ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. インターネットと運用技術シンポジウム(IOT)
  4. 2018

通信パケットの記録からのWebを介する攻撃の再現―メッセージフローの自動再現とログの再取得の検討―

https://ipsj.ixsq.nii.ac.jp/records/192675
https://ipsj.ixsq.nii.ac.jp/records/192675
16f87ab1-09eb-4f73-8ed5-d71edb6d4d3c
名前 / ファイル ライセンス アクション
IPSJ-IOTS2018019.pdf IPSJ-IOTS2018019.pdf (1.7 MB)
Copyright (c) 2018 by the Information Processing Society of Japan
オープンアクセス
Item type Symposium(1)
公開日 2018-11-29
タイトル
タイトル 通信パケットの記録からのWebを介する攻撃の再現―メッセージフローの自動再現とログの再取得の検討―
タイトル
言語 en
タイトル Reproduction of Attacks via Web by Using Captured Packets - On Message Flow Reproduction and Log Acquisition-
言語
言語 jpn
キーワード
主題Scheme Other
主題 セキュリティトラフィック
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
近畿大学大学院
著者所属
近畿大学
著者所属
近畿大学
著者所属(英)
en
Graduate school of Kindai University
著者所属(英)
en
Kindai University
著者所属(英)
en
Kindai University
著者名 奥田, 裕樹

× 奥田, 裕樹

奥田, 裕樹

Search repository
福田, 洋治

× 福田, 洋治

福田, 洋治

Search repository
井口, 信和

× 井口, 信和

井口, 信和

Search repository
著者名(英) Yuki, Okuda

× Yuki, Okuda

en Yuki, Okuda

Search repository
Youji, Fukuta

× Youji, Fukuta

en Youji, Fukuta

Search repository
Nobukazu, Iguchi

× Nobukazu, Iguchi

en Nobukazu, Iguchi

Search repository
論文抄録
内容記述タイプ Other
内容記述 著者らはこれまでインシデント対応における調査活動を支援するためのフォレンジック支援システムを開発してきた.著者らのシステムは通信パケットの記録から Web サイトを復元し再現端末からこれにアクセスし Web を介した攻撃を再現して起こった事柄を再観測できる.本稿では通信パケットの記録からセッションを抽出しそのメッセージフローを自動再現しながらこれと連動して再現端末で OS やアプリケーションのイベントログ,動作ログを再取得する機能について検討する.この機能は大量の通信パケットの記録から Web を介した攻撃に該当する可能性のあるところを抽出する過程を支援する.
論文抄録(英)
内容記述タイプ Other
内容記述 The authors have developed a system that supports investigation of attack communication data and malware activities in Web based attacks which is one of the dominant ways of sending malware to client PCs. This system reproduces HTTP requests, responses and behavior of malicious website related to the Web based attack from the raw packets of the communication at the time of the incident occurs. In this manuscript, we consider the function to extract the HTTP session from the raw packets and reproduce the message flow, and reacquire event log and operation log of the OS and application in the client PC. This function supports the process of extracting the raw packets corresponding to attacks via the Web from the large number of captured raw packets.
書誌情報 インターネットと運用技術シンポジウム論文集

巻 2018, p. 85-91, 発行日 2018-11-29
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-20 00:02:53.980075
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3