| Item type |
Symposium(1) |
| 公開日 |
2024-10-15 |
| タイトル |
|
|
言語 |
ja |
|
タイトル |
大規模言語モデルを用いたドメインスクワッティング検出法 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Domain Squatting Detection Using Large Language Models |
| 言語 |
|
|
言語 |
jpn |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
| 著者所属 |
|
|
|
NTTセキュリティホールディングス株式会社 |
| 著者所属 |
|
|
|
NTTセキュリティホールディングス株式会社 |
| 著者所属 |
|
|
|
NTTセキュリティホールディングス株式会社 |
| 著者所属(英) |
|
|
|
en |
|
|
NTT Security Holdings Corporation |
| 著者所属(英) |
|
|
|
en |
|
|
NTT Security Holdings Corporation |
| 著者所属(英) |
|
|
|
en |
|
|
NTT Security Holdings Corporation |
| 著者名 |
千葉, 大紀
中野, 弘樹
小出, 駿
|
| 著者名(英) |
Daiki, Chiba
Hiroki, Nakano
Takashi, Koide
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
ドメインスクワッティングは,正規ドメイン名に類似したドメイン名を登録し,ユーザを欺く攻撃手法であり,継続的かつ深刻な脅威となっている.本研究では,大規模言語モデル(LLM)を活用した新たなドメインスクワッティング検出システムDomainLynxを提案する.従来手法の多くは,認知度の高いドメイン名に対する事前定義パターンに依存しており,認知度の低いドメイン名を標的とするものや新たな攻撃の検出に課題があった.これに対しDomainLynxは,LLMの文脈理解能力を活用することで,幅広いドメイン名の保護と新種のスクワッティング技術の検出が可能である.本システムの特徴は,LLMのハルシネーション(誤った情報生成)を軽減する専用モジュールにある.これにより,検出の信頼性と文脈適応性が向上し,多様なソースから得られる大規模データの効率的かつ正確な分析が可能となった.評価実験では,1,649件の既知のスクワッティングドメインを含むデータセットを用いて,Llama-3-70Bモデルによる検出精度94.7%を達成した.さらに,1ヶ月間の実環境テストでは,209万件の新規登録ドメインから34,359件のスクワッティングドメインを検出し,従来手法と比較して2.5倍の検出性能を示した. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
This study introduces DomainLynx, a system leveraging Large Language Models (LLMs) to detect domain squatting, a persistent cybersecurity threat. Unlike existing methods that rely on predefined patterns for popular domains, DomainLynx utilizes LLMs' contextual understanding to protect a wide range of domains and identify new squatting techniques. A key innovation is DomainLynx's specialized module for mitigating LLM hallucinations, enhancing detection reliability and adaptability. This enables efficient analysis of large-scale data from diverse sources. Evaluation using 1,649 known squatting domains showed 94.7% detection accuracy with the Llama-3-70B model. In a month-long real-world test, DomainLynx identified 34,359 squatting domains from 2.09 million new registrations, outperforming existing methods by 2.5 times. |
| 書誌情報 |
コンピュータセキュリティシンポジウム2024論文集
p. 137-144,
発行日 2024-10-15
|
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |