| Item type |
Journal(1) |
| 公開日 |
2016-09-15 |
| タイトル |
|
|
タイトル |
マルウェア解析向け通信制御システムの開発 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Development of Malware Traffic Control System for Malware Analysis |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[特集:社会の変革に挑戦するセキュリティ技術とプライバシー保護技術] マルウェア解析,動的解析,通信制御 |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
| 著者所属 |
|
|
|
株式会社日立製作所 |
| 著者所属 |
|
|
|
株式会社日立製作所 |
| 著者所属 |
|
|
|
株式会社日立製作所 |
| 著者所属 |
|
|
|
株式会社日立製作所 |
| 著者所属 |
|
|
|
株式会社日立製作所 |
| 著者所属 |
|
|
|
株式会社日立製作所 |
| 著者所属(英) |
|
|
|
en |
|
|
Hitachi Ltd. |
| 著者所属(英) |
|
|
|
en |
|
|
Hitachi Ltd. |
| 著者所属(英) |
|
|
|
en |
|
|
Hitachi Ltd. |
| 著者所属(英) |
|
|
|
en |
|
|
Hitachi Ltd. |
| 著者所属(英) |
|
|
|
en |
|
|
Hitachi Ltd. |
| 著者所属(英) |
|
|
|
en |
|
|
Hitachi Ltd. |
| 著者名 |
重本, 倫宏
徳山, 喜一
下間, 直樹
林, 直樹
鬼頭, 哲郎
仲小路, 博史
|
| 著者名(英) |
Tomohiro, Shigemoto
Kiichi, Tokuyama
Naoki, Shimotuma
Naoki, Hayashi
Tetsuro, Kito
Hirofumi, Nakakoji
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,民間企業や防衛関連企業,衆参両院を狙ったサイバー攻撃が顕在化しており,個人,企業,国家の利益や安全性を損なうリスクが高まっている.マルウェアの中には,悪性なプログラムが設置されたサイトからプログラムコードを取得・実行し,機能拡充を行うダウンローダ型マルウェアが存在する.このような攻撃の全貌を明らかにするためには,インターネットに接続させた状態でマルウェア解析を行う必要がある.しかし,マルウェアが行うインターネット通信をすべて許可すると,解析により,外部組織に被害が発生する可能性がある.本稿では,ダウンローダ型マルウェアが行うダウンロード通信を検知し,当該通信のみをインターネットに接続しながら,マルウェア解析を行う通信制御手法を提案する.また,実際のマルウェアを用いた評価実験により,提案手法の有効性を評価する. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
As the malware used in targeted attacks has grown more advanced in recent years, the number of cases where existing inbound measures have failed to detect attacks and allowed incursions into the organization has increased. It has been confirmed that “downloader” malware exists that downloads secondary malware from a malware distribution server prepared by the attacker, so that the attack can be carried out in stages. So, it is necessary to be connected to the Internet, and to analyze malware. But if all the malware connection is permitted, malware analysis environment may attack outside services. In this paper, we develop and evaluate Malware Traffic Control System which controls attack. |
| 書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
| 書誌情報 |
情報処理学会論文誌
巻 57,
号 9,
p. 2012-2020,
発行日 2016-09-15
|
| ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |