| 講演抄録/キーワード |
| 講演名 |
2017-03-14 10:20
パラメータのクラスタリングによる攻撃パターン抽出 ○折原慎吾・佐藤 徹・谷川真樹(NTT) ICSS2016-60 |
| 抄録 |
(和) |
Webアプリケーションへの攻撃を検知するためにWAFが用いられるが,新たな攻撃を継続的に検知するためにはWAFのシグネチャを更新し続ける必要がある.本研究では,攻撃を含む可能性のあるリクエストから得たパラメータをクラスタリングし,共通部分を抽出することでWAFシグネチャの基となる攻撃パターンを抽出する.実サーバへのリクエストに本手法を適用し,攻撃と思われるパターンを抽出できるという実験結果を得た. |
| (英) |
Web Application Firewall (WAF) is widely used to detect attacks against Web applications. New sorts of attacks occurs day by day and to detect such new attacks, it is required to update WAF signatures continuously. In this paper we introduce our method to extract attack patterns by clustering HTTP request parameters which may contain attack codes. Experimental result shows that our method has capabilities to extract several attack patterns which are likely real attacks. |
| キーワード |
(和) |
Webアプリケーション / WAF / シグネチャ / Longest Common Subsequence (LCS) / / / / |
| (英) |
Web Application / WAF / Signature / Longest Common Subsequence (LCS) / / / / |
| 文献情報 |
信学技報, vol. 116, no. 522, ICSS2016-60, pp. 123-128, 2017年3月. |
| 資料番号 |
ICSS2016-60 |
| 発行日 |
2017-03-06 (ICSS) |
| ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
ICSS2016-60 |