文献
J-GLOBAL ID:202002223878703602   整理番号:20A1093737

出現文字を用いた機械学習によるDNSトンネル検出の研究 評価プログラムの実装に係る考察

Research on DNS tunnel detection by machine learning using appearance characters: Consideration of implementation of evaluation program
著者 (2件):
資料名:
巻: 119  号: 473(IT2019 90-120)  ページ: 87-94  発行年: 2020年03月03日 
JST資料番号: S0532B  ISSN: 0913-5685  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
本研究では,DNSトンネルの検出手法の実装に係る考察を行った.本検出手法は,正常なドメイン名の文字列を教師なし学習で機械学習して,異常なDNSクエリ文字列を検出できる可能性が高い.それ故に,実環境内での評価プログラムの実装に係るテストと実験を行った.考察にあたり,Python3,scikit-learnの機械学習アルゴリズム(One-Class SVM)を用いて,評価用のプログラムを作成して,実環境内でのテストを行った.実装テストでは,実環境内のPCに評価プログラムを実装し,正常に動作するか否かを確認した.プログラムをある時間動作し,その間にDNS通信からDNSクエリを検出した.以上の実装テストにおける,評価プログラムでの検出結果について考察した.本研究では,評価プログラムにおける機械学習モデルについて,97%以上の正常識別が可能であることを確認した.(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
符号理論  ,  人工知能 
引用文献 (22件):
もっと見る

前のページに戻る