WEKO3
アイテム
送受信データ間の相関に基づく未知ワーム検知を利用した蔓延防止手法の提案
https://ipsj.ixsq.nii.ac.jp/records/10281
https://ipsj.ixsq.nii.ac.jp/records/10281de500300-4233-43c0-968d-f96d676f975b
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2006 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | Journal(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2006-06-15 | |||||||
タイトル | ||||||||
タイトル | 送受信データ間の相関に基づく未知ワーム検知を利用した蔓延防止手法の提案 | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | An Unknown-worm Spread Prevention Based on the Correlation between the Transmission and Reception Data | |||||||
言語 | ||||||||
言語 | jpn | |||||||
キーワード | ||||||||
主題Scheme | Other | |||||||
主題 | 論文 | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_6501 | |||||||
資源タイプ | journal article | |||||||
その他タイトル | ||||||||
その他のタイトル | ネットワークセキュリティ | |||||||
著者所属 | ||||||||
NTT データ技術開発本部 | ||||||||
著者所属 | ||||||||
静岡大学情報学部情報科学科 | ||||||||
著者所属 | ||||||||
静岡大学情報学部情報科学科 | ||||||||
著者所属 | ||||||||
NTT データ技術開発本部 | ||||||||
著者所属 | ||||||||
NTT データ技術開発本部 | ||||||||
著者所属 | ||||||||
静岡大学情報学部情報科学科 | ||||||||
著者所属 | ||||||||
静岡大学情報学部情報科学科 | ||||||||
著者所属(英) | ||||||||
en | ||||||||
R&D Headquarters, NTT Data Corporation | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Informatics, Shizuoka University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Informatics, Shizuoka University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
R&D Headquarters, NTT Data Corporation | ||||||||
著者所属(英) | ||||||||
en | ||||||||
R&D Headquarters, NTT Data Corporation | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Informatics, Shizuoka University | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Faculty of Informatics, Shizuoka University | ||||||||
著者名 |
松本, 隆明
杉村, 友幸
鈴木, 功一
前田, 秀介
馬場, 達也
水野, 忠則
西垣, 正勝
× 松本, 隆明 杉村, 友幸 鈴木, 功一 前田, 秀介 馬場, 達也 水野, 忠則 西垣, 正勝
|
|||||||
著者名(英) |
Takaaki, Matsumoto
Tomoyuki, Sugimura
Koichi, Suzuki
Shusuke, Maeda
Tatsuya, Baba
Tadanori, Mizuno
Masakatsu, Nishigaki
× Takaaki, Matsumoto Tomoyuki, Sugimura Koichi, Suzuki Shusuke, Maeda Tatsuya, Baba Tadanori, Mizuno Masakatsu, Nishigaki
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | 本論文ではコンピュータワームのネットワークを介した自己増殖機能に着目し,送受信データ間の相関を見ることにより未知ワームの検知を行う方法を提案する.本方式では,ネットワークを介して「外部から受信したデータ」と「外部に送信したデータ」が類似しているか否かを測ることによって,ネットワークを介したワームの自己増殖活動を捕える.よって,あるPC で未知ワームが新たに発見された場合,そのワーム自身を擬似的なウイルス定義ファイルとして利用することができる.これにより,本方式は未知ワームのエンタープライズネットワーク内への蔓延を効果的に抑止することが可能である.また,本方式はWinsock API をフックすることによりエンドユーザのPC における送受信データを常時監視するという実装が可能で,マスメーリング型およびネットワーク感染型の未知ワームのリアルタイム検知が可能である.検知率および処理コストを評価する基礎実験を行い,本方式の有効性を評価する. | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | This paper proposes to detect unknown-worms by capturing self-propagation of worms over networks. In the proposed scheme, worm detection is carried out based on the correlation between the transmission and reception data. Therefore, the scheme is applicable to detect both unknown mass-mailing and network worms. In addition, once an unknown-worm is found by the scheme, the worm itself can be used as a kind of “virus definition file”. This accomplishes to prevent the spread of any unknown-worm in an enterprise network. In this paper, the validity of the scheme is estimated with some basic experiments. | |||||||
書誌レコードID | ||||||||
収録物識別子タイプ | NCID | |||||||
収録物識別子 | AN00116647 | |||||||
書誌情報 |
情報処理学会論文誌 巻 47, 号 6, p. 1941-1953, 発行日 2006-06-15 |
|||||||
ISSN | ||||||||
収録物識別子タイプ | ISSN | |||||||
収録物識別子 | 1882-7764 |