電気関係学会九州支部連合大会講演論文集
平成30年度電気・情報関係学会九州支部連合大会(第71回連合大会)講演論文集
セッションID: 12-1P-06
会議情報

ダークネットトラフィックにおけるスキャン活動検出のための送信元ホストの特徴に基づく分類
*東條 貴明池部 実吉崎 弘一吉田 和幸
著者情報
会議録・要旨集 フリー

詳細
抄録

Darknet traffic volume is increasing year by year. And, it is hard to detect the malicious activities from many network traffic. Therefore, we try to classify based on the characteristics of the source hosts. We extracted each parameter from the packet headers and aggregated per source host for clustering. Output clusters include source hosts with the same features. We verified the clustered the traffic for TCP/4786 collected on our university’s darknet traffic. As a result, we succeeded in classifying the distributed scan activity for each organization.

著者関連情報
© 2018 電気・情報関係学会九州支部連合大会委員会
前の記事 次の記事
feedback
Top