講演名 2018-06-26
ランサムウェア検知ソフトCryptoDropの耐性評価
南 翔(筑波大), 西出 隆志(筑波大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) ランサムウェアはマルウェアの一種である.ランサムウェアに感染した場合,そのコンピュータ内のファイルは自動的に暗号化され,その後,金銭を支払うようそのコンピュータのユーザに要求が送られる.攻撃者が持つ秘密鍵で復号しない限り,暗号化されたファイルにユーザがアクセスすることは不可能である.ランサムウェアを検知するシステムに2016年にフロリダ大学のNolen Scaifeらが発表したCryptoDropがある.これはユーザのデータを常時観察し,仮にユーザのデータが暗号化された場合,その原因となるアプリケーションを検知することによりランサムウェアを検知するシステムである.本研究ではこのCryptoDropを構成するインジケータに着目してCryptoDropの耐性を評価し,ランサムウェアに対してより安全なシステムの構築への貢献を目指す.
抄録(英) Ransomwares are a kind of malwares. If infected with ransomwares, files in a computer are automatically encrypted, and then a request send to the user of the computer to pay money. There is a system that is able to detect ramsomwares. The system is named CryptoDrop which was developed by Nolen Scaife et al. of the University of Florida in 2016. This system always observes a user's data and detects ramsomwares if the data is encrypted. In this research, we focused on indicaters of CryptoDrop and evaluated resistence of CryptoDrop.
キーワード(和) CryptoDrop / ランサムウェア / エントロピー / ファイル形式 / 類似度
キーワード(英) CryptoDrop / ransomware / entropy / file type / similarity
資料番号 IA2018-14,ICSS2018-14
発行日 2018-06-18 (IA, ICSS)

研究会情報
研究会 ICSS / IA
開催期間 2018/6/25(から2日開催)
開催地(和) 愛媛大学 南加記念ホール
開催地(英) Ehime University
テーマ(和) インターネットセキュリティ、一般
テーマ(英) Internet Security, etc.
委員長氏名(和) 白石 善明(神戸大) / 飯田 勝吉(北大)
委員長氏名(英) Yoshiaki Shiraishi(Kobe Univ.) / Katsuyoshi Iida(Hokkaido Univ.)
副委員長氏名(和) 高倉 弘喜(NII) / 吉岡 克成(横浜国大) / 新 麗(IIJ) / 大崎 博之(関西学院大) / 近堂 徹(広島大)
副委員長氏名(英) Hiroki Takakura(NII) / Katsunari Yoshioka(Yokohama National Univ.) / Rei Atarashi(IIJ) / Hiroyuki Osaki(Kwansei Gakuin Univ.) / Toru Kondo(Hiroshima Univ.)
幹事氏名(和) 神谷 和憲(NTT) / 笠間 貴弘(NICT) / 作元 雄輔(首都大東京) / 屏 雄一郎(トヨタIT) / 渡辺 俊貴(NEC)
幹事氏名(英) Kazunori Kamiya(NTT) / Takahiro Kasama(NICT) / Yusuke Sakumoto(Tokyo Metropolitan Univ.) / Yuichiro Hei(TOYOTA-IT) / Toshiki Watanabe(NEC)
幹事補佐氏名(和) 山田 明(KDDI labs.) / 木藤 圭亮(三菱電機) / 大平 健司(徳島大) / 坂野 遼平(東工大)
幹事補佐氏名(英) Akira Yamada(KDDI labs.) / Keisuke Kito(Mitsubishi Electric) / Kenji Ohira(Tokushima Univ.) / Ryohei Banno(Tokyo Inst. of Tech.)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication System Security / Technical Committee on Internet Architecture
本文の言語 JPN-ONLY
タイトル(和) ランサムウェア検知ソフトCryptoDropの耐性評価
サブタイトル(和)
タイトル(英)
サブタイトル(和)
キーワード(1)(和/英) CryptoDrop / CryptoDrop
キーワード(2)(和/英) ランサムウェア / ransomware
キーワード(3)(和/英) エントロピー / entropy
キーワード(4)(和/英) ファイル形式 / file type
キーワード(5)(和/英) 類似度 / similarity
第 1 著者 氏名(和/英) 南 翔 / Sho Minami
第 1 著者 所属(和/英) 筑波大学(略称:筑波大)
University of Tsukuba(略称:The Univ. of Tsukuba)
第 2 著者 氏名(和/英) 西出 隆志 / Takashi Nishide
第 2 著者 所属(和/英) 筑波大学(略称:筑波大)
University of Tsukuba(略称:The Univ. of Tsukuba)
発表年月日 2018-06-26
資料番号 IA2018-14,ICSS2018-14
巻番号(vol) vol.118
号番号(no) IA-108,ICSS-109
ページ範囲 pp.83-89(IA), pp.83-89(ICSS),
ページ数 7
発行日 2018-06-18 (IA, ICSS)