情報処理学会ホームページ
FIT2014 第13回情報科学技術フォーラム 開催日:2014年9月3日(水)~5日(金) 会場:筑波大学筑波キャンパス 一般社団法人電子情報通信学会 情報・システムソサイエティ 一般社団法人電子情報通信学会 ヒューマンコミュニケーショングループ 一般社団法人情報処理学会 筑波大学
抄録
L-020
TCP/IPヘッダを用いたNATクライアント検出
李 熙貞(防衛大)
近年、標的型攻撃によるウイルスやボットの感染、あるいは未承諾機器のLANへの接続などが新たな脅威として浮上してきた。しかしながら、近年の端末装置は複数のネットワークインターフェースを持つため、承諾されている機器であっても、NAT機能を持つルータとして動作させることで未承諾機器を接続させてしまうと、不正アクセスやDDoS攻撃の踏み台になる恐れがある。それで、NAT接続未承諾機器を検知、排除する必要があるが、多種多様なOSの存在、NAT機器の種類などによって必ずしも高い検知が得られなかった。
そこでこの研究ではパケットに含まれる複数のフィールド値を組み合わせることで、高精度にNAT機器の存在を検知する手法を提案する。