パケットモニタリングを用いた感染端末検出のためのトラフィック分析に関する研究

利用数据包监控检测受感染终端的流量分析研究

基本信息

  • 批准号:
    21K11889
  • 负责人:
  • 金额:
    $ 2.66万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
  • 财政年份:
    2021
  • 资助国家:
    日本
  • 起止时间:
    2021-04-01 至 2024-03-31
  • 项目状态:
    已结题

项目摘要

本研究で提案する二次被害特定のためのトラフィック分析は申請者らの独自の手法である.一次被害端末を検出するための製品やサービスは数多く存在するが,一次被害端末が生成す るトラフィックを分析し,二次被害端末の特定,調査を行う研究は行われていない.特に内部拡散に用いられるラテラルムーブメントにおいて,内部ネットワークでどの端末が侵害を受けたかを分析することは,これまで非常に困難であった.これはラテラルムーブメントの通信を検知したとしても,その通信で内部拡散に成功したかどうかの成否を判定してこなかったからである.また,内部ネットワークの計測自体が非常に高コストで困難であった.しかし我々は大規模環境向けフルパケットキャプチャツールであるArkimeを用いることで比較的低価格なサーバでキャンパスネットワークのキャプチャシステムの構築に成功した.ArkimeではパケットキャプチャだけでなくElasticsearchを用いたセッション情報を取得することができる.このセッション情報を分析することで内部ネットワークにおける通信状態を把握することが可能となる.本研究ではArkimeが生成するセッション情報を分析することでラテラルムーブメント発生時の拡散の成否について判定するための手法について検討する.具体的には内部スキャン通信を検知した際,それらのセッションの特徴を分析し,「スキャンの検出」「サービスの検出」「端末への侵害」と3段階の分類を行い,二次被害端末の特定を行う.令和4年度では令和3年度に構築したArkimeを用いた計測環境を用いて二次被害端末の特定手法について調査を進めた.
本研究中提出的用于识别次要损害的交通分析是申请人的独特方法。有许多用于检测主要损坏装置的产品和服务,但是尚未进行研究以分析主要损坏设备产生的流量,并识别和调查次要损坏设备。特别是,在用于内部扩散的侧向运动中,很难分析哪些终端在内部网络中受到损害。这是因为即使检测到横向运动中的通信,也无法确定沟通是否成功。此外,内部网络测量非常昂贵且困难。但是,通过使用用于大规模环境的全包捕获工具Arkime,我们成功地为具有相对低成本服务器的校园网络构建了一个捕获系统。在Arkime中,您可以使用Elasticsearch以及数据包捕获获得会话信息。通过分析此会话信息,可以掌握内部网络的通信状态。在这项研究中,我们将研究一种方法,即通过分析Arkime产生的会话信息,确定扩散的成功或失败。具体而言,当检测到内部扫描通信时,分析了这些会话的特征,并在三个阶段进行分类:“扫描检测”,“服务检测”和“终端违规”,并确定了次要受害者终端。在2022年,我们对如何使用Arkime进行测量环境进行了一项调查,该调查是在2021年建造的。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Arkime を用いた内部トラヒック調査に関する研究
基于Arkime的内部流量调查研究
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    中村 豊;佐藤 彰洋;福田 豊;林 豊洋;井上 純一;岩崎 宣仁;和田 数字郎
  • 通讯作者:
    和田 数字郎
IPv6IPsec VPNをVXLANを用いたキャンパス間バックアップネットワークの構築とその応用
基于IPv6IPsec VPN和VXLAN的校际备份网络构建及应用
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    相澤直樹 栃窪孝也;相澤直樹 栃窪孝也;相澤直樹 栃窪孝也;相澤直樹 栃窪孝也;中村豊,佐藤彰洋,福田豊
  • 通讯作者:
    中村豊,佐藤彰洋,福田豊
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

中村 豊其他文献

Clinical application of fractional exhaled nitric oxide (FeNO) and hydrogen sulfide (H2S) in asthma.
呼出气一氧化氮(FeNO)和硫化氢(H2S)分数在哮喘中的临床应用。
  • DOI:
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    0
  • 作者:
    中込 一之;中村 豊;小林 威仁;太田 昭一郎;小野 純也;野口 哲;杣 知行;坂本 芳雄;山内 広平;出原 賢治;永田 真;Junpei Saito
  • 通讯作者:
    Junpei Saito
「東北アジア気候変化の脈絡からみた韓国先史時代道具文化の推移」
《从东北亚气候变化的背景看韩国史前工具文化的变迁》
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    中村 豊;中村 豊;中村 豊;中村 豊;三阪一徳;久保脇美朗・高島芳弘・湯浅利彦・中村 豊;中村 豊・端野晋平・三阪一徳・河原崎貴光;中村 豊;中村 豊;久保和士・石丸恵利子・勝浦康守・川添和暁・久保禎子・高島芳弘・中尾賢一・中沢道彦・中村 豊・那須浩郎・丸山真史;中村 豊;中村 豊;中村 豊;端野晋平;中村 豊;端野晋平;端野晋平
  • 通讯作者:
    端野晋平
徳島県の外来系土器の概要
德岛县的外国陶器概要
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    中村 豊;中村 豊;中村 豊;中村 豊;三阪一徳;久保脇美朗・高島芳弘・湯浅利彦・中村 豊
  • 通讯作者:
    久保脇美朗・高島芳弘・湯浅利彦・中村 豊
イネ・アワ・キビはいつ来てどのように栽培されたのか
稻谷、黍米、黍是什么时候出现的,是怎么种植的?
徳島市三谷遺跡の発掘調査-雑穀農耕開始期の遺跡調査-
德岛市三谷遗址的发掘调查~从谷子农耕开始的遗址调查~
  • DOI:
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Boris GAsparyan;Makoto Arimura (eds.);中沢道彦;中村 豊;端野晋平;中沢道彦;中沢道彦;中村 豊;端野晋平;中沢道彦;納屋内高史・中沢道彦;中村 豊;端野晋平;中村 豊・中沢道彦;端野晋平;中村 豊・中沢道彦・端野晋平・山城考;端野晋平;中沢道彦;中村 豊・中沢道彦・端野晋平・山城考
  • 通讯作者:
    中村 豊・中沢道彦・端野晋平・山城考

