Item type |
Symposium(1) |
公開日 |
2016-10-04 |
タイトル |
|
|
タイトル |
Drive-by Download攻撃の解析支援アプリケーションの開発と評価 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Development and Evaluation of Analytical Support Application for Drive-by Download Attacks |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
MWS,作業工程の自動化,パケット間の関連性,攻撃の可視化,Drive-by Download |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
関西大学 |
著者所属 |
|
|
|
MUS情報システム株式会社 |
著者所属 |
|
|
|
関西大学 |
著者所属 |
|
|
|
関西大学 |
著者所属 |
|
|
|
関西大学大学院 |
著者所属 |
|
|
|
関西大学 |
著者所属(英) |
|
|
|
en |
|
|
Kansai University |
著者所属(英) |
|
|
|
en |
|
|
MUS Information Systems Co., Ltd. |
著者所属(英) |
|
|
|
en |
|
|
Kansai University |
著者所属(英) |
|
|
|
en |
|
|
Kansai University |
著者所属(英) |
|
|
|
en |
|
|
Kansai University Graduate School |
著者所属(英) |
|
|
|
en |
|
|
Kansai University |
著者名 |
青山, 佑平
吉井, 章
大倉, 佳歩
尾崎, 幸也
坂東, 翼
小林, 孝史
|
著者名(英) |
Yuhei, Aoyama
Akira, Yoshii
Kaho, Ohkura
Koya, Ozaki
Tsubasa, Bando
Takashi, Kobayashi
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Drive-by Download 攻撃によるマルウェアの自動取り込みが問題となっている.その問題点を明らかにするためには,攻撃フローを明らかにする必要があるが,その解析作業には専門的な知識と多大な時間を必要とする.我々は,ネットワーク上を流れる攻撃のためのトラフィックデータに含まれるデータ間の関係を明らかにするため,Drive-by Download 攻撃の解析作業を支援するアプリケーションを開発し,データ間の関係を木構造として視覚化することで攻撃の全体像を把握しやすくした.本アプリケーションの性能評価には,D3M データセットを活用し,全データの約 80 % のトラフィックデータについて正しく関係を明らかにすることができた. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The automatic download of malware by Drive-by Download attacks becomes a big problem.It is necessary to clear the attack flow, however the analyzing work flow needsprofessional knowledges and massive time.We develop the application to support the analyzing workflows of Drive-by Download attacks,and all over the attack can be easier to understand by visualizing the relationshipamong the data as tree structure.We use the D3M datasets to evaluate the performance of this application.We can show the relationship of 80% traffic data of D3M datasets correctly. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2016論文集
巻 2016,
号 2,
p. 819-825,
発行日 2016-10-04
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |