電気関係学会九州支部連合大会講演論文集
平成24年度電気関係学会九州支部連合大会(第65回連合大会)講演論文集
セッションID: 08-1P-05
会議情報

HTTPリクエストの編集距離に基づくデータベースへの攻撃検知
*千葉 一輝堀 良彰櫻井 幸一
著者情報
会議録・要旨集 フリー

詳細
抄録
近年サイバー攻撃の被害に直面する機会が増加している。既知の攻撃に対しては100%に近い検知ができる対策システムにおいても、未知の攻撃に対しては検知漏れが生じることも多いのが現状である。攻撃者はデータベースへのSQLインジェクション等、攻撃の手段としてHTTPリクエストを利用する場合がある。本稿ではHTTPリクエストの異常挙動を検知し、それを攻撃によるものとみなすことで未知の攻撃の検知を試みる。その手段として編集距離を使用し、HTTPリクエストに含まれる新しい情報の量の数値化を行う。本手法を用いることで、単にHTTPリクエストのサイズを測るよりも異常検知をしやすくしている。さらに提案手法による攻撃検知率や誤検知率について示す。
著者関連情報
© 2012 電気関係学会九州支部連合大会委員会
前の記事 次の記事
feedback
Top