Item type |
Symposium(1) |
公開日 |
2015-10-14 |
タイトル |
|
|
タイトル |
メタ情報を活用したAndroidアプリケーションのリスク分析手法に関する検討 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Studies on Risk Level Evaluation Schemes Using APK Metadata |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
Android,Malware,Security,APK,SVM |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
株式会社セキュアブレイン |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
SecureBrain Corporation |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者名 |
高橋, 健志
班, 涛
三村, 隆夫
中尾, 康二
|
著者名(英) |
Takeshi, Takahashi
Tao, Ban
Takao, Mimura
Koji, Nakao
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,Android 端末でのセキュリティインシデントは急増しており,その対策として Android Package (APK) 分析技術が多数報告されているが,それらの分析精度は更なる向上が求められている.これらの技術の多くはプログラム分析に基づく検知を実施しているが,我々はこれに加えて APK のオンラインマーケットから取得できるメタ情報を用いることで,分析精度を向上する技術を検討している.本稿では特に,アプリケーション (以下,アプリ) カテゴリおよび説明文に基づく APK のリスク・マルウェア分析手法を提案する.提案手法は,Web から取得した APK のアプリカテゴリ情報や説明文を最大限活用している点に特徴があり,リスクを数値化すると同時に,マルウェア判定を実現する.また,同様のパラメータを活用した機械学習ベースのマルウェア検知手法を実装し,両方式の性能を比較する.評価実験では,従来方式と比較して提案方式の area under curve 値が向上していることを示し,提案方式の有効性,そして APK リスク分析へのメタ情報の有用性を考察する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The number of security incidents faced by Android users is growing, along with the surge in malware targeting Android terminals. To cope with that, assorted Android Package (APK) analysis techniques have been reported, but most of them focus on program analyses. Different from these approaches, we use APKs' metadata obtained from the online APK markets to improve the accuracy of risk detection. In this paper, we propose APK analysis schemes based on application categories and descriptions. We propose both risk quantification approach and two-class classification one and evaluate them. This paper verifies the performance of the proposed schemes by comparing its area under curve values with that of a conventional scheme, and confirms the usability of APK metadata for the purpose of APKs' accurate risk analysis. |
書誌情報 |
コンピュータセキュリティシンポジウム2015論文集
巻 2015,
号 3,
p. 199-206,
発行日 2015-10-14
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |