ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2025-09-16 16:45
大規模言語モデルによるフェイクアンサの学習・推論に基づいたデコイ基盤Decoy-ifyの改良
笠原一真慶大)・近藤賢郎北大)・甲斐 賢手塚 悟慶大IA2025-23
抄録 (和) 自組織に関連性の高い脅威行為者の活動の傾向を把握 ・分析する手段として, Deception環境の活用がある. 代表的なDeception環境の実装方法としてSTARDUSTなどのクラウド型Deception環境がある. クラウド型Deception環境の特徴として, 顧客組織側のネットワーク上に存在する機微性を持った情報資産に内在するリスクを反映したDeception環境を構築することが困難な傾向にある.
筆者らは過去にこの課題に対応するために, オンプレミス上にあるデコイとクラウド型Deception環境を組み合わせて構成するハイブリッド型Deception機構を提案し, その中核である情報資産をデコイ化するリバースプロキシ``Decoy-ify''の実装とフェイクデータ生成用LLMのファインチューニングを実施した.
本研究では, 先行研究で明らかになったDecoy-ifyの課題を解決するために, レスポンス生成における機密性の確保,対応するデコイ化アプリケーションおよびデコイによるレスポンス内容の汎用化の視点においてDecoy-ifyを改良した. 評価の結果, 機微情報を漏洩させないことを確認するとともに, 宣言的な設定ファイルを用いることで様々な形式のフェイクデータを生成でき, JSON, XML, HTMLといったアプリケーション形式に対応可能な汎用性を有することを示した. 
(英) The Deception environment is a means of understanding and analyzing the trends in threat actors' activities that are highly relevant to one's own organization. A representative implementation approach is a cloud-based deception environment, such as STARDUST. However, a characteristic limitation of cloud-based deception environments is the difficulty in constructing deception settings that accurately reflect the risks inherent in sensitive information assets residing within the customer organization's network. To address this challenge, we previously proposed a hybrid deception architecture that combines on-premise decoys with a cloud-based deception environment. At its core, this approach included the implementation of a reverse proxy, ``Decoy-ify'', which transforms information assets into decoys, along with the fine-tuning of a large language model (LLM) for fake data generation. In this study, we enhance Decoy-ify to overcome the limitations identified in our prior work, focusing on ensuring confidentiality in response generation, generalizing response contents across corresponding decoy applications, and improving the versatility of decoy-based responses. Evaluation results confirmed that sensitive information is not leaked, while the use of declarative configuration files enables the generation of diverse formats of fake data. Furthermore, we demonstrated that the system possesses versatility in supporting multiple application formats, such as JSON, XML, and HTML.
キーワード (和) サイバーセキュリティ / ディセプション / 脅威インテリジェンス / / / / /  
(英) Cyber Security / Deception / Threat Intelligence / / / / /  
文献情報 信学技報, vol. 125, no. 178, IA2025-23, pp. 44-51, 2025年9月.
資料番号 IA2025-23 
発行日 2025-09-09 (IA) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード IA2025-23

研究会情報
研究会 IA  
開催期間 2025-09-16 - 2025-09-17 
開催地(和) 北海道大学 情報基盤センター南館 
開催地(英) Hokkaido Univ. 
テーマ(和) インターネット運用・管理, ネットワークアーキテクチャ, 通信プロトコル, IoT, 一般 
テーマ(英) Internet Operation and Management, Network Architecture, Communication Protocols, IoT, etc. 
講演論文情報の詳細
申込み研究会 IA 
会議コード 2025-09-IA 
本文の言語 日本語 
タイトル(和) 大規模言語モデルによるフェイクアンサの学習・推論に基づいたデコイ基盤Decoy-ifyの改良 
サブタイトル(和)  
タイトル(英) Improving Decoy-ify: A Decoy Platform Leveraging Large Language Models to Learn and Infer Fake Responses 
サブタイトル(英)  
キーワード(1)(和/英) サイバーセキュリティ / Cyber Security  
キーワード(2)(和/英) ディセプション / Deception  
キーワード(3)(和/英) 脅威インテリジェンス / Threat Intelligence  
キーワード(4)(和/英) /  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 笠原 一真 / Kazuma Kasahara / カサハラ カズマ
第1著者 所属(和/英) 慶應義塾大学 (略称: 慶大)
Keio University (略称: Keio Univ.)
第2著者 氏名(和/英/ヨミ) 近藤 賢郎 / Takao Kondo / コンドウ タカオ
第2著者 所属(和/英) 北海道大学 (略称: 北大)
Hokkaido University (略称: Hokkaido Univ.)
第3著者 氏名(和/英/ヨミ) 甲斐 賢 / Satoshi Kai / カイ サトシ
第3著者 所属(和/英) 慶應義塾大学 (略称: 慶大)
Keio University (略称: Keio Univ.)
第4著者 氏名(和/英/ヨミ) 手塚 悟 / Satoru Tezuka / テヅカ サトル
第4著者 所属(和/英) 慶應義塾大学 (略称: 慶大)
Keio University (略称: Keio Univ.)
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2025-09-16 16:45:00 
発表時間 25分 
申込先研究会 IA 
資料番号 IA2025-23 
巻番号(vol) vol.125 
号番号(no) no.178 
ページ範囲 pp.44-51 
ページ数
発行日 2025-09-09 (IA) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会