修 士 論 文 概 要 書 Summary of Master’s Thesis
2
0
0
全文
(2) 時間の短縮を図る.この間隔を変化させると検出され る仮想センサ数が増減するため,実験 1 においてタイ マーチェック間隔と仮想センサ数の関係を定量的に分 析して,適切な間隔を決定する. 仮想センサ誤検出率の制御法 仮想センサ検出アルゴリズムではタイマーの値がパ ラメータとなっており,値を変化させることで,仮想セン サの誤検出率を調整できる.しかし,仮想センサの誤 検出率を減らそうとタイマーの値を調整すると,仮想セ ンサ数を減らしてしまう.実験 2 において,タイマーの 値を変化させたときの VDIP 数と VDIP の誤検出率の関 係を定量的に分析して,適切な値を決定する. 時間帯による使用 IP アドレス変化の反映法 ある時間帯にだけ使用される IP アドレスを仮想セン サとして検出できれば,仮想センサ空間を大きくできる. 実験 3 において,タイマーの値を適切に設定すること で,時間帯による使用 IP アドレス変化を仮想センサ空 間に反映できることを示す. VDP による仮想センサ空間の拡張法 観測対象のネットワークにおける全ホストの全ポート 番号が同時に使用されるとは考えられないため,VDP が VDIP 以上の仮想センサ空間を持つことは明らかで ある.しかし,VDP が VDIP と比較してどれだけ大きな 仮想センサ空間を持つか分析した研究はこれまでにな い.そこで,実験 4 において,VDP と VDIP の仮想セン サ空間の大きさを定量的に比較する.. 4. 評価実験. データセット あるネットワーク ([masked].0.0/16) のゲートウェイ ルータにおいて 2011 年 10 月 23 日(日)から 30 日(土) の 1 週間に観測された通信を記録して実験に用いた. このネットワークは 65,536 個の IPv4 アドレスを持つ. 実験 1:タイマーチェック間隔の影響 タイマーチェック間隔を 1 秒,1 分,1 時間と変化させ て,処理時間と VDIP 数への影響を分析し,以下のこと を明らかにした. • 処理時間への影響 タイマーチェック間隔を 1 分にすると 1 秒にしたと きの半分以下の時間で VDIP 検出アルゴリズムの 処理が終了する.一方,1 時間にしても処理にか かる時間は 1 分にしたときとほとんど変わらない. • VDIP 数への影響 タイマーチェック間隔が 1 秒と 1 分では VDIP 数 にほとんど差が出ない(差の平均値:0.569,差の 最大値:110).一方,タイマーチェック間隔が 1 分 と 1 時間では 1 時間とした方が VDIP 数は明らか に少ない(差の平均値:32.8,差の最大値:238). 以上の結果から,タイマーチェック間隔を 1 分にすると, VDIP 数はほとんど減らないまま,VDIP 検出アルゴリズ ムの処理時間を半分以下にできることが分かった.. 実験 2:VDIP 数と誤検出率のトレードオフ タイマーの値を 1, 3, 6, 12, 24, 48 時間と変化させて, VDIP 数と VDIP の誤検出数の関係を分析した結果, 以下のことが明らかとなった.タイマーの値が小さいほ ど検出される VDIP 数は多いが誤検出数も多い.ここで, タイマーの値を 3 時間以上に設定すると,1 分あたり(タ イマーチェック 1 回あたり)の誤検出数が 1 個を下回る. ただし,本実験では,パケットキャプチャ時に破棄され たパケットによって誤検出率が低下している可能性を 考慮して,タイマーの値を 6 時間以上に設定すると VDIP の誤検出が十分に少なくなると結論づける. 実験 3:時間帯による使用 IP アドレス変化の反映 タイマーの値を 1, 3, 6, 12, 24, 48 時間に設定したと きの 1 週間にわたる VDIP 数の変化を分析した結果, 以下のことが明らかとなった.タイマーの値が 24 時間 (1 日)未満であれば,1 日の中での IP アドレス使用状 況の変化が仮想センサ空間に反映されている.しかし, タイマーの値が 24 時間以上になると,その変化が仮想 センサ空間に反映されなくなる. 実験 4:VDP による仮想センサ空間の拡張 IP アドレスとポート番号で構成される 2 次元空間を仮 想センサ空間が何%カバーできるか分析した結果,以 下のことが明らかとなった.VDIP は[masked].0.0/16 空 間の最大 97.94%をカバーしているに対し,VDP は最大 99.98%,ほぼ全空間をカバーできている.すなわち, VDP は VDIP による仮想センサ空間を 2.04 ポイント拡 張している.本ネットワークは未使用 IP アドレスが多い ため,VDIP でもかなりの空間をカバーできている.しか し,ほとんどの IP アドレスが使用されているネットワーク では VDP が VDIP の仮想センサ空間を大きく拡張でき, VDP の有用性が増す.例えば,[masked].0.0/16 空間 の一部である[masked].0.0/20 空間では,VDP は VDIP による仮想センサ空間を 6.84 ポイント拡張している.. 5. 結論. 本研究では,次の 5 つの発見がなされた.発見 1:タ イマーチェック間隔を 1 分にすると VDIP 数はほぼ減ら ずに処理時間を半分以下にできる.発見 2:タイマーを 6 時間以上にすると VDIP の誤検出が十分に少なくな る.発見 3:タイマーが 24 時間未満であれば 1 日の中 での IP アドレス使用状況の変化が仮想センサ空間に 反映される.発見 4:VDP による仮想センサ空間は最 大で空間の 99.98%をカバーする.発見 5:VDP は VDIP による仮想センサ空間を最大 6.84 ポイント拡張する.. 参考文献 [1] 下田晃弘, 後藤滋樹, “フローデータからの Dark IP 抽 出 に よ る 脅 威 観 測 法 , ” 信 学 論 (B), vol.J92-B, no.1, pp.163–173, 2009. [2] 高橋正綱, “仮想センサを用いた攻撃観測におけ る解析時間の短縮法,” 修士論文, 早稲田大学 基幹理工学研究科, 2011..
(3)
関連したドキュメント
Hongtao Lin,Kai Yu, “ splab at the NTCIR-13 STC-2 Task” ,Proceedings of the 13th NTCIR Conference on Eval- uation of
なお、 「Other attractive routes」表記について、よりアクセス数増 加につながる表現があれば提案し、サイトに反映すること。
<管理職(事務)の行政の継続性・経験を重視した配置> ・県土整備部次長 → 同部長 ・元観光企画・ブランド推進課長
A boundary-domain (or hybrid) integral equation method is applied to the approximate solution of transient convection dominated conduction problems in three dimensions.. The domain
ⓒ2009 Information Processing
3 2015年4月30日現在 キャンペーン名 お取り扱い窓口 キャンペーン期間 キャンペーン概要
(Contents Distribution Network) • TTLが短い代表選手 • 落ちてたからユーザさんを逃しました
グリーン調達の推進 ●