講演名 2019-03-05
サイバー攻撃に焦点を当てたダークウェブマーケットのスクレイピングと統計的分析
岩永 崇裕(東大), 中尾 彰宏(東大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 近年,サイバー攻撃ツールや攻撃代行サービスが,ダークウェブ上に構築されたマーケット(以下ダークウェブマーケット)で取引されており,これを利用することで誰でも高度な攻撃を行うことが可能になってきている.我々は過去の研究で,ダークウェブマーケットにおける,BotnetやDDoS攻撃代行サービスに着目し調査を行い,サービスの種類,価格相場,市場規模などを明らかにし,取引が現実世界に与える影響について相関分析するなどし,これらがサイバー攻撃の予防に応用できる可能性を示している.さらに,手動による情報収集の時間的限界を緩和するため、ダークウェブマーケットの情報を自動的に収集するスクレイピングツールを開発している.本研究では,ダークウェブマーケットの統計的分析を行うためのスクレイピングツールを実稼働させることによって発覚した,ダークウェブマーケット側の対応策などについて示す.本研究の新規性は3つある.1つ目はダークウェブマーケットを実際にスクレイピングできるツールを開発し,実稼働させて調査を行っていることである。2つ目は,情報収集のみに焦点を当てた機械的なアクセスに対して、ダークウェブマーケット側が気づき対応を行ってくることを明らかにしていることである.3つ目は,ダークウェブマーケット側がスクレイピングへの対応策を行っても,本研究の提案手法に手を加えることによりスクレイピングが継続可能である旨を示していることである.
抄録(英) In recent years, cyber attack tools and attack agency services are traded in markets called “Dark Web Markets” developed in the dark web. Through dark web markets, it becomes possible for anyone to launch sophisticated attacks. However, few studies focus on the analysis and the utilization of dark web markets. In this research, we focus on Botnet and DDoS attack agency services in dark web markets and investigate, analyze, and discuss the types of services, price quotes, market size, and the impact of transactions on the real world. We also monitor the dark web market and discuss whether it can be applied to prediction and prevention of attacks. Furthermore, in order to alleviate the limit of manual information collection, we are developing a scraping tool that automatically collects information on the dark web market. In this research, we show the countermeasures of the dark web market side, which was discovered by running the scraping tool for statistical analysis of the dark web market. There are three novelty of this research. The first is to develop a tool that can scrape the dark web market and to conduct surveys on actual operation. The second is to clarify that the dark web market side notices and responds to mechanical access focusing on information gathering only. Third, even if the dark web market side has taken measures against scraping, it shows that scraping can be continued by modifying the proposed method of this research.
キーワード(和) サイバーセキュリティ / DDoS / Botnet / ブラックマーケット / ダークウェブ
キーワード(英) Cyber Security / DDoS / Botnet / Black Market / Dark Web
資料番号 NS2018-271
発行日 2019-02-25 (NS)

研究会情報
研究会 IN / NS
開催期間 2019/3/4(から2日開催)
開催地(和) 沖縄コンベンションセンター
開催地(英) Okinawa Convention Center
テーマ(和) 一般
テーマ(英) General
委員長氏名(和) 岸田 卓治(NTT-AT) / 岡崎 義勝(NTT)
委員長氏名(英) Takuji Kishida(NTT-AT) / Yoshikatsu Okazaki(NTT)
副委員長氏名(和) 石田 賢治(広島市大) / 中尾 彰宏(東大)
副委員長氏名(英) Kenji Ishida(Hiroshima City Univ.) / Akihiro Nakao(Univ. of Tokyo)
幹事氏名(和) 松本 延孝(KDDI総合研究所) / 植田 一暁(KDDI総合研究所) / 加島 伸悟(NTT) / 持田 誠一郎(NTT) / 松井 健一(NTT) / 谷川 陽祐(阪府大)
幹事氏名(英) Nobutaka Matsumoto(KDDI Research) / Kazuaki Ueda(KDDI Research) / Shingo Kashima(NTT) / Seiichiro Mochida(NTT) / Kenichi Matsui(NTT) / Yosuke tanigawa(Osaka Pref Univ.)
幹事補佐氏名(和) / 橿渕 健一(NTT)
幹事補佐氏名(英) / Kenichi Kashibuchi(NTT)

講演論文情報詳細
申込み研究会 Technical Committee on Information Networks / Technical Committee on Network Systems
本文の言語 JPN
タイトル(和) サイバー攻撃に焦点を当てたダークウェブマーケットのスクレイピングと統計的分析
サブタイトル(和)
タイトル(英) Scraping for Statistical Analysis on Dark Web Market Focusing on Cyber Attack
サブタイトル(和)
キーワード(1)(和/英) サイバーセキュリティ / Cyber Security
キーワード(2)(和/英) DDoS / DDoS
キーワード(3)(和/英) Botnet / Botnet
キーワード(4)(和/英) ブラックマーケット / Black Market
キーワード(5)(和/英) ダークウェブ / Dark Web
第 1 著者 氏名(和/英) 岩永 崇裕 / Takahiro Iwanaga
第 1 著者 所属(和/英) 東京大学(略称:東大)
University of Tokyo(略称:Univ. of Tokyo)
第 2 著者 氏名(和/英) 中尾 彰宏 / Akihiro Nakao
第 2 著者 所属(和/英) 東京大学(略称:東大)
University of Tokyo(略称:Univ. of Tokyo)
発表年月日 2019-03-05
資料番号 NS2018-271
巻番号(vol) vol.118
号番号(no) NS-465
ページ範囲 pp.455-460(NS),
ページ数 6
発行日 2019-02-25 (NS)