講演抄録/キーワード |
講演名 |
2019-07-04 09:00
Traffic Feature-based Botnet Detection Scheme Emphasizing the Importance of Long Patterns ○Yichen An・Shuichiro Haruta・Sanghun Choi・Iwao Sasase(Keio Univ.) CS2019-18 |
抄録 |
(和) |
(まだ登録されていません) |
(英) |
The botnet detection is imperative. Among several detection schemes, the promising one uses the communication sequences. The main idea of that scheme is that the communication sequences represent special feature since they are controlled by programs. That sequence is tokenized to truncated sequences by $n$-gram and the numbers of each pattern's occurrence are used as a feature vector. However, although the features are normalized by the total number of all patterns' occurrences, the number of occurrences in larger $n$ are less than those of smaller $n$. That is, regardless of the value of $n$, the previous scheme normalizes it by the total number of all patterns' occurrences. As a result, normalized long patterns' features become very small value and are hidden by others. In order to overcome this shortcoming, in this paper, we propose tit. We realize the emphasizing by two ideas. The first idea is normalizing occurrences by the total number of occurrences in each $n$ instead of the total number of all patterns' occurrences. By doing this, smaller occurrences in larger $n$ are normalized by smaller values and the feature becomes more balanced with larger value. The second idea is giving weights to the normalized features by calculating ranks of the normalized feature. By weighting features according to the ranks, we can get more outstanding features of longer patterns. By the computer simulation with real dataset, we show the effectiveness of our scheme. |
キーワード |
(和) |
/ / / / / / / |
(英) |
botnet detection / machine learning / feature emphasizing / / / / / |
文献情報 |
信学技報, vol. 119, no. 101, CS2019-18, pp. 31-35, 2019年7月. |
資料番号 |
CS2019-18 |
発行日 |
2019-06-27 (CS) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
CS2019-18 |
研究会情報 |
研究会 |
CS |
開催期間 |
2019-07-04 - 2019-07-05 |
開催地(和) |
奄美市福祉協議会 奄美市社会福祉センター |
開催地(英) |
Amami City Social Welfare Center |
テーマ(和) |
次世代ネットワーク,アクセスネットワーク,ブロードバンドアクセス方式,電力線通信,無線通信方式,符号化方式,一般 |
テーマ(英) |
Next Generation Networks, Access Networks, Broadband Access, Power Line Communications, Wireless Communication Systems, Coding Systems, etc. |
講演論文情報の詳細 |
申込み研究会 |
CS |
会議コード |
2019-07-CS |
本文の言語 |
英語 |
タイトル(和) |
|
サブタイトル(和) |
|
タイトル(英) |
Traffic Feature-based Botnet Detection Scheme Emphasizing the Importance of Long Patterns |
サブタイトル(英) |
|
キーワード(1)(和/英) |
/ botnet detection |
キーワード(2)(和/英) |
/ machine learning |
キーワード(3)(和/英) |
/ feature emphasizing |
キーワード(4)(和/英) |
/ |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
安 毅宸 / Yichen An / アン イチェン |
第1著者 所属(和/英) |
慶應義塾大学 (略称: 慶大)
Keio University (略称: Keio Univ.) |
第2著者 氏名(和/英/ヨミ) |
春田 秀一郎 / Shuichiro Haruta / ハルタ シュウイチロウ |
第2著者 所属(和/英) |
慶應義塾大学 (略称: 慶大)
Keio University (略称: Keio Univ.) |
第3著者 氏名(和/英/ヨミ) |
崔 相勳 / Sanghun Choi / チェ サンフン |
第3著者 所属(和/英) |
慶應義塾大学 (略称: 慶大)
Keio University (略称: Keio Univ.) |
第4著者 氏名(和/英/ヨミ) |
笹瀬 巌 / Iwao Sasase / ササセ イワオ |
第4著者 所属(和/英) |
慶應義塾大学 (略称: 慶大)
Keio University (略称: Keio Univ.) |
第5著者 氏名(和/英/ヨミ) |
/ / |
第5著者 所属(和/英) |
(略称: )
(略称: ) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2019-07-04 09:00:00 |
発表時間 |
15分 |
申込先研究会 |
CS |
資料番号 |
CS2019-18 |
巻番号(vol) |
vol.119 |
号番号(no) |
no.101 |
ページ範囲 |
pp.31-35 |
ページ数 |
5 |
発行日 |
2019-06-27 (CS) |
|