ブロックチェーン技術を用いた分散セキュリティログ管理手法の提案

書誌事項

タイトル別名
  • Distributed Security Log Management Method Using Blockchain Scheme

説明

サイバー攻撃を受けた場合,インシデントレスポンスを迅速に行うことで被害の拡大を防ぐことが重要である.しかし,インシデントレスポンスでサイバー攻撃の正確な手口を調査するためには,システムに関わっている機器群のログデータが正しく収集・管理・保全されている必要がある.本研究ではブロックチェーン技術を利用した分散セキュリティログ管理手法を提案する.ブロックチェーン技術の特徴として管理対象データの耐改ざん性を高めることができる.複数の端末で同一のデータを共有することで対象データへのアクセスの可用性を高めることができるという2点が挙げられる.管理対象データの耐改ざん性を高めることで,インシデントレスポンスの際に完全性が保証されたログデータを解析することができる.さらに,多くの人が簡単にアクセスすることができるようになり,必要なときに必要なデータを参照することで解析の効率を上げることができる.提案手法のプロトタイプを実装し,データの収容と参照におけるスループットを測定した.測定結果を評価し実用の可能性を示した.

In the case of a cyber attack, it is important to prevent the spread of damage by quickly incident response. In order to investigate an accurate situation of cyber attack, it is necessary to collect, manage and preserve log data of devices related to the system. In this research, a distributed security log management method using blockchain scheme is proposed. Blockchain scheme has following two features. Tamper resistance of managed data can be improved. By sharing the same data with multiple terminals, the availability of access to the data become increase. In this paper, feasibility of proposed method is evaluated by using prototype.

収録刊行物

詳細情報 詳細情報について

問題の指摘

ページトップへ