IEICE Society Conference 2023

Presentation information

一般セッション

通信 » 一般セッション(B)

[B-14] 情報通信マネジメント

Thu. Sep 14, 2023 9:00 AM - 11:30 AM 全学教育棟 本館 中棟 3階C36講義室

座長:飯田勝吉(北大),大石晴夫(NTT)

<1〜9>
情報通信マネジメント研専

[B-14-9] A survey on available hook points for outbound packet monitoring using eBPF

岡部将也, 角田裕 (東北工大)

この講演は本会「学術奨励賞受賞候補者」の資格対象です。

Keywords:ゼロトラスト、セキュリティ、eBPF

ネットワーク内リソースへのアクセスや外部への接続を認証・認可するゼロトラストセキュリティのためには,各ホストが送信するパケットの監視が必要不可欠である.このために我々はeBPF(extended Berkeley Packet Filter)に着目しているが,eBPFの採用例の大半は受信パケットの監視・制御が目的であり,送信パケットに着目した例はほとんどない.そこで,本稿では送信パケットの監視方法について実験的に検討し,TracepointとKprobeが提供するフックポイントであるnet_dev_xmit,__dev_queue_xmitが利用可能であることを確認した.

Abstract password authentication.
Password is required to view the abstract. Please enter a password to authenticate.

Password