ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2018

API呼び出しとそれに伴う経過時間とシステム負荷を用いた重み付けスコアに基づくマルウェア検知手法

https://ipsj.ixsq.nii.ac.jp/records/192273
https://ipsj.ixsq.nii.ac.jp/records/192273
64380b9e-db25-4e7f-b60b-c7f37984b493
名前 / ファイル ライセンス アクション
IPSJCSS2018178.pdf IPSJCSS2018178.pdf (645.4 kB)
Copyright (c) 2018 by the Information Processing Society of Japan
オープンアクセス
Item type Symposium(1)
公開日 2018-10-15
タイトル
タイトル API呼び出しとそれに伴う経過時間とシステム負荷を用いた重み付けスコアに基づくマルウェア検知手法
タイトル
言語 en
タイトル Malware Detection Method Using a Weighted Sum Model Based on API Call Patterns, Elapsed Time and System Load between API Calls
言語
言語 jpn
キーワード
主題Scheme Other
主題 マルウェア検知,API,システム負荷,機械学習
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
東京情報大学総合情報学研究科
著者所属
東京情報大学総合情報学部
著者所属
筑波大学大学院システム情報工学研究科
著者所属
東京情報大学総合情報学部
著者所属
東京情報大学総合情報学部
著者所属
東京情報大学総合情報学部
著者所属
株式会社日立システムズサイバーセキュリティリサーチセンタ
著者所属
株式会社日立システムズサイバーセキュリティリサーチセンタ
著者所属(英)
en
Graduate School of Informatics, Tokyo University of Information Sciences
著者所属(英)
en
Department of Information Sciences, Tokyo University of Information Sciences
著者所属(英)
en
Graduate School of Systems and Information Engineering, University of Tsukuba
著者所属(英)
en
Department of Information Sciences, Tokyo University of Information Sciences
著者所属(英)
en
Department of Information Sciences, Tokyo University of Information Sciences
著者所属(英)
en
Department of Information Sciences, Tokyo University of Information Sciences
著者所属(英)
en
Hitachi Systems, Ltd. Cyber Security Research Center
著者所属(英)
en
Hitachi Systems, Ltd. Cyber Security Research Center
著者名 佐藤, 順子

× 佐藤, 順子

佐藤, 順子

Search repository
花田, 真樹

× 花田, 真樹

花田, 真樹

Search repository
面, 和成

× 面, 和成

面, 和成

Search repository
村上, 洋一

× 村上, 洋一

村上, 洋一

Search repository
鈴木, 英男

× 鈴木, 英男

鈴木, 英男

Search repository
布広, 永示

× 布広, 永示

布広, 永示

Search repository
折田, 彰

× 折田, 彰

折田, 彰

Search repository
関口, 竜也

× 関口, 竜也

関口, 竜也

Search repository
著者名(英) Junko, Sato

× Junko, Sato

en Junko, Sato

Search repository
Masaki, Hanada

× Masaki, Hanada

en Masaki, Hanada

Search repository
Kazumasa, Omote

× Kazumasa, Omote

en Kazumasa, Omote

Search repository
Yoichi, Murakami

× Yoichi, Murakami

en Yoichi, Murakami

Search repository
Hideo, Suzuki

× Hideo, Suzuki

en Hideo, Suzuki

Search repository
Eiji, Nunohiro

× Eiji, Nunohiro

en Eiji, Nunohiro

Search repository
Akira, Orita

× Akira, Orita

en Akira, Orita

Search repository
Tatsuya, Sekiguchi

× Tatsuya, Sekiguchi

en Tatsuya, Sekiguchi

Search repository
論文抄録
内容記述タイプ Other
内容記述 近年, マルウェアの自身の隠蔽が巧妙化しており,未知のマルウェアを高精度で検知する手法が求められている.マルウェアは実行環境の検知,セキュリティサービスの無効化,自分自身の削除などの機能を用いて検知を免れようとしている. そこで筆者らはこれまで,API 呼び出しのパターンや経過時間, またシステム負荷の変動に関する特徴情報を用いた単純ベイズ分類器による検知手法を提案した.本研究では, 当該手法のさらなる検知精度向上のために,特徴情報ごとに分類器を作成し, それから算出されたスコアに重み付けをして足し合わせた値によってマルウェアを検知する手法の提案し,評価を行う.
論文抄録(英)
内容記述タイプ Other
内容記述 Malware detection method with high accuracy is strongly required, because mechanism of malware is getting sophisticated to evade detections by antivirus software. The cunning malware tries to evade detection using functions which detect the system environment, disable the security protection and remove myself. We have so far proposed a malware detection method based on API call pattern, elapsed time and system load between API calls. In this study, in order to make further improvement of the detection accuracy, we propose and evaluate a method using a weighted sum of scores from different classifiers constructed based on those features.
書誌レコードID
識別子タイプ NCID
関連識別子 ISSN 1882-0840
書誌情報 コンピュータセキュリティシンポジウム2018論文集

巻 2018, 号 2, p. 1266-1270
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-20 00:13:16.864376
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3