Item type |
Symposium(1) |
公開日 |
2015-10-14 |
タイトル |
|
|
タイトル |
ユーザ参加型Webセキュリティ観測システムにおける収集情報の網羅性に関する一考察 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Study on the Coverage of Obtained Data by the User-Participating Framework for Monitoring Web Security |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
CSS,Drive-by Download,Webセキュリティ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
(株)KDDI研究所 |
著者所属 |
|
|
|
(株)KDDI研究所 |
著者所属 |
|
|
|
(株)KDDI研究所 |
著者所属(英) |
|
|
|
en |
|
|
KDDI R&D Laboratories, Inc. |
著者所属(英) |
|
|
|
en |
|
|
KDDI R&D Laboratories, Inc. |
著者所属(英) |
|
|
|
en |
|
|
KDDI R&D Laboratories, Inc. |
著者名 |
松中, 隆志
山田, 明
窪田, 歩
|
著者名(英) |
Takashi, Matsunaka
Akira, Yamada
Ayumu, Kubota
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
ユーザの Web ブラウザにおいてマルウェアをダウンロード・実行させる Drive-by Download 攻撃が問題となっている.著者らは,多様なユーザの Web セキュリティを網羅的に観測するために,ユーザ参加型の対策フレームワーク (FCDBD: Framework for Countering Drive-By Download) を提案している.現在,本フレームワークの有効性を検証するために,約 100 人の承諾を得たユーザから Web アクセス履歴を収集している.本稿では,収集した Web アクセス履歴の分析結果を報告する.まず,ユーザ数が 100 人であっても主要 Web サイトの 91%が観測できることがわかった.また,全アクセス履歴の約 1/4 は,従来のクローリングが網羅しきれない Web サイトであった.さらに,本フレームワークによって,ユーザのブラウザおよびプラグインの更新実態を把握できることがわかった. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Drive-by Download attack, which forces a web browser to download and execute a malware, is one of the most popular thread on the Web. The authors proposed the user-participating framework for countering drive-by download (FCDBD) which monitors a web security from several users' aspects. The authors are now collecting web access data from 100 users with the agreement for evaluating the feasibility of our framework. In this paper, we report the result of the analysis of collected web access data. First, we found that our framework can monitor 91 % of the major websites by 100 users. We found 1/4 of our collected data can monitor the websites which are hard to monitor by the existing web crawlers. We also realize that our framework can monitor the development of updated softwares (web browsers and plug-ins). |
書誌情報 |
コンピュータセキュリティシンポジウム2015論文集
巻 2015,
号 3,
p. 488-495,
発行日 2015-10-14
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |