2003/05/14 15:07
米カーネギーメロン大学の大学院生が、インターネットでのDoS(サービス拒否)攻撃を大幅に減らすための2つの手法を発表した。米国電気電子学会(IEEE)主催のセキュリティとプライバシーに関するシンポジウムの席上で行われたもの。いずれもネットワークソフトウェアに簡単な修正を加えて攻撃を防ぐもので、現在インターネットに使用されているプロトコルに実装可能だという。
発表したのは、同大学コンピューターエンジニアリング学部の大学院生、Abraham YaarとXiao Feng Wang。Yaarは偽のインターネットアドレスから送られた大量のデータ送信攻撃を防ぐ方法、Wangはサーバへの通信を試みるパソコンに「パズル」のような問題を解かせて一定の時間をかけさせる手法を提案した。
DoS攻撃のパターンは基本的に
の3つに大別できる。YaarとWangの提案する手法は(1)と(2)の攻撃への対策だ。
Yaarの手法では、ネットワークトラフィックのヘッダー内にある未使用ビットを利用し、ネットワークの通過経路をもとにデータのパス識別番号、つまり「指紋」をとる。データ攻撃に悩んでいた被害者はこの「指紋」を使って、特定のインターネット領域を発信元とするトラフィックを、ISPで遮断するかどうか決定できるという。
一方、Wangのパズル手法は、大量の不要な電子メールを送りつけてくるスパム発信者を撃退する方法としても使えそうだ。数百〜数千回もの接続を仕掛けてサーバのメモリを処理不能に追い込むDoS攻撃を防御する。
数千台のパソコンからデータを大量に送りつけ、ウェブサイトをパンクさせる攻撃は、回避不可能なDoS攻撃の1つと考えられている。約2週間前にもこの種の攻撃が発生し、UNIXソフトウェアベンダーである米SCO Groupのウェブサイトが数時間にわたってアクセス不能に陥った。アラブのニュースサイトも同様の攻撃により、インターネットを数日間利用できない状況が続く結果となった。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
日経平均株価の落ち着く先は…
人々は自らの行為に恐怖した
先が見えない景気低迷の今こそ業務のシステム化への検討を
変形マウス、Arc Mouseレビュー
オトナになるということ
福祉国家の失敗〜40年前の「断絶の時代」を読む(3)
公共団体のMSへの依存A会津若松市や島根に勇気!!
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。