ISSN 1884-2135

情報システム学会誌
JISSJ Journal of Information Systems Society of Japan

第 9巻 第2号
Vol. 9, No. 2

[巻頭言]

事例報告論文を書きましょう

著者
原 潔
表紙
pdf

i

[論文]

セキュリティポリシーに基づくネットワークトラヒック制御の提案

著者
岡田 康義、西川 康宏、堀 琢磨、佐藤 直
表紙
pdf
要旨
インターネット等のTCP/IPをベースとした公衆ネットワークを利用する際は,ユーザが個々に保有するホスト端末やLAN等の情報システムにセ キュリティ対策を実施しているのが現状である.一般に,ネットワークがブロードバンド化され利便性が高まるほどユーザのセキュリティ対策に関する負担 が増加する傾向がある.この原因は,セキュリティの観点からインターネットを流れるトラヒックを監視・管理する十分な機能が公衆ネットワーク側に備 わっていないためである.そこで,本文では,私的セキュリティポリシーおよび公的セキュリティポリシー,という二つのタイプのセキュリティポリシーを 公衆ネットワークに設定し,パケットフィルタリング技術およびサービス品質技術を用いてネットワーク層でトラヒック制御することを提案する.ここで, 私的セキュリティポリシーは従来ユーザが個々に実施しているセキュリティ対策機能であり,同機能をネットワーク側に移行して実施することで,ユーザの セキュリティ対策に関する負担を軽減する.また,公的セキュリティポリシーは,ユーザの情報通信システムの脆弱性検査結果に基づき,セキュリティレベ ルが高いユーザに優先的に帯域を割り当てることで,公衆ネットワークのトラヒックの安全性を高める.インターネットへのアクセスネットワークである NGNを対象にして本提案の適用例を示し,計算機シミュレーションにより有効性を検証した.具体的に,私的セキュリティポリシーについては,UDPフ ラッド攻撃に対する私的セキュリティポリシーを適用し,NNIでパケットフィルタリングする例を示した.NS2を用いた計算機シミュレーションによ り,UDPフラッド攻撃パケットがフィルタリングできることを確認した.同時に,私的セキュリティポリシーは適用したユーザのみならず,アクセスネッ トワークを共同利用する他のユーザの利用帯域も確保することがわかった.また,公的セキュリティポリシーについては,セキュリティレベルに応じた3つ のクラスを設け,優先制御する例を示した.同様の計算機シミュレーションにより,DiffservとWRRのサービス品質技術を組み合わせてこの公的 セキュリティポリシーが実現できることを確認した.また,セキュリティ攻撃はセキュリティレベルの低いユーザの情報通信システムを踏み台に行われるこ とが多いことから,公的セキュリティポリシーはDNSリダイレクト攻撃のような異常トラヒックが発生した場合でも正常なトラヒックを確保できることが わかった.

1

[解説]

新情報システム学序説について ~人間中心の情報システムを目指して~

著者
伊藤 重隆
表紙
pdf

16

[解説]

要求分析に関する教育実践の報告 -産学連携による教育開発-

著者
宮川 裕之
表紙
pdf

19

[シンポジウム講演]

生命と機械をつなぐ授業 ―『基礎情報学』からデザインした高校情報―

著者
中島 聡
表紙
pdf

25