文献
J-GLOBAL ID:201802275347066059   整理番号:18A0408058

ヘッダペイロード比較によるHTTP含量型不一致を用いたマルウェアの同定【Powered by NICT】

Identifying malware with HTTP content type inconsistency via header-payload comparison
著者 (7件):
資料名:
巻: 2017  号: IPCCC  ページ: 1-7  発行年: 2017年 
JST資料番号: W2441A  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: アメリカ合衆国 (USA)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
マルウェアは,インターネット上の最も深刻なセキュリティ脅威の一つである。攻撃者のための重要な課題は,可能な限り多くの犠牲者マシン上でのそれらのマルウェアプログラムを設置することである。,最も一般的なプロトコルであり,ネットワークトラヒックのかなりの部分を占めるHTTPプロトコルは,マルウェア分布の利用する攻撃のための明らかな標的である。先進攻撃者は,テキスト,画像などの良性ファイルの背後にあるマルウェア実行形式プログラムを隠蔽する。マルウェアの存在が検出がより困難であり分布チャネルは,回避になる(すなわち,同定するために明らかではない)。しかし,開発されたと隠れた挙動はしばしば実際の系と宣言された系間の不一致をもたらした。本論文では,CSTNET(中国科学技術ネットワーク)のISPからダウンロード系矛盾実行可能プログラムの七か月交通に関する詳細な研究を行った。画像であるとされたPE(携帯実行可能)ファイルの99.78%(891/893)は悪意のある及び100%PEファイルのは典型的なファイル拡張を用いたテキスト,」pdf。」,「doc」であるとされたことを見出し,」css」マルウェアである。系不一致は,回避ネットワーク攻撃を検出でき,交通からの未知のマルウェアを効果的に用いることができる。Copyright 2018 The Institute of Electrical and Electronics Engineers, Inc. All Rights reserved. Translated from English into Japanese by JST【Powered by NICT】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
データ保護  ,  計算機網 

前のページに戻る