TOP特許意匠商標
特許ウォッチ Twitter
公開番号2024093470
公報種別公開特許公報(A)
公開日2024-07-09
出願番号2022209862
出願日2022-12-27
発明の名称不正アクセス検知装置、不正アクセス検知方法及び不正アクセス検知プログラム
出願人KDDI株式会社
代理人個人,個人
主分類G06F 21/55 20130101AFI20240702BHJP(計算;計数)
要約【課題】少数のアクセスであっても不正アクセスを検知できる不正アクセス検知装置、不正アクセス検知方法及び不正アクセス検知プログラムを提供すること。
【解決手段】不正アクセス検知装置1は、ネットワークを介してサーバにアクセスした通信情報を取得する通信情報取得部11と、通信情報におけるユーザのIDを、パスワード複雑性検出ソフトウェアに入力し、文字列の複雑さに基づくパスワードとしての安全性の高さを示すスコアを取得するスコア取得部12と、同一のIPアドレスからサーバへのアクセス数を、スコアが高いほど、相対的に大きな数値で重み付けしてカウントするアクセス数カウント部13と、所定期間におけるアクセス数が閾値を超えた場合に、不正アクセスと判断して所定のアクセス制御を行うアクセス制御部14と、を備える。
【選択図】図1
特許請求の範囲【請求項1】
ネットワークを介してサーバにアクセスした通信情報を取得する通信情報取得部と、
前記通信情報におけるユーザのIDを、パスワード複雑性検出ソフトウェアに入力し、文字列の複雑さに基づくパスワードとしての安全性の高さを示すスコアを取得するスコア取得部と、
同一のIPアドレスから前記サーバへのアクセス数を、前記スコアが高いほど、相対的に大きな数値で重み付けしてカウントするアクセス数カウント部と、
所定期間における前記アクセス数が閾値を超えた場合に、不正アクセスと判断して所定のアクセス制御を行うアクセス制御部と、を備える不正アクセス検知装置。
続きを表示(約 590 文字)【請求項2】
前記アクセス数カウント部は、前記通信情報に基づく所定のルールに応じて、前記アクセス数をさらに重み付けしてカウントする請求項1に記載の不正アクセス検知装置。
【請求項3】
前記スコア取得部は、前記IDに対して、辞書データに含まれる単語との類似度が低く、かつ、総当たり攻撃が難しいほど、相対的に高いスコアを取得する請求項1又は請求項2に記載の不正アクセス検知装置。
【請求項4】
ネットワークを介してサーバにアクセスした通信情報を取得する通信情報取得ステップと、
前記通信情報におけるユーザのIDを、パスワード複雑性検出ソフトウェアに入力し、文字列の複雑さに基づくパスワードとしての安全性の高さを示すスコアを取得するスコア取得ステップと、
同一のIPアドレスから前記サーバへのアクセス数を、前記スコアが高いほど、相対的に大きな数値で重み付けしてカウントするアクセス数カウントステップと、
所定期間における前記アクセス数が閾値を超えた場合に、不正アクセスと判断して所定のアクセス制御を行うアクセス制御ステップと、をコンピュータが実行する不正アクセス検知方法。
【請求項5】
請求項1又は請求項2に記載の不正アクセス検知装置としてコンピュータを機能させるための不正アクセス検知プログラム。

