2025/09/10 更新

写真a

キン ユウ
金 勇
jin yong
所属
情報基盤センター マネジメント准教授
職名
マネジメント准教授
外部リンク

学位

  • 博士(工学)

研究分野

  • 情報通信 / 計算機システム  / ネットワーク

  • 情報通信 / 情報ネットワーク  / インターネット技術

  • 情報通信 / 情報セキュリティ  / ネットワークセキュリティ

所属学協会

  • 電子情報通信学会

      詳細を見る

  • IEEE (The Institute of Electrical and Electronics Engineers)

      詳細を見る

  • ACM (Association for Computing Machinery)

      詳細を見る

  • 情報処理学会

      詳細を見る

論文

  • An Accelerated Integrity-Secured Name Resolution Architecture Using Two Full-Service Resolvers with and without DNSSEC Validation in Parallel

    JIN Yong, IGUCHI Kazuya, YAMAI Nariyoshi, NAKAGAWA Rei, MURAKAMI Toshio

    IEICE Transactions on Information and Systems   E108.D ( 6 )   517 - 525   2025年6月

     詳細を見る

    記述言語:英語   出版者・発行元:The Institute of Electronics, Information and Communication Engineers  

    Domain Name System (DNS) is the most widely used name resolution architecture in the current Internet and Domain Name System Security Extensions (DNSSEC) is the fundamental solution for DNS cache poisoning attacks. However, some extra overhead caused by DNSSEC mitigated its wide deployment during the last two decades and there is still no effective solution. In order to mitigate the overhead caused by DNSSEC in DNS full-service resolvers, in the literature, we proposed a terminal-based DNSSEC validation solution. The solution can help to avoid the extra overhead caused by DNSSEC validation on DNS full-service resolvers, but the results of DNSSEC validation cannot be shared among the end terminals. In the improved version, two DNS full-service resolvers, which are with and without DNSSEC validation respectively, are used in parallel in order to solve the issues. Though in the improved solution, one DNS full-service resolver (DNSSEC-enabled) can share the results among the terminals and the other full-service resolver (DNSSEC-disabled) can be used the terminal-based DNSSEC validation, the overhead issue on the end terminal still has not been solved. In this paper, we expanded the improved version by adding the functionality of terminating the slower name resolution process in order to reduce the resource consumption on end terminals. The evaluation results show that the integrity-secured name resolution works properly and the improvement of name resolution performance also has been confirmed.

    DOI: 10.1587/transinf.2024ntp0003

    CiNii Research

    researchmap

  • A Framework for Institutional Privacy Considered Full DNS Over HTTPS Architecture

    Satoru Sunahara, Yong Jin, Katsuyoshi Iida, Yoshiaki Takai

    IEEE Access   13   36951 - 36964   2025年

     詳細を見る

    掲載種別:研究論文(学術雑誌)   出版者・発行元:Institute of Electrical and Electronics Engineers (IEEE)  

    DOI: 10.1109/access.2025.3542633

    researchmap

  • RPZ-Based Suspicious Direct Outbound DNS Traffic Detection Mechanism With Adaptive Policy Updates

    Hikaru Ichise, Yong Jin, Katsuyoshi Iida

    IEEE Access   13   30694 - 30704   2025年

     詳細を見る

    掲載種別:研究論文(学術雑誌)   出版者・発行元:Institute of Electrical and Electronics Engineers (IEEE)  

    DOI: 10.1109/access.2025.3542234

    researchmap

  • Privacy Preserved IoT Data Inquiry System using DoT

    Hayato Sagara, Yong Jin, Katsuyoshi Iida, Yoshiaki Takai

    2024 7th Conference on Cloud and Internet of Things (CIoT)   1 - 6   2024年10月

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:IEEE  

    DOI: 10.1109/ciot63799.2024.10757083

    researchmap

  • Privacy Preserved Achievement Method for OCSP Status and Supported Protocols in Full-DoH Architecture

    Satoru Sunahara, Yong Jin, Katsuyoshi Iida, Nariyoshi Yamai, Yoshiaki Takai

    2024 IEEE 48th Annual Computers, Software, and Applications Conference (COMPSAC)   1554 - 1555   2024年7月

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:IEEE  

    DOI: 10.1109/compsac61105.2024.00235

    researchmap

  • DGA-based Malware Communication Detection from DoH Traffic Using Hierarchical Machine Learning Analysis

    Rikima MITSUHASHI, Yong JIN, Katsuyoshi IIDA, Yoshiaki TAKAI

    IEICE Transactions on Information and Systems   2024年

     詳細を見る

    掲載種別:研究論文(学術雑誌)   出版者・発行元:Institute of Electronics, Information and Communications Engineers (IEICE)  

    DOI: 10.1587/transinf.2024ntp0004

    researchmap

  • Authoritative DNS Server Discovery Method to Enhance DNS Privacy Preservation

    Satoru Sunahara, Yong Jin, Katsuyoshi Iida

    Proceedings of the on CoNEXT Student Workshop 2023   2023年12月

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:ACM  

    DOI: 10.1145/3630202.3630228

    researchmap

  • A Look Over on The Usages of Relatively Rare Types of DNS Resource Records

    Hikaru Ichise, Yong Jin, Satoru Sunahara, Takao Kondo, Katsuyoshi Iida

    IEICE Proceeding Series   79   P3-5   2023年11月

     詳細を見る

    記述言語:英語   出版者・発行元:The Institute of Electronics, Information and Communication Engineers  

    We aim to analyze and investigate the usage of relatively new types of DNS resource records using DNS traffic. In this paper, we describe the analysis methodology of DNS traffic for the relatively new types of resource records.

    DOI: 10.34385/proc.79.p3-5

    CiNii Research

    researchmap

  • Policy-based Detection and Blocking System against Abnormal Applications by Analyzing DNS Traffic

    Hikaru Ichise, Yong Jin, Katsuyoshi Iida

    2023 22nd International Symposium on Communications and Information Technologies (ISCIT)   2023年10月

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:IEEE  

    DOI: 10.1109/iscit57293.2023.10376042

    researchmap

  • A Framework for Institutional Privacy Considered Domain Name Resolution: Full-DoH DNS Architecture

    Satoru Sunahara, Yong Jin, Katsuyoshi Iida

    2023年5月

     詳細を見る

    出版者・発行元:MDPI AG  

    DNS is a necessary infrastructure for accessing the Internet. Until now, privacy protection in domain name resolution has mainly focused on end user privacy (communication encryption between clients and DNS full-service resolver). For this reason, communication between DNS full-service resolver and authoritative DNS servers is still done in plaintext. A DNS request from a DNS full-service resolver to an authoritative DNS server does not pose a privacy issue because the source IP address that comes from is the DNS full-service resolver. However, in recent years, there have been reports of specific techniques for identifying the privacy of previously unknown institutions by analyzing the logs of authoritative DNS servers. In order to further strengthen privacy in DNS communication, we proposed an architecture to encrypt all DNS communication in DoH, created a prototype environment, and investigated performance evaluation. The main contributions of this paper are threefold. First, we proposed the Full-DoH DNS architecture. This is a domain name resolution framework designed specifically for institutional privacy. Second, we evaluated the proposed architecture through a prototype implementation. Finally, we discussed related issues to the proposed architecture.

    DOI: 10.20944/preprints202305.0189.v1

    researchmap

  • Detection of DGA-based Malware Communications from DoH Traffic Using Machine Learning Analysis 査読

    Rikima Mitsuhashi, Yong Jin, Katsuyoshi Iida, Takahiro Shinagawa, Yoshiaki Takai

    Proc. IEEE Consumer Communications & Networking Conference (CCNC2023)   2023-January   224 - 229   2023年1月

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/CCNC51644.2023.10059835

    Scopus

    researchmap

  • Verification Method of Associated Domain Names Using Certificates by Applying DNS over TLS to Authoritative Servers

    Nariyoshi Yamai, Yong Jin, Toshio Murakami, Rei Nakagawa

    2023 IEEE 47TH ANNUAL COMPUTERS, SOFTWARE, AND APPLICATIONS CONFERENCE, COMPSAC   1000 - 1001   2023年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC57700.2023.00146

    Web of Science

    researchmap

  • Trustworthy Name Resolution Using TLS Certificates with DoT-enabled Authoritative DNS Servers

    Toshio Murakami, Kenta Shimabukuro, Nao Sato, Rei Nakagawa, Yong Jin, Nariyoshi Yamai

    2023 IEEE 47TH ANNUAL COMPUTERS, SOFTWARE, AND APPLICATIONS CONFERENCE, COMPSAC   1121 - 1126   2023年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC57700.2023.00169

    Web of Science

    researchmap

  • A Lightweight Abnormality Detection Mechanism by Stray Packets Analysis.

    Yong Jin, Satoshi Matsuura, Takao Kondo, Tatsumi Hosokawa, Masahiko Tomoishi

    Proceedings of the 2023 ACM SIGUCCS Annual Conference(SIGUCCS)   9 - 11   2023年

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:ACM  

    DOI: 10.1145/3539811.3579559

    researchmap

    その他リンク: https://dblp.uni-trier.de/db/conf/siguccs/siguccs2023.html#JinMKHT23

  • A proposal of DoH-based domain name resolution architecture including authoritative DNS servers 査読

    Satoru Sunahara, Yong Jin, Katsuyoshi Iida

    Proc. IEEE International Telecommunication Networks and Applications Conference (ITNAC2022)   2022年12月

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:IEEE  

    DOI: 10.1109/ITNAC55475.2022.9998349

    researchmap

  • Malicious DNS Tunnel Tool Recognition using Persistent DoH Traffic Analysis 査読

    Rikima Mitsuhashi, Yong Jin, Katsuyoshi Iida, Takahiro Shinagawa, Yoshiaki Takai

    IEEE Transactions on Network and Service Management   20 ( 2 )   1 - 1   2022年10月

     詳細を見る

    掲載種別:研究論文(学術雑誌)   出版者・発行元:Institute of Electrical and Electronics Engineers (IEEE)  

    DOI: 10.1109/TNSM.2022.3215681

    Scopus

    researchmap

    その他リンク: http://hdl.handle.net/2115/87440

  • SDNとDNS RPZを用いた名前解決記録に基づく異常通信の検知・遮断方法の一検討

    一瀬, 光, 金, 勇, 飯田, 勝吉

    電子情報通信学会技術研究報告   122 ( 85 )   71 - 75   2022年6月

     詳細を見る

    記述言語:日本語   掲載種別:研究論文(学術雑誌)   出版者・発行元:電子情報通信学会  

    一般的なネットワークアプリケーションは、Domain Name System (DNS)を用いた名前解決により通信相手のIPアドレスを入手して通信を行う。一方で、不正ソフトの中には事前に名前解決を行わずに直接通信相手(C & Cサーバ)のIPアドレスを指定して通信をするものもある。本研究では事前に名前解決を行わずに直接外部に通信を行うトラフィックを検知・遮断することを目的とする。本稿ではこの課題を解決するためにDNS RPZ機能とSoftware Defined Network (SDN)技術を活用したシステムを検討し、一部の通信プロトコルを対象にプロトタイプシステムの設計、実装、機能検証を行い、目的のトラフィックを検知・遮断できることを示した。

    CiNii Research

    researchmap

  • Policy-based detection and blocking system for abnormal direct outbound DNS queries using RPZ 査読

    Hikaru Ichise, Yong Jin, Katsuyoshi Iida

    Proceedings of International Conference on Future Computer and Communication (ICFCC 2022)   327 - 332   2022年2月

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.18178/wcse.2022.06.047

    Scopus

    researchmap

  • RPZを用いた不審なDNS外部クエリーの検知・遮断システムの一検討

    一瀬, 光, 金, 勇, 飯田, 勝吉

    電子情報通信学会技術研究報告   121 ( 167 )   59 - 64   2021年9月

     詳細を見る

    記述言語:日本語   掲載種別:研究論文(学術雑誌)   出版者・発行元:電子情報通信学会  

    ボットの中でも組織内PCがDNSフルリゾルバを経由せずに直接外部にDNSクエリー(直接外部DNSクエリー)を送信するボットが問題となっている。本研究ではその直接外部にDNSクエリーを送信するボットを検知・遮断することを目的とする。本稿では、この課題を解決するためにDNSRPZ(Response Policy Zone)を活用したシステムを提案・実装し、初期的な評価結果を報告する。

    CiNii Research

    researchmap

  • Anomaly Detection on User Terminals Based on Outbound Traffic Filtering by DNS Query Monitoring and Application Program Identification

    Yong Jin, Masahiko Tomoishi, Nariyoshi Yamai

    ACM International Conference Proceeding Series   47 - 56   2021年5月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:Association for Computing Machinery  

    DOI: 10.1145/3478472.3478481

    Scopus

    researchmap

  • Identifying Malicious DNS Tunnel Tools from DoH Traffic Using Hierarchical Machine Learning Classification

    Rikima Mitsuhashi, Akihiro Satoh, Yong Jin, Katsuyoshi Iida, Takahiro Shinagawa, Yoshiaki Takai

    Lecture Notes in Computer Science (including subseries Lecture Notes in Artificial Intelligence and Lecture Notes in Bioinformatics)   13118 LNCS   238 - 256   2021年

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1007/978-3-030-91356-4_13

    Scopus

    researchmap

  • A Detour Strategy for Visiting Phishing URLs Based on Dynamic DNS Response Policy Zone

    Yong Jin, Masahiko Tomoishi, Nariyoshi Yamai

    2020 International Symposium on Networks, Computers and Communications, ISNCC 2020   2020年10月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:Institute of Electrical and Electronics Engineers Inc.  

    DOI: 10.1109/ISNCC49221.2020.9297211

    Scopus

    researchmap

  • [招待講演]DNS通信分析によるボットネット通信の検知・遮断技術の研究最前線

    飯田, 勝吉, 一瀬, 光, 金, 勇

    電子情報通信学会技術研究報告   120 ( 162 )   3 - 6   2020年9月

     詳細を見る

    記述言語:日本語   掲載種別:研究論文(学術雑誌)   出版者・発行元:電子情報通信学会  

    ボットネットが大きな社会問題となっている。ボットネットとはマルウェアの一種であるボットが構築する論理的なネットワークである。本稿では DNS 通信分析によるボットネット通信の検知、遮断技術を概説する。

    CiNii Research

    researchmap

  • Detection and Blocking of DGA-based Bot Infected Computers by Monitoring NXDOMAIN Responses

    Yuki Iuchi, Yong Jin, Hikaru Ichise, Katsuyoshi Iida, Yoshiaki Takai

    Proceedings - 2020 7th IEEE International Conference on Cyber Security and Cloud Computing and 2020 6th IEEE International Conference on Edge Computing and Scalable Cloud, CSCloud-EdgeCom 2020   82 - 87   2020年8月

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/CSCloud-EdgeCom49738.2020.00023

    Scopus

    researchmap

  • NS record History Based Abnormal DNS traffic Detection Considering Adaptive Botnet Communication Blocking 査読

    Ichise Hikaru, Jin Yong, Iida Katsuyoshi, Takai Yoshiaki

    Journal of Information Processing   28 ( 0 )   112 - 122   2020年

     詳細を見る

    記述言語:英語   出版者・発行元:一般社団法人 情報処理学会  

    <p>DNS (Domain Name System) based name resolution is one of the most fundamental Internet services for both of the Internet users and Internet service providers. In normal DNS based name resolution process, the corresponding NS (Name Server) records are required prior to sending a DNS query to the authoritative DNS servers. However, in recent years, DNS based botnet communication has been observed in which botnet related network traffic is transferred via DNS queries and responses. In particular, it has been observed that, in some types of malware, DNS queries will be sent to the C&C servers using an IP address directly without obtaining the corresponding NS records in advance. In this paper, we propose a novel mechanism to detect and block abnormal DNS traffic by analyzing the achieved NS record history in intranet. In the proposed mechanism, all DNS traffic of an intranet will be captured and analyzed in order to extract the legitimate NS records and the corresponding glue A records (the IP address(es) of a name server) which will be stored in a white list database. Then all the outgoing DNS queries will be checked and those destined to the IP addresses that are not included in the white list will be blocked as abnormal DNS traffic. We have implemented a prototype system and evaluated the functionality in an SDN-based experimental network. The results showed that the prototype system worked well as we expected and accordingly we consider that the proposed mechanism is capable of detecting and blocking some specific types of abnormal DNS-based botnet communication.</p>

    DOI: 10.2197/ipsjjip.28.112

    CiNii Books

    researchmap

  • A study of classification of texts into categories of cybersecurity incident and attack with topic models 査読

    Masahiro Ishii, Satoshi Matsuura, Kento Mori, Masahiko Tomoishi, Yong Jin, Yoshiaki Kitaguchi

    ICISSP 2020 - Proceedings of the 6th International Conference on Information Systems Security and Privacy   639 - 646   2020年

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:SCITEPRESS  

    DOI: 10.5220/0009099606390646

    Scopus

    researchmap

  • Detection of Hijacked Authoritative DNS Servers by Name Resolution Traffic Classification 査読

    Yong Jin, Masahiko Tomoishi, Satoshi Matsuura

    Proceedings - 2019 IEEE International Conference on Big Data, Big Data 2019   6084 - 6085   2019年12月

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:IEEE  

    DOI: 10.1109/BigData47090.2019.9006365

    Scopus

    researchmap

  • Anomaly Detection by Monitoring Unintended DNS Traffic on Wireless Network 査読

    Yong Jin, Masahiko Tomoishi, Nariyoshi Yamai

    2019 IEEE Pacific Rim Conference on Communications, Computers and Signal Processing, PACRIM 2019 - Proceedings   2019年8月

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/PACRIM47961.2019.8985052

    Scopus

    researchmap

  • Encrypted QR code based optical challenge-response authentication by mobile devices for mounting concealed file system 査読

    Yong Jin, Masahiko Tomoishi

    Proceedings - International Computer Software and Applications Conference   2   676 - 681   2019年7月

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2019.10286

    Scopus

    researchmap

  • Detection and Blocking of Anomaly DNS Traffic by Analyzing Achieved NS Record History 査読

    Hikaru Ichise, Yong Jin, Katsuyoshi Iida, Yoshiaki Takai

    2018 Asia-Pacific Signal and Information Processing Association Annual Summit and Conference, APSIPA ASC 2018 - Proceedings   1586 - 1590   2019年3月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.23919/APSIPA.2018.8659739

    Web of Science

    Scopus

    researchmap

  • A Lightweight and Secure IoT Remote Monitoring Mechanism Using DNS with Privacy Preservation 査読

    Yong Jin, Masahiko Tomoishi, Kenji Fujikawa, Ved P. Kafle

    2019 16th IEEE Annual Consumer Communications and Networking Conference, CCNC 2019   1 - 2   2019年2月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/CCNC.2019.8651860

    Web of Science

    Scopus

    researchmap

  • A Secure End-to-End Key Exchange Mechanism by Cooperation of Multiple Devices Using QR Codes. 査読

    Yong Jin, Masahiko Tomoishi

    29th International Telecommunication Networks and Applications Conference(ITNAC)   1 - 7   2019年

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:IEEE  

    DOI: 10.1109/ITNAC46935.2019.9078020

    researchmap

  • A Detection Method Against DNS Cache Poisoning Attacks Using Machine Learning Techniques: Work in Progress. 査読

    Yong Jin, Masahiko Tomoishi, Satoshi Matsuura

    2019 IEEE 18th International Symposium on Network Computing and Applications, NCA 2019   1 - 3   2019年

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:IEEE  

    DOI: 10.1109/NCA.2019.8935025

    Scopus

    researchmap

  • A client based anomaly traffic detection and blocking mechanism by monitoring DNS name resolution with user alerting feature 査読

    Yong Jin, Kunitaka Kakoi, Nariyoshi Yamai, Naoya Kitagawa, Masahiko Tomoishi

    Proceedings - 2018 International Conference on Cyberworlds, CW 2018   351 - 356   2018年12月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/CW.2018.00070

    Web of Science

    Scopus

    researchmap

  • A Client Based DNSSEC Validation Mechanism with Recursive DNS Server Separation 査読

