文献
J-GLOBAL ID:202002247245561769   整理番号:20A1167024

NXDOMAIN応答に着目したDGAを用いるボットの検知・遮断システムの実装と評価

Implementation and Evaluation of Detection and Blocking System against DGA-based Bot by Focusing on NXDOMAIN Responses
著者 (6件):
資料名:
巻: 119  号: 434(SITE2019 88-100)  ページ: 7-12  発行年: 2020年02月24日 
JST資料番号: S0532B  ISSN: 0913-5685  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
昨今ボットによる被害が増大している。本研究ではDomain Generation Algorithm(DGA)型ボットを対象とし,その感染の検知及び遮断を目的とする。そのため,当該ボットによるCommand&Control(C&C)サーバのDNS検索の特徴を利用する。すなわちDGA型ボットは,現在時刻やSNSトレンドなどをシードとした擬似乱数を用いて多数の識別困難なドメイン名を生成する。攻撃者は生成したドメイン名の一部をC&Cサーバのドメイン名として権威DNSに登録し,DNSで検索可能とする。C&Cサーバのドメイン名は攻撃者以外が予測することは困難であり,そのためDNS通信の観測のみでは不正通信の識別が困難である。この課題の解決策としてDGAの特徴「多数の未登録ドメイン名も生成されるため,ドメイン名の不在応答であるNXDOMAIN応答が送信される」に着目する。本研究ではボットの感染拡大時に発生するNXDOMAIN応答を分析し,それにより不正DNS通信の検知とその遮断を実現するシステムを設計,実装し,そして多数のDGAを用いた検証実験を行う。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
データ保護 
引用文献 (13件):

前のページに戻る