講演名 2016-07-14
マルウェアの通信モデルによるクラスタリング精度の評価
畑田 充弘(早大/NTTコミュニケーションズ), 森 達哉(早大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 日々大量に出現するマルウェアはアンチウイルスソフトで検知できない検体も多い.未知の検体であっても,マルウェアの挙動は既知の検体と同様であるといった判定ができれば,既知の検体とは異なる挙動を示す未知の検体に対する詳細解析や対策の優先度を上げることができる.そこで,マルウェアの通信モデルを提案し,教師なし学習の一種であるDBSCANによりクラスタリングし,その評価結果を報告する.
抄録(英) A vast number of new malware samples have been developed for decades, and antivirus software may fail to detect evasive attacks. If we can identify that the activity of unknown malware is close to the activity of known malware, it is effective to prioritize countermeasure against different unknown malware. In this paper, we aim to build a model of malware traffic model and evaluate clustering analysis by unsupervised learning, DBSCAN.
キーワード(和) マルウェア / 動的解析 / 通信モデル / 教師なし学習
キーワード(英) Malware / Dynamic analysis / Traffic model / Unsupervised learning
資料番号 ISEC2016-24,SITE2016-18,ICSS2016-24,EMM2016-32
発行日 2016-07-07 (ISEC, SITE, ICSS, EMM)

研究会情報
研究会 EMM / ISEC / SITE / ICSS / IPSJ-CSEC / IPSJ-SPT
開催期間 2016/7/14(から2日開催)
開催地(和) 中市コミュニティーホール Nac
開催地(英)
テーマ(和) セキュリティ,一般
テーマ(英) security, etc
委員長氏名(和) 伊藤 彰則(東北大) / 満保 雅浩(金沢大) / 岡田 仁志(NII) / 三宅 優(KDDI研)
委員長氏名(英) Akinori Ito(Tohoku Univ.) / Masahiro Mambo(Kanazawa Univ.) / Hitoshi Okada(NII) / Yutaka Miyake(KDDI R&D Labs.)
副委員長氏名(和) 川村 正樹(山口大) / 日置 尋久(京大) / 小川 一人(NHK) / 藤岡 淳(神奈川大) / 森住 哲也(神奈川大) / 小川 賢(神戸学院大) / 白石 善明(神戸大) / 植田 武(三菱電機)
副委員長氏名(英) Masaki Kawamura(Yamaguchi Univ.) / Hirohisa Hioki(Kyoto Univ.) / Kazuto Ogawa(NHK) / Atsushi Fujioka(Kanagawa Univ.) / Tetsuya Morizumi(Kanagawa Univ.) / Masaru Ogawa(Kobe Gakuin Univ.) / Yoshiaki Shiraishi(Kobe Univ.) / Takeshi Ueda(Mitsubishi Electric)
幹事氏名(和) 薗田 光太郎(長崎大) / 岩田 基(阪府大) / 駒野 雄一(東芝) / 水木 敬明(東北大) / 多川 孝央(九大) / 芳賀 高洋(岐阜聖徳学園大) / 高倉 弘喜(NII) / 吉岡 克成(横浜国大)
幹事氏名(英) Kotaro Sonoda(Nagasaki Univ.) / Motoi Iwata(Osaka Pref. Univ.) / Yuichi Komano(Toshiba) / Takaaki Mizuki(Tohoku Univ.) / Takahiro Tagawa(Kyushu Univ.) / Takahiro Haga(Gifu Shotoku Gakuen Univ.) / Hiroki Takakura(NII) / Katsunari Yoshioka(Yokohama National Univ.)
幹事補佐氏名(和) 生源寺 類(静岡大) / 藤吉 正明(首都大東京) / 大東 俊博(東海大) / 須賀 祐治(インターネットイニシアティブ) / 猪俣 敦夫(東京電機大) / 川口 嘉奈子(東京藝術大) / 神谷 和憲(NTT) / 笠間 貴弘(NICT)
幹事補佐氏名(英) Rui Shogenji(Shizuoka Univ.) / Masaaki Fujiyoshi(Tokyo Metropolitan Univ.) / Toshihiro Ohigashi(Tokai Univ.) / Yuuji Suga(IIJ) / Atsuo Inomata(Tokyo Denki Univ.) / Kanako Kawaguchi(Tokyo Univ. of the Arts) / Kazunori Kamiya(NTT) / Takahiro Kasama(NICT)

講演論文情報詳細
申込み研究会 Technical Committee on Enriched MultiMedia / Technical Committee on Information Security / Technical Committee on Social Implications of Technology and Information Ethics / Technical Committee on Information and Communication System Security / Special Interest Group on Computer Security / Special Interest Group on Security Psychology and Trust
本文の言語 JPN
タイトル(和) マルウェアの通信モデルによるクラスタリング精度の評価
サブタイトル(和)
タイトル(英) Evaluation of Clustering Analysis Based on Malware Traffic Model
サブタイトル(和)
キーワード(1)(和/英) マルウェア / Malware
キーワード(2)(和/英) 動的解析 / Dynamic analysis
キーワード(3)(和/英) 通信モデル / Traffic model
キーワード(4)(和/英) 教師なし学習 / Unsupervised learning
第 1 著者 氏名(和/英) 畑田 充弘 / Mitsuhiro Hatada
第 1 著者 所属(和/英) 早稲田大学/NTTコミュニケーションズ株式会社(略称:早大/NTTコミュニケーションズ)
Waseda University/NTT Communications Corporation(略称:Waseda Univ./NTT Communications)
第 2 著者 氏名(和/英) 森 達哉 / Tatsuya Mori
第 2 著者 所属(和/英) 早稲田大学(略称:早大)
Waseda University(略称:Waseda Univ.)
発表年月日 2016-07-14
資料番号 ISEC2016-24,SITE2016-18,ICSS2016-24,EMM2016-32
巻番号(vol) vol.116
号番号(no) ISEC-129,SITE-130,ICSS-131,EMM-132
ページ範囲 pp.59-64(ISEC), pp.59-64(SITE), pp.59-64(ICSS), pp.59-64(EMM),
ページ数 6
発行日 2016-07-07 (ISEC, SITE, ICSS, EMM)