ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 研究報告
  2. セキュリティ心理学とトラスト(SPT)
  3. 2021
  4. 2021-SPT-045

ONLSTMとAttention機構によるXSS攻撃の検知に関する一考察

https://ipsj.ixsq.nii.ac.jp/records/213574
https://ipsj.ixsq.nii.ac.jp/records/213574
31c78f01-f0e3-46f5-af21-f42c60805a53
名前 / ファイル ライセンス アクション
IPSJ-SPT21045011.pdf IPSJ-SPT21045011.pdf (902.1 kB)
Copyright (c) 2021 by the Information Processing Society of Japan
オープンアクセス
Item type SIG Technical Reports(1)
公開日 2021-11-01
タイトル
タイトル ONLSTMとAttention機構によるXSS攻撃の検知に関する一考察
言語
言語 jpn
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_18gh
資源タイプ technical report
著者所属
防衛大学校
著者所属
防衛大学校
著者所属(英)
en
National Defense Academy
著者所属(英)
en
National Defense Academy
著者名 宮崎, 裕一郎

× 宮崎, 裕一郎

宮崎, 裕一郎

Search repository
三村, 守

× 三村, 守

三村, 守

Search repository
論文抄録
内容記述タイプ Other
内容記述 ウェブアプリケーションに対する XSS 攻撃は,2020 年度第 3 四半期に IPA に提出された届出の約 58% を占めている.これに対し,スキーム,ホスト名,ドメイン名などから,機械学習モデルを用いて XSS 攻撃を検知する手法が提案されている.しかしながら,これらの研究の評価に用いたデータセットには,実際の XSS 攻撃の特徴が含まれておらず実用的とは言い難い.そこで本研究では,攻撃の特徴が表れるディレクトリやパラメータに着目し,実際の XSS 攻撃の特徴を検知することを試みた.さらに,Attention 機構を用いて注目した特徴を視覚化することで,モデルの検知原理の解明を試みた.本研究では,Attention 機構と ONLSTM (Ordered-Neurons Long Short-Term Memory) を組み合わせた検知モデルを提案する.検知精度の評価は,XSSed.com および CIC-IDS2017 データセットから 45,656 体のサンプルを抽出し,ディレクトリやパラメータを含む不均衡なデータセットを作成して実施した.その結果,提案手法ではF 値 0.98 の高精度で XSS 攻撃を検知することを確認した.さらに,Attention 機構を用いることで,提案手法が XSS 攻撃の特徴に基づいて検知していることを確認した.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AA12628305
書誌情報 研究報告セキュリティ心理学とトラスト(SPT)

巻 2021-SPT-45, 号 11, p. 1-8, 発行日 2021-11-01
ISSN
収録物識別子タイプ ISSN
収録物識別子 2188-8671
Notice
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc.
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 17:06:47.502598
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3