お知らせ 2023年度・2024年度 学生員 会費割引キャンペーン実施中です
お知らせ 技術研究報告と和文論文誌Cの同時投稿施策(掲載料1割引き)について
お知らせ 電子情報通信学会における研究会開催について
お知らせ NEW 参加費の返金について
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2021-03-02 09:35
WebアクセスログとVirusTotalを用いた悪性URLの効率的な発見手法
平石知佳田辺瑠偉吉岡克成松本 勉横浜国大ICSS2020-55
抄録 (和) 悪性Webサイトによる被害が増加しており,早急な対策が求められている.これらの脅威に対して,悪性URLのブロックリストが有効であり,Webアクセスログから悪性URLを抽出する研究が行われている.本稿では,Webアクセスログに含まれるリスクの高いドメインをいくつかの方法で絞り込み,ファイルやWebサイトの検査を行うクラウドサービスであるVirusTotalにこれらのドメインに関連するURLを問い合わせることで,ユーザプライバシに配慮しつつ効率的に悪性URLを発見する手法を提案する.600人規模のWebアクセスログを用いた評価実験から,高リスクユーザや高リスクカテゴリのドメインに着目した絞り込みにより,ランダムに選択した場合に比べて約2倍の悪性URLを収集できることを示す.また,収集した悪性URLをブロックリストとして用いることで実際に悪性サイトへのアクセスを未然に防げる効果を確認した. 
(英) The threats of malicious websites are increasing that, urgent countermeasures are needed. Using a block list of known malicious URLs is a standard method against these threats, and number of studies have been conducted to collect malicious URLs from Web access logs. In this paper, we propose a method for efficiently discovering malicious URLs from Web access logs. We abstract high-risk domains from Web access logs by focusing on risky users and risky URL categories, and submit them to VirusTotal, a cloud security service that checks submitted files and URLs, to collect related malicious URLs. Then, we resubmit these URLs to VirusTotal to obtain the latest AV scan results. In the evaluation experiment using a Web access log of 600 users, we show that by focusing on high-risk users and high-risk domain categories, we were able to collect twice as many malicious URLs compared to those when randomly selected. We also confirmed the effect of preventing users from accessing malicious sites by using the collected malicious URLs as a block list.
キーワード (和) VirusTotal / 悪性URL / Webアクセスログ / / / / /  
(英) VirusTotal / Malicious URL / Web access log / / / / /  
文献情報 信学技報, vol. 120, no. 384, ICSS2020-55, pp. 172-177, 2021年3月.
資料番号 ICSS2020-55 
発行日 2021-02-22 (ICSS) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード ICSS2020-55

研究会情報
研究会 ICSS IPSJ-SPT  
開催期間 2021-03-01 - 2021-03-02 
開催地(和) オンライン開催(ハイブリッド開催から変更) 
開催地(英) Online 
テーマ(和) セキュリティ、トラスト、一般 
テーマ(英) Security, Trust, etc. 
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2021-03-ICSS-SPT 
本文の言語 日本語 
タイトル(和) WebアクセスログとVirusTotalを用いた悪性URLの効率的な発見手法 
サブタイトル(和)  
タイトル(英) An Efficient Discovery of Malicious URL Using VirusTotal and Web Access Log 
サブタイトル(英)  
キーワード(1)(和/英) VirusTotal / VirusTotal  
キーワード(2)(和/英) 悪性URL / Malicious URL  
キーワード(3)(和/英) Webアクセスログ / Web access log  
キーワード(4)(和/英) /  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 平石 知佳 / Chika Hiraishi / ヒライシ チカ
第1著者 所属(和/英) 横浜国立大学 (略称: 横浜国大)
Yokohama National University (略称: YNU)
第2著者 氏名(和/英/ヨミ) 田辺 瑠偉 / Rui Tanabe / タナベ ルイ
第2著者 所属(和/英) 横浜国立大学先端科学高等研究院 (略称: 横浜国大)
Institute of Advanced Sciences, Yokohama National University (略称: YNU)
第3著者 氏名(和/英/ヨミ) 吉岡 克成 / Katsunari Yoshioka / ヨシオカ カツナリ
第3著者 所属(和/英) 横浜国立大学大学院環境情報研究院/先端科学高等研究院 (略称: 横浜国大)
Graduate School of Environment and Information Sciences, Yokohama National University/Institute of Advanced Sciences, Yokohama (略称: YNU)
第4著者 氏名(和/英/ヨミ) 松本 勉 / Tsutomu Matsumoto / マツモト ツトム
第4著者 所属(和/英) 横浜国立大学大学院環境情報研究院/先端科学高等研究院 (略称: 横浜国大)
Graduate School of Environment and Information Sciences, Yokohama National University/Institute of Advanced Sciences, Yokohama (略称: YNU)
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2021-03-02 09:35:00 
発表時間 25分 
申込先研究会 ICSS 
資料番号 ICSS2020-55 
巻番号(vol) vol.120 
号番号(no) no.384 
ページ範囲 pp.172-177 
ページ数
発行日 2021-02-22 (ICSS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会