“10の36乗”個のアドレス空間をどう可視化? 世界初、IPv6に対応したNICTのトラフィック可視化ツール「NIRVANA改」

今回は「“10の36乗”個のアドレス空間をどう可視化? 世界初、IPv6に対応したNICTのトラフィック可視化ツール「NIRVANA改」」についてご紹介します。

関連ワード (億倍、攻撃先、普及等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 インターネット上の通信の可視化は、攻撃元や攻撃先を視覚的に理解できるためセキュリティ対策の上で重要だ。しかし、通信機器の増加に応じて用意されたインターネットプロトコル「IPv6」は2の128乗(約3.4×10の38乗)個という膨大なアドレス数を持つため、その全貌を見渡すのは簡単ではない。

 情報通信研究機構(NICT)は今回そんな課題をクリアした。同機構のトラフィック可視化ツール「NIRVANA改」で、IPv6を流れるパケットのリアルタイム可視化に世界で初めて成功したという。

 NIRVANA改のUIは、蛍光系の色を基調に六角形のパネルやアイコンなどで各機能を表示。六角形はIPv6に合わせたもので、IPv4対応時には各パネルを四角形で表していた。UIの見た目は、アニメ「エヴァンゲリオン」シリーズに出てくる管制室の管理画面のようでもある。動作する様子を見ると、あるIPv6アドレスに世界中から無数のパケットがミサイルのように集まってきていることがひと目で分かる。

 このIPv6への対応には約3年を要したという。開発責任者の井上大介サイバーセキュリティ研究室長に開発背景などを聞いた。

キーワードは「なるべく可視化しない」

 「開発には発想の転換が必要だった」。井上室長は開発時をこう振り返る。井上室長が指摘する発想の転換とは「なるべく可視化しない」ということだ。

 “旧”NIRVANA改ではインターネットに接続した履歴がある全ての機器のトラフィックを表示していたが、新型ではリアルタイムで接続しているもののみを表示することでデータ量を抑えた。セキュリティエンジニアとネットワークエンジニアで構成する8人ほどの開発チームで検証した結果だという。「IPv4は密な使われ方をしていたのに対し、IPv6は余裕のある使われ方をしていた」と井上室長。「(必要ないものは)可視化しない」というテーマはその後、今回の開発の基本方針になった。

 膨大なアドレス空間自体の表示も大きな課題だった。描画数を減らすため、表示をIPv6の規格に合わせ、まず8層に階層化。さらにズームイン/アウトの仕組みを導入。従来のモデルではフレーム外のオブジェクトも描画していたが、今回のモデルではフレーム外を描画せず、ズームアウト時はディテールを省略するなどして、データの軽量化を図った。ここにも開発の基本方針が反映されている。

 不要なものは表示しないという基本方針。井上室長は「大きな決断だった」と振り返る。

 「トラフィックはもちろん、サイバー攻撃のアラートも表示するため、例えばDDoS攻撃を受けた時にデータ量が多いと、動作が遅くなり初動対応が遅れる。品質を落とさない程度に不要なものを捨ててデータ量を抑制し、サクサクと動かすことはセキュリティ面でも重要なことだ」(井上室長)

普及が進むIPv6

 NICTがIPv6への対応を進めた背景には、IPv4のIPアドレス不足がある。IPv4のアドレス数は2の32乗(約43億)個だが、インターネットの普及で全てのIPアドレスを使い果たし、枯渇が近いとされている。これに対し、IPv6は2の128乗(IPv4の約10の29乗倍=1兆倍×10億倍×1億倍)個で、アドレス数に相当の余裕があり、IPv6に付随するインターネット接続方式には通信速度が速いという特徴もある。

 日本国内での普及率アップも開発背景の一つだ。IPv6普及・高度化推進協議会の調査によると、NTTの「フレッツ光ネクスト」の場合、12年12月は0.8%だった普及率が20年12月には77.4%にまで上昇している。IPv6への対応は喫緊の課題だったというわけだ。

SF映画「トロン」に着想得たUI

 NIRVANA改はUIのデザインも特徴的だ。何に着想を得たのだろうか。デザインも担当したという井上室長は「SFが好きなので、いろいろなSF作品をオマージュしている」と話す。

 「エヴァっぽい」「攻殻機動隊みたい」という意見も出ているとのことだが、直接のヒントになったのはディズニーのSF映画「トロン」だという。井上室長は操縦シーンなどが出てくると「インタフェースばかり見てしまう」というほどの無類のSF好きだといい、「実際の現場は泥臭いものなので、デザインくらいは少しでもかっこよくしたかった」と笑う。NIRVANA改には開発者のこうした遊び心も盛り込まれている。

 世界初のIPv6のトラフィック表示を実現したNIRVANA改。すでに民間企業にも技術移転済みだという。井上室長は「開発にはブレイクスルーが必要で、非常に難しいものだった」と振り返りつつ「民間に活用してもらい、広く社会に展開してほしい」としている。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


18732:
2021-04-17 23:12

証明写真機械でとると顔が強ばって人殺しそうな顔になってたから彼氏に一眼レフでとってもらった!! 数億倍よかった?✨

18722:
2021-04-17 23:05

というかさっきのキングよりもこっちの方が億倍ひどいから作り直さないとだ

18725:
2021-04-17 22:25

プロフ説明の ?を?に変更 後者があるなんて知らんかったよ。 前者とは全く意味が違う。 後者の方が億倍良いです。 燭台(メノラー)は全て金を打ち出して作られた。 聖所の光源は燭台のみ 聖所を照らす光 至聖所へ至る道を照らす光…

