Item type |
文献 / Documents(1) |
公開日 |
2019-11-11 |
アクセス権 |
|
|
アクセス権 |
open access |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
出版社版DOI |
|
|
|
関連識別子 |
https://doi.org/10.14923/transcomj.2017GTP0013 |
|
|
関連名称 |
10.14923/transcomj.2017GTP0013 |
出版タイプ |
|
|
出版タイプ |
VoR |
|
出版タイプResource |
http://purl.org/coar/version/c_970fb48d4fbd8a85 |
タイトル |
|
|
タイトル |
キャンパス内の不正アクセスポイントを無線フレームの復号なく検出する手法 |
タイトル別表記 |
|
|
その他のタイトル |
A Method to Detect Rogue Access Points in a Campus without Decrypting WLAN Frames |
著者 |
竹田, 智洋
大平, 健司
谷岡, 広樹
佐野, 雅彦
松浦, 健二
上田, 哲史
|
抄録 |
|
|
内容記述 |
大学に無線LAN アクセスポイント(以下,AP と呼ぶ)を導入するに当り,許可を得ず接続されたAP や正規のAP を装ったAP 等の不正AP に関するセキュリティ上の課題が存在する.大学では,全学としてのネットワーク管理者(以下,全学ネットワーク管理者と呼ぶ)だけでなく,各サブネットワークごとに管理者を指定していることが多く,ネットワーク全体を把握している管理者が存在しない可能性がある.本論文では,全学ネットワーク管理者の視点で,サブネットワーク管理者との連携を追加で要することなく,検査対象AP のキャンパスネットワークへの接続の有無を判断することにより不正AP を検出する手法について提案する.提案手法では,Windows やAndroid 等のOS に導入されている,Captive Portal Detection(以下,CPD と呼ぶ)を利用する.キャンパスネットワークの上流と無線LAN 通信区間の二箇所におけるCPD 用HTTP 通信の時間差から,検査対象AP のキャンパスネットワークへの接続を確認する.なお,本手法では無線LAN での通信において,WPA2 等の復号を行わず推定している.評価実験では,提案手法によりネットワーク上流から見た各サブネットワークのIP アドレスと無線LAN クライアントが接続したAP の紐付けが可能であることを確認した. |
キーワード |
|
|
主題 |
キャンパスネットワーク |
キーワード |
|
|
主題 |
不正アクセスポイント |
キーワード |
|
|
主題 |
キャプティブポータル |
キーワード |
|
|
主題 |
無線LAN |
書誌情報 |
ja : 電子情報通信学会論文誌 B
巻 J101-B,
号 2,
p. 90-99,
発行日 2018-02-01
|
収録物ID |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
18810209 |
収録物ID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11531387 |
出版者 |
|
|
出版者 |
電子情報通信学会 |
備考 |
|
|
値 |
IEICE Transactions Online TOP:https://search.ieice.org/ |
権利情報 |
|
|
権利情報 |
© 一般社団法人電子情報通信学会2018 |
EID |
|
|
識別子 |
334542 |
言語 |
|
|
言語 |
jpn |