講演抄録/キーワード |
講演名 |
2009-06-18 10:20
確率的依存関係に基づくボットネット検知の検討 村上慎太郎・○濱崎浩輝・川喜田雅則・竹内純一(九大/九州先端科学技研)・吉岡克成(横浜国大)・井上大介・衛藤将史・中尾康二(NICT) IA2009-1 ICSS2009-9 |
抄録 |
(和) |
インターネットの普及に伴い、ウイルス、ワームのようなマルウェアによる被害も拡大している。なかでも、近年、ボットと呼ばれるコンピュータウイルスによる被害が大きな問題となっている。ボットはボットネットと呼ばれるボット感染端末によるネットワークを構成し、命令者から命令を受けて一斉に悪意のある行為を行う。ボットの亜種作成は容易であり、数多くの亜種が存在するためシグネチャマッチングによる検出には限界がある。本研究では、ボットネットの協調動作に着目し、ボットネットを構成するホストのトラフィックデータ間に依存関係が存在する可能性を考慮する。依存関係の変化を異常ととらえ、異常検知によりボットネットを検知する手法を検討する。 |
(英) |
Damage by malware is becoming more serious. Especally, bots, which are a kind of malware, are a great problem these days. Bots comprise a network called botnets and attack all together under control of attackers. There are a lot of subspecies of bots, because making them is easy. Therefore, detection of bots by the signature match is difficult. In this paper, we focus on synchronized activities of bots and assume that the traffic data of hosts composing a botnet depends on each other. We regard a change of dependencies of hosts as an anomaly, and ivestigate how to detect botnets by anomaly detection. |
キーワード |
(和) |
異常検知 / ボットネット / / / / / / |
(英) |
/ / / / / / / |
文献情報 |
信学技報, vol. 109, no. 85, IA2009-1, pp. 1-6, 2009年6月. |
資料番号 |
IA2009-1 |
発行日 |
2009-06-11 (IA, ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2009-1 ICSS2009-9 |
|