電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
技報オンライン
‥‥ (ESS/通ソ/エレソ/ISS)
技報アーカイブ
‥‥ (エレソ)
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2015-03-03 16:40
難読化の特徴を利用したドライブバイダウンロード攻撃検知方式の実装と評価
藤原寛高奈良先端大)・ブラン グレゴリーTSP)・櫨山寛章奈良先端大)・飯村卓司東大)・門林雄基奈良先端大
技報オンラインサービス実施中
抄録 (和) ドライブバイダウンロード攻撃はユーザを悪性のウェブサイトへ誘導し、ウェブブラウザやそのプラグインの脆弱性を悪用してユーザの端末にマルウェアを感染させる攻撃である。本研究ではドライブバイダウンロード攻撃検知手法の提案と評価を行う.提案手法では難読化の特徴である文字列の変化に着目し,JavaScriptの難読化されたドメイン情報を用いてドライブバイダウンロード攻撃の検知を行う.ブラウザプラグインを用いた実装の結果では,難読化されたリダイレクト通信の検知率は50%であり,正規のウェブサイトを用いた誤検知率は53%であった. 
(英) Drive-by download attacks usually redirect a user to a malicious webpage where vulnerabilities in a browser or in browser plugins are exploited in order to force the download of a malware. This research presents and evaluates a detection method against drive-by download attacks. The proposed method focusces on the transfor- mation of strings that is the characteristics of the obfuscation. The proposed method employs obfuscated domain information of JavaScript as a trigger to detect drive-by download attack. The browser plug-in implemenation of the proposed method was able to detect obfuscated redirection correctly with 50% true positives, while it showed 53% false positives against legitimate sites.
キーワード (和) ドライブバイダウンロード攻撃 / 難読化 / JavaScript / / / / /  
(英) Drive-by Download Attack / Obfuscation / Javascript / / / / /  
文献情報 信学技報, vol. 114, no. 489, ICSS2014-71, pp. 49-54, 2015年3月.
資料番号 ICSS2014-71 
発行日 2015-02-24 (ICSS) 
ISSN Print edition: ISSN 0913-5685  Online edition: ISSN 2432-6380

研究会情報
研究会 ICSS  
開催期間 2015-03-03 - 2015-03-04 
開催地(和) 名桜大学(沖縄県名護市) 
開催地(英) Meio Univiersity 
テーマ(和) 通信セキュリティ,一般 
テーマ(英) Communication Security, etc. 
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2015-03-ICSS 
本文の言語 日本語 
タイトル(和) 難読化の特徴を利用したドライブバイダウンロード攻撃検知方式の実装と評価 
サブタイトル(和)  
タイトル(英) Implementation and evaluation of Drive by Download Attack detection using the features of the obfuscation 
サブタイトル(英)  
キーワード(1)(和/英) ドライブバイダウンロード攻撃 / Drive-by Download Attack  
キーワード(2)(和/英) 難読化 / Obfuscation  
キーワード(3)(和/英) JavaScript / Javascript  
キーワード(4)(和/英) /  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 藤原 寛高 / Hirotaka Fujiwara / フジワラ ヒロタカ
第1著者 所属(和/英) 奈良先端科学技術大学院大学 (略称: 奈良先端大)
Nara Institute of Science and Technology (略称: NAIST)
第2著者 氏名(和/英/ヨミ) ブラン グレゴリー / Gregory Blanc /
第2著者 所属(和/英) Institut Mines-Télécom, Télécom SudParis (略称: TSP)
Institut Mines-Télécom, Télécom SudParis (略称: TSP)
第3著者 氏名(和/英/ヨミ) 櫨山 寛章 / Hiroaki Hazeyama / ハゼヤマ ヒロアキ
第3著者 所属(和/英) 奈良先端科学技術大学院大学 (略称: 奈良先端大)
Nara Institute of Science and Technology (略称: NAIST)
第4著者 氏名(和/英/ヨミ) 飯村 卓司 / Takuji Iimura / イイムラ タクジ
第4著者 所属(和/英) 東京大学 (略称: 東大)
The University of Tokyo (略称: UT)
第5著者 氏名(和/英/ヨミ) 門林 雄基 / Youki Kadobayashi / カドバヤシ ユウキ
第5著者 所属(和/英) 奈良先端科学技術大学院大学 (略称: 奈良先端大)
Nara Institute of Science and Technology (略称: NAIST)
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
講演者
発表日時 2015-03-03 16:40:00 
発表時間 25 
申込先研究会 ICSS 
資料番号 IEICE-ICSS2014-71 
巻番号(vol) IEICE-114 
号番号(no) no.489 
ページ範囲 pp.49-54 
ページ数 IEICE-6 
発行日 IEICE-ICSS-2015-02-24 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会