| 講演抄録/キーワード |
| 講演名 |
2018-09-07 09:20
マルウエア検知評価用データセットに関する一考察 ○高原尚志(新潟県立大) IN2018-33 |
| 抄録 |
(和) |
インターネット上のサイバー攻撃が増す現在,攻撃対策は欠かすことができないものとなっている.その中のひとつに,マルウエア検知システムがある.通信データを用いたマルウエア検知手法の評価には,生の通信データ(PCAPデータ)を用いる場合と通信データをセッション単位でいくつかの特徴量にまとめたセッションデータを用いる場合がある.マルウエア検知には,侵入前に検知を行う侵入検知と侵入後に検知を行う感染検知がある.PCAPデータのデータセットが,侵入検知と感染検知の両方の評価を行えるのに対して,セッションデータのデータセットでは,データを作成する際にセッションが終了するまで待つ必要があるため,主に感染検知の評価となる.このように評価用データセットには,タイプ別に適した用途があるが,これについて論じた文献は,著者が知る限り存在しない.そこで本稿では,データセットをタイプ別に分け,それぞれのタイプに適した評価について検討する.また,データセットを作成する際の課題をタイプ別に整理し,タイプ別に実際のネットワークにおけるデータの収集方法などについても検討する. |
| (英) |
Today, while internet cyber-attacks are increasing, protection against the cyber-attacks have become indispensable. Among these, Network-based Intrusion Detection (NIDS) is a system that detects intrusions by focusing on traffic data. In terms of evaluation of NIDS methods, there are PCAP data which is raw traffic data and session data which is summarized by session units. There are two-types in NIDS. One detects malware before intrusion and the other detects malware after intrusion. Evaluations that use PCAP data are able to be used for an evaluation of intrusion detection and on the other hand evaluations that use session data mainly are used for an evaluation of infection detection. Because evaluations that use session data need to wait for the session to finish when preparing data. Thus the data sets for evaluation have uses suited to each type, but to our knowledge, there is no literature that discusses this. Accordingly, this paper separates the data sets by type and examines sorts of evaluations suited to each type. Furthermore, in this paper, we summarize the problems by type in preparing the data sets, and we also refers to data collection methods in actual networks by type. |
| キーワード |
(和) |
KDD Cup 1999 Data / Kyoto2016 Data / Intrusion Detection System / PCAP type / Session type / / / |
| (英) |
KDD Cup 1999 Data / Kyoto2016 Data / Intrusion Detection System / PCAP type / Session type / / / |
| 文献情報 |
信学技報, vol. 118, no. 207, IN2018-33, pp. 65-69, 2018年9月. |
| 資料番号 |
IN2018-33 |
| 発行日 |
2018-08-30 (IN) |
| ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
IN2018-33 |
| 研究会情報 |
| 研究会 |
IN NS CS NV |
| 開催期間 |
2018-09-06 - 2018-09-07 |
| 開催地(和) |
東北大学 電気通信研究所 |
| 開催地(英) |
Research Institute of Electrical Communication, Tohoku Univ. |
| テーマ(和) |
セッション管理(SIP・IMS)、相互接続技術/標準化、次世代・新世代・将来ネットワーク 、クラウド/データセンタネットワーク、SDN(OpenFlow等)・NFV、IPv6、機械学習のネットワーク適用、及び一般 注:この開催では発表申込み締切日が異なります. - 1種研究会:7/13 - NV研究会:8/23 NV研究会への発表申込はこちらからお願いします。 |
| テーマ(英) |
Session Management (SIP/IMS), Interoperability/Standardization, NGN/NwGN/Future Networks, Cloud/Data Center Networks, SDN (OpenFlow, etc.)/NFV, IPv6, Machine Learning, etc. |
| 講演論文情報の詳細 |
| 申込み研究会 |
IN |
| 会議コード |
2018-09-IN-NS-CS-NV |
| 本文の言語 |
日本語 |
| タイトル(和) |
マルウエア検知評価用データセットに関する一考察 |
| サブタイトル(和) |
|
| タイトル(英) |
