文献
J-GLOBAL ID:201502202829667640   整理番号:15A0531807

ファイル構造検査の悪性PDFファイル検知への応用

Applying File Structure Inspection to Detecting Malicious PDF Files
著者 (3件):
資料名:
巻: 55  号: 10  ページ: 2281-2289 (WEB ONLY)  発行年: 2014年10月15日 
JST資料番号: U0452A  ISSN: 1882-7764  資料種別: 逐次刊行物 (A)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
標的型攻撃に用いられる悪性文書ファイルの多くには実行ファイルが埋め込まれており,我々はMS文書ファイル(Rich TextまたはCompound File Binary)の構造を検査することで悪性文書ファイルを検知する手法を提案した。この手法はファイルフォーマットに依存しており,悪性PDFファイルの検知に対応していなかった。本論文では,PDFファイルに構文解釈できない部分,表示内容と関係しない部分が含まれる等の特徴がないか構造を検査することにより,実行ファイルが埋め込まれた悪性PDFファイルを検知する手法を提案する。実行ファイルが埋め込まれた悪性PDFファイル164個に対し実験した結果,99.4%を検知することができた。ファイル構造は攻撃者の意志で変更させることが困難であることから,提案手法は長期にわたり有効である。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
データ保護 
引用文献 (12件):
もっと見る
タイトルに関連する用語 (4件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る