文献
J-GLOBAL ID:201902250467989154   整理番号:19A1164502

機械学習を用いたDNSクエリ/応答のログ解析による悪性端末検出手法の提案

Proposal of malicious device detection method by DNS query/response log analysis using machine learning
著者 (3件):
資料名:
巻: 118  号: 466(IN2018 84-155)(Web)  ページ: 271-276 (WEB ONLY)  発行年: 2019年02月25日 
JST資料番号: S0532B  ISSN: 0913-5685  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
ネットワーク内のマルウェア感染端末検出には,ブラックリストに基づくシグニチャ型の検出手法が一般的である.しかしマルウェア多様化のため,近い将来この手法では未知マルウェア検出が困難になると推測される.そこで本稿では未知マルウェア検出を目指し,機械学習を用いたアノマリ型の検出手法を提案する.DNSクエリ/応答のログ情報から抽出した特徴ベクトルの時系列データを,RNNを用いて分散表現に変換し,そのクラスタ分析を行なった.実験により,送信元IPアドレスの挙動が2クラスに分類され,少数側のクラスタがいずれも特異的なクエリ送信をしていることを確認した.(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
データ保護  ,  人工知能 
引用文献 (7件):
もっと見る

前のページに戻る