Upload
conway
View
40
Download
6
Embed Size (px)
DESCRIPTION
研究室説明資料 に掲載. 後藤研の紹介. http://www.goto.info.waseda.ac.jp/forB4/. 日本語. B4用研究室紹介の冒頭. オープン ハウス. 配属後 の集合. オープンハウスの日程 (WEBに掲載済). 後藤研は 63-05-16, 63-05-17 です。 3/27 ( 水 ) 研究室説明会 終了後~ 18:00 3/28 ( 木 ) 13:00 ~ 18:00 3/29 ( 金 ) 13:00 ~ 18:00 その他に個別の質問があればメールにて相談に応じます。. - PowerPoint PPT Presentation
Citation preview
1
後藤研の紹介
http://www.goto.info.waseda.ac.jp/forB4/
日本語
研究室説明資料に掲載
2
B4用研究室紹介の冒頭
オープンハウス
配属後の集合
3
オープンハウスの日程(WEBに掲載済)
後藤研は 63-05-16, 63-05-17 です。• 3/27 ( 水 ) 研究室説明会 終了後~
18:00
• 3/28 ( 木 ) 13:00 ~ 18:00
• 3/29 ( 金 ) 13:00 ~ 18:00
その他に個別の質問があればメールにて相談に応じます。
研究室配属決定後の集合時刻・場所
(WEBに掲載済)• 日時・場所 4/2 ( 火曜日 ) 15:00
• 63-05-16, 63-05-17
• 持参するもの USB メモリ ( 公開鍵認証で使用する秘密鍵を持ち帰るため )
• ノート PC ( 学外から研究室にアクセスするときに使うマシン )
※ 質問のある場合はメールで に相談してください
4
5
後藤研の研究の特徴(具体的な内容はWEB参
照)• インターネットを使う人から創る人へ
• 正常なネットワークと異常な状態の識別
• 新しい応用に取り組む
• ネットワーク研究は遠隔地に友人が必要
ネットワークの測定「見える化」 測定
6国際的な研究ネットワークの接続図APAN www.apan.net
7
NSPIXP6
NSPIXP2
CRLCRL大阪大学大阪大学WIDEWIDE
JGNv6JGNv6
JGN
AI3AI3
CERNET中国
CERNET中国
GENKAIXP
GENKAIXP
KORENKOREN
QGPOPQGPOP
PHnetフィリピン
PHnetフィリピン
APANソウル XP
APANソウル XP KREONET2KREONET2
TransPAC北回線OC12
AbileneAbileneTransPACTransPAC
ESnetESnet
ANLANLStarLIGHTStarLIGHT
TransPAC 南回線OC12
玄海回線2 GigE
KDDIGateway
KDDIGateway
商用 ISP
TEIN 回線 45Mbit/s
CERNET 回線8Mbit/s
国内
米国
韓国
早稲田大学早稲田大学APAN
東京 XPAPAN
東京 XP
つくばWAN
つくばWAN
ASNet台湾
ASNet台湾
ASNet台湾回線OC3
MAFFIN 回線1.5Mbit/s
8
NSPIXP6
NSPIXP2
CRLCRL大阪大学大阪大学WIDEWIDE
JGNv6JGNv6
JGN
AI3AI3
CERNET中国
CERNET中国
GENKAIXP
GENKAIXP
KORENKOREN
QGPOPQGPOP
PHnetフィリピン
PHnetフィリピン
APANソウル XP
APANソウル XP KREONET2KREONET2
TransPAC北回線OC12
AbileneAbileneTransPACTransPAC
ESnetESnet
ANLANLStarLIGHTStarLIGHT
TransPAC 南回線OC12
玄海回線2 GigE
KDDIGateway
KDDIGateway
商用 ISP
TEIN 回線 45Mbit/s
CERNET 回線8Mbit/s
国内
米国
韓国
早稲田大学早稲田大学APAN
東京 XPAPAN
東京 XP
つくばWAN
つくばWAN
ASNet台湾
ASNet台湾
ASNet台湾回線OC3
MAFFIN 回線1.5Mbit/s
九大 慶應
9
APAN NOC, Tokyo
TaipeiTaipei
ThaiThai
ChinaChinaUSAUSA
PhilippinePhilippine
Japan Tokyo XPJapan Tokyo XP
HawaiiHawaii
KoreaKorea
KDDI 大手町ビル
10
・ worm
・ DDoS
・ some errors
使っていない筈の IP アドレスにもパケットが届く
Sensor
Web, Image, Sound
Statistics Data
Database&
Analysis Server
log dataAlert Information
Y 軸
X 軸
フェーズ 5
部署 6
部署 5
部署 4
部署 3
部署 2
部署 1
フェーズ 4フェーズ 3フェーズ 2フェーズ 1
人員配置チャート
Distributed Sensors
Internet
Firewall
・ log analysis・ global incident detection
Globally distributed
by A. Shimoda
Dark IP
APAN を使った測定の例
11
Example: ポート番号 (139/tcp)
comparison of the proposed method with ISC published data at port 139/ tcp
0
500000
1000000
1500000
2000000
2500000
3000000
trend value
ISC 139/ tcpproposed method 139/ tcp
APAN NOC sensor
ISC data
by A. Shimoda
マルウェア (malware) の分析• 悪意のある (malicious) ソフトウェア
12
• ハニーポットを仮想化して多数設置(Darkpot) 1台のハニーポットではデータが不足
多数のハニーポットは運用が困難 使用していない ( dark ) IPアドレスを観測する 早稲田大学のネットワークが攻撃されている例 国際会議 SAINT 2010 で Best Student Paper Award
悪意のあるパケットには特徴がある 送信する OS の fingerprint を分析 学外のハニーポット(おとり)の分析を 早稲田大学の入口に適用 (20/44) 情報処理学会論文誌 2011 年 6 月掲載
• 瞬時に悪意を判定する方法( fingerprint)
情報処理学会 MWS Cup 総合優勝
Oct 30, 2012 Team GOTO Love, Waseda Univ. 13
14
サービス接続時間の分布 ( 早稲田祭 2008 の測定 )
クライアント数
サービス接続時間 ( 分 )
一般的なサービスと同様に , 指数分布に従う
15
負荷分散性能の比較 ( 早稲田祭 2008)
アクセス数
既存手法
時刻
時刻
アクセス数
提案手法
大きな偏りが発生大きな偏りが発生
TTL: 1秒 , サーバ監視間隔 : 1秒
(実験 )
( シミュレーション )
PlanetLab 国際的なネットワーク
野間 敬太(情報処理学会 学生奨励賞)が実験に使用したマシンの配置
PlanetLab を活用した長距離測定
17
柳川広貴 卒業論文 2013.2
TCP のウィンドウ scaling オプションの効果の測定
18
研究室を選ぶ心構え
• 自分の独自性を生かすことを考える積極的に考える (消去法はダメ、人生を大切に )
• 「皆で同じことをやる」時代は終わった情報通信革命で分業が徹底化する逆にいうと友達が貴重な時代である
• どのような分野でも自明でない (non-trivial)知識・知見がある当該分野の問題点・課題は門外不出と心得えよつまり研究室に入らないと分からない