文献
J-GLOBAL ID:201402214156429793   整理番号:14A1334057

マルウェア感染ステップのファイルタイプ遷移に基づいたDrive-by Download攻撃検知手法

著者 (4件):
資料名:
巻: 2014  号:ページ: ROMBUNNO.2A3-3  発行年: 2014年10月15日 
JST資料番号: L6741A  ISSN: 1882-0840  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
不正に改ざんされたWebサイトを閲覧したクライアントPCに秘密裏にマルウェアをダウンロードさせるDrive-by Download(DbD)攻撃が巧妙化を続けている。特に,不正なスクリプトコードが高度に難読化されることでコードの特徴による攻撃検知は難しくなる場合があり,また難読化されたペイロード情報の解析にはコストがかかる。そこで本稿では,難読化情報の解析を用いず,ネットワーク管理者が容易に入手できる情報を用いた軽量な異常検知手法の開発をめざすため,DbD攻撃の感染ステップに伴うファイルタイプ遷移の特徴に着目し,機械学習によって攻撃を検知する手法を提案,評価する。その結果,JavaScriptによるDbD攻撃を平均82.3%の精度で判定できた。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (3件):
分類
JSTが定めた文献の分類名称とコードです
データ保護  ,  その他の情報処理  ,  人工知能 

前のページに戻る