Skip to main content
QUICK REVIEW

[論文レビュー] Trends on Computer Security: Cryptography, User Authentication, Denial of Service and Intrusion Detection

Pablo Daniel Marcillo Lara, Daniel Maldonado-Ruiz|arXiv (Cornell University)|Mar 19, 2019
Network Security and Intrusion Detection参考文献 55被引用数 8
ひとこと要約

この論文は、暗号技術、ユーザー認証、サービス拒否攻撃(DoS)、インシデント検知システムの分野に焦点を当て、近年のコンピュータセキュリティの動向をレビューしている。これらの分野における進歩を統合的に分析し、デジタル通貨やリアルタイムアプリケーションに起因する進化する脅威に注目し、現代の通信環境におけるプライバシーと匿名性を保証するため、モバイルおよびインターネットベースのシステムにセキュリティ機能を統合する傾向を強調している。

ABSTRACT

The new generation of security threats has been promoted by digital currencies and real-time applications, where all users develop new ways to communicate on the Internet. Security has evolved in the need of privacy and anonymity for all users and his portable devices. New technologies in every field prove that users need security features integrated into their communication applications, parallel systems for mobile devices, internet, and identity management. This review presents the key concepts of the main areas in computer security and how it has evolved in the last years. This work focuses on cryptography, user authentication, denial of service attacks, intrusion detection and firewalls.

研究の動機と目的

  • デジタル通貨やリアルタイムインターネットアプリケーションに起因する新たな脅威に応じたコンピュータセキュリティの進化を分析すること。
  • 現代の通信システムにおけるデータの機微性と整合性を確保するための暗号技術の役割を検討すること。
  • ポータブルデバイス上でセキュリティと匿名性を両立するユーザ認証メカニズムの進化を調査すること。
  • ネットワークインフラに与えるサービス拒否攻撃の影響と、その緩和戦略の開発を検討すること。
  • 現代のネットワーク環境におけるインシデント検知システムの現状とファイアウォールとの統合状況を評価すること。

提案手法

  • 暗号技術、ユーザー認証、DoS攻撃、インシデント検知、ファイアウォールの5つの主要分野における最近のコンピュータセキュリティ分野の発展を包括的に文献レビューすること。
  • 暗号プロトコルの動向と、モバイルおよび分散型システムのセキュリティに応用する応用を分析すること。
  • モバイルおよびクラウド環境における強固でプライバシー保護型のユーザ識別を支援する現代の認証フレームワークを検討すること。
  • リアルタイムおよび高トラフィック環境におけるサービス拒否攻撃の検知および緩和手法を評価すること。
  • インシデント検知システムとファイアウォールの統合状況および、現代のネットワークアーキテクチャにおける有効性をレビューすること。
  • 得られた知見を統合し、デジタル通信プラットフォームにおける現在のセキュリティ課題と技術的対応策を包括的な概要として提示すること。

実験結果

リサーチクエスチョン

  • RQ1デジタル通貨やリアルタイムアプリケーションは、コンピュータセキュリティ脅威の進化にどのように影響を与えているか?
  • RQ2現代のシステムにおける機微性と匿名性を支援するための主要な暗号技術の進歩は何か?
  • RQ3モバイルおよびポータブルデバイスの要件に応じて、ユーザ認証メカニズムはどのように進化してきたか?
  • RQ4現在のネットワークインfraに適した、サービス拒否攻撃の検知および緩和のための最も効果的な戦略は何か?
  • RQ5現代のインシデント検知システムは、ファイアウォールとどのように統合されており、全体的なネットワークセキュリティをどのように強化しているか?

主な発見

  • 暗号技術は、特にデジタル通貨取引の文脈において、モバイルおよび分散型システムにおけるエンドツーエンドのセキュリティと強力な認証を支援するように進化している。
  • 現代のユーザ認証システムは、プライバシー保護型技術(例:ゼロ知識証明や生体統合)を重視する傾向が強まっており、モバイルデバイスへのアクセスをより安全にしている。
  • サービス拒否攻撃はより洗練されたものに進化しており、リアルタイムでの緩和を可能にするため、適応型フィルタリングおよびトラフィック分析メカニズムの開発が促進されている。
  • インシデント検知システムは、ファイアウォールやネットワーク監視ツールとより緊密に統合されており、脅威の検知および対応を迅速化している。
  • 通信アプリケーション、並列型モバイルシステム、アイデンティティ管理プラットフォームにおけるセキュリティ機能の統合は、包括的で統合的なセキュリティソリューションへの傾向を示している。
  • 本レビューでは、リアルタイムの脅威インテリジェンスとユーザ中心のプライバシー保護に基づく、能動的かつ適応的なセキュリティメカニズムへの明確なシフトが指摘されている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。