Item type |
SIG Technical Reports(1) |
公開日 |
2017-02-23 |
タイトル |
|
|
タイトル |
管理端末に感染したマルウェアによる制御プログラムの改ざん検知について |
タイトル |
|
|
言語 |
en |
|
タイトル |
Detection of control program tampering by a malware infected on a management terminal |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
マルウェア |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
三菱電機株式会社 |
著者所属 |
|
|
|
三菱電機株式会社 |
著者所属 |
|
|
|
三菱電機株式会社 |
著者所属(英) |
|
|
|
en |
|
|
Mitsubishi Electric |
著者所属(英) |
|
|
|
en |
|
|
Mitsubishi Electric |
著者所属(英) |
|
|
|
en |
|
|
Mitsubishi Electric |
著者名 |
岩崎, 亜衣子
榊原, 裕之
河内, 清人
|
著者名(英) |
Aiko, Iwasaki
Hiroyuki, Sakakibara
Kiyoto, Kawauchi
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,制御システムへのサイバー攻撃が増加し問題となっている.イラン核開発設備に対して行われたサイバー攻撃であるスタックスネットでは,制御プログラムを改ざんすることで制御システムをダウンさせ,稼動停止に陥らせたと言われている.本稿では,マルウェアによる不正な改ざんで,制御プログラムが不正な挙動をするように機能を追加される,または必要な機能が削除されるといった変更が行われると仮定し,管理端末に感染したマルウェアによる更新プログラムの改ざんを,更新プログラムの変更内容の異常度合いに基づき検知する方法について検討を行った. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In recent years, cyber attacks on control systems have increased and become a problem. In the Stuxnet which is a cyber attack against the Iran nuclear development facility, it is said that the control system was downed by tampering with the control program and caused the operation to stop. In this paper, we assume that the on a control program mal-functions are added or some functions are deleted or modified to make illegal behaviors by malware, we propose a method of detecting tampering with a control program update based on the degree of abnormality of an update contents. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11235941 |
書誌情報 |
研究報告コンピュータセキュリティ(CSEC)
巻 2017-CSEC-76,
号 35,
p. 1-5,
発行日 2017-02-23
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8655 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |