講演抄録/キーワード |
講演名 |
2017-11-20 15:15
機械学習を用いたプロセッサレベルでのプログラム分類に関する予備評価 小林良太郎(工学院大)・○高瀬 誉・大谷元輝・大村 廉(豊橋技科大)・加藤雅彦(長崎県立大) ICSS2017-39 |
抄録 |
(和) |
IoT機器の普及で,様々な機器がインターネットに接続されるようになり,日常生活の利便性が向上している.
しかし,IoT機器を踏み台とした大規模なDDoS攻撃の発生をはじめ,IoT機器を対象とした様々な攻撃が増加していることから,IoT機器のセキュリティ対策が重要視されるようになった.
IoT機器ではハードウェアリソースが限られていることから,アンチウイルスソフトの導入や頻繁なパターンファイルのアップデートが容易ではないことが多い.
そこで,ハードウェアリソースの消費を抑制するための機構として,プロセッサから抽出した情報を活用するマルウェア検知機構を提案する.
アセンブリコードやレジスタ値などのプロセッサが扱う情報を特徴量として,機械学習によるマルウェア検知を目指す.
本稿では,ソフトウェアシミュレータを用いた提案機構によるプログラム分類の予備評価を行なった.
実験の結果,プロセッサ情報を用いてプログラムを高い精度で分類できることが分かった. |
(英) |
As use of IoT devices becomes widespread, a lot of things are connected to the Internet, and the convenience of everyday life has been improved.
However, due to the various attacks intended for IoT devices, including the large-scale DDoS attacks using IoT devices as a springboard, security of IoT devices is regarded important.
In most IoT devices, it is not easy to introduce anti-virus software and perform frequent pattern file updates because of the limited hardware resources.
Therefore, we propose a malware detection mechanism utilizing information extracted from a processor to suppress the consumption of hardware resource.
We aim to detect malware by machine learning using information processed in the processor such as assembly code and register value as a feature quantity.
In this paper, we used software simulator to perform preliminary evaluation of a program classification by our mechanism.
The evaluation results show that the programs can be classified with high accuracy by the processor information. |
キーワード |
(和) |
IoT / 機械学習 / マルウェア検知 / ビヘイビア法 / プロセッサ情報 / / / |
(英) |
IoT / machine learning / malware detection / behavior / processor information / / / |
文献情報 |
信学技報, vol. 117, no. 316, ICSS2017-39, pp. 5-10, 2017年11月. |
資料番号 |
ICSS2017-39 |
発行日 |
2017-11-13 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2017-39 |
研究会情報 |
研究会 |
ICSS |
開催期間 |
2017-11-20 - 2017-11-21 |
開催地(和) |
別府国際コンベンションセンター |
開催地(英) |
Beppu International Convention Center |
テーマ(和) |
情報通信システムセキュリティ,一般 |
テーマ(英) |
Information Communication System Security, etc. |
講演論文情報の詳細 |
申込み研究会 |
ICSS |
会議コード |
2017-11-ICSS |
本文の言語 |
日本語 |
タイトル(和) |
機械学習を用いたプロセッサレベルでのプログラム分類に関する予備評価 |
サブタイトル(和) |
|
タイトル(英) |
Preliminary Evaluation on the Program Classification at the Processor Level using Machine Learning |
サブタイトル(英) |
|
キーワード(1)(和/英) |
IoT / IoT |
キーワード(2)(和/英) |
機械学習 / machine learning |
キーワード(3)(和/英) |
マルウェア検知 / malware detection |
キーワード(4)(和/英) |
ビヘイビア法 / behavior |
キーワード(5)(和/英) |
プロセッサ情報 / processor information |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
小林 良太郎 / Ryotaro Kobayashi / コバヤシ リョウタロウ |
第1著者 所属(和/英) |
工学院大学 (略称: 工学院大)
Kogakuin University (略称: Kogakuin Univ.) |
第2著者 氏名(和/英/ヨミ) |
高瀬 誉 / Hayate Takase / タカセ ハヤテ |
第2著者 所属(和/英) |
豊橋技術科学大学 (略称: 豊橋技科大)
Toyohashi University of Technology (略称: Toyohashi Univ. of Tech.) |
第3著者 氏名(和/英/ヨミ) |
大谷 元輝 / Genki Otani / オオタニ ゲンキ |
第3著者 所属(和/英) |
豊橋技術科学大学 (略称: 豊橋技科大)
Toyohashi University of Technology (略称: Toyohashi Univ. of Tech.) |
第4著者 氏名(和/英/ヨミ) |
大村 廉 / Ren Ohmura / オオムラ レン |
第4著者 所属(和/英) |
豊橋技術科学大学 (略称: 豊橋技科大)
Toyohashi University of Technology (略称: Toyohashi Univ. of Tech.) |
第5著者 氏名(和/英/ヨミ) |
加藤 雅彦 / Masahiko Kato / カトウ マサヒコ |
第5著者 所属(和/英) |
長崎県立大学 (略称: 長崎県立大)
University of Nagasaki (略称: Univ. of Nagasaki) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
第21著者 氏名(和/英/ヨミ) |
/ / |
第21著者 所属(和/英) |
(略称: )
(略称: ) |
第22著者 氏名(和/英/ヨミ) |
/ / |
第22著者 所属(和/英) |
(略称: )
(略称: ) |
第23著者 氏名(和/英/ヨミ) |
/ / |
第23著者 所属(和/英) |
(略称: )
(略称: ) |
第24著者 氏名(和/英/ヨミ) |
/ / |
第24著者 所属(和/英) |
(略称: )
(略称: ) |
第25著者 氏名(和/英/ヨミ) |
/ / |
第25著者 所属(和/英) |
(略称: )
(略称: ) |
第26著者 氏名(和/英/ヨミ) |
/ / |
第26著者 所属(和/英) |
(略称: )
(略称: ) |
第27著者 氏名(和/英/ヨミ) |
/ / |
第27著者 所属(和/英) |
(略称: )
(略称: ) |
第28著者 氏名(和/英/ヨミ) |
/ / |
第28著者 所属(和/英) |
(略称: )
(略称: ) |
第29著者 氏名(和/英/ヨミ) |
/ / |
第29著者 所属(和/英) |
(略称: )
(略称: ) |
第30著者 氏名(和/英/ヨミ) |
/ / |
第30著者 所属(和/英) |
(略称: )
(略称: ) |
第31著者 氏名(和/英/ヨミ) |
/ / |
第31著者 所属(和/英) |
(略称: )
(略称: ) |
第32著者 氏名(和/英/ヨミ) |
/ / |
第32著者 所属(和/英) |
(略称: )
(略称: ) |
第33著者 氏名(和/英/ヨミ) |
/ / |
第33著者 所属(和/英) |
(略称: )
(略称: ) |
第34著者 氏名(和/英/ヨミ) |
/ / |
第34著者 所属(和/英) |
(略称: )
(略称: ) |
第35著者 氏名(和/英/ヨミ) |
/ / |
第35著者 所属(和/英) |
(略称: )
(略称: ) |
第36著者 氏名(和/英/ヨミ) |
/ / |
第36著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第2著者 |
発表日時 |
2017-11-20 15:15:00 |
発表時間 |
25分 |
申込先研究会 |
ICSS |
資料番号 |
ICSS2017-39 |
巻番号(vol) |
vol.117 |
号番号(no) |
no.316 |
ページ範囲 |
pp.5-10 |
ページ数 |
6 |
発行日 |
2017-11-13 (ICSS) |