制
  • 批准号:
    20K04792
  • 财政年份:
    2020
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
長距離空輸された実験動物の状態は外気の温湿度条件に影響を受けるか
长距离运输的实验动物的状况是否会受到外界空气温度和湿度条件的影响?
  • 批准号:
    20932014
  • 财政年份:
    2008
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Encouragement of Scientists
主観的期待効用理論の再構築-合理的意思決定の新たな基礎付けに向けて-
重建主观期望效用理论 - 迈向理性决策的新基础 -
  • 批准号:
    20653009
  • 财政年份:
    2008
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Challenging Exploratory Research
分散モニタリングによる大規模オーバレイネットワークの自立制御に関する研究
基于分布式监控的大规模覆盖网络自主控制研究
  • 批准号:
    19024062
  • 财政年份:
    2007
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research on Priority Areas
小型温湿度データロガーを用いた実験動物輸送時の安価で簡便な温湿度記録法の検討
使用小型温度和湿度数据记录仪检查一种廉价且简单的方法,用于记录实验动物运输过程中的温度和湿度
  • 批准号:
    19927009
  • 财政年份:
    2007
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Encouragement of Scientists
分散モニタリングシステムによる大規模オーバレイネットワークの自律制御に関する研究
利用分布式监控系统的大规模覆盖网络自主控制研究
  • 批准号:
    18049063
  • 财政年份:
    2006
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research on Priority Areas
過去のトラヒックパターンに基づく異常トラヒック検出システムの設計と実装
基于历史流量模式的异常流量检测系统的设计与实现
  • 批准号:
    17700063
  • 财政年份:
    2005
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Young Scientists (B)

相似国自然基金

海上作业平台内部无线宽带通信技术研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

INTERNAL AND EXTERNAL COMMUNICATIONS AND DISSEMINATION SUPPORT FOR DCCPS
DCCPS 的内部和外部沟通及传播支持
  • 批准号:
    10716342
  • 财政年份:
    2022
  • 资助金额:
    $ 2.66万
  • 项目类别:
INTERNAL AND EXTERNAL COMMUNICATIONS AND DISSEMINATION SUPPORT FOR DCCPS
DCCPS 的内部和外部沟通及传播支持
  • 批准号:
    10923771
  • 财政年份:
    2022
  • 资助金额:
    $ 2.66万
  • 项目类别:
Iowa StARR Scholars Program
爱荷华州 StarR 学者计划
  • 批准号:
    10565958
  • 财政年份:
    2021
  • 资助金额:
    $ 2.66万
  • 项目类别:
Iowa StARR Scholars Program
爱荷华州 StarR 学者计划
  • 批准号:
    10318208
  • 财政年份:
    2021
  • 资助金额:
    $ 2.66万
  • 项目类别:
子どもの参加を促進する「子ども主体アセスメントシステム」構築に向けた実証的研究
旨在构建促进儿童参与的“以儿童为中心的评估体系”的实证研究
  • 批准号:
    20K02226
  • 财政年份:
    2020
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了