A Consideration of Evaluation Dataset for Malware Detection System |
| サブタイトル(英) |
|
| キーワード(1)(和/英) |
KDD Cup 1999 Data / KDD Cup 1999 Data |
| キーワード(2)(和/英) |
Kyoto2016 Data / Kyoto2016 Data |
| キーワード(3)(和/英) |
Intrusion Detection System / Intrusion Detection System |
| キーワード(4)(和/英) |
PCAP type / PCAP type |
| キーワード(5)(和/英) |
Session type / Session type |
| キーワード(6)(和/英) |
/ |
| キーワード(7)(和/英) |
/ |
| キーワード(8)(和/英) |
/ |
| 第1著者 氏名(和/英/ヨミ) |
高原 尚志 / Hisashi Takahara / タカハラ ヒサシ |
| 第1著者 所属(和/英) |
新潟県立大学 (略称: 新潟県立大)
University of NIIGATA PREFECTURE (略称: UNP) |
| 第2著者 氏名(和/英/ヨミ) |
/ / |
| 第2著者 所属(和/英) |
(略称: )
(略称: ) |
| 第3著者 氏名(和/英/ヨミ) |
/ / |
| 第3著者 所属(和/英) |
(略称: )
(略称: ) |
| 第4著者 氏名(和/英/ヨミ) |
/ / |
| 第4著者 所属(和/英) |
(略称: )
(略称: ) |
| 第5著者 氏名(和/英/ヨミ) |
/ / |
| 第5著者 所属(和/英) |
(略称: )
(略称: ) |
| 第6著者 氏名(和/英/ヨミ) |
/ / |
| 第6著者 所属(和/英) |
(略称: )
(略称: ) |
| 第7著者 氏名(和/英/ヨミ) |
/ / |
| 第7著者 所属(和/英) |
(略称: )
(略称: ) |
| 第8著者 氏名(和/英/ヨミ) |
/ / |
| 第8著者 所属(和/英) |
(略称: )
(略称: ) |
| 第9著者 氏名(和/英/ヨミ) |
/ / |
| 第9著者 所属(和/英) |
(略称: )
(略称: ) |
| 第10著者 氏名(和/英/ヨミ) |
/ / |
| 第10著者 所属(和/英) |
(略称: )
(略称: ) |
| 第11著者 氏名(和/英/ヨミ) |
/ / |
| 第11著者 所属(和/英) |
(略称: )
(略称: ) |
| 第12著者 氏名(和/英/ヨミ) |
/ / |
| 第12著者 所属(和/英) |
(略称: )
(略称: ) |
| 第13著者 氏名(和/英/ヨミ) |
/ / |
| 第13著者 所属(和/英) |
(略称: )
(略称: ) |
| 第14著者 氏名(和/英/ヨミ) |
/ / |
| 第14著者 所属(和/英) |
(略称: )
(略称: ) |
| 第15著者 氏名(和/英/ヨミ) |
/ / |
| 第15著者 所属(和/英) |
(略称: )
(略称: ) |
| 第16著者 氏名(和/英/ヨミ) |
/ / |
| 第16著者 所属(和/英) |
(略称: )
(略称: ) |
| 第17著者 氏名(和/英/ヨミ) |
/ / |
| 第17著者 所属(和/英) |
(略称: )
(略称: ) |
| 第18著者 氏名(和/英/ヨミ) |
/ / |
| 第18著者 所属(和/英) |
(略称: )
(略称: ) |
| 第19著者 氏名(和/英/ヨミ) |
/ / |
| 第19著者 所属(和/英) |
(略称: )
(略称: ) |
| 第20著者 氏名(和/英/ヨミ) |
/ / |
| 第20著者 所属(和/英) |
(略称: )
(略称: ) |
| 第21著者 氏名(和/英/ヨミ) |
/ / |
| 第21著者 所属(和/英) |
(略称: )
(略称: ) |
| 第22著者 氏名(和/英/ヨミ) |
/ / |
| 第22著者 所属(和/英) |
(略称: )
(略称: ) |
| 第23著者 氏名(和/英/ヨミ) |
/ / |
| 第23著者 所属(和/英) |
(略称: )
(略称: ) |
| 第24著者 氏名(和/英/ヨミ) |
/ / |
| 第24著者 所属(和/英) |
(略称: )
(略称: ) |
| 第25著者 氏名(和/英/ヨミ) |
/ / |
| 第25著者 所属(和/英) |
(略称: )
(略称: ) |
| 第26著者 氏名(和/英/ヨミ) |
/ / |
| 第26著者 所属(和/英) |
(略称: )
(略称: ) |
| 第27著者 氏名(和/英/ヨミ) |
/ / |
| 第27著者 所属(和/英) |
(略称: )
(略称: ) |
| 第28著者 氏名(和/英/ヨミ) |
/ / |
| 第28著者 所属(和/英) |
(略称: )
(略称: ) |
| 第29著者 氏名(和/英/ヨミ) |
/ / |
| 第29著者 所属(和/英) |
(略称: )
(略称: ) |
| 第30著者 氏名(和/英/ヨミ) |
/ / |
| 第30著者 所属(和/英) |
(略称: )
(略称: ) |
| 第31著者 氏名(和/英/ヨミ) |
/ / |
| 第31著者 所属(和/英) |
(略称: )
(略称: ) |
| 第32著者 氏名(和/英/ヨミ) |
/ / |
| 第32著者 所属(和/英) |
(略称: )
(略称: ) |
| 第33著者 氏名(和/英/ヨミ) |
/ / |
| 第33著者 所属(和/英) |
(略称: )
(略称: ) |
| 第34著者 氏名(和/英/ヨミ) |
/ / |
| 第34著者 所属(和/英) |
(略称: )
(略称: ) |
| 第35著者 氏名(和/英/ヨミ) |
/ / |
| 第35著者 所属(和/英) |
(略称: )
(略称: ) |
| 第36著者 氏名(和/英/ヨミ) |
/ / |
| 第36著者 所属(和/英) |
(略称: )
(略称: ) |
| 講演者 |
第1著者 |
| 発表日時 |
2018-09-07 09:20:00 |
| 発表時間 |
25分 |
| 申込先研究会 |
IN |
| 資料番号 |
IN2018-33 |
| 巻番号(vol) |
vol.118 |
| 号番号(no) |
no.207 |
| ページ範囲 |
pp.65-69 |
| ページ数 |
5 |
| 発行日 |
2018-08-30 (IN) |
|