文献
J-GLOBAL ID:201302289210071460   整理番号:13A0734254

多数のマルウェア検体を並列解析可能な動的システム提案

著者 (7件):
資料名:
巻: 2012  号:ページ: ROMBUNNO.3B1-3  発行年: 2012年10月23日 
JST資料番号: L6741A  ISSN: 1882-0840  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
我々は,ボットのように攻撃者に操作されて不正な活動を行うマルウェアを,ネットワーク接続された動的解析環境内で長期的に動作させ,その振る舞いを継続的に観測することで,攻撃者の動向を把握する技術の研究開発を実施している。このように長期的に動的解析を実施する場合,多数のマルウェア検体を解析するためには実行環境も多数用意する必要がある。そこで,我々は効率的なシステム仮想化と適切なネットワーク制御により,限られた計算機資源で多数の検体を同時に並列解析可能なシステムの実装を提案する。提案システムでは,QEMU/KVMを利用し,Kernel SamePage Merging(KSM)技術を用いて,1台のサーバマシン上に50個以上の独立したマルウェア実行環境を実現可能である。また,仮想ネットワーク上でタグVLANを導入することで,実行環境間の接続を容易に設定可能とする。さらに,解析中の複数のマルウェア検体がサーバ化した場合にも,外部からの接続要求を適切に各実行環境へ転送するためのリバースプロキシ機能や,これらのネットワーク接続やルーティング設定を統合的に管理する管理サーバを導入する。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (3件):
分類
JSTが定めた文献の分類名称とコードです
計算機システム開発  ,  データ保護  ,  電話・データ通信・交換一般 
タイトルに関連する用語 (5件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る