@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00208432, author = {石原, 聖 and 佐藤, 将也 and 山内, 利宏 and Takashi, Ishihara and Masaya, Sato and Toshihiro, Yamauchi}, book = {コンピュータセキュリティシンポジウム2020論文集}, month = {Oct}, note = {リダイレクトにより利用者の意図しないWebサイトへ誘導する攻撃への対策として,我々は悪性Webサイトを探索し,モバイル向けのブラックリストを構築する手法を提案した.提案手法は,クローラを用いてWeb空間から収集した大量のHTMLファイルについて,既知の悪性Webサイトから抽出したキーワードを用いて悪性である可能性が高いHTMLファイルを検索することで,利用者を意図しないWebサイトへ誘導する悪性Webサイトを発見する.また,発見した悪性Webサイトから抽出したキーワードをブラックリストに登録する.本稿では,スマートフォンを対象にしたユーザ参加型のWeb媒介型攻撃観測システムにより収集されたデータに含まれるURLに対して,提案手法により構築したブラックリストとの照合を実施し,悪性Webサイトへのアクセスの検知結果について述べる.また,Web媒介型攻撃観測システムにより収集されたデータに含まれるGoogle Safe Browsingによる検知結果と比較し,提案手法により構築したブラックリストの有効性を述べる., As a countermeasure against the attack that redirecting a user to unwanted websites, we proposed a method to generate blacklists for mobile devices by searching malicious websites. The method collects many HTML files from the web space using a crawler. Additionally, searching for HTML files that are highly likely to be malicious using keywords extracted from the known malicious websites to discover the new malicious websites. Then, the blacklist is generated using keywords extracted from discovered malicious websites. In this paper, we describe the results of detection of access to malicious websites by checking URLs in the data collected by a demonstration experiment against the blacklist generated by the proposed method. Besides, we describe the effectiveness of the blacklist generated by the proposed method by comparing it with the detection results of Google Safe Browsing in the data collected by the demonstration experiment.}, pages = {21--28}, publisher = {情報処理学会}, title = {悪性Webサイトの探索によるモバイル向けブラックリスト構築手法の実証実験データによる評価}, year = {2020} }