Item type |
Symposium(1) |
公開日 |
2016-10-04 |
タイトル |
|
|
タイトル |
悪性Webサイトを分析するためのマルチ環境解析における通信ログ解析の効率化 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Efficiency Improvement of Traffic Log Analysis of Multi-Environment Analysis for Malicious Websites |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
Drive-by Download攻撃,マルチ環境解析,Webサイト解析,通信ログ解析 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
佐賀大学大学院工学系研究科 |
著者所属 |
|
|
|
佐賀大学大学院工学系研究科 |
著者所属 |
|
|
|
近畿大学理工学部情報学科 |
著者所属 |
|
|
|
岐阜大学総合情報メディアセンター |
著者所属 |
|
|
|
神戸大学大学院工学研究科 |
著者所属(英) |
|
|
|
en |
|
|
Graduate school of Science and Engineering, Saga University |
著者所属(英) |
|
|
|
en |
|
|
Graduate school of Science and Engineering, Saga University |
著者所属(英) |
|
|
|
en |
|
|
Faculty of Science and Engineering, Kindai University |
著者所属(英) |
|
|
|
en |
|
|
Information and Multimedia Center, Gifu University |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Engineering, Kobe University |
著者名 |
西尾, 祐哉
廣友, 雅徳
福田, 洋治
毛利, 公美
白石, 善明
|
著者名(英) |
Yuya, Nishio
Masanori, Hirotomo
Youji, Fukuta
Masami, Mohri
Yoshiaki, Shiraishi
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Drive-by Download 攻撃に利用される悪性 Web サイトには,アクセスしてきた端末の環境によって挙動を変えるものがある.そのため,単一の解析環境では十分な情報を得ることができず,悪性な挙動を見逃してしまう可能性がある.また,悪性 Web サイトで利用される JavaScript は難読化が施されている場合が多く,それが解析を困難にしている要因にもなっている.著者らはマルチ環境解析の動的解析と難読化コードの解析を組み合せた方法を示している.一方,より多くの悪性サイトを分析するためには分析作業の効率化も必要となる.本稿では,マルチ環境解析の一部である通信ログ解析を自動化する方法を示す. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The malicious websites used by Drive-by Download Attacks change their behavior for web client environments. Therefore, single-environment analysis cannot obtain sufficient information and may miss a malicious behavior. In addition, JavaScript used in malicious websites is often obfuscated, and it becomes the factor making analysis difficult. In this paper, we propose the analysis method based on the multi-environment analysis of the traffic log analysis was partially automated in order to analyze efficiently the more malicious websites. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2016論文集
巻 2016,
号 2,
p. 496-502,
発行日 2016-10-04
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |