<?xml version='1.0' encoding='UTF-8'?>
<OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd">
  <responseDate>2026-05-20T00:54:34Z</responseDate>
  <request verb="GetRecord" metadataPrefix="oai_dc" identifier="oai:ipsj.ixsq.nii.ac.jp:00176445">https://ipsj.ixsq.nii.ac.jp/oai</request>
  <GetRecord>
    <record>
      <header>
        <identifier>oai:ipsj.ixsq.nii.ac.jp:00176445</identifier>
        <datestamp>2025-01-20T05:52:20Z</datestamp>
        <setSpec>581:8417:8430</setSpec>
      </header>
      <metadata>
        <oai_dc:dc xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:oai_dc="http://www.openarchives.org/OAI/2.0/oai_dc/" xmlns="http://www.w3.org/2001/XMLSchema" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/oai_dc/ http://www.openarchives.org/OAI/2.0/oai_dc.xsd">
          <dc:title>暗号アルゴリズムの特徴を利用した軽量な暗号ブロック特定手法</dc:title>
          <dc:title>Light Weight Identification of Cryptographic Block Using Features of Cryptographic Algorithm</dc:title>
          <dc:creator>西川, 弘毅</dc:creator>
          <dc:creator>山本, 匠</dc:creator>
          <dc:creator>河内, 清人</dc:creator>
          <dc:creator>桜井, 鐘治</dc:creator>
          <dc:creator>Hiroki, Nishikawa</dc:creator>
          <dc:creator>Takumi, Yamamoto</dc:creator>
          <dc:creator>Kiyoto, Kawauchi</dc:creator>
          <dc:creator>Shoji, Sakurai</dc:creator>
          <dc:subject>[一般論文（推薦論文）] マルウェア解析，暗号，ネットワークセキュリティ</dc:subject>
          <dc:description>昨今のマルウェアの中には，暗号技術を用いて通信データを秘匿するものがある．暗号化された通信データのログからでは，マルウェアによってどのような攻撃が行われ，どのような情報が窃取されたかを特定することが困難となる．そのため，マルウェアが暗号処理に用いている暗号アルゴリズムと鍵を特定し，暗号化された通信データを復号することで，通信の内容を明らかにする必要がある．そのような背景の下，マルウェアを実行した際の動作ログである実行トレースから，暗号アルゴリズムが有する特徴を用いて解析し，マルウェアが利用している暗号アルゴリズムを特定する手法が提案されている．しかし，これらの手法は大量の実行トレースに対して解析処理を行っているため，解析に時間を要するという課題を有している．そこで本論文では，暗号アルゴリズムが算術・ビット演算を頻繁に用いるという特徴を利用し，これらの演算が集中している箇所を計算によって特定することで，解析対象とする実行トレースを減らすことが可能である軽量な暗号ブロック特定手法を提案する．さらに実際のマルウェアの検体に対しての評価実験を行い，提案手法によって，マルウェアから暗号ブロックを特定できることを示す．</dc:description>
          <dc:description>Recently most of malwares encrypt their communication, which makes it almost impossible to identify their malicious activities and leaked information unless the communication can be decrypted. To decrypt the communication, the encryption algorithm and the key used for the malicious communication have to be identified. So far several techniques employing execution traces have been proposed to identify encryption functions and keys in malware binaries by focusing on characteristics commonly found in cryptographic operations. Those existing techniques, however, have serious drawbacks that they consume huge amount of time and computational resources in the analysis, which makes those techniques impractical. Thus we propose light weight cryptographic function identification method spotting areas where logic operations or arithmetic operations appear with high frequency, which results in elimination of useless execution traces and much faster analysis. Moreover we carried out evaluation experiments with a wild malware to see if the proposed method can identify encryption functions used in the malware in an effective manner.</dc:description>
          <dc:description>journal article</dc:description>
          <dc:date>2016-12-15</dc:date>
          <dc:format>application/pdf</dc:format>
          <dc:identifier>情報処理学会論文誌</dc:identifier>
          <dc:identifier>12</dc:identifier>
          <dc:identifier>57</dc:identifier>
          <dc:identifier>2827</dc:identifier>
          <dc:identifier>2835</dc:identifier>
          <dc:identifier>1882-7764</dc:identifier>
          <dc:identifier>AN00116647</dc:identifier>
          <dc:identifier>https://ipsj.ixsq.nii.ac.jp/record/176445/files/IPSJ-JNL5712033.pdf</dc:identifier>
          <dc:language>jpn</dc:language>
        </oai_dc:dc>
      </metadata>
    </record>
  </GetRecord>
</OAI-PMH>