    Yong Jin, Masahiko Tomoishi, Nariyoshi Yamai

    9th International Conference on Information and Communication Technology Convergence: ICT Convergence Powered by Smart Intelligence, ICTC 2018   148 - 153   2018年11月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/ICTC.2018.8539727

    Web of Science

    Scopus

    researchmap

  • Design and Implementation of SDN-Based Proactive Firewall System in Collaboration with Domain Name Resolution 査読

    Hiroya Ikarashi, Yong Jin, Nariyoshi Yamai, Naoya Kitagawa, Kiyohiko Okayama

    IEICE TRANSACTIONS ON INFORMATION AND SYSTEMS   E101D ( 11 )   2633 - 2643   2018年11月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(学術雑誌)  

    DOI: 10.1587/transinf.2017ICP0014

    Web of Science

    researchmap

  • A Secure In-Depth File System Concealed by GPS-Based Mounting Authentication for Mobile Devices 査読

    Yong Jin, Masahiko Tomoishi, Satoshi Matsuura, Yoshiaki Kitaguchi

    IEICE TRANSACTIONS ON INFORMATION AND SYSTEMS   E101D ( 11 )   2612 - 2621   2018年11月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(学術雑誌)  

    DOI: 10.1587/transinf.2017ICP0017

    Web of Science

    researchmap

  • A Secure Container-based Backup Mechanism to Survive Destructive Ransomware Attacks 査読

    Yong Jin, Masahiko Tomoishi, Satoshi Matsuura, Yoshiaki Kitaguchi

    2018 International Conference on Computing, Networking and Communications, ICNC 2018   2018 ( ICNC )   1 - 6   2018年6月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/ICCNC.2018.8390376

    Scopus

    J-GLOBAL

    researchmap

  • Analysis of DNS TXT record usage and consideration of botnet communication detection 査読

    Hikaru Ichise, Yong Jin, Katsuyoshi Iida

    IEICE Transactions on Communications   E101B ( 1 )   70 - 79   2018年1月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(学術雑誌)  

    DOI: 10.1587/transcom.2017ITP0009

    Web of Science

    Scopus

    CiNii Books

    researchmap

  • Efficient detection of suspicious DNS traffic by resolver separation per application program 査読

    Yong Jin, Kunitaka Kakoi, Masahiko Tomoishi, Nariyoshi Yamai

    International Conference on Information and Communication Technology Convergence: ICT Convergence Technologies Leading the Fourth Industrial Revolution, ICTC 2017   2017-December   87 - 92   2017年12月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/ICTC.2017.8190948

    Web of Science

    Scopus

    researchmap

  • Design and Implementation of NS Record History Database for Detecting DNS-based Botnet Communication 査読

    Ichise Hikaru, Jin Yong, Iida Katsuyoshi

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   117 ( 299 )   7 - 11   2017年11月

     詳細を見る

    記述言語:英語   出版者・発行元:電子情報通信学会  

    CiNii Books

    researchmap

  • A Secure and Lightweight IoT Device Remote Monitoring and Control Mechanism Using DNS 査読

    Yong Jin, Masahiko Tomoishi, Nariyoshi Yamai

    Proceedings - International Computer Software and Applications Conference   2   282 - 283   2017年9月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2017.33

    Web of Science

    Scopus

    researchmap

  • An In-depth Concealed File System with GPS Authentication Adaptable for Multiple Locations 査読

    Yong Jin, Masahiko Tomoishi, Satoshi Matsuura

    Proceedings - International Computer Software and Applications Conference   1   608 - 613   2017年9月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2017.56

    Web of Science

    Scopus

    researchmap

  • Cache Function Activation on a Client Based DNSSEC Validation and Alert System by Multithreading 査読

    Kunitaka Kakoi, Yong Jin, Nariyoshi Yamai, Naoya Kitagawa, Masahiko Tomoishi

    Proceedings - International Computer Software and Applications Conference   2   37 - 42   2017年9月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2017.78

    Web of Science

    Scopus

    researchmap

  • A Client Based DNSSEC Validation System with Adaptive Alert Mechanism Considering Minimal Client Timeout 査読

    Yong Jin, Kunitaka Kakoi, Nariyoshi Yamai, Naoya Kitagawa, Masahiko Tomoishi

    IEICE TRANSACTIONS ON INFORMATION AND SYSTEMS   E100D ( 8 )   1751 - 1761   2017年8月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(学術雑誌)  

    DOI: 10.1587/transinf.2016ICP0028

    Web of Science

    researchmap

  • A Client Based DNSSEC Validation System with Adaptive Alert Mechanism Considering Minimal Client Timeout 査読

    JIN Yong, KAKOI Kunitaka, YAMAI Nariyoshi, KITAGAWA Naoya, TOMOISHI Masahiko

    IEICE Transactions on Information and Systems   100 ( 8 )   1751 - 1761   2017年

     詳細を見る

    記述言語:英語   出版者・発行元:一般社団法人 電子情報通信学会  

    <p>The widespread usage of computers and communication networks affects people's social activities effectively in terms of intercommunication and the communication generally begins with domain name resolutions which are mainly provided by DNS (Domain Name System). Meanwhile, continuous cyber threats to DNS such as cache poisoning also affects computer networks critically. DNSSEC (DNS Security Extensions) is designed to provide secure name resolution between authoritative zone servers and DNS full resolvers. However high workload of DNSSEC validation on DNS full resolvers and complex key management on authoritative zone servers hinder its wide deployment. Moreover, querying clients use the name resolution results validated on DNS full resolvers, therefore they only get errors when DNSSEC validation fails or times out. In addition, name resolution failure can occur on querying clients due to technical and operational issues of DNSSEC. In this paper, we propose a client based DNSSEC validation system with adaptive alert mechanism considering minimal querying client timeout. The proposed system notifies the user of alert messages with answers even when the DNSSEC validation on the client fails or timeout so that the user can determine how to handle the received answers. We also implemented a prototype system and evaluated the features on a local experimental network as well as in the Internet. The contribution of this article is that the proposed system not only can mitigate the workload of DNS full resolvers but also can cover querying clients with secure name resolution, and by solving the existing operation issues in DNSSEC, it also can promote DNSSEC deployment.</p>

    DOI: 10.1587/transinf.2016ICP0028

    researchmap

  • An advanced client based DNSSEC validation and preliminary evaluations toward realization 査読

    Yong Jin, Masahiko Tomoishi, Nariyoshi Yamai

    2016 International Conference on Information and Communication Technology Convergence, ICTC 2016   178 - 183   2016年11月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/ICTC.2016.7763463

    Web of Science

    Scopus

    researchmap

  • Enhancement of VPN authentication using GPS information with geo-privacy protection 査読

    Yong Jin, Masahiko Tomoishi, Satoshi Matsuura

    2016 25th International Conference on Computer Communications and Networks, ICCCN 2016   2016年9月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/ICCCN.2016.7568518

    Web of Science

    Scopus

    researchmap

  • Design and Implementation of a Client Based DNSSEC Validation and Alert System 査読

    Kunitaka Kakoi, Yong Jin, Nariyoshi Yamai, Naoya Kitagawa, Masahiko Tomoishi

    Proceedings - International Computer Software and Applications Conference   2   8 - 13   2016年8月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2016.91

    Web of Science

    Scopus

    researchmap

  • Design of a Concealed File System Adapted for Mobile Devices Based on GPS Information 査読

    Yong Jin, Masahiko Tomoishi, Satoshi Matsuura

    Proceedings - International Computer Software and Applications Conference   1   459 - 464   2016年8月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2016.93

    Web of Science

    Scopus

    researchmap

  • Design and Implementation of Secure Prefetch Mechanism for Multi-step Name Resolution in DNS 査読

    Yong Jin, Kenji Fujikawa, Hiroaki Harai, Masataka Ohta

    Proceedings - International Computer Software and Applications Conference   2   2 - 7   2016年8月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2016.10

    Web of Science

    Scopus

    researchmap

  • Design and Implementation of Proactive Firewall System in Cooperation with DNS and SDN 査読

    Tomokazu Otsuka, Nariyoshi Yamai, Kiyohiko Okayama, Yong Jin, Hiroya Ikarashi, Naoya Kitagawa

    IEICE Proceeding Series   ( 61 )   25 - 28   2016年7月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)   出版者・発行元:The Institute of Electronics, Information and Communication Engineers  

    DOI: 10.34385/proc.61.M1-1-3

    researchmap

  • Design of Detecting Botnet Communication by Monitoring Direct Outbound DNS Queries 査読

    Yong Jin, Hikaru Ichise, Katsuyoshi Iida

    Proceedings - 2nd IEEE International Conference on Cyber Security and Cloud Computing, CSCloud 2015 - IEEE International Symposium of Smart Cloud, IEEE SSC 2015   37 - 41   2016年1月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/CSCloud.2015.53

    Web of Science

    Scopus

    researchmap

  • Analysis of via-resolver DNS TXT queries and detection possibility of botnet communications 査読

    Ichise Hikaru, Jin Yong, Iida Katsuyoshi

    IEICE Communications Express   5 ( 3 )   74 - 78   2016年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(学術雑誌)  

    DOI: 10.1587/comex.2015XBL0186

    Web of Science

    researchmap

  • Analysis of via-resolver DNS TXT queries and detection possibility of botnet communications 査読

    Hikaru Ichise, Yong Jin, Katsuyoshi Iida

    IEEE Pacific RIM Conference on Communications, Computers, and Signal Processing - Proceedings   2015-November   216 - 221   2015年11月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/PACRIM.2015.7334837

    Web of Science

    Scopus

    researchmap

  • Web server performance enhancement by suppressing network traffic for high performance client 査読

    Yong Jin, Masahiko Tomoishi

    17th Asia-Pacific Network Operations and Management Symposium: Managing a Very Connected World, APNOMS 2015   448 - 451   2015年9月

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/APNOMS.2015.7275385

    Web of Science

    Scopus

    researchmap

  • Design and implementation of client IP notification feature on DNS for proactive firewall system 査読

    Tomokazu Otsuka, Gada, Nariyoshi Yamai, Kiyohiko Okayama, Yong Jin

    Proceedings - International Computer Software and Applications Conference   3   127 - 132   2015年9月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2015.220

