電気関係学会九州支部連合大会講演論文集
平成26年度電気・情報関係学会九州支部連合大会(第67回連合大会)講演論文集
セッションID: 11-1A-02
会議情報

再送パケット除去によるSSHパスワードクラッキング攻撃検知システムの検知方法の改善
*清水 光司小刀稱 知哉池部 実吉田 和幸
著者情報
会議録・要旨集 フリー

詳細
抄録
SSHサーバへの攻撃を検知するため,SSHパスワードクラッキング攻撃検知システムを開発・運用してきた.検知結果を分析すると,しきい値をわずかに超過する攻撃者と類似した挙動があった.しかし,しきい値をわずかに超える通信には正規ユーザも含まれている.検知漏れを改善するため,しきい値をわずかに超えた通信を分析したところ,再送パケットが原因で攻撃者を検知漏れしていることがわかった.本論文では,再送パケットを除去して,検知基準を適用した時の検知漏れの改善について述べる.
著者関連情報
© 2014 電気関係学会九州支部連合大会委員会
前の記事 次の記事
feedback
Top