ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2025-03-06 11:35
LLMを活用したファイアウォールルールを考慮したサイバー攻撃経路分析システムの提案
永井智大山中友貴寺本泰大山下智也志賀明雄佐藤亮太NTTICSS2024-73
抄録 (和) 近年、ITシステムの脆弱性を悪用したサイバー攻撃が深刻化している中、攻撃者の視点でNW内に潜在する脆弱性の攻撃経路を抽出し、攻撃シナリオを分析する手法が注目されている。脆弱性の対応優先度の決定に有用な手法であるが、定常的に脆弱性情報やセキュリティ防御対策などを収集・分析することはコストが高い。本研究では、大規模言語モデル(LLM)を活用し、NW構成と脆弱性情報を統合して攻撃経路を抽出し、ファイアウォール(FW)設定を考慮した攻撃シナリオを分析するシステムを提案する。LLMが得意であるグラフクエリ生成の特性を活かして、グラフデータベースを用いてNW構成を表現することで、LLMを用いて正確に攻撃経路を抽出し、さらにFW設定を考慮した攻撃の実効性を分析する。評価実験では、攻撃経路の適切な特定とFW設定を考慮した攻撃可能性の推定が可能であることを示した。 
(英) In recent years, cyberattacks exploiting vulnerabilities in IT systems have become increasingly severe. As a countermeasure, methodologies that extract potential attack paths within a network and analyze attack scenarios from an adversarial perspective have garnered significant attention. These approaches are valuable for prioritizing vulnerability mitigation; however, the continuous collection and analysis of vulnerability information and security defense measures entail substantial costs. In this study, we propose a novel system that leverages large language models (LLMs) to integrate network topology and vulnerability data, thereby facilitating the extraction of attack paths and the analysis of attack scenarios while accounting for firewall (FW) configurations. By harnessing the capabilities of LLMs in graph query generation and employing graph databases to model network structures, the proposed approach enables precise identification of attack paths and a comprehensive assessment of attack feasibility under given FW settings. Through evaluation experiments, we demonstrate the effectiveness of the proposed method in accurately identifying attack paths and estimating the likelihood of successful attacks while considering FW policies.
キーワード (和) 大規模言語モデル / 攻撃経路分析 / 脆弱性 / グラフDB / / / /  
(英) Large Language Model / Attack Path Analysis / Vulnerability / Graph Database / / / /  
文献情報 信学技報, vol. 124, no. 422, ICSS2024-73, pp. 31-38, 2025年3月.
資料番号 ICSS2024-73 
発行日 2025-02-27 (ICSS) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード ICSS2024-73

研究会情報
研究会 ICSS IPSJ-SPT  
開催期間 2025-03-06 - 2025-03-07 
開催地(和) 沖縄県立美術館・博物館 
開催地(英) Okinawa Prefectural Museum & Art Museum 
テーマ(和) セキュリティ,トラスト,一般 
テーマ(英) Security, Trust, etc. 
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2025-03-ICSS-SPT 
本文の言語 日本語 
タイトル(和) LLMを活用したファイアウォールルールを考慮したサイバー攻撃経路分析システムの提案 
サブタイトル(和)  
タイトル(英) Proposal of an Attack Surface Analysis System Based on Firewall Rules Using LLM 
サブタイトル(英)  
キーワード(1)(和/英) 大規模言語モデル / Large Language Model  
キーワード(2)(和/英) 攻撃経路分析 / Attack Path Analysis  
キーワード(3)(和/英) 脆弱性 / Vulnerability  
キーワード(4)(和/英) グラフDB / Graph Database  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 永井 智大 / Tomohiro Nagai / ナガイ トモヒロ
第1著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第2著者 氏名(和/英/ヨミ) 山中 友貴 / Yuki Yamanaka / ヤマナカ ユウキ
第2著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第3著者 氏名(和/英/ヨミ) 寺本 泰大 / Yasuhiro Teramoto / テラモト ヤスヒロ
第3著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第4著者 氏名(和/英/ヨミ) 山下 智也 / Tomoya Yamashita / ヤマシタ トモヤ
第4著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第5著者 氏名(和/英/ヨミ) 志賀 明雄 / Akio Shiga / シガ アキオ
第5著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第6著者 氏名(和/英/ヨミ) 佐藤 亮太 / Ryota Sato / サトウ リョウタ
第6著者 所属(和/英) 日本電信電話株式会社 (略称: NTT)
NIPPON TELEGRAPH AND TELEPHONE CORPORATION (略称: NTT)
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2025-03-06 11:35:00 
発表時間 20分 
申込先研究会 ICSS 
資料番号 ICSS2024-73 
巻番号(vol) vol.124 
号番号(no) no.422 
ページ範囲 pp.31-38 
ページ数
発行日 2025-02-27 (ICSS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会