Item type |
Journal(1) |
公開日 |
2018-05-15 |
タイトル |
|
|
タイトル |
IoTマルウェアによるDDoS攻撃の動的解析による観測と分析 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Observation of DDoS Attacks from IoT Malware Using Sandbox Analysis |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[特集:情報システム論文] DDoS攻撃,IoTマルウェア,動的解析 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
横浜国立大学 |
著者所属 |
|
|
|
横浜国立大学/横浜国立大学大学院環境情報研究院/先端科学高等研究院 |
著者所属 |
|
|
|
横浜国立大学/横浜国立大学大学院環境情報研究院/先端科学高等研究院 |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University / Graduate School of Environment and Information Sciences / Institute of Advanced Sciences, Yokohama National University |
著者所属(英) |
|
|
|
en |
|
|
Yokohama National University / Graduate School of Environment and Information Sciences / Institute of Advanced Sciences, Yokohama National University |
著者名 |
鉄, 穎
楊, 笛
保泉, 拓哉
中山, 颯
吉岡, 克成
松本, 勉
|
著者名(英) |
Ying, Tie
Di, Yang
Takuya, Hoizumi
Sou, Nakayama
Katsunari, Yoshioka
Tsutomu, Matsumoto
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
ネットワークサービスの妨害を目的としたDDoS攻撃が全世界で増加しており,深刻な脅威となっている.特に最近では,マルウェアに感染したIoTデバイスがDDoS攻撃を行うケースが急増している.本研究ではハニーポットで収集したIoTマルウェア検体をサンドボックス内で実行し,DDoS攻撃の観測と分析を行った結果を報告する.実験では,IoTマルウェアの動的解析においてC&Cサーバに接続し,攻撃の観測を行う観測実験とC&Cサーバからの応答を蓄積したダミーC&Cサーバを用いた攻撃再現実験を行う.前者の観測実験により,攻撃対象や頻度など実際に発生している攻撃の傾向を把握し,後者の再現実験により,様々なDDoS攻撃の通信内容などの詳細な分析を行う.また,IoTマルウェアに感染することが確認されている4種類の実機を使った再現実験によりIoTデバイスによるDoS攻撃の流量を測った結果を示す. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Distributed Denial of Service (DDoS) attacks against various online services are increasing all over the world and becoming a serious threat. Lately, it is reported that bot-infected IoT devices perform huge DDoS attacks. In this study, we report observation and analysis results of dynamic analysis of IoT malware collected by honeypot in order to investigate the DDoS attacks by IoT malware. There are two types of experiments: observation experiment and replay experiment. In the observation experiment, we use Internet-connected sandbox to receive real commands from actual C&C servers to grasp the tendency of attacks including attack targets and frequency. In the replay experiment, we use a dummy C&C server with accumulated C&C commands collected during the observation experiment so that we can replay the attacks to observe them in details. Moreover, in the replay experiment, we use bare-metal IoT devices to measure the volume of DoS attacks. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
書誌情報 |
情報処理学会論文誌
巻 59,
号 5,
p. 1321-1333,
発行日 2018-05-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |