講演抄録/キーワード |
講演名 |
2014-03-28 14:45
マルチ環境解析を利用した悪性Webサイトアクセスが及ぼす影響の分析支援 ○義則隆之・篠田昭人(名工大)・神薗雅紀(NICT)・廣友雅徳(佐賀大)・毛利公美(岐阜大)・白石善明(神戸大)・岩田 彰(名工大) ICSS2013-85 |
抄録 |
(和) |
Drive-by Download攻撃に利用される悪性Webサイトの中には端末等の環境を識別して挙動を変えるものがあるため,既に展開されているWebサイト解析サービスの利用だけでは組織に応じた分析に十分な情報を入手できるとは限らない.解析環境を変更するマルチ環境解析がいくつか提案されているが,その結果を悪性Webサイトのアクセスにより発生したインシデントに対する組織のフォレンジック調査と新たなインシデント発生のリスクヘッジにどのように結び付けて利用すればよいかという考察を与えているものは著者らの知る限り存在しない.本論文では,マルチ環境解析の結果がフォレンジック調査とリスクヘッジに繋げられることを述べ,実際の悪性Webサイトへのアクセスした事例に基づいて考察を与えている. |
(英) |
It is not always true that enough information can be got by just using website analysis services, because some malicious websites change their behavior according to client side's execution environment. Although some researches showed the effectiveness of Multi-Environment Analysis, there is no research of connecting the result of Multi-Environment Analysis to forensic analysis and risk hedge as far as we know. In this paper, we show that the result of Multi-Environment Analysis can be utilized for forensic analysis and risk hedge, and describe the advantage of it with the case of accessing malicious websites. |
キーワード |
(和) |
Drive-by Download攻撃 / Webサイト解析 / マルチ環境解析 / フォレンジック / リスクヘッジ / / / |
(英) |
Drive-by Download Attack / Web Site Analysis / Multi-Environment Analysis / Forensic / Risk Hedge / / / |
文献情報 |
信学技報, vol. 113, no. 502, ICSS2013-85, pp. 161-166, 2014年3月. |
資料番号 |
ICSS2013-85 |
発行日 |
2014-03-20 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2013-85 |