@techreport{oai:ipsj.ixsq.nii.ac.jp:00224766,
author = {黄, 緒平 and 望月, 俊輔 and 吉岡, 克成},
issue = {21},
month = {Feb},
note = {ISP がマルウェアに感染したユーザに注意喚起を行うことは,感染を抑制する有効な手段だと思われる.しかし,従来研究においては,感染した端末に一律な注意喚起パラメータを適用することで,ISP によって効果が偏ってしまう問題がある.本稿では,感染端末の ISP を特定し,ISP のキャパシティ及びエフォートを考慮した可変的複合なパラメータによる注意喚起シミュレーションを提案する.更に,注意喚起による効果と提案手法の妥当性を評価する., Sending security notification to malware-infected users by Internet Service Providers (ISPs) is an effective solution to revoke further activities to mitigate attacks. However, the conventional works send notifications to infected hosts by uniform parameters, which lead to disproportionate effectiveness of the countermeasures. In this paper, we propose a novel solution to specify ISPs of infected hosts, and then simulate sending notifications with variable and composite parameters considering ISPs capacity and efforts adaptively. We evaluate the mitigation effectiveness of the notifications and the validity of the proposed method.},
title = {ISPの規模を考慮したマルウェア感染ユーザへの注意喚起シミュレーション},
year = {2023}
}