#13 アタック・犯罪・セキュリティ Yutka Yasuda, 2003 spring term.

Slides:



Advertisements
Similar presentations
#4 電子マネー、 Micropayment 、 IC カード、 RFID 2004, spring term. Yutaka Yasuda.
Advertisements

Global Ring Technologies
情報基礎A 情報科学研究科 徳山 豪.
最新ファイルの提供を保証する代理FTPサーバの開発
情報処理の概念 #13 新しい技術 / 2002 (秋) 一般教育研究センター 安田豊.
コンピュータウィルスと脆弱性 メディアコミュニケーション論Ⅲ 7/18/08.
Android と iPhone (仮題) 情報社会とコンピュータ 第13回
SaaS (Software as a Service)
受動的攻撃について Eiji James Yoshida penetration technique research site
Ibaraki Univ. Dept of Electrical & Electronic Eng.
第2章 ネットサービスとその仕組み(前編) [近代科学社刊]
安全・安心なネット生活を送るためのネットワークセキュリティ
電子社会設計論 第11回 Electronic social design theory
第14回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
解析サーバの現状と未来 2006/07/18 衛星データ処理勉強会 村上 弘志 現状のシステム構成など 統合解析環境としての整備
ネット時代のセキュリティ2(脅威の例) 2SK 情報機器工学.
IBMの歴史 発明 System 360 (1964) Hard Disk (1956) DRAM
CGI Programming and Web Security
早稲田大学大学院 理工学研究科情報科学専攻 後藤滋樹研究室 1年 渡辺裕太
「コンピュータと情報システム」 07章 インターネットとセキュリティ
ネットワークコミュニケーション よく使われるアプリケーション DNS 7/5/07.
コンピュータと情報 第3回 補遺 ファイルとフォルダ.
会社名: 氏名: 日付:.
インターネット社会の脅威 (インターネット社会のセキュリティ) 開始 再生時間:5分20秒.
第5章 情報セキュリティ(前半) [近代科学社刊]
岡村耕二 情報ネットワーク 岡村耕二 情報ネットワーク.
インターネット活用法 ~ブラウザ編~ 09016 上野喬.
情報処理の概念 #10 インターネットとIPv6 / 2002 (秋)
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
PlanetLab における 効率的な近隣サーバ選択法
授業を始める前に 諸注意 無線LANを使用できない学生(主に4年生?)は2階の事務室へ行ってLANケーブルを借りてきて下さい。
オンライン説明会に関する調査 上杉裕也.
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
UNIXについて 松野秀平.
サーバー立ち上げ記 2009/5/23
映像で知る情報セキュリティ ~標的型攻撃対策(従業員編)~
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
サーバ負荷分散におけるOpenFlowを用いた省電力法
Windows Azure 仮想ネットワーク
「情報セキュリティ論」 5-1 コンピュータ犯罪
サイバーセキュリティ基礎論 ― IT社会を生き抜くために ―
Ibaraki Univ. Dept of Electrical & Electronic Eng.
総合講義B:インターネット社会の安全性 第9回 セキュリティとコスト
情報セキュリティ - IT時代の危機管理入門 -
Linux リテラシ 2006 第4回 ネットワーク CIS RAT.
ネットワークアプリケーションと セキュリティ
第17章 ドメインネームシステム.
DNSトラフィックに着目したボット検出手法の検討
ウイルスについて I98N044 久野耕介 I98N114 藤田和久
7. セキュリティネットワーク (ファイアウォール)
セキュリティ(6) 05A2013 大川内 斉.
早稲田大学大学院 理工学研究科情報科学専攻 後藤研究室 修士1年 荒井 祐一
DNS 特論 今回はアプリケーションプロトコルの中で特にDNSを扱います
セキュリティ 05A2013 大川内 斉.
Cisco Umbrella のご紹介 2018 年 1 月.
セキュリティ(2) 05A2013 大川内 斉.
Internet広域分散協調サーチロボット の研究開発
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
宇宙科学統合解析環境の構築とAstro-E2解析支援
すずきひろのぶ インターネット・セキュリティの現状 すずきひろのぶ 本プレゼンテーションは2002年3月20日に大阪で講演したものをベースにしています.
最低限インターネット ネットワークにつなぎましょ!
後藤滋樹研究室の紹介 現在のインターネットの課題 敵を知り、己を知れば、百戦危うからず(孫子) 1
第一回 情報セキュリティ 05A1027 後藤航太.
Peer-to-Peerシステムにおける動的な木構造の生成による検索の高速化
IDSとFirewallの連携によるネットワーク構築
6 インターネット(2) 6.1 インターネットへの接続 ネットワークにつなげば  →ブラウザや電子メールなどのアプリ   ケーション使用可.
サイバー攻撃シミュレーション サービス Cisco Cyber Range (シスコ サイバー レンジ)サービス
Ibaraki Univ. Dept of Electrical & Electronic Eng.
情報セキュリティ読本 四訂版 - IT時代の危機管理入門 -
牧之内研勉強会資料 2002年9月17日 牧之内研D3 尾下真樹
Presentation transcript:

