ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2019

抽象構文木に基づくネスト構造に関する特徴を用いた悪性JavaScript検知手法

https://ipsj.ixsq.nii.ac.jp/records/201356
https://ipsj.ixsq.nii.ac.jp/records/201356
9767fe42-0e0b-4818-aca9-5cb7ce3a90c5
名前 / ファイル ライセンス アクション
IPSJCSS2019063.pdf IPSJCSS2019063.pdf (634.0 kB)
Copyright (c) 2019 by the Information Processing Society of Japan
オープンアクセス
Item type Symposium(1)
公開日 2019-10-14
タイトル
タイトル 抽象構文木に基づくネスト構造に関する特徴を用いた悪性JavaScript検知手法
タイトル
言語 en
タイトル A Machine Learning-Based Method for Detecting Malicious JavaScript Using Nested Structure Based on Abstract Syntax Tree
言語
言語 jpn
キーワード
主題Scheme Other
主題 ドライブバイダウンロード攻撃,機械学習,JavaScript
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
東京情報大学大学院総合情報学研究科
著者所属
東京情報大学総合情報学部
著者所属
東京情報大学総合情報学部
著者所属
東京情報大学総合情報学部
著者所属
東京情報大学総合情報学部
著者所属
株式会社日立システムズサイバーセキュリティリサーチセンター
著者所属
株式会社日立システムズサイバーセキュリティリサーチセンター
著者所属(英)
en
Graduate School of Informatics, Tokyo University of Information Sciences
著者所属(英)
en
Department of Information Sciences, Tokyo University of Information Sciences
著者所属(英)
en
Department of Information Sciences, Tokyo University of Information Sciences
著者所属(英)
en
Department of Information Sciences, Tokyo University of Information Sciences
著者所属(英)
en
Department of Information Sciences, Tokyo University of Information Sciences
著者所属(英)
en
Hitachi Systems, Ltd. Cyber Security Research Center
著者所属(英)
en
Hitachi Systems, Ltd. Cyber Security Research Center
著者名 佐野, 涼太

× 佐野, 涼太

佐野, 涼太

Search repository
花田, 真樹

× 花田, 真樹

花田, 真樹

Search repository
早稲田, 篤志

× 早稲田, 篤志

早稲田, 篤志

Search repository
村上, 洋一

× 村上, 洋一

村上, 洋一

Search repository
布広, 永示

× 布広, 永示

布広, 永示

Search repository
折田, 彰

× 折田, 彰

折田, 彰

Search repository
関口, 竜也

× 関口, 竜也

関口, 竜也

Search repository
著者名(英) Ryota, Sano

× Ryota, Sano

en Ryota, Sano

Search repository
Masaki, Hanada

× Masaki, Hanada

en Masaki, Hanada

Search repository
Atsushi, Waseda

× Atsushi, Waseda

en Atsushi, Waseda

Search repository
Yoichi, Murakami

× Yoichi, Murakami

en Yoichi, Murakami

Search repository
Eiji, Nunohiro

× Eiji, Nunohiro

en Eiji, Nunohiro

Search repository
Akira, Orita

× Akira, Orita

en Akira, Orita

Search repository
Tatsuya, Sekiguti

× Tatsuya, Sekiguti

en Tatsuya, Sekiguti

Search repository
論文抄録
内容記述タイプ Other
内容記述 ドライブバイダウンロード攻撃による被害は年々深刻化している.その攻撃の被害に遭う主な原因としては,Webサイトに埋め込まれた不正スクリプトによって,訪問者が悪性 Web サイトにアクセスさせられてしまうということが挙げられる.その不正スクリプトの多くは攻撃の検知を回避するための様々な手法が施されているため,このような悪性 Web サイトによる攻撃を高精度で検知する手法が求められている.本稿では,JavaScriptを用いた不正スクリプトを高精度に検知するために,スクリプトの抽象構文木における出現キーワード(出現文字列)とその属性(変数や関数など),プログラムの構造的特徴(ネストの深さとその位置的な分布)を利用して,機械学習アルゴリズム(SVM, NBC, Random Forest)に基づく検知手法を提案し,評価する.
論文抄録(英)
内容記述タイプ Other
内容記述 Damage caused by drive-by download has been getting worse year by year. One of the main causes of the attack is that malicious scripts embedded in web sites force visitors to access malicious web sites. Also, many of the scripts use obfuscation to prevent detection. Therefore, it is required to detect such attacks with high accuracy. In this study, in order to detect malicious JavaScript code with high accuracy, we propose a machine learning method using not only statistical features, i.e. the number of keywords in the code and their attributes, such as variables and functions, but also structural features (nest depth) based on abstract syntax tree. In addition, the accuracies of the methods with different combinations of the features and machine learning algorithms, SVM, Native Bayes and Random Forest, are evaluated.
書誌レコードID
識別子タイプ NCID
関連識別子 ISSN 1882-0840
書誌情報 コンピュータセキュリティシンポジウム2019論文集

巻 2019, p. 436-442, 発行日 2019-10-14
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 21:04:31.125017
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3