発明の詳細な説明【技術分野】
【0001】
本発明は、不正アクセスの検知手法に関する。
続きを表示(約 1,500 文字)【背景技術】
【0002】
従来、インターネットを介したサービスを提供するにあたり、オンラインの不正行為への対策が不可欠となっている。例えば、非特許文献1において、不正利用の可能性があるアカウントに対して電話又は電子メールによる検証等の追加チェックを行う認証システムが紹介されている。
【先行技術文献】
【非特許文献】
【0003】
Amazon Fraud Detector、インターネット<https://aws.amazon.com/jp/fraud-detector/>
【発明の概要】
【発明が解決しようとする課題】
【0004】
より高度な不正アクセス攻撃による被害の増加に伴い、不正アクセスを防ぐための技術が必要とされている。
不正アクセスを検知する技術としては、例えば、特定のIPアドレスからの大量アクセスを不正利用として検知するものが知られているが、大量アクセスと判定される前にIPアドレスを変更する等の手法によって検知を逃れられるため、効果が薄くなっている。
一方で、プロクシ経由でのアクセスの存在から、同一IPアドレスからの大量アクセスと見なす時間あたりアクセス数の閾値を減らすことは、誤検知の増加を招くため困難だった。
【0005】
本発明は、少数のアクセスであっても不正アクセスを検知できる不正アクセス検知装置、不正アクセス検知方法及び不正アクセス検知プログラムを提供することを目的とする。
【課題を解決するための手段】
【0006】
本発明に係る不正アクセス検知装置は、ネットワークを介してサーバにアクセスした通信情報を取得する通信情報取得部と、前記通信情報におけるユーザのIDを、パスワード複雑性検出ソフトウェアに入力し、文字列の複雑さに基づくパスワードとしての安全性の高さを示すスコアを取得するスコア取得部と、同一のIPアドレスから前記サーバへのアクセス数を、前記スコアが高いほど、相対的に大きな数値で重み付けしてカウントするアクセス数カウント部と、所定期間における前記アクセス数が閾値を超えた場合に、不正アクセスと判断して所定のアクセス制御を行うアクセス制御部と、を備える。
【0007】
前記アクセス数カウント部は、前記通信情報に基づく所定のルールに応じて、前記アクセス数をさらに重み付けしてカウントしてもよい。
【0008】
前記スコア取得部は、前記IDに対して、辞書データに含まれる単語との類似度が低く、かつ、総当たり攻撃が難しいほど、相対的に高いスコアを取得してもよい。
【0009】
本発明に係る不正アクセス検知方法は、ネットワークを介してサーバにアクセスした通信情報を取得する通信情報取得ステップと、前記通信情報におけるユーザのIDを、パスワード複雑性検出ソフトウェアに入力し、文字列の複雑さに基づくパスワードとしての安全性の高さを示すスコアを取得するスコア取得ステップと、同一のIPアドレスから前記サーバへのアクセス数を、前記スコアが高いほど、相対的に大きな数値で重み付けしてカウントするアクセス数カウントステップと、所定期間における前記アクセス数が閾値を超えた場合に、不正アクセスと判断して所定のアクセス制御を行うアクセス制御ステップと、をコンピュータが実行する。
【0010】
本発明に係る不正アクセス検知プログラムは、前記不正アクセス検知装置としてコンピュータを機能させるためのものである。
【発明の効果】
(【0011】以降は省略されています)

この特許をJ-PlatPatで参照する

関連特許

KDDI株式会社
光受信装置
16日前
KDDI株式会社
ルーター及び試験方法
3日前
KDDI株式会社
情報処理装置及び情報処理方法
2日前
KDDI株式会社
情報処理装置及び情報処理方法
20日前
KDDI株式会社
光ニューラルネットワーク装置
12日前
KDDI株式会社
リザバーコンピューティング装置
6日前
KDDI株式会社
機能性デバイス及びその制御方法
9日前
KDDI株式会社
移動通信ネットワークの制御システム
18日前
KDDI株式会社
通信装置、通信方法及び通信プログラム
3日前
KDDI株式会社
通信サーバ、通信方法及び通信プログラム
6日前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
9日前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
9日前
KDDI株式会社
基地局装置、端末装置、制御方法、及びプログラム
10日前
KDDI株式会社
ID生成装置、ID生成方法及びID生成プログラム
11日前
KDDI株式会社
ネットワークのデータ変化検知装置、方法及びプログラム
6日前
KDDI株式会社
ユーザ装置、基地局、およびそれらの制御方法、プログラム
2日前
KDDI株式会社
配車管理システム、配車管理方法及びコンピュータプログラム
12日前
KDDI株式会社
メッセージ配信装置、メッセージ配信方法及びメッセージ配信プログラム
11日前
KDDI株式会社
メッシュ符号化装置、メッシュ復号装置、メッシュ符号化方法及びプログラム
24日前
KDDI株式会社
サービスに影響のある事象に対する障害原因特定装置、方法、及びプログラム
10日前
KDDI株式会社
情報処理装置及び情報処理方法
2日前
KDDI株式会社
区域特徴量を用いた位置推定モデル及び方法、並びに経路予測プログラム及び装置
3日前
KDDI株式会社
通信効率が改善されたハンドオーバを実行する基地局装置、端末装置、及び制御方法
16日前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
9日前
KDDI株式会社
画像復号装置、画像復号方法及びプログラム
3日前
KDDI株式会社
効率的な中継伝送システムの運用を可能とする通信装置、制御装置、制御方法、及びプログラム
20日前
KDDI株式会社
移動通信ネットワークに設定するスライスのコントローラ及び移動通信ネットワークにアクセスする無線装置
17日前
KDDI株式会社
配車管理システム、配車管理方法及びコンピュータプログラム
12日前
個人
情報検索装置
2か月前
個人
ドットパターン
1か月前
個人
ノートPC寝台
2か月前
個人
防災情報システム
16日前
個人
情報処理システム
3日前
個人
介護者指名システム
10日前
個人
家計支援システム2
1か月前
コクヨ株式会社
収納ケース
1か月前
続きを見る