    Web of Science

    Scopus

    researchmap

  • Secure Glue A Cache and Zone Transfer Considering Automatic Renumbering 査読

    Yong Jin, Kenji Fujikawa, Hiroaki Harai, Masataka Ohta

    Proceedings - International Computer Software and Applications Conference   2   393 - 398   2015年9月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2015.38

    Web of Science

    Scopus

    researchmap

  • Detection method of DNS-based botnet communication using obtained NS record history 査読

    Hikaru Ichise, Yong Jin, Katsuyoshi Iida

    Proceedings - International Computer Software and Applications Conference   3   676 - 677   2015年9月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSAC.2015.132

    Web of Science

    Scopus

    researchmap

  • Design and implementation of optimal route selection mechanism for outbound connections on IPv6 multihoming environment 査読

    Yong Jin, Nariyoshi Yamai, Kiyohiko Okayama, Motonori Nakamura

    Journal of Information Processing   23 ( 4 )   441 - 448   2015年7月

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(学術雑誌)  

    DOI: 10.2197/ipsjjip.23.441

    Scopus

    researchmap

  • An optimal route selection mechanism for outbound connection on IPv6 site multihoming environment 査読

    Takuya Yamaguchi, Yong Jin, Nariyoshi Yamai, Kiyohiko Okayama, Koki Okamoto, Motonori Nakamura

    Proceedings - International Computer Software and Applications Conference   575 - 580   2013年

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/COMPSACW.2013.77

    Web of Science

    Scopus

    researchmap

  • A site-exit router selection method using routing header in IPv6 site multihoming 査読

    Yong Jin, Takuya Yamaguchi, Nariyoshi Yamai, Kiyohiko Okayama, Motonori Nakamura

    Journal of Information Processing   21 ( 3 )   441 - 449   2013年

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(学術雑誌)  

    DOI: 10.2197/ipsjjip.21.441

    Scopus

    researchmap

  • IPv6サイトマルチホーミングにおけるルーティングヘッダを用いたサイト出口ルータ選択手法 査読

    山口 拓哉, 金 勇, 山井 成良, 岡山 聖彦, 中村 素典

    情報科学技術フォーラム講演論文集   11 ( 4 )   1 - 7   2012年9月

     詳細を見る

    記述言語:日本語   出版者・発行元:FIT(電子情報通信学会・情報処理学会)運営委員会  

    CiNii Books

    researchmap

  • An Adaptive Route Selection Mechanism Per Connection Based on Multipath DNS Round Trip Time on Multihomed Networks 査読

    Yong Jin, Nariyoshi Yamai, Kiyohiko Okayama, Motonori Nakamura

    Journal of information processing   20 ( 2 )   386 - 395   2012年4月

     詳細を見る

    担当区分:筆頭著者   記述言語:英語   掲載種別:研究論文(学術雑誌)   出版者・発行元:一般社団法人 情報処理学会  

    With the explosive expansion of the Internet, many fundamental and popular Internet services such as WWW and e-mail are becoming more and more important and are indispensable for the human's social activities. As one technique to operate the systems reliably and efficiently, the way of introducing multihomed networks attracts much attention. However, conventional route selection mechanisms on multihomed networks reveal problems in terms of properness of route selection and dynamic traffic balancing which are two key criteria of applying multihomed networks. In this paper, we propose an improved dynamic route selection mechanism based on multipath DNS (Domain Name System) round trip time to address the existing problems. The evaluation results on the WWW system and the e-mail system indicate that the proposal is effective for a proper route selection based on the network status as well as for dynamic traffic balancing on multihomed networks and we also confirmed the resolution of problems that occur in the case of conventional mechanisms.With the explosive expansion of the Internet, many fundamental and popular Internet services such as WWW and e-mail are becoming more and more important and are indispensable for the human's social activities. As one technique to operate the systems reliably and efficiently, the way of introducing multihomed networks attracts much attention. However, conventional route selection mechanisms on multihomed networks reveal problems in terms of properness of route selection and dynamic traffic balancing which are two key criteria of applying multihomed networks. In this paper, we propose an improved dynamic route selection mechanism based on multipath DNS (Domain Name System) round trip time to address the existing problems. The evaluation results on the WWW system and the e-mail system indicate that the proposal is effective for a proper route selection based on the network status as well as for dynamic traffic balancing on multihomed networks and we also confirmed the resolution of problems that occur in the case of conventional mechanisms.

    DOI: 10.2197/ipsjjip.20.386

    CiNii Books

    researchmap

  • Multihoming method using routing header in IPv6 environment 査読

    Takuya Yamaguchi, Yong Jin, Ryoichi Tokumoto, Nariyoshi Yamai, Kiyohiko Okayama, Motonori Nakamura

    Proceedings - 2012 IEEE/IPSJ 12th International Symposium on Applications and the Internet, SAINT 2012   351 - 356   2012年

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/SAINT.2012.63

    Web of Science

    Scopus

    researchmap

  • インバウンド接続に適用可能なNAT によるマルチホーム化手法 査読

    金勇, 山口 拓哉, 山井 成良, 岡山 聖彦, 中村 素典

    情報処理学会論文誌   52 ( 12 )   3745 - 3754   2011年12月

     詳細を見る

    担当区分:筆頭著者   記述言語:日本語   出版者・発行元:情報処理学会  

    近年のインターネットの普及と利用者の増加にともない,よりいっそう特定のサーバにアクセスの集中や増加が懸念され,それらを安定かつ効率良く処理していく方法としてマルチホームネットワーク化が注目されている.本論文では,管理が容易であるNATルータを利用したマルチホームネットワーク化について考える.NATルータを利用したマルチホーム化には,NATルータの用途によっては,通信経路制御を行う際に特定の経路に負荷がかかるという問題点や通信そのものが行えないという問題点が生じる.また,特定の経路に負荷がかからないようにし,通信を行えるように設定を行った場合でも,サーバ側に本来期待しているアクセス元のログが残らないという問題が生じる.そこで本論文では,ソースルーティングオプションを利用した解決手法を提案する.本提案手法では,ソースルーティングオプションを利用して,送信元アドレスを変更することなく,往路と復路の通信経路が同一のものとなるようにする.本研究ではこのような機能を持つNATルータを設計および実装し,提案手法の動作を確認するため,実験ネットワークを構築し実験を行い,通信経路制御ができていること,期待しているアクセス元のログが残っていることを確認した.With wide spread of the Internet and increasement of the Internet users, the concentrated accesses to a specific server becomes a critical problem. Multihoming network is attracted attention to provide stable and efficient Internet services. In this paper, we focus on the multihoming technology using NAT router which is easy to administrate.However, when control route selection using NAT router, problems occur in terms of load balancing and communication failure. Also, the problem that the log of the original access does not remain in the server causes. Thus, in this paper, we propose a new method to solve the problems by using loose source and record route option that can control the communication route without changing the source IP address. It is expected to make the bound and return communication route identical without changing the source IP address by using loose source and record route option. We also designed and implemented a NAT router with loose source and record route function. According to the result of experiments, we can confirm that the proposal system can control the communication route with remaining the access log as expected.

    CiNii Books

    researchmap

  • インバウンド接続に適用可能なNATによるマルチホーム化手法 査読

    山口 拓哉, 金 勇, 岡山 聖彦, 山井 成良, 中村 素典

    情報科学技術フォーラム講演論文集   10 ( 4 )   5 - 10   2011年9月

     詳細を見る

    記述言語:日本語   出版者・発行元:FIT(電子情報通信学会・情報処理学会)運営委員会  

    CiNii Books

    researchmap

  • Proposal of an adaptive firewall system in collaboration with extended DNS 査読

    Yong Jin, Nariyoshi Yamai

    Proceedings - 11th IEEE/IPSJ International Symposium on Applications and the Internet, SAINT 2011   222 - 225   2011年

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/SAINT.2011.40

    Scopus

    researchmap

  • A solution for mail forwarding problem of SPF by tracing recipient addresses 査読

    Takumi Seike, Yong Jin, Nariyoshi Yamai, Kiyohiko Okayama, Keita Kawano, Motonori Nakamura

    Proceedings - 2010 10th Annual International Symposium on Applications and the Internet, SAINT 2010   129 - 132   2010年11月

     詳細を見る

    記述言語:英語   掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/SAINT.2010.22

    Scopus

    researchmap

  • マルチホーム環境におけるDNS応答の多重化による自組織宛メール配送の動的経路選択手法 査読

    金勇, 山井 成良, 岡山 聖彦, 清家 巧, 中村 素典

    情報処理学会論文誌   51 ( 3 )   998 - 1007   2010年3月

     詳細を見る

    担当区分:筆頭著者   記述言語:日本語  

    電子メールにおいて処理能力や耐障害性の向上を実現する方法として,マルチホームネットワークが注目されている.マルチホームネットワークを効率良く利用するにはネットワークの構成や利用状況に応じて適切な経路を選択する必要がある.しかし,従来の経路選択手法ではネットワークの構成を考慮しないため,必ずしも適切な経路が選択されなかったり,ネットワークの利用状況に応じた動的なトラフィック分散ができなかったりするなどの問題があった.そこで本論文では自組織宛メール配送を対象とした動的経路選択手法を提案する.本手法では配送時に行われるDNS(Domain Name System)サーバへの問合せに対して内容の異なる応答を複数の経路から同時に返送し,最初に応答が到着した経路を選択させる.これによりネットワークの構成や利用状況に応じた適切な経路を選択でき,また障害が発生している経路を自動的に迂回することが可能になる.As a way to improve throughput and fault tolerance of E-mail system, multihomed network is taken into account. To take full advantage of multihomed network, it is required to conduct proper route selection based on topology and utilization statistics of network. However, most conventional operation schemes have some issues such that do not perform appropriate route selection nor dynamic traffic balancing since they do not take network topology into account. In this paper, we propose a dynamic route selection method for inbound e-mail delivery. In this method, different replies corresponding to a DNS (Domain Name System) query launched right before e-mail delivery are sent back simultaneously through multiple routes and the one through which the first arrived reply was delivered is selected for e-mail delivery. With this method, an appropriate route based on the topology and utilization statistics of network can be selected for inbound e-mail delivery. Furthermore, unavailable routes with failure can be avoided automatically as well.

    CiNii Books

    researchmap

  • An Adaptive Route Selection Mechanism per Connection Based on Multipath DNS Round Trip Time on Multihomed Networks 査読

    Yong Jin, Nariyoshi Yamai, Kiyohiko Okayama, Motonori Nakamura

    2010 10th IEEE/IPSJ International Symposium on Applications and the Internet   2010年

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(国際会議プロシーディングス)  

    researchmap

  • A dynamic routing method for inbound e-mail delivery considering route and MTA conditions on multihomed environment 査読

    Sho Jitsuto, Yong Jin, Kiyohiko Okayama, Nariyoshi Yamai

    Proceedings - 2010 10th Annual International Symposium on Applications and the Internet, SAINT 2010   245 - 248   2010年

     詳細を見る

    掲載種別:研究論文(国際会議プロシーディングス)  

    DOI: 10.1109/SAINT.2010.96

    Scopus

    researchmap

  • A Dynamic Route Selection Mechanism Using Multiple DNS Responses for Inbound E-mail Delivery on Multihomed Networks 査読

    Yong Jin, Nariyoshi Yamai, Kiyohiko Okayama, Motonori Nakamura

    Proceedings of The International Conference on Information Networking 2010 (ICOIN)   2010年

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究論文(国際会議プロシーディングス)  

    researchmap

  • マルチホーム環境におけるDNSを用いた遅延時間測定による自組織宛メール配送経路制御手法 査読

    金 勇, 清家 巧, 岡山 聖彦, 中村 素典, 山井 成良

    情報科学技術フォーラム講演論文集   8 ( 4 )   7 - 14   2009年8月

     詳細を見る

    担当区分:筆頭著者   記述言語:日本語   出版者・発行元:FIT(電子情報通信学会・情報処理学会)運営委員会  

    近年のインターネットの普及に伴い,インターネットの最も基本的なサービスである電子メールの重要性が高まっている.電子メールシステムを安定に運用するための方法として,マルチホーム環境が注目されている.しかし,従来のマルチホーム環境における電子メールシステムでの経路選択手法では,ネットワークの状態に応じた動的なトラフィック分散ができなかったり,必ずしも適切な経路が選択されなかったりなどの問題があった.そこで本論文では,DNS(Domain Name System)を用いた遅延時間測定による動的経路選択手法を提案する.本手法では,自組織宛電子メールにおいてネットワークの状態に応じて適切な経路を選択し,動的なトラフィック分散も可能になる.

    CiNii Books

    researchmap

  • ALGを用いたマルチホーム環境における自組織宛メール配送の動的経路選択手法 査読

    金 勇, 清家 巧, 岡山 聖彦, 中村 素典, 山井 成良

    インターネットと運用技術シンポジウム2008論文集   2008 ( 2008 )   137 - 143   2008年12月

     詳細を見る

    担当区分:筆頭著者   記述言語:日本語  

    近年のインターネットの普及に伴い、インターネットの最も基本的なサービスである電子メールの重要性が高まっている。電子メールシステムを安定に運用するための方法として、マルチホームネットワークがよく用いられる。しかし、従来のマルチホーム環境における電子メールシステムの運用手法では、静的に配送経路が決定されるため、動的なトラフィック分散や耐障害性などに問題があった。そこで本論文では、ALG(Application Level Gateway)とDNS(Domain Name System)の応答を用いた動的な経路

    CiNii Books

    researchmap

▼全件表示

MISC

  • DGAベースのマルウェアが生成した不審なDoH通信の検知システムに関する一検討

    三橋力麻, 三橋力麻, JIN Yong, 飯田勝吉, 品川高廣, 高井昌彰

    電子情報通信学会技術研究報告(Web)   121 ( 408(SITE2021 46-67) )   2022年

     詳細を見る

  • 階層的な機械学習を用いたDoHトラフィック解析における悪意のあるDNSトンネルツールの識別

    三橋力麻, 三橋力麻, JIN Yong, 飯田勝吉, 品川高廣, 高井昌彰

    電子情報通信学会技術研究報告(Web)   121 ( 300(IA2021 28-52) )   2021年

     詳細を見る

  • 家庭向けの遠隔ヘルスケアにおけるDNSを活用した監視システムの試作

    陸子健, 金勇, 山井成良, 友石正彦

    情報処理学会研究報告(Web)   2021 ( IOT-52 )   2021年

     詳細を見る

  • 端末上DNSSEC検証システムにおける2種類のフルサービスリゾルバを併用した名前解決高速化

    井口和哉, 山井成良, 金勇

    情報処理学会研究報告(Web)   2021 ( IOT-52 )   2021年

     詳細を見る

  • RPZを用いた不審なDNS外部クエリーの検知・遮断システムの一検討

    一瀬光, JIN Yong, 飯田勝吉

    電子情報通信学会技術研究報告(Web)   121 ( 167(IA2021 15-25) )   2021年

     詳細を見る

  • 機械学習による不審なDoH通信検出システムに関する一検討

    三橋力麻, 三橋力麻, JIN Yong, 品川高廣, 飯田勝吉, 高井昌彰

    電子情報通信学会大会講演論文集(CD-ROM)   2021   2021年

     詳細を見る

  • NXDOMAIN応答に着目したDGAを用いるボットの検知・遮断システムの実装と評価

    井内 裕貴, 金 勇, 一瀬 光, 飯田 勝吉, 高井 昌彰

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   119 ( 434 )   7 - 12   2020年3月

     詳細を見る

    記述言語:日本語   出版者・発行元:電子情報通信学会  

    CiNii Books

    researchmap

  • NS record History Based Abnormal DNS traffic Detection Considering Adaptive Botnet Communication Blocking

    Hikaru Ichise, Yong Jin, Katsuyoshi Iida, Yoshiaki Takai

    情報処理学会論文誌   61 ( 2 )   2020年2月

     詳細を見る

    記述言語:英語  

    DNS (Domain Name System) based name resolution is one of the most fundamental Internet services for both of the Internet users and Internet service providers. In normal DNS based name resolution process, the corresponding NS (Name Server) records are required prior to sending a DNS query to the authoritative DNS servers. However, in recent years, DNS based botnet communication has been observed in which botnet related network traffic is transferred via DNS queries and responses. In particular, it has been observed that, in some types of malware, DNS queries will be sent to the C&C servers using an IP address directly without obtaining the corresponding NS records in advance. In this paper, we propose a novel mechanism to detect and block abnormal DNS traffic by analyzing the achieved NS record history in intranet. In the proposed mechanism, all DNS traffic of an intranet will be captured and analyzed in order to extract the legitimate NS records and the corresponding glue A records (the IP address(es) of a name server) which will be stored in a white list database. Then all the outgoing DNS queries will be checked and those destined to the IP addresses that are not included in the white list will be blocked as abnormal DNS traffic. We have implemented a prototype system and evaluated the functionality in an SDN-based experimental network. The results showed that the prototype system worked well as we expected and accordingly we consider that the proposed mechanism is capable of detecting and blocking some specific types of abnormal DNS-based botnet communication.------------------------------This is a preprint of an article intended for publication Journal ofInformation Processing(JIP). This preprint should not be cited. Thisarticle should be cited as: Journal of Information Processing Vol.28(2018) (online)DOI http://dx.doi.org/10.2197/ipsjjip.28.112------------------------------DNS (Domain Name System) based name resolution is one of the most fundamental Internet services for both of the Internet users and Internet service providers. In normal DNS based name resolution process, the corresponding NS (Name Server) records are required prior to sending a DNS query to the authoritative DNS servers. However, in recent years, DNS based botnet communication has been observed in which botnet related network traffic is transferred via DNS queries and responses. In particular, it has been observed that, in some types of malware, DNS queries will be sent to the C&C servers using an IP address directly without obtaining the corresponding NS records in advance. In this paper, we propose a novel mechanism to detect and block abnormal DNS traffic by analyzing the achieved NS record history in intranet. In the proposed mechanism, all DNS traffic of an intranet will be captured and analyzed in order to extract the legitimate NS records and the corresponding glue A records (the IP address(es) of a name server) which will be stored in a white list database. Then all the outgoing DNS queries will be checked and those destined to the IP addresses that are not included in the white list will be blocked as abnormal DNS traffic. We have implemented a prototype system and evaluated the functionality in an SDN-based experimental network. The results showed that the prototype system worked well as we expected and accordingly we consider that the proposed mechanism is capable of detecting and blocking some specific types of abnormal DNS-based botnet communication.------------------------------This is a preprint of an article intended for publication Journal ofInformation Processing(JIP). This preprint should not be cited. Thisarticle should be cited as: Journal of Information Processing Vol.28(2018) (online)DOI http://dx.doi.org/10.2197/ipsjjip.28.112------------------------------

    CiNii Books

    researchmap

  • DNS通信分析によるボットネット通信の検知・遮断技術の研究最前線

    飯田勝吉, 一瀬光, JIN Yong

    電子情報通信学会技術研究報告(Web)   120 ( 162(NS2020 40-53) )   2020年

     詳細を見る

  • 適応型ボットネット通信遮断を考慮したNSレコード履歴ベースの異常DNSトラフィック検出

    Ichise Hikaru, Ichise Hikaru, Jin Yong, Iida Katsuyoshi, Takai Yoshiaki

    Journal of Information Processing (Web)   28   2020年

     詳細を見る

  • セキュリティ事案における知見の蓄積・活用を可能とする対応フローの提案と実装

    森健人, 石井将大, 松浦知史, 金勇, 北口善明, 友石正彦

    情報処理学会インターネットと運用技術研究会研究報告   2019-IOT-46 ( 2 )   1 - 8   2019年6月

     詳細を見る

  • Poster: Privacy-Preserving IoT Remote Control using DNS with LTE based On-Demand Triggering 査読

    Yong Jin, Masahiko Tomoishi, Kenji Fujikawa, Ved P. Kafle

    IEEE Workshop on the Internet of Safe Things (SafeThings2019), Co-located with 40th IEEE Symposium on Security and Privacy (IEEE S&P 2019)   2019年5月

