講演名 2011/7/5
通信の遷移に着目した不正リダイレクトの検出による悪性Webサイト検知システムの提案(セキュリティ関係,一般)
安藤 槙悟, 寺田 真敏, 菊池 浩明, 趙 晋輝,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 誘導リンクを埋め込むホームページ改ざんとマルウェア配信サイトとの組合せにより,ユーザがホームページを閲覧しただけでマルウェアに感染してしまうWeb感染型マルウェアによる脅威が増加しており,対策が急務となっている.本稿では,ホームページのリンクの深さと広がりを指標とした判定方法を導入することにより,GumblarウイルスのようなWeb感染型マルウェアの感染活動に関わる異常な通信を検知する手法を提案する.ここで,ホームページのリンクの深さとは,ブラウザによるファイルの自動読み込みやリダイレクションの呼び出しの段数である.広がりとは,異なるドメインへのリンク跨ぎの段数である.プロトタイプ実装では,自動読み込みやリダイレクションによるホームページのリンクの深さを通信階層の段数としてHTTPヘッダに記録することで,提案方式を悪性Webサイト検知システムとして実現すると共に,その有効性を評価した.
抄録(英) In order to protect the web malware activities such as called a 'Gumblar', which uses Website manipulation to automatically lead users to go to a malware download site, it is necessary to improve the countermeasure environment. To solve this problem, we propose a method to detect malicious websites by watching the depth and width of links in home page. This paper described the overview of malicious websites detection system by transition of communications based on unauthorized redirection. Also, we evaluated effectiveness of the proposed method by using the prototype system we have implemented.
キーワード(和)
キーワード(英)
資料番号
発行日

研究会情報
研究会 SITE
開催期間 2011/7/5(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Social Implications of Technology and Information Ethics (SITE)
本文の言語 JPN
タイトル(和) 通信の遷移に着目した不正リダイレクトの検出による悪性Webサイト検知システムの提案(セキュリティ関係,一般)
サブタイトル(和)
タイトル(英) Proposal of Malicious Websites Detection System by Transition of Communications based on Unauthorized Redirection
サブタイトル(和)
キーワード(1)(和/英)
第 1 著者 氏名(和/英) 安藤 槙悟 / Shingo Ando
第 1 著者 所属(和/英) 中央大学大学院理工学研究科
Graduate School of Science Engineering, Chuo University
第 2 著者 氏名(和/英) 寺田 真敏 / Masato Terada
第 2 著者 所属(和/英) 中央大学大学院理工学研究科:(株)日立製作所
Graduate School of Science Engineering, Chuo University:Hitachi Ltd.
第 3 著者 氏名(和/英) 菊池 浩明 / Hiroaki Kikuchi
第 3 著者 所属(和/英) 東海大学
Tokai University
第 4 著者 氏名(和/英) 趙 晋輝 / Jinhui Chao
第 4 著者 所属(和/英) 中央大学大学院理工学研究科
Graduate School of Science Engineering, Chuo University
発表年月日 2011/7/5
資料番号
巻番号(vol) vol.111
号番号(no) 124
ページ範囲 pp.-
ページ数 6
発行日