2024-03-28T21:33:00Zhttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_oaipmhoai:ipsj.ixsq.nii.ac.jp:000867422023-11-14T00:51:14Z06164:06165:06462:06909
悪性Webサイト探索のための優先巡回順序の選定法Deciding priority crawling in searching for malicious websitesjpnWebセキュリティ,Drive-by-download,クライアント型ハニーポット,機械学習http://id.nii.ac.jp/1001/00086727/Conference Paperhttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_action_common_download&item_id=86742&item_no=1&attribute_id=1&file_no=1Copyright (c) 2012 by the Information Processing Society of Japan早稲田大学 基幹理工学研究科 情報理工学専攻NTTネットワーク基盤技術研究所早稲田大学 基幹理工学研究科 情報理工学専攻千葉, 大紀森, 達哉後藤, 滋樹Webブラウザを攻撃対象とする悪性サイトが増加している.この脅威に対し,Webサイトを巡回し,悪性サイトを発見するクライアント型ハニーポット技術が研究開発され,攻撃情報が収集されている.しかし,ハニーポットで網羅的に巡回するには多大なリソースを必要とするため,より効率的にWebサイトを巡回するべきである.そこで本研究では,悪性サイトのIPアドレス,WHOIS,FQDN文字列の情報から統計的特徴ベクトルを作成し,教師あり機械学習を適用することで,最適な巡回リストを生成する技術を提案する.実データを用いた評価の結果,提案手法はより多くの悪性サイトを含む巡回リストを生成可能であることがわかった.Malicious websites that attack web browsers have become one of the most serious threats. To collect attack information for protective use, client honeypots have been developed. However, the attack information that can be collected by a honeypot is limited. This paper proposes a new method for collecting attacks more effectively. Our method makes use of IP addresses, domain names, and FQDN strings and it constructs a statistical feature vector. We apply a supervised machine learning to generate a URL list with crawling priority. We validate that our new method can generate an effective URL list for client honeypots.コンピュータセキュリティシンポジウム2012論文集201238058122012-10-232012-11-02