ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2016

データ圧縮アルゴリズムを用いたマルウェア感染通信ログの判定

https://ipsj.ixsq.nii.ac.jp/records/175794
https://ipsj.ixsq.nii.ac.jp/records/175794
e26a5957-4753-424a-94ed-d065968c74d2
名前 / ファイル ライセンス アクション
IPSJCSS2016094.pdf IPSJCSS2016094.pdf (743.7 kB)
Copyright (c) 2016 by the Information Processing Society of Japan
オープンアクセス
Item type Symposium(1)
公開日 2016-10-04
タイトル
タイトル データ圧縮アルゴリズムを用いたマルウェア感染通信ログの判定
タイトル
言語 en
タイトル Log Detection of Malware-Infected Host Communications with Data Compression Algorithm
言語
言語 jpn
キーワード
主題Scheme Other
主題 マルウェア,通信ログ,データ圧縮,機械学習
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
日本電信電話株式会社
著者所属
日本電信電話株式会社
著者所属
日本電信電話株式会社
著者所属(英)
en
Nihon Telegraph and Telephone Corporate
著者所属(英)
en
Nihon Telegraph and Telephone Corporate
著者所属(英)
en
Nihon Telegraph and Telephone Corporate
著者名 岡野, 靖

× 岡野, 靖

岡野, 靖

Search repository
神谷, 和憲

× 神谷, 和憲

神谷, 和憲

Search repository
谷川, 真樹

× 谷川, 真樹

谷川, 真樹

Search repository
著者名(英) Yasushi, Okano

× Yasushi, Okano

en Yasushi, Okano

Search repository
Kazunori, Kamiya

× Kazunori, Kamiya

en Kazunori, Kamiya

Search repository
Masaki, Tanikawa

× Masaki, Tanikawa

en Masaki, Tanikawa

Search repository
論文抄録
内容記述タイプ Other
内容記述 近年,端末のマルウェア感染についての通信ログ分析手法に機械学習技術がよく適用されつつある.機械学習においては対象データからの特徴抽出手法もその判定精度に大きな影響を与えるが,通信ログにおいてはしばしば未知のデータ列を含むため,通常の特徴抽出手法では適さない場合がある.本研究では通信ログからの特徴抽出として,gzip や compress 等で用いられるデータ圧縮アルゴリズムを用いた手法の適用を試みた.本手法は特にマルウェアのパターン化された通信先 URL 等で良く特徴を捉え,通常の特徴抽出手法よりも良い判定精度を得ることができた.
論文抄録(英)
内容記述タイプ Other
内容記述 Recently, machine learning is actively applied to log detection of Malware-infested Host Communications. Feature extraction in machine learning is a significant impact on the detection accuracy. But conventional feature extraction methods (ex. bag of words) is not be suitable for communication log, because it is often containing unknown data sequence. We propose new feature extraction method from the communication log using a data compression algorithm, gzip, compress, and so on. This method has especially caught patterned URL or the like malware, it is possible to obtain a good detection accuracy than conventional feature extraction methods.
書誌レコードID
識別子タイプ NCID
関連識別子 ISSN 1882-0840
書誌情報 コンピュータセキュリティシンポジウム2016論文集

巻 2016, 号 2, p. 640-646, 発行日 2016-10-04
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-20 06:08:20.567540
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3