情報処理学会第85回全国大会 会期:2023年3月2日~4日 会場:電気通信大学

7ZC-08
ダークネットで観測された複数ポートに対する DDoS 攻撃の分析
○宮畑 歩,杉野栄二,成田匡輝(岩手県大)
サイバー攻撃を行う攻撃者は、さまざまな攻撃手法を用いて攻撃を行っている。その中には、同一の攻撃先IPアドレスに対して、複数ポートを攻撃対象としたDDoS攻撃(以下、マルチベクタ攻撃)も確認されている。しかしながら、マルチベクタ攻撃の傾向や実態の把握は十分とはいえない。本稿では、マルチベクタ攻撃の傾向を明らかにするため、ダークネットデータからマルチベクタ攻撃を抽出し、その結果をもとにマルチベクタ攻撃の分析を行った。その結果、マルチベクタ攻撃をダークネットで観測することに成功し、特にダークネットで観測されたDDoS攻撃のうち約25%がマルチベクタ攻撃である可能性が高いことが判明した。