IPトレースバックのための出国印方式の試作と評価

書誌事項

タイトル別名
  • IP トレースバック ノ タメ ノ シュツゴクイン ホウシキ ノ シサク ト ヒョウカ
  • Trial Development and the Evaluation of the Departure Point Marked Method for IP Trace Back
  • 侵入検出・検知

この論文をさがす

抄録

インターネットの普及にともない,不正アクセスによる被害が問題になっている.その中でも,発信源IPアドレスの詐称を用いたDoS/DDoS(サービス不能)攻撃は大きな問題となっており,このような問題を解決できるIPトレースバック技術が従来から望まれていた.しかし,従来の方式は,ネットワークやルータにおける負荷の増大など,様々な問題をかかえていた.そこで,著者らは攻撃者をより短時間で特定するため,エッジルータを通過するパケットにエッジルータ自身のIPアドレスなどの情報を書き込み,被害者に送る方式(出国印方式)を提案してきた.本論文では,提案方式である出国印方式の実装方法の検討を行い,試作したプログラムに基づき,機能,性能の評価結果を報告する.

Recently, damages by illegal access are increasing with the spread of the Internet. Among then, there is a case of the DoS/DDoS attack used “spoofed” source IP address for in that. Therefore, the technique that can solve such a problem was expected. However, the conventional methods had various problems such as the increase of the packet or increase of the load in the router. Therefore we proposed the method named as “Syutugokuin Housiki”, which wrote in an IP address of edge router oneself to a packet passing on the router before sending it to the victim side. In this paper, after explaining the method in some detail, we describe the trial development program based on the method. After then the evaluated results applying the program to the Internet is described.

収録刊行物

詳細情報 詳細情報について

問題の指摘

ページトップへ