18724:
2021-04-17 20:48

ネットも社会もどっちも劣悪だったとしてそれでもまだネットのが億倍マシでしょ

18728:
2021-04-17 17:16

まずお守りガチャより装飾品ガチャの方が億倍ましって思ってるしその上でワールド初期の古龍ハンターよりひどいラスボスハンターやるとかありえんしそのまた上にテーブル固定とか頭おかしすぎて草生えない

18726:
2021-04-17 17:07

40のオッサンだよ☆まじありえん 良い歳した大人のくせにやることがガキ みっともなさすぎて涙出る? そしてそいつにめんどくさい奴だなお前って言われたのが納得いかない 平気で長時間話して人の業務滞らせる奴のが億倍めんどくさくて邪魔だわ

18721:
2021-04-17 16:38

悪夢で目が覚めたときよりも、生理の時に血がどばっと出る感覚で目が覚めるときのが億倍気持ち悪い

18727:
2021-04-17 16:27

マンウィズ主題歌、KoMのまもぉ〜りたいよぉ〜〜〜〜より億倍マシだけどなんか妙にスタイリッシュかつ新時代!みたいな感じで笑うんだけど

18731:
2021-04-17 15:52

ところでみなさん、 億劫の 「劫」 ってなんだか知ってますか 劫は別名カルパとも呼ばれていて なんか東京ドーム1000個分くらいデカい大岩を 天女が100年に一度羽衣で撫でて その摩擦で岩が完全にすり減っても 「それでも」余る時間の単位の事なんですね それの億倍が億劫です

18734:
2021-04-17 13:18

すごい関係ないんだけどラジオ第6回のたくちゃんさんかっきーさんくまちゃんさんのオフショが可愛すぎて涙でそうなんだけどこんな可愛いお兄さんおる?その辺の女性より億倍可愛いんだが

18729:
2021-04-17 10:38

アッ?ミッッッッ…!!わんこと合わさって可愛さ億倍…癒…??

18735:
2021-04-17 09:24

同人誌手に入れた後にサンプル見るの好き 「ウワーッめっちゃ読みたい絶対欲しい続き超気になるウウウ…」 本「あるよ」 「ウワーッヤッタアアアアアアアアアアアヒャッホウウウウウウウウウ」 って茶番した後読むと億倍楽しいから

18723:
2021-04-17 08:36

仮に自分のツイッタが自我が無いものみたいなイメージ抱かれてたらたまったもんじゃないです…ぬいアカも完全にぬいだけかツイ主との暮らしかとか、ツイ主による線引き色々ありますけどそれを間違って認識されてるんですか…

18730:
2021-04-17 01:00

RADWIMPSになるくらいなら、サカナクションの方が億倍ましだった。 そんなメンツの弱いフジロック初日にBABYMETAL持ってきて欲しい。。。 次の御告げが出てないですが。 METAL RESISTANCEに続く、LIVI…

18733:
2021-04-17 00:33

前職よりは億倍ブラックじゃないので(*・ᴗ・*)وヨシ!

Recommended

TITLE
CATEGORY
DATE
虫のように充電器に這いよるスマートフォンケース ソウル大学校「CaseCrawler」開発 :Innovative Tech
トップニュース
2021-02-03 23:13
Facebook、誤情報拡散の個人アカウントも規制対象に 投稿の表示減
IT関連
2021-05-28 13:33
電通、「デジタル販促」の効果予測システムを提供
IT関連
2023-02-22 19:09
Cloudflare、CDNエッジで稼働するSQLiteベースのRDB「Cloudflare D1」発表。ユーザーの近接CDNエッジに自動でレプリカを分散配置、高速アクセスを実現
Cloudflare
2022-05-12 01:42
グーグル、Rustで書かれたセキュアなOS「KataOS」を発表
IT関連
2022-10-19 09:34
請求書発行「請求QUICK」、JIIMA「電子取引ソフト法的要件認証」取得
IT関連
2023-01-18 16:52
シーゲイト、ビデオ専用ドライブの新製品–画像監視/分析システムの用途を想定
IT関連
2022-04-01 12:12
PDFファイル普及の裏で浮き彫りになる、セキュリティへの認識不足–アドビ調査
IT関連
2022-12-02 02:29
マイクロソフト、「Teams Pro」でウェビナー機能など追加予定か
IT関連
2021-02-16 00:29
ポケモンGOで“ガラルポニータ”不具合の補填始まる 今度こそ色違いチャンス
くらテク
2021-06-02 19:46
米国のセキュリティ基準「NIST SP800-171」とは–EY Japanが解説
IT関連
2023-07-12 16:14
個人情報流出の「Omiai」、データ管理ポリシー変更で再発防止へ 従来は免許証画像など10年保存
セキュリティ
2021-08-13 09:12
サイバー保険の保険料や加入率が上昇–米会計検査院レポート
IT関連
2021-05-26 17:35
サントリー、「全社員型タレントマネジメント」の推進で統合人事システムを導入
IT関連
2024-02-01 10:47