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究発表ペーパー・要旨(国際会議)  

    researchmap

  • DNSボットネット通信の検知・遮断システムのための組織内ユーザに対するアラートと遮断設定変更方式の一検討

    一瀬光, 金勇, 飯田勝吉, 高井昌彰

    電子情報通信学会総合大会   BS-7-2   2019年3月

     詳細を見る

  • NXDOMAIN応答を用いたDGAによるC&Cサーバ検索の検知手法

    井内裕貴, 飯田勝吉, 高井昌彰, 金勇

    電子情報通信学会総合大会   BS-7-3   2019年3月

     詳細を見る

  • 出口対策としてのDNS問合せに基づく端末用不審アクセス検知・遮断システム

    栫邦雄, 山井成良, 金勇, 北川直哉, 友石正彦

    情報処理学会インターネットと運用技術研究会研究報告   2018-IOT-42   1 - 6   2018年6月

     詳細を見る

  • DNS TXTレコードの利用状況分析とボットネット通信検出の検討

    ICHISE Hikaru, JIN Yong, IIDA Katsuyoshi

    IEICE Transactions on Communications (Web)   E101.B ( 1 )   2018年

     詳細を見る

  • マルチプロセスDNSSEC検証システムのマルチスレッド化によるキャッシュ機能の有効化

    中村 将也, 栫 邦雄, 金 勇, 山井 成良, 北川 直哉, 友石 正彦

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   116 ( 491 )   97 - 102   2017年3月

     詳細を見る

    記述言語:日本語   出版者・発行元:電子情報通信学会  

    researchmap

  • オンプレミスで実現する業務効率化のためのOSS基盤環境構築

    森健人, 松浦知史, 金勇, 友石正彦

    情報処理学会インターネットと運用技術研究会研究報告   2016-IOT-35 ( 10 )   1 - 8   2016年9月

     詳細を見る

  • 端末上で動作するDNSSEC検証及び警告システムの設計と実装

    栫 邦雄, 金 勇, 山井 成良, 北川 直哉, 友石 正彦

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   116 ( 65 )   13 - 20   2016年5月

     詳細を見る

    記述言語:日本語   出版者・発行元:電子情報通信学会  

    researchmap

  • Detection and Control of DNS based Botnet Communications by Using SDN-Ryu Solution

    Li Sebastian, JIN Yong, IIDA Katsuyoshi

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   115 ( 482 )   73 - 78   2016年3月

     詳細を見る

    記述言語:英語   出版者・発行元:電子情報通信学会  

    CiNii Books

    researchmap

  • 拡張性を考慮した小規模仮想化基盤の構築

    松浦 知史, 森 健人, 金 勇, 友石 正彦

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   115 ( 482 )   165 - 172   2016年3月

     詳細を見る

    記述言語:日本語   出版者・発行元:電子情報通信学会  

    researchmap

  • NSレコード通信履歴の解析によるボットネット通信検知システムの提案

    一瀬 光, 金 勇, 飯田 勝吉

    電子情報通信学会総合大会講演論文集   2016 ( 2 )   "S - 130"-"S-131"   2016年3月

     詳細を見る

    記述言語:日本語   出版者・発行元:一般社団法人電子情報通信学会  

    CiNii Books

    researchmap

  • Design and Implementation of Optimal Route Selection Mechanism for Outbound Connections on IPv6 Multihoming Environment

    Yong Jin, Nariyoshi Yamai, Kiyohiko Okayama, Motonori Nakamura

    情報処理学会論文誌   56 ( 6 )   2015年6月

     詳細を見る

    記述言語:英語  

    The Internet has been widely deployed as an infrastructure to provide various ICT (Information and Communication Technology) services today. Some typical services such as e-mail, SNS (Social Network Service) and WWW rely considerably on the Internet in terms of reliability and effectiveness. In this paper, we focus on the IPv6 site multihoming technology and its collaboration with route selection mechanism, which have been reported as one solution to accomplish these goals. Even if a host can easily obtain multiple IP addresses in IPv6 multihomed site, it has to select a proper site-exit router when sending out a packet in order to avoid ingress filtering. Especially, when an inside host initializes an outbound connection it can barely select a proper site-exit router based on its source IP address. To solve this problem, we propose an optimal route selection method for IPv6 multihomed site. With this method, a middleware will be deployed within each inside host so as to connect to the destination host through multiple site-exit router during the initialization phase simultaneously, and then use the first established one for data communication. We also embedded a kind of Network Address Translation (NAT) feature into the middleware to avoid the ingress filtering. By analyzing the results of our experiments on the prototype system we confirmed that the proposed method worked as well as we expected and the collaboration of the site multihoming technology and the proper route selection method can be one possible solution for IPv6 site multihoming in a real network environment.------------------------------This is a preprint of an article intended for publication Journal ofInformation Processing(JIP). This preprint should not be cited. Thisarticle should be cited as: Journal of Information Processing Vol.23(2015) No.4 (online)------------------------------The Internet has been widely deployed as an infrastructure to provide various ICT (Information and Communication Technology) services today. Some typical services such as e-mail, SNS (Social Network Service) and WWW rely considerably on the Internet in terms of reliability and effectiveness. In this paper, we focus on the IPv6 site multihoming technology and its collaboration with route selection mechanism, which have been reported as one solution to accomplish these goals. Even if a host can easily obtain multiple IP addresses in IPv6 multihomed site, it has to select a proper site-exit router when sending out a packet in order to avoid ingress filtering. Especially, when an inside host initializes an outbound connection it can barely select a proper site-exit router based on its source IP address. To solve this problem, we propose an optimal route selection method for IPv6 multihomed site. With this method, a middleware will be deployed within each inside host so as to connect to the destination host through multiple site-exit router during the initialization phase simultaneously, and then use the first established one for data communication. We also embedded a kind of Network Address Translation (NAT) feature into the middleware to avoid the ingress filtering. By analyzing the results of our experiments on the prototype system we confirmed that the proposed method worked as well as we expected and the collaboration of the site multihoming technology and the proper route selection method can be one possible solution for IPv6 site multihoming in a real network environment.------------------------------This is a preprint of an article intended for publication Journal ofInformation Processing(JIP). This preprint should not be cited. Thisarticle should be cited as: Journal of Information Processing Vol.23(2015) No.4 (online)------------------------------

    CiNii Books

    researchmap

  • DNSにおける直接外部クエリー分析と不正通信検知手法の検討

    一瀬 光, 金 勇, 飯田 勝吉

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   114 ( 495 )   173 - 178   2015年3月

     詳細を見る

    記述言語:日本語   出版者・発行元:一般社団法人電子情報通信学会  

    組織の内部のいずれのPCもDNSリゾルバも把握していない外部のコンピュータへの直接DNS通信は不自然であり、ボットプログラム内にDNSリゾルバのIPアドレスがハードコーディングされていたことが原因の可能性がある。そのようなDNS通信を見つけることで、ボットネット通信を効果的に発見する方法について検討する。そのため本稿では、企業内や大学内で運用されているDNSリゾルバを経由しない直接外部クエリーの通信履歴を調査することで、ボットネット通信あるいは不正通信の可能性を分析する。

    CiNii Books

    researchmap

  • DNSにおける直接外部クエリー分析と不正通信検知手法の検討

    一瀬 光, 金 勇, 飯田 勝吉

    研究報告インターネットと運用技術(IOT)   2015 ( 29 )   1 - 6   2015年2月

     詳細を見る

    記述言語:日本語  

    組織の内部のいずれの PC も DNS リゾルバも把握していない外部のコンピュータへの直接 DNS 通信は不自然であり,ポットプログラム内に DNS リゾルバの IP アドレスがハードコーディングされていたことが原因の可能性がある.そのような DNS 通信を見つけることで,ボットネット通信を効果的に発見する方法について検討する.そのため本稿では,企業内や大学内で運用されている DNS リゾルバを経由しない直接外部クエリーの通信履歴を調査することで,ボットネット通信あるいは不正通信の可能性を分析する.Direct outbound DNS queries from inside PCs to outside computers without any authority information are not considered as normal behaviors in DNS protocol and one of the possible reasons of such queries is that the inside PCs are infected by some kind of bot program in which the IP addresses of the unknown outside computers are hard-coded. Thus it is possible to effectively detect botnet communications by catching such abnormal direct outbound DNS queries. In this paper, we discuss the possibility of detecting botnet communications as well as malicious traffics by analyzing the direct outbound DNS queries that are not using the DNS resolvers of the organizations.

    CiNii Books

    researchmap

  • DNSにおけるTXTレコードの利用方法の分析

    一瀬 光, 金 勇, 飯田 勝吉

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   114 ( 216 )   13 - 18   2014年9月

     詳細を見る

    記述言語:日本語   出版者・発行元:一般社団法人電子情報通信学会  

    ボットネット攻撃においてDNSのTXTレコードを用いた通信の利用が報告されている。そのため、TXTレコードを用いたボットネット通信の判別法が求められている。しかし、TXTレコードは自由な利用が可能であり、そのため多様な目的で利用されている。本稿では、約3ヶ月間で取得した約550万件のTXTレコード実運用データに基づき、利用方法等を分析する。これにより、ボットネット通信の新しい検知手法の可能性を検討する。

    CiNii Books

    researchmap

  • Automatic Route Switching Method on HANA-based Multihomed Network (インターネットアーキテクチャ)

    JIN Yong, FUKUSHIMA Yusuke, FUJIKAWA Kenji, KOBARI Yasunaga, HARAI Hiroaki

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   113 ( 200 )   47 - 52   2013年9月

     詳細を見る

    記述言語:英語   出版者・発行元:一般社団法人電子情報通信学会  

    Multi homed networks are well used to improve fault-tolerance of the information-network systems and perform traffic distribution in the information network. We have designed and implemented a Hierarchical Automatic Number Allocation (HANA) architecture for New Generation Networks. HANA basically allocates Provider Aggregatable (PA) locator space hierarchically and is able to assign multiple locators to one network interface. Accordingly, it is able to construct an end-to-end multi homed network by connecting the local network to multiple Internet Service Providers (ISPs) using HANA. Consequently, the multi homed hosts natively have multiple routes for communications when multiple locators are configured. When one of the routes is broken the hosts can switch to the other available route for continuous communications. We introduced a small scale HANA experimental network into access network infrastructure of the JANOG31 and presented simple configuration of HANA and demonstration of route switching in HANA-based multi homed network. We provided network access service by the collaboration of HANA, DHCP and NAT in order to avoid installing HANA client to all client PCs. Through the demonstration we confirmed that the route switching can be finished in about seven seconds when one of the links is down on HANA-based multi homed network.

