講演名 2014-11-28
機械学習を用いたDNS応答パケット分析によるマルウェア感染端末検知手法の検討
津田 航, 門林 雄基, 藤原 寛高, 山口 英,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) ネットバンキングを利用した不正送金,スパムメール,DDoSといったセキュリティインシデントが多発し,社会問題となっている.これらの攻撃にはマルウェアに感染した端末や,ボットネットが大きく関係している.本研究では機械学習の一つであるRandom Forestを用いて,DNS応答パケットを分析し,ボットネットに関連性のあるドメインを検出するシステムを提案する.また,この分析結果を用いてマルウェアに感染した端末を特定する.本システムは短期間にドメイン情報が変化するボットネットをはじめとした,様々な種類のボットネット対応する為に,様々な特徴量とDNSデータを解析する事によって取得した特徴量を複数組み合せ,分析を行った.1ヶ月間分のDNSデータを用いてシステムの評価を行った結果,検知率96.96%,誤検知率1.27%を達成した.
抄録(英) In recent years, we face cyber attacks such as illegal money transfer via net-banking, spam mail and DDoS attacks caused by botnet. In this research, we propose novel detection system which uses Random Forest for detecting botnet-related domain names. In this system, we apply many kinds of features from DNS response packet to deal with botnets which utilize DGA, Fast Flux Domain and so on. We experimented with one month of real DNS traffic data, and our system achieved 96.96% detection rates and 1.27% false positive rates.
キーワード(和) マルウェア / ボットネット / DNS / 機械学習
キーワード(英) malware / botnet / dns / machine learning
資料番号 ICSS2014-62
発行日

研究会情報
研究会 ICSS
開催期間 2014/11/20(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information and Communication System Security (ICSS)
本文の言語 JPN
タイトル(和) 機械学習を用いたDNS応答パケット分析によるマルウェア感染端末検知手法の検討
サブタイトル(和)
タイトル(英) Detecting infected hosts with machine learning analysis of DNS responses
サブタイトル(和)
キーワード(1)(和/英) マルウェア / malware
キーワード(2)(和/英) ボットネット / botnet
キーワード(3)(和/英) DNS / dns
キーワード(4)(和/英) 機械学習 / machine learning
第 1 著者 氏名(和/英) 津田 航 / Wataru TSUDA
第 1 著者 所属(和/英) 奈良先端科学技術大学院大学情報科学研究科
Graduate School of Information Science, Nara Institute of Science and Technology
第 2 著者 氏名(和/英) 門林 雄基 / Youki KADOBAYASHI
第 2 著者 所属(和/英) 奈良先端科学技術大学院大学情報科学研究科
Graduate School of Information Science, Nara Institute of Science and Technology
第 3 著者 氏名(和/英) 藤原 寛高 / Hirotaka FUJIWARA
第 3 著者 所属(和/英) 奈良先端科学技術大学院大学情報科学研究科
Graduate School of Information Science, Nara Institute of Science and Technology
第 4 著者 氏名(和/英) 山口 英 / Suguru YAMAGUCHI
第 4 著者 所属(和/英) 奈良先端科学技術大学院大学情報科学研究科
Graduate School of Information Science, Nara Institute of Science and Technology
発表年月日 2014-11-28
資料番号 ICSS2014-62
巻番号(vol) vol.114
号番号(no) 340
ページ範囲 pp.-
ページ数 6
発行日