中村 豊的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('中村 豊', 18)}}的其他基金

包括的遺伝子型解析から導く抗TSLP抗体治療無効群における新規エンドタイプの解明
综合基因分型分析阐明抗 TSLP 抗体治疗失败组的新内型
  • 批准号:
    24K11321
  • 财政年份:
    2024
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
考古学および地質学による弥生時代における青色片岩製石器原産地に関する研究
利用考古学和地质学研究弥生时代蓝片岩石器的起源
  • 批准号:
    23K25411
  • 财政年份:
    2024
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
考古学および地質学による弥生時代における青色片岩製石器原産地に関する研究
利用考古学和地质学研究弥生时代蓝片岩石器的起源
  • 批准号:
    23H00714
  • 财政年份:
    2023
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
Earthquake Response Control of Wooden Structures by using High-damping Rubber
高阻尼橡胶对木结构地震反应的控制
  • 批准号:
    20K04792
  • 财政年份:
    2020
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
長距離空輸された実験動物の状態は外気の温湿度条件に影響を受けるか
长距离运输的实验动物的状况是否会受到外界空气温度和湿度条件的影响?
  • 批准号:
    20932014
  • 财政年份:
    2008
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Encouragement of Scientists
主観的期待効用理論の再構築-合理的意思決定の新たな基礎付けに向けて-
重建主观期望效用理论 - 迈向理性决策的新基础 -
  • 批准号:
    20653009
  • 财政年份:
    2008
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Challenging Exploratory Research
分散モニタリングによる大規模オーバレイネットワークの自立制御に関する研究
基于分布式监控的大规模覆盖网络自主控制研究
  • 批准号:
    19024062
  • 财政年份:
    2007
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research on Priority Areas
小型温湿度データロガーを用いた実験動物輸送時の安価で簡便な温湿度記録法の検討
使用小型温度和湿度数据记录仪检查一种廉价且简单的方法,用于记录实验动物运输过程中的温度和湿度
  • 批准号:
    19927009
  • 财政年份:
    2007
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Encouragement of Scientists
分散モニタリングシステムによる大規模オーバレイネットワークの自律制御に関する研究
利用分布式监控系统的大规模覆盖网络自主控制研究
  • 批准号:
    18049063
  • 财政年份:
    2006
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Scientific Research on Priority Areas
過去のトラヒックパターンに基づく異常トラヒック検出システムの設計と実装
基于历史流量模式的异常流量检测系统的设计与实现
  • 批准号:
    17700063
  • 财政年份:
    2005
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Grant-in-Aid for Young Scientists (B)

相似国自然基金

面向无线体域网内部通信的安全可靠超宽带传输关键技术研究
  • 批准号:
    62361012
  • 批准年份:
    2023
  • 资助金额:
    32.00 万元
  • 项目类别:
    地区科学基金项目
海上作业平台内部无线宽带通信技术研究
  • 批准号:
  • 批准年份:
    2021
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
海上作业平台内部无线宽带通信技术研究
  • 批准号:
    62101292
  • 批准年份:
    2021
  • 资助金额:
    24.00 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

An Institutional History of Internal Communication in the United Kingdom
英国内部沟通的制度史
  • 批准号:
    ES/W005247/2
  • 财政年份:
    2024
  • 资助金额:
    $ 2.66万
  • 项目类别:
    Research Grant
MRWeight: Medical Residents Learning Weight Management Counseling Skills -- A Multi-Modal, Technology-Assisted, Spaced Education Program
MRWeight:住院医生学习体重管理咨询技能——多模式、技术辅助、间隔教育计划
  • 批准号:
    10561356
  • 财政年份:
    2023
  • 资助金额:
    $ 2.66万
  • 项目类别:
Emory R38 Research Training Program
埃默里 R38 研究培训计划
  • 批准号:
    10597851
  • 财政年份:
    2023
  • 资助金额:
    $ 2.66万
  • 项目类别:
Michigan Otolaryngology Research Education (MORE)
密歇根耳鼻喉科研究教育(更多)
  • 批准号:
    10721751
  • 财政年份:
    2023
  • 资助金额:
    $ 2.66万
  • 项目类别:
Translational Research and Implementation Science for Nurses (TRAIN) Program 2.0
护士转化研究和实施科学 (TRAIN) 计划 2.0
  • 批准号:
    10680769
  • 财政年份:
    2023
  • 资助金额:
    $ 2.66万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了