    CiNii Books

    researchmap

  • HANAベースのマルチホームネットワークにおける自動経路切替手法

    金 勇, 福島 裕介, 藤川 賢治, 小針 康永, 原井 洋明

    信学技報   113 ( 200 )   47 - 52   2013年9月

     詳細を見る

    担当区分:筆頭著者  

    researchmap

  • 2012年度論文賞の受賞論文紹介:管理の容易なマルチホームネットワークの実現を目指して

    金 勇, 山井 成良, 岡山 聖彦, 中村 素典

    情報処理   54 ( 8 )   818 - 818   2013年7月

     詳細を見る

    記述言語:日本語  

    CiNii Books

    researchmap

  • A Site-Exit Router Selection Method Using Routing Header in IPv6 Site Multihoming

    Yong Jin, Takuya Yamaguchi, Nariyoshi Yamai, Kiyohiko Okayama, Motonori Nakamura

    情報処理学会論文誌   54 ( 6 )   2013年6月

     詳細を見る

    記述言語:英語  

    With proliferation of the Internet and its services, how to provide stable and efficient Internet services via reliable high-speed network has become an important issue. Multihomed network is attracted much attention to provide stable and efficient Internet services. In this paper, we focus on the multihoming method in the IPv6 environment. In the IPv6 environment, each host can be assigned multiple IP addresses from different ISPs on one network interface, thus the multihoming is relatively easier than that in the IPv4 environment. However, since many ISPs adopt ingress filtering for security concerns, a multihomed site should select a proper site-exit router according to the source IP address of the packet to communicate with the outside the site successfully. In most site-exit router selection methods, a kind of source IP address dependent routing method is introduced which has some problems in terms of high deployment cost and lack of fault-tolerance and so on.In this paper, we propose a new site-exit router selection method using the routing header which can indicate the router to pass through in the IPv6 environment. This method introduces two middlewares, one into the inside server and the other into the site-exit router. The one in the inside server attaches a routing header which indicates a specific site-exit router to pass through according to the source IP address of the packet, and the other in the site-exit router removes the attached routing header from the packet, thus the inside server can communicate with the outside the site successfully as usual. We also implemented a prototype system including the proposed inside server and the site-exit router and performed feature evaluation as well as performance evaluation. From the evaluation results, we confirmed the proposed method worked well and the overhead of the middlewares are acceptable for practical use in the real network environments.------------------------------This is a preprint of an article intended for publication Journal ofInformation Processing(JIP). This preprint should not be cited. Thisarticle should be cited as: Journal of Information Processing Vol.21(2013) No.3 (online)DOI http://dx.doi.org/10.2197/ipsjjip.21.441------------------------------With proliferation of the Internet and its services, how to provide stable and efficient Internet services via reliable high-speed network has become an important issue. Multihomed network is attracted much attention to provide stable and efficient Internet services. In this paper, we focus on the multihoming method in the IPv6 environment. In the IPv6 environment, each host can be assigned multiple IP addresses from different ISPs on one network interface, thus the multihoming is relatively easier than that in the IPv4 environment. However, since many ISPs adopt ingress filtering for security concerns, a multihomed site should select a proper site-exit router according to the source IP address of the packet to communicate with the outside the site successfully. In most site-exit router selection methods, a kind of source IP address dependent routing method is introduced which has some problems in terms of high deployment cost and lack of fault-tolerance and so on.In this paper, we propose a new site-exit router selection method using the routing header which can indicate the router to pass through in the IPv6 environment. This method introduces two middlewares, one into the inside server and the other into the site-exit router. The one in the inside server attaches a routing header which indicates a specific site-exit router to pass through according to the source IP address of the packet, and the other in the site-exit router removes the attached routing header from the packet, thus the inside server can communicate with the outside the site successfully as usual. We also implemented a prototype system including the proposed inside server and the site-exit router and performed feature evaluation as well as performance evaluation. From the evaluation results, we confirmed the proposed method worked well and the overhead of the middlewares are acceptable for practical use in the real network environments.------------------------------This is a preprint of an article intended for publication Journal ofInformation Processing(JIP). This preprint should not be cited. Thisarticle should be cited as: Journal of Information Processing Vol.21(2013) No.3 (online)DOI http://dx.doi.org/10.2197/ipsjjip.21.441------------------------------

    CiNii Books

    researchmap

  • ID・ロケータ分離アーキテクチャのネットワーク基盤の高可用化設計と実装

    福島 裕介, 藤川 賢治, カフレ ベド, 田崎 創, 金 勇, 原井 洋明

    電子情報通信学会技術研究報告 = IEICE technical report : 信学技報   113 ( 35 )   7 - 12   2013年5月

     詳細を見る

    記述言語:日本語   出版者・発行元:一般社団法人電子情報通信学会  

    HIMALIS、LISP、HIPなどのID・ロケータ分離アーキテクチャは、ネットワークトポロジに依存しないホストIDを用いることで、モビリティ、マルチホーム、異種ネットワーク間通信など、様々な機能を提供することが可能である。しかしながら、これらのアーキテクチャ設計は、ホストのロケータ変化に対応し、モビリティやマルチホーム機能を提供することに重点を置いており、これらの機能を支える名前解決サーバやゲートウェイ、認証サーバなどのロケータが変化した場合の対応は十分に考慮されていない。本稿は、様々なネットワーク機器への階層的なロケータ割振の自動化を可能とする技術HANAをHIMALISに統合することで、この問題を解決する。加えて、マルチホーム時のセッション継続性改善とモビリティ時のパケット損失削減を目的とし、我々が提案しているリンク故障検知/迂回経路切替の仕組みと、IEEE802.11aiで議論されている高速リンク設定(FILS)の実装を行った。

    CiNii Books

    researchmap

  • Secure Glue A Cache and Update

    Yong Jin, Kenji Fujikawa, Hiroaki Harai

    APPRICOT2013   2013年2月

     詳細を見る

    担当区分:筆頭著者   掲載種別:研究発表ペーパー・要旨(国際会議)  

    researchmap

  • DNS連携のための階層的なロケータ番号自動割振プロトコルHANAの拡張

    藤川 賢治, 金 勇

    電子情報通信学会技術研究報告. IA, インターネットアーキテクチャ   112 ( 250 )   101 - 105   2012年10月

     詳細を見る

    記述言語:英語   出版者・発行元:一般社団法人電子情報通信学会  

    我々はこれまでアドレスと呼ばれていたインターネットにおける位置情報をロケータとして再定義し、複数のロケータ空間を階層的・自動的にネットワーク機器に割振・割当するためのHANAプロトコル提案している。HANAによって、インターネットコアから末端ネットワークまでネットワークの機器のロケータに関する手動設定を極力減少させ、ネットワーク管理コストを削減することができる。また末端Autonomous System(AS)等が複数の上流ネットワークにマルチホームしている場合や、上流インターネットサービスプロバイダ(ISP)を切替えた場合でも、ロケータに関する手動設定は不要となる。HANAにおいてロケータは、ホストだけでなくルータやサーバも含め自動で割振・割当が行われる。しかし名前解決機構であるDNSのロケータ情報が更新されなければ、サーバが新しいロケータを用いて通信を受けることができない。本稿ではDNS連携のため、HANAプロトコルのメッセージの拡張手法を提案し、その実装について報告する。

    CiNii Books

    researchmap

  • PI-to-PA Address Space Transition on Multihomed Network

    JIN Youg, FUJIKAWA Kenji

    電子情報通信学会技術研究報告 : 信学技報   112 ( 212 )   7 - 12   2012年9月

     詳細を見る

    記述言語:英語   出版者・発行元:一般社団法人電子情報通信学会  

    The widespread Internet has become indispensable infrasructure for the human's social activities. Meanwhile, the increasing of the routing entries has been a critical problem in the current Internet. One of the main reasons is multihoming, which intends to improve the fault-tolerance and the traffic balancing performance. The conventional PI address base multihoming technology, which is main nowadays, requires some approaches to solve above problem and as one solution PI-to-PA address space transition is conceivable. The PA address base multihoming technology can suppress the explosion ofthe routing table size by aggregating the address space before advertising to the Internet, but it has not been widely deployed yet because of the issues such as automatic address configuration and renumbering, ingress filtering and source address selection., In this paper, we propose a new consideration for PI-to-PA address space transition on multihomed network to solve these issues and also obtain the advantages of the multihomed network. In this PI-to-PA transition scenario we introduce HANA(Hierarchical Automatic Number Allocation) protocol to solve the automatic address configuration and renumbering problem. Furthermore, we introduce the HIMALIS-an ID/Locator split architecture to address source adress selection, ingress filtering. Finally, we apply a next hop address based route selection method for proper route selection to obtain full advantages of the multihomed network. Through this PI-to-PA transition, it is expected to alleviate the rapid increasing of the routing table size as well as to utilize the multihomed network more effectively.

    CiNii Books

    researchmap

  • マルチホーム環境における経路と MTA の状態を考慮したメール受信経路動的選択手法

    實藤 翔, 金 勇, 清家 巧, 岡山 聖彦, 山井 成良

    研究報告インターネットと運用技術(IOT)   2009 ( 15 )   1 - 6   2009年5月

     詳細を見る

    記述言語:日本語   出版者・発行元:情報処理学会  

    電子メールシステムを安定的に運用するための方法として,マルチホームネットワークがよく用いられる.その運用方法として我々の研究グループでは,受信経路のネットワークの状態を考慮した,メール受信経路動的選択手法を提案した.しかし,この手法では MTA (メールサーバ) の状態を考慮していないため,高負荷な MTA が選択される恐れがあった.そこで本論文では受信経路のネットワークの状態だけでなく,MTA の状態も考慮したメール受信経路動的選択手法を提案する.本手法では,その 2 つの状態に応じて適切な受信経路を選択することで MTA の負荷分散を実現し,また MTA に障害が発生した場合でも,その MTA を経由する受信経路を自動的に回避することが可能となる.To operate e-mail system stably, multihomed networks are well used. As an operating method on such networks, we have so far proposed a dynamic route selection method considering status of networks. However, status of Mail Transfer Agents(MTAs) have not been considered in this method so that a heavily loaded MTA would be possibly selected. In this paper, we propose a dynamic route selection method considering not only status of networks but also that of MTAs. With this method, an appropriate route could be selected based on status of networks and MTAs so that load balancing of MTAs could be realized. Furthermore in case breakdown MTAs exist, such MTAs could be avoided automatically.

