Item type |
Journal(1) |
公開日 |
2024-11-15 |
タイトル |
|
|
タイトル |
マルチタスク学習による表層情報を軸としたマルウェアの系統樹の作成手法の提案 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Malware Lineage Based on Surface Information Using Multi-task Learning |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
[一般論文(推薦論文,特選論文)] 表層情報,マルウェア解析,マルチタスク学習,系統樹 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_6501 |
|
資源タイプ |
journal article |
ID登録 |
|
|
ID登録 |
10.20729/00240594 |
|
ID登録タイプ |
JaLC |
著者所属 |
|
|
|
電気通信大学 |
著者所属 |
|
|
|
株式会社FFRIセキュリティ |
著者所属 |
|
|
|
株式会社FFRIセキュリティ |
著者所属 |
|
|
|
株式会社FFRIセキュリティ |
著者所属 |
|
|
|
電気通信大学 |
著者所属(英) |
|
|
|
en |
|
|
The University of Electro-Communications |
著者所属(英) |
|
|
|
en |
|
|
FFRI Security, Inc. |
著者所属(英) |
|
|
|
en |
|
|
FFRI Security, Inc. |
著者所属(英) |
|
|
|
en |
|
|
FFRI Security, Inc. |
著者所属(英) |
|
|
|
en |
|
|
The University of Electro-Communications |
著者名 |
池澤, 隆人
中川, 恒
茂木, 裕貴
押場, 博光
市野, 将嗣
|
著者名(英) |
Takato, Ikezawa
Ko, Nakagawa
Yuki, Mogi
Hiromitsu, Oshiba
Masatsugu, Ichino
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
マルウェアの増加にともない,それらの解析補助の必要性が増している.そこでマルウェアの解析補助を目的とした,系統樹の作成手法(FILTER-M)を提案する.本研究では,表層情報からMITRE ATT&CKのTTPと対応付けた特徴量空間を作成し,その空間において系統樹を作成する.この系統樹により,解析の初期に有用な,機能的な解釈性をともなった検体集合全体の情報および検体間の情報を得ることができる.特徴量空間は深層学習とマルチタスク学習を用いて作成し,系統樹はHDBSCANによるデンドログラムから作成する.分析の結果,目的とした系統樹を作成でき,解析に役立つ系統樹であることが確認できた. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
With the increase in malware, there is a growing need for assistance in analysis. This paper proposes a method (FILTER-M) for creating lineages to assist in malware analysis. In this study, we create a feature space based on surface information representing the MITRE ATT&CK's TTPs and create lineages in that space. These lineages provides information from all samples, between samples, and their functional interpretability from early stage of the analysis. The feature space is created using deep learning and multi-task learning, and the lineages are constructed from a dendrogram using HDBSCAN. As a result of the analysis, the lineages was successfully created, confirming the feasibility of creating useful lineages for analysis. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN00116647 |
書誌情報 |
情報処理学会論文誌
巻 65,
号 11,
p. 1586-1603,
発行日 2024-11-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
1882-7764 |
公開者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |