ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2017

物理マシンを採用したマルウェア動的解析環境における仮想マシンと同等の復旧速度の実現

https://ipsj.ixsq.nii.ac.jp/records/187225
https://ipsj.ixsq.nii.ac.jp/records/187225
070ad4e7-ecf1-4d03-8dd2-86ef26cfb306
名前 / ファイル ライセンス アクション
IPSJCSS2017050.pdf IPSJCSS2017050.pdf (611.3 kB)
Copyright (c) 2017 by the Information Processing Society of Japan
オープンアクセス
Item type Symposium(1)
公開日 2017-10-16
タイトル
タイトル 物理マシンを採用したマルウェア動的解析環境における仮想マシンと同等の復旧速度の実現
タイトル
言語 en
タイトル Sandbox: Proposal of Bootable System Snapshot for Physical Machine.
言語
言語 jpn
キーワード
主題Scheme Other
主題 MWS,マルウェア,サンドボックス,VM検知,動的解析環境
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
株式会社みずほフィナンシャルグループ
著者所属
株式会社みずほフィナンシャルグループ
著者所属(英)
en
Mizuho Financial Group, Inc.
著者所属(英)
en
Mizuho Financial Group, Inc.
著者名 阿曽村, 一郎

× 阿曽村, 一郎

阿曽村, 一郎

Search repository
武田, 康博

× 武田, 康博

武田, 康博

Search repository
著者名(英) Ichiro, Asomura

× Ichiro, Asomura

en Ichiro, Asomura

Search repository
Yasuhiro, Takeda

× Yasuhiro, Takeda

en Yasuhiro, Takeda

Search repository
論文抄録
内容記述タイプ Other
内容記述 マルウェアには自身の実行環境を判別する機能により,物理マシンでは動作するが仮想マシンでは動作しないものがあるため,動的解析環境には物理マシンを用いることが望ましい.一方で,動的解析環境には解析後にOSを短時間で解析前の状態に戻す仕組みが求められるため,仮想マシンが採用されていることが多い.物理マシンを用いた動的解析環境を構築するためには,OSを短時間で解析前の状態に戻す仕組みを実現させることが課題となる.我々は仮想マシンで動作しないマルウェアの動的解析を行うために,この課題を解決した物理マシンを用いた動的解析環境を構築した.本稿では,短時間でOSを解析前の状態に戻す仕組みについて述べる.
論文抄録(英)
内容記述タイプ Other
内容記述 Since some of malwares detect virtual machine, physical machine is preferable as a dynamic analysis environment. However, virtual machines are popular because malware can be executed and analyzed on them without having to reinstall operating system and application software every time. In order to create dynamic analysis environment using physical machine, there is a big challenge with instant system recovery. In this paper, we propose bootable system snapshot for physical machine which allows instant system recovery.
書誌レコードID
識別子タイプ NCID
関連識別子 ISSN 1882-0840
書誌情報 コンピュータセキュリティシンポジウム2017論文集

巻 2017, 号 2, 発行日 2017-10-16
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-20 02:23:02.865296
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3