講演名 2016-06-07
マルチ環境でのDrive-by-Download攻撃のリンク構造解析について
永井 達也(神戸大), 神薗 雅紀(PwCサイバーサービス), 白石 善明(神戸大), 毛利 公美(岐阜大), 星澤 裕二(PwCサイバーサービス), 森井 昌克(神戸大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) Web ブラウザやプラグインの脆弱性を利用したDrive-by-Download(DBD)攻撃が深刻化している.DBD 攻撃の挙動を把握する際,入り口サイトからマルウェア感染サイトまで多段に及ぶWeb サイトのリダイレクトを追跡しリンク構造を把握することは基本的かつ不可欠である.我々はすでにDBD 攻撃の挙動を把握するリンク構造解析を提案しているが,端末等の環境によって挙動を変える悪性Web サイトの場合,単一の環境のみの解析では把握できない挙動がある.本稿ではマルチ環境を用いたリンク構造解析について述べている.単一の環境では得られなかったノードとエッジを含むリンク構造を出力し,悪性Web サイトの挙動をより詳細に把握できることを示している.
抄録(英)
キーワード(和) マルチ環境解析 / Drive-by-Download攻撃 / リンク構造解析 / 悪性Webサイト
キーワード(英)
資料番号 IA2016-12,ICSS2016-12
発行日 2016-05-30 (IA, ICSS)

研究会情報
研究会 ICSS / IA
開催期間 2016/6/6(から2日開催)
開催地(和) 佐賀大学
開催地(英) Saga University
テーマ(和) インターネットセキュリティ、一般
テーマ(英) Internet Security, etc.
委員長氏名(和) 三宅 優(KDDI研) / 吉田 健一(筑波大)
委員長氏名(英) Yutaka Miyake(KDDI R&D Labs.) / Ken-ichi Yoshida(Univ. of Tsukuba)
副委員長氏名(和) 白石 善明(神戸大) / 植田 武(三菱電機) / 大崎 博之(関西学院大) / 地引 昌弘(NICT) / 義久 智樹(阪大)
副委員長氏名(英) Yoshiaki Shiraishi(Kobe Univ.) / Takeshi Ueda(Mitsubishi Electric) / Hiroyuki Osaki(Kwansei Gakuin Univ.) / Masahiro Jibiki(NICT) / Tomoki Yoshihisa(Osaka Univ.)
幹事氏名(和) 高倉 弘喜(NII) / 吉岡 克成(横浜国大) / 松浦 知史(東工大) / 山本 寛(立命館大)
幹事氏名(英) Hiroki Takakura(NII) / Katsunari Yoshioka(Yokohama National Univ.) / Satoshi Matsuura(Tokyo Inst. of Tech.) / Hiroshi Yamamoto(Ritsumeikan Univ.)
幹事補佐氏名(和) 神谷 和憲(NTT) / 笠間 貴弘(NICT) / 作元 雄輔(首都大東京) / 屏 雄一郎(KDDI研) / 渡辺 俊貴(NEC)
幹事補佐氏名(英) Kazunori Kamiya(NTT) / Takahiro Kasama(NICT) / Yusuke Sakumoto(Tokyo Metropolitan Univ.) / Yuichiro Hei(KDDI R&D Labs.) / Toshiki Watanabe(NEC)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication System Security / Technical Committee on Internet Architecture
本文の言語 JPN-ONLY
タイトル(和) マルチ環境でのDrive-by-Download攻撃のリンク構造解析について
サブタイトル(和)
タイトル(英)
サブタイトル(和)
キーワード(1)(和/英) マルチ環境解析
キーワード(2)(和/英) Drive-by-Download攻撃
キーワード(3)(和/英) リンク構造解析
キーワード(4)(和/英) 悪性Webサイト
第 1 著者 氏名(和/英) 永井 達也 / Tatsuya Nagai
第 1 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
第 2 著者 氏名(和/英) 神薗 雅紀 / Masaki Kamizono
第 2 著者 所属(和/英) PwCサイバーサービス合同会社(略称:PwCサイバーサービス)
PwC Cyber Services LLC(略称:PwC Cyber Services LLCPwC Cyber Services)
第 3 著者 氏名(和/英) 白石 善明 / Yoshiaki Shiraishi
第 3 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
第 4 著者 氏名(和/英) 毛利 公美 / Masami Mohri
第 4 著者 所属(和/英) 岐阜大学(略称:岐阜大)
Gifu University(略称:Gifu Univ.)
第 5 著者 氏名(和/英) 星澤 裕二 / Yuji Hoshizawa
第 5 著者 所属(和/英) PwCサイバーサービス合同会社(略称:PwCサイバーサービス)
PwC Cyber Services LLC(略称:PwC Cyber Services LLCPwC Cyber Services)
第 6 著者 氏名(和/英) 森井 昌克 / Masakatu Morii
第 6 著者 所属(和/英) 神戸大学(略称:神戸大)
Kobe University(略称:Kobe Univ.)
発表年月日 2016-06-07
資料番号 IA2016-12,ICSS2016-12
巻番号(vol) vol.116
号番号(no) IA-79,ICSS-80
ページ範囲 pp.63-68(IA), pp.63-68(ICSS),
ページ数 6
発行日 2016-05-30 (IA, ICSS)