    CiNii Books

    researchmap

  • 岡山大学における地域IXとSINETを利用したネットワーク冗長化

    山井 成良, 岡山 聖彦, 金 勇, 河野 圭太, 大隅 淑弘

    研究報告インターネットと運用技術(IOT)   2009 ( 21 )   113 - 118   2009年2月

     詳細を見る

    記述言語:日本語   出版者・発行元:一般社団法人情報処理学会  

    岡山大学では学術情報ネットワークSINETや地方自治体等が運用する地域IX (Internet eXchange)を利用して学外接続や多くのキャンパス間接続を行っている.ところが,これらの接続は多重化されていなかったため,何らかの障害が発生した場合にはキャンパス間の通信や学外との通信に支障が生じた事例が頻繁に発生した.そこで我々は平成20年8月に従来の津島キャンパスだけでなく三朝キャンパスにおいても地域IXと鳥取大学を経由してSINETに接続し,学外接続やキャンパス間ネットワークの冗長化を行った.その結果,動作確認実験において耐故障性の向上が確認された.Okayama University has been using an external link and many inter-campus links via Science Information Network (SINET) and regional Internet eXchanges (IXes) operated by local governments. However, there were no alternative links for them, we often experienced problems that external connections and inter-campus connections failed in case of some troubles on these links. To overcome these problems, we had a link between Misasa Campus and SINET via regional IXes and Tottori University in addition to that between Tsushima Campus and SINET, and then made alternative logical links for the external links and the inter-campus link between Tsushima and Misasa Campuses. According to test operation, we confirmed fault tolerance of these links was improved.

    CiNii Books

    researchmap

  • 岡山大学における地域IXとSINETを利用したネットワーク冗長化

    山井 成良, 岡山 聖彦, 金 勇, 河野 圭太, 大隅 淑弘

    電子情報通信学会技術研究報告. SITE, 技術と社会・倫理 : IEICE technical report   108 ( 459 )   113 - 118   2009年2月

     詳細を見る

    記述言語:日本語   出版者・発行元:一般社団法人電子情報通信学会  

    岡山大学では学術情報ネットワークSINETや地方自治体等が運用する地域IX (Internet eXchange)を利用して学外接続や多くのキャンパス間接続を行っている.ところが,これらの接続は多重化されていなかったため,何らかの障害が発生した場合にはキャンパス間の通信や学外との通信に支障が生じた事例が頻繁に発生した.そこで我々は平成20年8月に従来の津島キャンパスだけでなく三朝キャンパスにおいても地域IXと鳥取大学を経由してSINETに接続し,学外接続やキャンパス間ネットワークの冗長化を行った.その結果,動作確認実験において耐故障性の向上が確認された.

    CiNii Books

    researchmap

▼全件表示

共同研究・競争的資金等の研究課題

  • DNSとデジタル証明書を応用した安全・安心かつ高速な名前解決

    研究課題/領域番号:22K12007  2022年4月 - 2025年3月

    日本学術振興会  科学研究費助成事業  基盤研究(C)

    山井 成良, 金 勇

      詳細を見る

    配分額:4160000円 ( 直接経費:3200000円 、 間接経費:960000円 )

    本研究課題ではDNS(Domain Name System)においてスタブリゾルバ(クライアント)とフルサービスリゾルバとの間の通信の秘匿化に用いられるDoT(DNS over Transport Layer Security)をフルサービスリゾルバと権威DNSサーバとの間の通信にも適用し,単に通信秘匿化を行うだけでなく,権威DNSサーバの持つデジタル証明書(SSL証明書)を活用してドメイン名登録組織の実在性も併せて確認するなど,安全かつ安心な名前解決サービスを高速で提供できるシステムを実現するための基盤技術を確立することを目的としている.令和4年度は(1)システム全体の概略設計,(2)権威DNSサーバ確認機能の設計,(3)権威DNSサーバの正当性検証機能の設計の3項目を実施することが当初の予定であった.
    このうち,(1)についてはIETFで権威DNSサーバのDoT対応が議論されていることもあり,基本的な機能はこれを見据えて設計を行った.またIETFでは検討されていない機能として,フルサービスリゾルバがSSL証明書をキャッシュする機能を検討した.(2)については権威DNSサーバが複数のドメインに対応する場合にSNI(Server Name Indication)機能を用いて各ドメインに対応する証明書を取得できるように設計を行った.(3)についてはSSL証明書を権威DNSサーバから取得し,ドメイン証明書(DV)/組織証明書(OV)/拡張証明書(EV)の区別する機能を試作した.

    researchmap

  • ヘルスケアにおけるプライバシー保護を重視した認証付き遠隔監視・データ共有機構

    研究課題/領域番号:19K20254  2019年4月 - 2022年3月

    日本学術振興会  科学研究費助成事業 若手研究  若手研究

    金 勇

      詳細を見る

    配分額:4160000円 ( 直接経費:3200000円 、 間接経費:960000円 )

    本研究の目的は、個人情報漏洩防止とプライバシー保護の対策として、データの暗号化を考慮した遠隔医療・遠隔ヘルスケアシステムを対象に、安全な遠隔監視とファイル共有の仕組みを構築・実現することである。本年度は、主に昨年度に設計し、構築したローカルネットワーク環境でのプロトタイプシステムを基に規模を拡大した性能評価を行うための準備を行なった。具体的には、ヘルスケア機器(重量計、温度計、血圧計、カメラなどとして動かすコンピュータ)の「使用履歴」を暗号化してリアルタイムに登録・更新するためのIoTシステム及びDNSシステムを実装し、DNSシステムへのデータ登録、更新及び問合せログが効率的に取れるようなシステムを構築した。特に、IoT機器から取得したデータを全て暗号化してから許可されたユーザがインターネット経由で照会及びダウンロード可能な機能の実装に工夫した。次に、DNSシステム上に登録された「使用履歴」に応じて必要なファイル(写真やレポートファイル等)を暗号化して保存するデータベースシステムの構築とそのバイナリデータを遠隔からダウンロード及び削除可能なコンテイナーを動かす環境の実装を行った。特に、セキュリティとプライバシーを重視し、必要な時に関連情報の問合せ及び関連ファイルのダウンロードが可能なコンテナー機能だけでなく、認証と暗号化に加えてダウンロードが終わった後に即座にコンテナーを削除するようなシステムの実装に工夫した。また、上記のプロトタイプシステムにおいて、全体的な機能評価を行い、その成果を国際会議にて発表を行なった。

    researchmap

  • DNS不正情報汚染に対する効率的検知除去・再感染防止・端末除染の統合的設計と構築

    研究課題/領域番号:18K11291  2018年4月 - 2021年3月

    日本学術振興会  科学研究費助成事業 基盤研究(C)  基盤研究(C)

    友石 正彦, 金 勇

      詳細を見る

    配分額:4290000円 ( 直接経費:3300000円 、 間接経費:990000円 )

    本年度は、端末からレゾルバまでの名前解決における履歴、キャッシュに関して詳細に調査を行い、名前解決履歴において、どのような項目に注目、履歴保存すればより効果的に異常、もしくは悪意の前兆を捉えらるかについて検討を行った結果、2つの知見を得たので、それらについて研究成果発表を行った。
    1つ目は、DNSSEC検証を複数のリゾルバを用いて高速・安全に行うことについてである。DNSのセキュリティ対策としてDNSSEC(DNS Security Extensions)が提案されている。しかし、DNSリゾルバの負荷やトラフィックの問題で導入が進んでない。また、DNSSECの対策範囲は権威サーバとリゾルバの間であり、リソルバと端末の間は考慮されていない。そこで本研究では、端末でのDNSSEC検証を行う場合に、利用するリゾルバを複数にし、得られる情報を協調する構成とすることで、安全かつ効率的な名前解決システムの構築を目的とする。本年度はその設計までを行い、動作確認実装を行った。
    2つ目は、アプリケーション毎に異なるDNSリゾルバを利用させ疑わしい通信を発見することについてである。悪意あるプログラム/アプリケーションが行う名前解決を効率よく発見するには、名前解決の履歴をアプリケーション毎に分離できることが効果的と考えられるが、これまでのOSを中心とする名前解決を利用するシステムはそのような構成にはなっていない。本研究では、これを実現するために、端末内にリゾルバへの通信を中継するとともにどのアプリケーションからの通信であったかを記録する機構の実現を目的とする。本年度は発見機能に加え、さらに利用者が選択的に遮断する機能も含めた実装を行った。

    researchmap

  • DNSSECの電子署名検証をリゾルバ分散により端末で高速・安全に実現する研究

    研究課題/領域番号:15K16002  2015年4月 - 2017年3月

    日本学術振興会  科学研究費助成事業 若手研究(B)  若手研究(B)

    金 勇

      詳細を見る

    配分額:3250000円 ( 直接経費:2500000円 、 間接経費:750000円 )

    平成27年度では、主に端末によるDNSSEC検証の負荷調査とシステムの設計及び実装を行なった。性能実験では端末の合計性能が更に高くなる可能性について確認できた。次に、DNSSEC検証のエラー処理機能を含む端末によるDNSSEC検証システムの実装及び機能評価を行なった。
    平成28年度では、初年度の成果を国際会議で発表し、ローカル及び実環境で評価した成果を含めて論文誌に投稿し採択された。また、端末での名前解決のキャッシュ機能を有効化する方法を提案し、その成果を研究会で発表した。更に、端末でDNSSEC検証を行う際にリゾルバを分散して使う方法を検討し、プロキシで実現可能であることを確認した。

    researchmap