| Item type |
Symposium(1) |
| 公開日 |
2016-10-04 |
| タイトル |
|
|
タイトル |
データ圧縮アルゴリズムを用いたマルウェア感染通信ログの判定 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Log Detection of Malware-Infected Host Communications with Data Compression Algorithm |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
マルウェア,通信ログ,データ圧縮,機械学習 |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
| 著者所属 |
|
|
|
日本電信電話株式会社 |
| 著者所属 |
|
|
|
日本電信電話株式会社 |
| 著者所属 |
|
|
|
日本電信電話株式会社 |
| 著者所属(英) |
|
|
|
en |
|
|
Nihon Telegraph and Telephone Corporate |
| 著者所属(英) |
|
|
|
en |
|
|
Nihon Telegraph and Telephone Corporate |
| 著者所属(英) |
|
|
|
en |
|
|
Nihon Telegraph and Telephone Corporate |
| 著者名 |
岡野, 靖
神谷, 和憲
谷川, 真樹
|
| 著者名(英) |
Yasushi, Okano
Kazunori, Kamiya
Masaki, Tanikawa
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,端末のマルウェア感染についての通信ログ分析手法に機械学習技術がよく適用されつつある.機械学習においては対象データからの特徴抽出手法もその判定精度に大きな影響を与えるが,通信ログにおいてはしばしば未知のデータ列を含むため,通常の特徴抽出手法では適さない場合がある.本研究では通信ログからの特徴抽出として,gzip や compress 等で用いられるデータ圧縮アルゴリズムを用いた手法の適用を試みた.本手法は特にマルウェアのパターン化された通信先 URL 等で良く特徴を捉え,通常の特徴抽出手法よりも良い判定精度を得ることができた. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Recently, machine learning is actively applied to log detection of Malware-infested Host Communications. Feature extraction in machine learning is a significant impact on the detection accuracy. But conventional feature extraction methods (ex. bag of words) is not be suitable for communication log, because it is often containing unknown data sequence. We propose new feature extraction method from the communication log using a data compression algorithm, gzip, compress, and so on. This method has especially caught patterned URL or the like malware, it is possible to obtain a good detection accuracy than conventional feature extraction methods. |
| 書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
| 書誌情報 |
コンピュータセキュリティシンポジウム2016論文集
巻 2016,
号 2,
p. 640-646,
発行日 2016-10-04
|
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |