| Item type |
Symposium(1) |
| 公開日 |
2022-10-17 |
| タイトル |
|
|
タイトル |
プロセッサ情報を用いたマルウェア検知機構におけるバージョン互換性有無の評価 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Evaluation of Version Compatibility in Malware Detection Mechanisms Using Processor Information |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
IoT, プロセッサ情報, 機械学習, マルウェア検知 |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
| 著者所属 |
|
|
|
長崎県立大学 |
| 著者所属 |
|
|
|
長崎県立大学 |
| 著者所属 |
|
|
|
工学院大学 |
| 著者所属(英) |
|
|
|
en |
|
|
University of Nagasaki |
| 著者所属(英) |
|
|
|
en |
|
|
University of Nagasaki |
| 著者所属(英) |
|
|
|
en |
|
|
Kogakuin University |
| 著者名 |
林, 壱成
加藤, 雅彦
小林, 良太郎
|
| 著者名(英) |
Issei, Hayashi
Masahiko, Kato
Ryotaro, Kobayashi
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,Society 5.0 などの取り組みによって IoT 機器が利用される場面が増加しており,これらを標的としたマルウェアやサイバー攻撃が増えている.これに伴って IoT 機器に対するセキュリティ対策が早急の課題となっている.しかし IoT 機器はその特性上,使用できるリソースが限られているため,従来のセキュリティ対策をそのまま施すのは難しい.我々は先行研究でリソースの少ない IoT 機器にも実装できるよう,プロセッサから得られる情報をもとにマルウェアを検知する機構を作成,提案してきた.しかし先行研究では正常プログラムのバージョンが変更されることを考慮してこなかった.そこで本研究ではこのマルウェア検知機構に対し,正常プログラムをアップグレード,ダウングレードさせたときマルウェア判定率にどのような影響を与えるかについて,機械学習させるプログラムトレースの組み合わせを変えることにより評価した. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In recent years, the use of IoT devices has been increasing due to initiatives such as Society 5.0, and malware and cyber attacks targeting these devices have been increasing. As a result, security measures for IoT devices have become an urgent issue. However, the limited resources available for IoT devices make it difficult to apply conventional security measures without modification. In our previous research, we have developed and proposed a mechanism to detect malware based on information obtained from the processor, which can be implemented in resource-poor IoT devices. However, these previous studies did not take into account that the version of the normal program may change. In this study, we evaluated the effect of upgrading and downgrading the normal program on the malware detection rate by changing the combination of program traces to be machine-learned. |
| 書誌情報 |
コンピュータセキュリティシンポジウム2022論文集
p. 1150-1155,
発行日 2022-10-17
|
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |