講演名 2017-03-13
フォレンジックツールにおけるメモリイメージ取得・解析機能の評価
田中 郁夫(情報セキュリティ大), 橋本 正樹(情報セキュリティ大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 現在,情報システムが社会基盤として定着しており,それに伴って,サイバー犯罪の種類や発生件数が増加し被害が拡大している.その中でも,オンラインバンキングを対象とした不正送金事案は被害件数の増加が著しく,未来の被害拡大を防止するためには,被害を受けたコンピュータに対してデジタルフォレンジックを実施し,感染経路や被害状況を特定する必要がある.特に,マルウェア感染によって発生した事案に対しては,メモリフォレンジックが必須であるが,現状では,メモリフォレンジックの有効性や正確性は,フォレンジックツールに依存している.一方で,これらツールに対する学術的評価は十分になされていないと考えられるため,本研究では,複数のフォレンジックツールのメモリイメージ取得機能と解析機能に対する機能評価を実施する.
抄録(英) Currently, the information system is established as a social infrastructure, and accompanying it, the types and occurrences of cybercrime have increased and the damage has expanded. Among them, the number of damaged cases for online remittance cases targeted for online banking has increased remarkably, and in order to prevent future damage spreading, digital forensic is conducted to the damaged computer, and the infection route and the damage situation Must be specified. In particular, memory forensics are essential for cases caused by malware infections, but the effectiveness and accuracy of memory forensics depend on forensic tools at present. On the other hand, since it is considered that the academic evaluation of these tools is not sufficiently done, in this research, we evaluate the function of memory image acquisition function and analysis function of multiple forensic tools.
キーワード(和) フォレンジックツール / マルウェア
キーワード(英) forensics tools / malware
資料番号 ICSS2016-53
発行日 2017-03-06 (ICSS)

研究会情報
研究会 ICSS / IPSJ-SPT
開催期間 2017/3/13(から2日開催)
開催地(和) 長崎県立大学シーボルト校
開催地(英) University of Nagasaki
テーマ(和) 情報通信システムセキュリティ,一般
テーマ(英) System Security, etc.
委員長氏名(和) 三宅 優(KDDI研)
委員長氏名(英) Yutaka Miyake(KDDI R&D Labs.)
副委員長氏名(和) 白石 善明(神戸大) / 植田 武(三菱電機)
副委員長氏名(英) Yoshiaki Shiraishi(Kobe Univ.) / Takeshi Ueda(Mitsubishi Electric)
幹事氏名(和) 高倉 弘喜(NII) / 吉岡 克成(横浜国大)
幹事氏名(英) Hiroki Takakura(NII) / Katsunari Yoshioka(Yokohama National Univ.)
幹事補佐氏名(和) 神谷 和憲(NTT) / 笠間 貴弘(NICT)
幹事補佐氏名(英) Kazunori Kamiya(NTT) / Takahiro Kasama(NICT)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication System Security / Special Interest Group on Security Psychology and Trust
本文の言語 JPN
タイトル(和) フォレンジックツールにおけるメモリイメージ取得・解析機能の評価
サブタイトル(和)
タイトル(英) Evaluation of memory image acquisition/analysis function in forensics tools
サブタイトル(和)
キーワード(1)(和/英) フォレンジックツール / forensics tools
キーワード(2)(和/英) マルウェア / malware
第 1 著者 氏名(和/英) 田中 郁夫 / Ikuo Tanaka
第 1 著者 所属(和/英) 情報セキュリティ大学院大学(略称:情報セキュリティ大)
Graduate School of Information Security INSTITUTE of INFORMATION SECURITY(略称:IISEC)
第 2 著者 氏名(和/英) 橋本 正樹 / Masaki Hashimoto
第 2 著者 所属(和/英) 情報セキュリティ大学院大学(略称:情報セキュリティ大)
Graduate School of Information Security INSTITUTE of INFORMATION SECURITY(略称:IISEC)
発表年月日 2017-03-13
資料番号 ICSS2016-53
巻番号(vol) vol.116
号番号(no) ICSS-522
ページ範囲 pp.79-84(ICSS),
ページ数 6
発行日 2017-03-06 (ICSS)