ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 論文誌(ジャーナル)
  2. Vol.47
  3. No.6

送受信データ間の相関に基づく未知ワーム検知を利用した蔓延防止手法の提案

https://ipsj.ixsq.nii.ac.jp/records/10281
https://ipsj.ixsq.nii.ac.jp/records/10281
de500300-4233-43c0-968d-f96d676f975b
名前 / ファイル ライセンス アクション
IPSJ-JNL4706035.pdf IPSJ-JNL4706035.pdf (384.8 kB)
Copyright (c) 2006 by the Information Processing Society of Japan
オープンアクセス
Item type Journal(1)
公開日 2006-06-15
タイトル
タイトル 送受信データ間の相関に基づく未知ワーム検知を利用した蔓延防止手法の提案
タイトル
言語 en
タイトル An Unknown-worm Spread Prevention Based on the Correlation between the Transmission and Reception Data
言語
言語 jpn
キーワード
主題Scheme Other
主題 論文
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_6501
資源タイプ journal article
その他タイトル
その他のタイトル ネットワークセキュリティ
著者所属
NTT データ技術開発本部
著者所属
静岡大学情報学部情報科学科
著者所属
静岡大学情報学部情報科学科
著者所属
NTT データ技術開発本部
著者所属
NTT データ技術開発本部
著者所属
静岡大学情報学部情報科学科
著者所属
静岡大学情報学部情報科学科
著者所属(英)
en
R&D Headquarters, NTT Data Corporation
著者所属(英)
en
Faculty of Informatics, Shizuoka University
著者所属(英)
en
Faculty of Informatics, Shizuoka University
著者所属(英)
en
R&D Headquarters, NTT Data Corporation
著者所属(英)
en
R&D Headquarters, NTT Data Corporation
著者所属(英)
en
Faculty of Informatics, Shizuoka University
著者所属(英)
en
Faculty of Informatics, Shizuoka University
著者名 松本, 隆明 杉村, 友幸 鈴木, 功一 前田, 秀介 馬場, 達也 水野, 忠則 西垣, 正勝

× 松本, 隆明 杉村, 友幸 鈴木, 功一 前田, 秀介 馬場, 達也 水野, 忠則 西垣, 正勝

松本, 隆明
杉村, 友幸
鈴木, 功一
前田, 秀介
馬場, 達也
水野, 忠則
西垣, 正勝

Search repository
著者名(英) Takaaki, Matsumoto Tomoyuki, Sugimura Koichi, Suzuki Shusuke, Maeda Tatsuya, Baba Tadanori, Mizuno Masakatsu, Nishigaki

× Takaaki, Matsumoto Tomoyuki, Sugimura Koichi, Suzuki Shusuke, Maeda Tatsuya, Baba Tadanori, Mizuno Masakatsu, Nishigaki

en Takaaki, Matsumoto
Tomoyuki, Sugimura
Koichi, Suzuki
Shusuke, Maeda
Tatsuya, Baba
Tadanori, Mizuno
Masakatsu, Nishigaki

Search repository
論文抄録
内容記述タイプ Other
内容記述 本論文ではコンピュータワームのネットワークを介した自己増殖機能に着目し,送受信データ間の相関を見ることにより未知ワームの検知を行う方法を提案する.本方式では,ネットワークを介して「外部から受信したデータ」と「外部に送信したデータ」が類似しているか否かを測ることによって,ネットワークを介したワームの自己増殖活動を捕える.よって,あるPC で未知ワームが新たに発見された場合,そのワーム自身を擬似的なウイルス定義ファイルとして利用することができる.これにより,本方式は未知ワームのエンタープライズネットワーク内への蔓延を効果的に抑止することが可能である.また,本方式はWinsock API をフックすることによりエンドユーザのPC における送受信データを常時監視するという実装が可能で,マスメーリング型およびネットワーク感染型の未知ワームのリアルタイム検知が可能である.検知率および処理コストを評価する基礎実験を行い,本方式の有効性を評価する.
論文抄録(英)
内容記述タイプ Other
内容記述 This paper proposes to detect unknown-worms by capturing self-propagation of worms over networks. In the proposed scheme, worm detection is carried out based on the correlation between the transmission and reception data. Therefore, the scheme is applicable to detect both unknown mass-mailing and network worms. In addition, once an unknown-worm is found by the scheme, the worm itself can be used as a kind of “virus definition file”. This accomplishes to prevent the spread of any unknown-worm in an enterprise network. In this paper, the validity of the scheme is estimated with some basic experiments.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AN00116647
書誌情報 情報処理学会論文誌

巻 47, 号 6, p. 1941-1953, 発行日 2006-06-15
ISSN
収録物識別子タイプ ISSN
収録物識別子 1882-7764
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-23 02:57:32.944461
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3