“10の36乗”個のアドレス空間をどう可視化? 世界初、IPv6に対応したNICTのトラフィック可視化ツール「NIRVANA改」

今回は「“10の36乗”個のアドレス空間をどう可視化? 世界初、IPv6に対応したNICTのトラフィック可視化ツール「NIRVANA改」」についてご紹介します。

関連ワード (億倍、攻撃先、普及等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 インターネット上の通信の可視化は、攻撃元や攻撃先を視覚的に理解できるためセキュリティ対策の上で重要だ。しかし、通信機器の増加に応じて用意されたインターネットプロトコル「IPv6」は2の128乗(約3.4×10の38乗)個という膨大なアドレス数を持つため、その全貌を見渡すのは簡単ではない。

 情報通信研究機構(NICT)は今回そんな課題をクリアした。同機構のトラフィック可視化ツール「NIRVANA改」で、IPv6を流れるパケットのリアルタイム可視化に世界で初めて成功したという。

 NIRVANA改のUIは、蛍光系の色を基調に六角形のパネルやアイコンなどで各機能を表示。六角形はIPv6に合わせたもので、IPv4対応時には各パネルを四角形で表していた。UIの見た目は、アニメ「エヴァンゲリオン」シリーズに出てくる管制室の管理画面のようでもある。動作する様子を見ると、あるIPv6アドレスに世界中から無数のパケットがミサイルのように集まってきていることがひと目で分かる。

 このIPv6への対応には約3年を要したという。開発責任者の井上大介サイバーセキュリティ研究室長に開発背景などを聞いた。

キーワードは「なるべく可視化しない」

 「開発には発想の転換が必要だった」。井上室長は開発時をこう振り返る。井上室長が指摘する発想の転換とは「なるべく可視化しない」ということだ。

 “旧”NIRVANA改ではインターネットに接続した履歴がある全ての機器のトラフィックを表示していたが、新型ではリアルタイムで接続しているもののみを表示することでデータ量を抑えた。セキュリティエンジニアとネットワークエンジニアで構成する8人ほどの開発チームで検証した結果だという。「IPv4は密な使われ方をしていたのに対し、IPv6は余裕のある使われ方をしていた」と井上室長。「(必要ないものは)可視化しない」というテーマはその後、今回の開発の基本方針になった。

 膨大なアドレス空間自体の表示も大きな課題だった。描画数を減らすため、表示をIPv6の規格に合わせ、まず8層に階層化。さらにズームイン/アウトの仕組みを導入。従来のモデルではフレーム外のオブジェクトも描画していたが、今回のモデルではフレーム外を描画せず、ズームアウト時はディテールを省略するなどして、データの軽量化を図った。ここにも開発の基本方針が反映されている。

 不要なものは表示しないという基本方針。井上室長は「大きな決断だった」と振り返る。

 「トラフィックはもちろん、サイバー攻撃のアラートも表示するため、例えばDDoS攻撃を受けた時にデータ量が多いと、動作が遅くなり初動対応が遅れる。品質を落とさない程度に不要なものを捨ててデータ量を抑制し、サクサクと動かすことはセキュリティ面でも重要なことだ」(井上室長)

普及が進むIPv6

 NICTがIPv6への対応を進めた背景には、IPv4のIPアドレス不足がある。IPv4のアドレス数は2の32乗(約43億)個だが、インターネットの普及で全てのIPアドレスを使い果たし、枯渇が近いとされている。これに対し、IPv6は2の128乗(IPv4の約10の29乗倍=1兆倍×10億倍×1億倍)個で、アドレス数に相当の余裕があり、IPv6に付随するインターネット接続方式には通信速度が速いという特徴もある。

 日本国内での普及率アップも開発背景の一つだ。IPv6普及・高度化推進協議会の調査によると、NTTの「フレッツ光ネクスト」の場合、12年12月は0.8%だった普及率が20年12月には77.4%にまで上昇している。IPv6への対応は喫緊の課題だったというわけだ。

SF映画「トロン」に着想得たUI

 NIRVANA改はUIのデザインも特徴的だ。何に着想を得たのだろうか。デザインも担当したという井上室長は「SFが好きなので、いろいろなSF作品をオマージュしている」と話す。

 「エヴァっぽい」「攻殻機動隊みたい」という意見も出ているとのことだが、直接のヒントになったのはディズニーのSF映画「トロン」だという。井上室長は操縦シーンなどが出てくると「インタフェースばかり見てしまう」というほどの無類のSF好きだといい、「実際の現場は泥臭いものなので、デザインくらいは少しでもかっこよくしたかった」と笑う。NIRVANA改には開発者のこうした遊び心も盛り込まれている。

 世界初のIPv6のトラフィック表示を実現したNIRVANA改。すでに民間企業にも技術移転済みだという。井上室長は「開発にはブレイクスルーが必要で、非常に難しいものだった」と振り返りつつ「民間に活用してもらい、広く社会に展開してほしい」としている。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


18732:
2021-04-17 23:12

証明写真機械でとると顔が強ばって人殺しそうな顔になってたから彼氏に一眼レフでとってもらった!! 数億倍よかった?✨

18722:
2021-04-17 23:05

というかさっきのキングよりもこっちの方が億倍ひどいから作り直さないとだ

18725:
2021-04-17 22:25

プロフ説明の ?を?に変更 後者があるなんて知らんかったよ。 前者とは全く意味が違う。 後者の方が億倍良いです。 燭台(メノラー)は全て金を打ち出して作られた。 聖所の光源は燭台のみ 聖所を照らす光 至聖所へ至る道を照らす光…

