Item type |
Journal(1) |
公開日 |
2021-03-15 |
タイトル |
|
|
タイトル |
辞書に基づくDGAマルウェアに起因した悪性ドメインの判別 |
タイトル |
|
|
言語 |
en |
|
タイトル |
An Approach for Identifying Malicious Domain Names Caused by Dictionary-based DGA Malware |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[特集:快適な運用管理を支えるインターネットと運用技術] マルウェア,辞書に基づくドメイン生成,ドメイン名,ネットワークセキュリティ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
ID登録 |
|
|
ID登録 |
10.20729/00210246 |
|
ID登録タイプ |
JaLC |
著者所属 |
|
|
|
九州工業大学 |
著者所属 |
|
|
|
九州工業大学 |
著者所属 |
|
|
|
九州工業大学 |
著者所属 |
|
|
|
九州工業大学 |
著者所属(英) |
|
|
|
en |
|
|
Kyushu Institute of Technology |
著者所属(英) |
|
|
|
en |
|
|
Kyushu Institute of Technology |
著者所属(英) |
|
|
|
en |
|
|
Kyushu Institute of Technology |
著者所属(英) |
|
|
|
en |
|
|
Kyushu Institute of Technology |
著者名 |
佐藤, 彰洋
福田, 豊
井上, 純一
中村, 豊
|
著者名(英) |
Akihiro, Satoh
Yutaka, Fukuda
Jun'ichi, Inoue
Yutaka, Nakamura
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
高度なDGAマルウェアの出現により,コンピュータネットワークは深刻な脅威に直面している.このDGAマルウェアは,それ自体が有する辞書の単語を連結することで,人為的に生成したものと判別が困難な悪性ドメインを機械的に生成する.本稿では,ドメインの文字列を構成する単語間の関係性を考慮することで,辞書に基づくDGAマルウェアにより生成された悪性ドメインの判別を試みる.また実験を通じて,提案手法が0.9977の再現率と0.9869の適合率で悪性ドメインを判別可能であることを確認した.この結果から,ネットワークに内在する多様なマルウェアへの迅速な対処が可能となるため,ネットワークの運用において安全性の向上が期待できる. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Computer networks are facing serious threats by the emergence of sophisticated new DGA malware. This type of malware family has its own dictionary, from which it concatenates words to dynamically generate malicious domain names that are difficult to distinguish from human-generated domain names. In this paper, we propose an approach that focuses on relations among the words that constitute the character string of each domain name for identifying malicious domain names generated by Dictionary-based DGA malware. Our evaluation demonstrates that this approach has high identification ability, with a recall of 0.9977 and a precision of 0.9869. By enabling to address various malware encroachments, our approach contributes to dramatically improving network security. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
書誌情報 |
情報処理学会論文誌
巻 62,
号 3,
p. 829-837,
発行日 2021-03-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |