ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 論文誌(ジャーナル)
  2. Vol.57
  3. No.9

通信プロトコルのヘッダの特徴に基づく不正通信の検知手法

https://ipsj.ixsq.nii.ac.jp/records/174666
https://ipsj.ixsq.nii.ac.jp/records/174666
c8b09bd9-51d9-45fc-b2f4-c898571b01d1
名前 / ファイル ライセンス アクション
IPSJ-JNL5709015.pdf IPSJ-JNL5709015.pdf (2.0 MB)
Copyright (c) 2016 by the Information Processing Society of Japan
オープンアクセス
Item type Journal(1)
公開日 2016-09-15
タイトル
タイトル 通信プロトコルのヘッダの特徴に基づく不正通信の検知手法
タイトル
言語 en
タイトル Detection Method for Malicious Packets with Characteristic Network Protocol Header
言語
言語 jpn
キーワード
主題Scheme Other
主題 [特集:社会の変革に挑戦するセキュリティ技術とプライバシー保護技術(推薦論文)] 不正通信検知,ネットワークスタック,ダークネット観測
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_6501
資源タイプ journal article
著者所属
横浜国立大学/現在,NTTセキュアプラットフォーム研究所
著者所属
横浜国立大学
著者所属
横浜国立大学/情報通信研究機構
著者所属
KDDI株式会社
著者所属
情報通信研究機構
著者所属
情報通信研究機構
著者所属
株式会社クルウィット
著者所属
情報通信研究機構
著者所属
情報通信研究機構
著者所属
情報通信研究機構
著者所属
横浜国立大学大学院環境情報研究院/横浜国立大学先端科学高等研究院
著者所属
横浜国立大学大学院環境情報研究院/横浜国立大学先端科学高等研究院
著者所属(英)
en
Yokohama National University / Presently with NTT Secure Platform Laboratories, NTT Corporation
著者所属(英)
en
Yokohama National University
著者所属(英)
en
Yokohama National University / National Institute of Information and Communications Technology
著者所属(英)
en
KDDI Corporation
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
clwit Inc.
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
Graduate School of Environment and Information Sciences , Yokohama National University/ Institute of Advanced Sciences, Yokohama National University
著者所属(英)
en
Graduate School of Environment and Information Sciences , Yokohama National University/ Institute of Advanced Sciences, Yokohama National University
著者名 小出, 駿

× 小出, 駿

小出, 駿

Search repository
鈴木, 将吾

× 鈴木, 将吾

鈴木, 将吾

Search repository
牧田, 大佑

× 牧田, 大佑

牧田, 大佑

Search repository
村上, 洸介

× 村上, 洸介

村上, 洸介

Search repository
笠間, 貴弘

× 笠間, 貴弘

笠間, 貴弘

Search repository
鈴木, 未央

× 鈴木, 未央

鈴木, 未央

Search repository
島村, 隼平

× 島村, 隼平

島村, 隼平

Search repository
衛藤, 将史

× 衛藤, 将史

衛藤, 将史

Search repository
井上, 大介

× 井上, 大介

井上, 大介

Search repository
中尾, 康二

× 中尾, 康二

中尾, 康二

Search repository
吉岡, 克成

× 吉岡, 克成

吉岡, 克成

Search repository
松本, 勉

× 松本, 勉

松本, 勉

Search repository
著者名(英) Takashi, Koide

× Takashi, Koide

en Takashi, Koide

Search repository
Shogo, Suzuki

× Shogo, Suzuki

en Shogo, Suzuki

Search repository
Daisuke, Makita

× Daisuke, Makita

en Daisuke, Makita

Search repository
Kosuke, Murakami

× Kosuke, Murakami

en Kosuke, Murakami

Search repository
Takahiro, Kasama

× Takahiro, Kasama

en Takahiro, Kasama

Search repository
Mio, Suzuki

× Mio, Suzuki

en Mio, Suzuki

Search repository
Jumpei, Shimamura

× Jumpei, Shimamura

en Jumpei, Shimamura

Search repository
Masashi, Eto

× Masashi, Eto

en Masashi, Eto

Search repository
Daisuke, Inoue

× Daisuke, Inoue

en Daisuke, Inoue

Search repository
Koji, Nakao

× Koji, Nakao

en Koji, Nakao

Search repository
Katsunari, Yoshioka

× Katsunari, Yoshioka

en Katsunari, Yoshioka

Search repository
Tsutomu, Matsumoto

× Tsutomu, Matsumoto

en Tsutomu, Matsumoto

Search repository
論文抄録
内容記述タイプ Other
内容記述 独自のネットワークを実装したマルウェアやツールが生成したパケットは,ヘッダに固有の特徴を持つことがある.本論文では,TCPヘッダのシーケンス番号,IPヘッダのID値,およびDNSのヘッダのID値等のフィールドの値を組み合わせたシグネチャを作成し,単一のパケットから送信元のマルウェアを特定する手法を提案する.マクロ解析とミクロ解析の相関分析により提案手法の有効性を示し,不正通信の分析事例を報告する.
論文抄録(英)
内容記述タイプ Other
内容記述 The packets from malware and network tools that have their own implementation of network stack may have characteristic packet headers. In this paper, we propose a technique for packet detection by generating signatures using sequence number in the TCP header, ID in the IP header, ID in the DNS header, and so on. By comparing the correlation between macro- and micro-analysis, we confirm the effectiveness of our technique and report the analysis case of malicious packets.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AN00116647
書誌情報 情報処理学会論文誌

巻 57, 号 9, p. 1986-2002, 発行日 2016-09-15
ISSN
収録物識別子タイプ ISSN
収録物識別子 1882-7764
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-20 06:36:27.152163
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3