18724:
2021-04-17 20:48

ネットも社会もどっちも劣悪だったとしてそれでもまだネットのが億倍マシでしょ

18728:
2021-04-17 17:16

まずお守りガチャより装飾品ガチャの方が億倍ましって思ってるしその上でワールド初期の古龍ハンターよりひどいラスボスハンターやるとかありえんしそのまた上にテーブル固定とか頭おかしすぎて草生えない

18726:
2021-04-17 17:07

40のオッサンだよ☆まじありえん 良い歳した大人のくせにやることがガキ みっともなさすぎて涙出る? そしてそいつにめんどくさい奴だなお前って言われたのが納得いかない 平気で長時間話して人の業務滞らせる奴のが億倍めんどくさくて邪魔だわ

18721:
2021-04-17 16:38

悪夢で目が覚めたときよりも、生理の時に血がどばっと出る感覚で目が覚めるときのが億倍気持ち悪い

18727:
2021-04-17 16:27

マンウィズ主題歌、KoMのまもぉ〜りたいよぉ〜〜〜〜より億倍マシだけどなんか妙にスタイリッシュかつ新時代!みたいな感じで笑うんだけど

18731:
2021-04-17 15:52

ところでみなさん、 億劫の 「劫」 ってなんだか知ってますか 劫は別名カルパとも呼ばれていて なんか東京ドーム1000個分くらいデカい大岩を 天女が100年に一度羽衣で撫でて その摩擦で岩が完全にすり減っても 「それでも」余る時間の単位の事なんですね それの億倍が億劫です

18734:
2021-04-17 13:18

すごい関係ないんだけどラジオ第6回のたくちゃんさんかっきーさんくまちゃんさんのオフショが可愛すぎて涙でそうなんだけどこんな可愛いお兄さんおる?その辺の女性より億倍可愛いんだが

18729:
2021-04-17 10:38

アッ?ミッッッッ…!!わんこと合わさって可愛さ億倍…癒…??

18735:
2021-04-17 09:24

同人誌手に入れた後にサンプル見るの好き 「ウワーッめっちゃ読みたい絶対欲しい続き超気になるウウウ…」 本「あるよ」 「ウワーッヤッタアアアアアアアアアアアヒャッホウウウウウウウウウ」 って茶番した後読むと億倍楽しいから

18723:
2021-04-17 08:36

仮に自分のツイッタが自我が無いものみたいなイメージ抱かれてたらたまったもんじゃないです…ぬいアカも完全にぬいだけかツイ主との暮らしかとか、ツイ主による線引き色々ありますけどそれを間違って認識されてるんですか…

18730:
2021-04-17 01:00

RADWIMPSになるくらいなら、サカナクションの方が億倍ましだった。 そんなメンツの弱いフジロック初日にBABYMETAL持ってきて欲しい。。。 次の御告げが出てないですが。 METAL RESISTANCEに続く、LIVI…

18733:
2021-04-17 00:33

前職よりは億倍ブラックじゃないので(*・ᴗ・*)وヨシ!

Recommended

TITLE
CATEGORY
DATE
QuantumScapeが株式を売却し全固体電池の生産資金調達、市場価値を高める
モビリティ
2021-03-25 16:52
過去の失敗経験を生かし切る–ベネッセHDの社内コンサルに聞く「DXの方法論」
IT関連
2023-07-11 15:24
第2回:日本企業のERP導入を阻む3つのボトルネック
IT関連
2023-12-02 15:35
群衆カウント技術のセキュアが既存監視カメラで人数計測可能な混雑状況配信サービスをALSOKと共同開発
セキュリティ
2021-06-17 08:37
「Bing」のAIチャット、回答にマルウェアサイトへのリンクが含まれる恐れ
IT関連
2023-10-03 09:59
フロリダ州の「禁止の禁止」令はSNS企業の言論の自由の試金石となる
ネットサービス
2021-05-26 18:21
Netflixが東宝スタジオ2棟を賃借 「七人の侍」「ゴジラ」が生まれた場所を長期的な制作拠点に
くらテク
2021-03-19 09:53
日刊工業新聞社、共通ID基盤導入–パーソナライズされた情報提供図る
IT関連
2023-04-25 00:22
「レベル4」の自動運転で東京~大阪間を幹線輸送–自動運転トラックの公道実証も計画
IT関連
2023-01-07 14:51
顧客の課題に適した生成AI活用プログラムを展開–AWSジャパン、金融ビジネス戦略
IT関連
2024-03-06 14:47
人間中心のAIを作るには「生産的な不快感」が必要
IT関連
2022-12-13 02:01
パテントトロールに反撃–先行技術で特許の無効化を目指すオープンソース界
IT関連
2024-11-21 14:07
KDDI、スマートグラスとXRを活用した美術館・博物館向け新サービス
IT関連
2022-04-20 06:04
日立製作所、SAPのPEOソリューション導入を容易にするテンプレートを開発
IT関連
2022-12-10 01:49