@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00223213, author = {林, 壱成 and 加藤, 雅彦 and 小林, 良太郎 and Issei, Hayashi and Masahiko, Kato and Ryotaro, Kobayashi}, book = {コンピュータセキュリティシンポジウム2022論文集}, month = {Oct}, note = {近年,Society 5.0 などの取り組みによって IoT 機器が利用される場面が増加しており,これらを標的としたマルウェアやサイバー攻撃が増えている.これに伴って IoT 機器に対するセキュリティ対策が早急の課題となっている.しかし IoT 機器はその特性上,使用できるリソースが限られているため,従来のセキュリティ対策をそのまま施すのは難しい.我々は先行研究でリソースの少ない IoT 機器にも実装できるよう,プロセッサから得られる情報をもとにマルウェアを検知する機構を作成,提案してきた.しかし先行研究では正常プログラムのバージョンが変更されることを考慮してこなかった.そこで本研究ではこのマルウェア検知機構に対し,正常プログラムをアップグレード,ダウングレードさせたときマルウェア判定率にどのような影響を与えるかについて,機械学習させるプログラムトレースの組み合わせを変えることにより評価した., In recent years, the use of IoT devices has been increasing due to initiatives such as Society 5.0, and malware and cyber attacks targeting these devices have been increasing. As a result, security measures for IoT devices have become an urgent issue. However, the limited resources available for IoT devices make it difficult to apply conventional security measures without modification. In our previous research, we have developed and proposed a mechanism to detect malware based on information obtained from the processor, which can be implemented in resource-poor IoT devices. However, these previous studies did not take into account that the version of the normal program may change. In this study, we evaluated the effect of upgrading and downgrading the normal program on the malware detection rate by changing the combination of program traces to be machine-learned.}, pages = {1150--1155}, publisher = {情報処理学会}, title = {プロセッサ情報を用いたマルウェア検知機構におけるバージョン互換性有無の評価}, year = {2022} }