#13 アタック・犯罪・セキュリティ Yutka Yasuda, 2003 spring term

2 はじめにすこし Networld + Interop に行ってきました – 毎年一回行われているネットワーク関連技術の展示会 – 比較的先端分野のことが出てくるのが特徴 – 今年は少し景気良い雰囲気でした IP Phone –IP Phone 対応を謳った製品やサービスが大量に出ていました – 来年ごろからかなり高い率で友達と NTT を通さずに電話が できるようになりはじめるでしょう – 相互接続性が完全でないということに注意 – それがなくなっていく過程に、より注意を

3

4

5

6

7 updates 地球シミュレータの気象分析への応用 – スーパーコンピュータの主要な応用用途 – アメダスの設置間隔を詰めることが可能か? 単に高速なコンピュータがあるだけでなく – その応用を全体として支えている背景にも注目 モデルに注目 – ミクロなセンサーから情報を集めてマクロな情報 を作るというモデル – 極めてインターネット的(名古屋のタクシー事例、 マイクロノードの試聴機など)

8

9

10

11

12 アタック ネットワーク越しにシステムに侵入 – 運用者の意図に反した振舞いをさせる –Web ページの改竄、データの消去、持ち出し(情報漏洩) – ソフトウェア構造上の不備が入口 – セキュリティホールの修正で対応 script kiddy による安直な攻撃 – そこを踏み台にして更に他者を攻撃 –Worm などの自動侵入も増えている 昔は「管理者たるもの」で良かった – 誰もがつながる世界では違う – 誰でも安全に運用できるものでなければならない –Windows, ガリレオなどの automatic update

13 DDoS DDoS 攻撃 (Distributed Denial of Service) – 正常なアクセスと同じ手順で、故意に時間のかかる処理な どを多発させて過負荷状態を作ってサービスを停止させる – 通常のアクセスと区別がつかないため排除できない –Internet 向けシステムの過負荷に対する弱さも問題 現状 –2000 年 2 月 Yahoo!, eBay, Amazon.com, CNN.com, Etrade, Microsoft が次々と停止 – 現在では日常的に行われるようになった – 「週に 4000 回以上」 カリフォルニア大学

14 DDoS 分散型攻撃が脅威になるということは? – そこに集中点があるため – 非集中型であるはずの Internet における集中点と は? 巨大 Web/mail サーバ –Amazon, Hotmail など、従来からのインターネット のキープレイヤーは皆集中巨大サービスタイプ – しかしこれらは分散化の可能性もある DNS が危ない –DNS (Domain Name System) は分散型データベース だが、 root 部分は集中型

15 DNS の構造 最大 13 の DNS サーバで情報を 同期させて保持 DNS とは : 「この名前の IP アドレスは何か?」と問 い合わせるだけの単純なシステム.jp はここに.ac.jp もここ.com はここに 聞け.kobe-u.ac.jp はここに聞 きなさい microsoft.com はここに聞き なさい 自分が直接答えられない場合、より下の階層につ いては誰に聞けば良いかを答える.kobe-u.ac.jp の DNS サーバ

16 DNS の弱点 Root DNS サーバは最大 13 しかない – 営利組織、非営利組織、大学、研究機関、 NASA 、 米軍らで運用。 10 が US 、 London 、日本、スウェー デンに一つずつ –DDoS の攻撃対象になり得る(資料) – 以来、安全性に対する意識がより強く なっている(自由より安全を) – 政府介入の可能性 インターネットのガバナンス – グローバルなシステムをどうやって支えていくか、 ということに対するグローバルな調整機構などを 我々はまだ持っていない

17 犯罪 ネット社会における Security System の一部 – 実社会でも同じ:鍵をつけることと犯罪として摘 発・処罰するのは対である – システムの安全性は高める必要があるが犯罪とし て定義することも重要 – 不正アクセス禁止法( H 施行) 国内ネット利用者 5000 万人時代 – 通常の犯罪がネット上で発生 – 出会い系サイト、詐欺、 etc… – 全方位でネット社会を作るという意識が必要