講演抄録/キーワード |
講演名 |
2022-11-08 09:50
ダークネット解析に基づくスキャンキャンペーンの追跡手法の提案 ○韓 燦洙・田中 智・高橋健志(NICT)・竹内純一(九大) ICSS2022-43 |
抄録 |
(和) |
未使用IPアドレス空間であるダークネットはグローバルな無差別型スキャン攻撃を観測・解析する効果的な手段である.ダークネットで観測されるスキャン通信が大幅に増加している中,定常的な調査目的スキャンが近年大量に観測されており,ナイーブなルールで発見できた調査目的スキャン通信だけでも全観測パケット数の約6割を占めている.我々は先行研究でダークネットデータからマルウェア起因の攻撃目的スキャンの検知を異常検知により行っているが,調査目的スキャンによる活動が多く検知され,誤検知の原因となっている.本稿ではスキャナグループの活動を追跡する手法を提案する.追跡するキャンペーンが攻撃目的か調査目的か区別することで誤検知数を減らし,検知精度の向上を目指す.また,追跡を行うことよって定常的なスキャナグループの実態を把握することを目指す.本稿では手法の提案,プロトタイプの実装および実データでの実験を行う.本提案手法は,スキャナのIPアドレスの変更やスキャン頻度の変化など,スキャンの仕様が変化しても柔軟に追跡可能である. |
(英) |
(Available after conference date) |
キーワード |
(和) |
ダークネット解析 / スキャンキャンペーン / 追跡 / 非負値行列因子分解 / / / / |
(英) |
/ / / / / / / |
文献情報 |
信学技報, vol. 122, no. 244, ICSS2022-43, pp. 31-36, 2022年11月. |
資料番号 |
ICSS2022-43 |
発行日 |
2022-10-31 (ICSS) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2022-43 |