MISC

2014年2月20日

パスワード不正取得による迷惑メール発信に対する対策

研究報告インターネットと運用技術(IOT)
  • 山井 成良
  • ,
  • 藤原 崇起
  • ,
  • 河野 圭太
  • ,
  • 大隅 淑弘
  • ,
  • 岡山 聖彦

2014
9
開始ページ
1
終了ページ
6
記述言語
日本語
掲載種別

最近,パスワードリスト攻撃のように何らかの方法で不正取得したパスワードを用いて組織内の MSA(Message Submission Agent) から迷惑メールを大量に送信する事例が増加している.本稿では,その対策法として,送信元 IP アドレスから取得したクライアント地理情報などを利用して迷惑メール発信を早期に検出し,被害を最小限に抑える方法を提案する.また,この方法に基づいて作成したシステムを岡山大学で運用した結果,有効に機能することを確認している.Recently, incidents of spam mail submissions via Message Submission Agent (MSA) in an organization, abusing illegally obtained passwords such as those used by password list attack, have been reported increasingly. In this paper, we propose a countermeasure against such incidents that detects spam mail submissions earlier using geographic information of each client derived from its source IP address. We also implemented a spam submission prevention system based on the proposed countermeasure. According to our operation experience of the system in Okayama University, we confirmed that the system works effectively.

リンク情報
CiNii Articles
http://ci.nii.ac.jp/naid/170000081148
CiNii Books
http://ci.nii.ac.jp/ncid/AA12326962
URL
http://id.nii.ac.jp/1001/00098592/
ID情報
  • CiNii Articles ID : 170000081148
  • CiNii Books ID : AA12326962

エクスポート
BibTeX RIS