@techreport{oai:ipsj.ixsq.nii.ac.jp:00177775, author = {岩崎, 亜衣子 and 榊原, 裕之 and 河内, 清人 and Aiko, Iwasaki and Hiroyuki, Sakakibara and Kiyoto, Kawauchi}, issue = {35}, month = {Feb}, note = {近年,制御システムへのサイバー攻撃が増加し問題となっている.イラン核開発設備に対して行われたサイバー攻撃であるスタックスネットでは,制御プログラムを改ざんすることで制御システムをダウンさせ,稼動停止に陥らせたと言われている.本稿では,マルウェアによる不正な改ざんで,制御プログラムが不正な挙動をするように機能を追加される,または必要な機能が削除されるといった変更が行われると仮定し,管理端末に感染したマルウェアによる更新プログラムの改ざんを,更新プログラムの変更内容の異常度合いに基づき検知する方法について検討を行った., In recent years, cyber attacks on control systems have increased and become a problem. In the Stuxnet which is a cyber attack against the Iran nuclear development facility, it is said that the control system was downed by tampering with the control program and caused the operation to stop. In this paper, we assume that the on a control program mal-functions are added or some functions are deleted or modified to make illegal behaviors by malware, we propose a method of detecting tampering with a control program update based on the degree of abnormality of an update contents.}, title = {管理端末に感染したマルウェアによる制御プログラムの改ざん検知について}, year = {2017} }