Item type |
Symposium(1) |
公開日 |
2016-10-04 |
タイトル |
|
|
タイトル |
Paragraph Vectorを用いたマルウェアの亜種推定法 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Detectiong Malware Variants Using Paragraph Vector |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
亜種マルウェア,動的解析,APIコール,Deep Learning,Paragraph Vector |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
早稲田大学 |
著者所属 |
|
|
|
早稲田大学 |
著者所属 |
|
|
|
早稲田大学 |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者名 |
佐藤, 拓未
後藤, 滋樹
武部, 嵩礼
|
著者名(英) |
Takumi, Sato
Shigeki, Goto
Takanori, Takebe
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
マルウェアの亜種はツールを用いることで容易に作成可能である.マルウェアの亜種の発見数が顕著に増加している.マルウェアの種別に応じた適切な対策のためには,効率のよい亜種の判定が望まれる.本研究は,マルウェアの動的解析の結果に含まれる API コール群を用いて,マルウェアが指定の亜種であるかどうかを推定する.具体的には,マルウェアが呼び出す API 群およびその引数に着目し,それらを自然言語の一連の文章のように捉えて Deep Learning の技術を用いて Paragraph Vector を作成する.自然言語における文脈の特徴に相当する情報を動的解析から導く.提案手法により人間による特徴の選定および抽出を行わない自動的なマルウェアの亜種判定を実現する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Subspecific malware, or a malware variant, can be easily made by tools. The number of subspecific malware is increasing remarkably. For appropriate countermeasures for a malware family, it is desirable to realize an effective method for deciding subspecific malware in a family. This paper proposes a new method for determine malware variants. We use log files of dynamic analysis of malware in FFRI Dataset. We focus on API calls and their arguments. Our method treat them as a natural language sentence. We apply Deep Learning technology, and convert log files into Paragraph Vectors. The paragraph vector represents a feature vector, which characterize malware variants. The proposed method does not depend on manual extraction of malware features by human observation. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2016論文集
巻 2016,
号 2,
p. 298-304,
発行日 2016-10-04
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |