• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

学習アルゴリズムを用いた未知コンピュータウイルスの検出

Research Project

Project/Area Number 17700042
Research Category

Grant-in-Aid for Young Scientists (B)

Allocation TypeSingle-year Grants
Research Field Computer system/Network
Research InstitutionIwate University

Principal Investigator

中谷 直司  岩手大学, 工学部, 助手 (20322969)

Project Period (FY) 2005 – 2006
Project Status Completed (Fiscal Year 2006)
Budget Amount *help
¥1,400,000 (Direct Cost: ¥1,400,000)
Fiscal Year 2006: ¥600,000 (Direct Cost: ¥600,000)
Fiscal Year 2005: ¥800,000 (Direct Cost: ¥800,000)
Keywordsコンピュータウイルス / 未知コンピュータウイルス / 学習アルゴリズム / Bayes理論 / Paul Graham Bayes / Gary Robinson Bayes / Naive Bayes
Research Abstract

現在のコンピュータウイルス(以降、ウイルス)対策は、ウイルスの特徴点(以降、シグネチャ)をもとにしたパターンマッチによりウイルスの検出を行っているため、シグネチャの無い未知ウイルスは基本的に検出できない。そこで,本研究では従来のシグネチャ方式では対応できない、未知ウイルスに対応した新しいウイルス検出方式の確立を目的とする。未知ウイルスはシグネチャという観点からは未知のものであるが、オペレーションシステム(以降、OS)上で動く悪意のあるプログラムに過ぎず、OSが同じである以上、本質的に未知の機能を持ったものは存在し難い。そこで、過去のウイルスの機能を学習アルゴリズムにより学習し、その結果をもとにウイルスの検出と駆除を行う。
本年度の研究ではアルゴリズムで学習する要素として、ウイルスバイナリ中から表示可能な文字列であるstringsを抽出して用いた。stringsにはウイルスの機能を的確に表現しているAPI(Application Program Interface)情報等が含まれており、これをSpamメール検出で有効性が認められている、Paul Graham Bayes, Gary Robinson Bayes, Naive Bayesの三種類のアルゴリズムを用いて学習し、ウイルスの検出を行った。実際のウイルスを用いて実験を行ったところ、過去のウイルスを継続的に学習し続けることで、未来に発生する大部分の未知ウイルスの検出が可能となること、特にGary Robinson Bayesとその改良アルゴリズムにおいて高い検出率を持つことが確認された。

Report

(2 results)
  • 2006 Annual Research Report
  • 2005 Annual Research Report
  • Research Products

    (3 results)

All 2007 2006 2005

All Journal Article (3 results)

  • [Journal Article] ベイズ学習アルゴリズムのスパムフィルタとウイルスフィルタへの適用の最適化2007

    • Author(s)
      王 卉歓
    • Journal Title

      情報処理学会論文誌 48・9(印刷中)

    • Related Report
      2006 Annual Research Report
  • [Journal Article] Filter for Detecting Unknown Computer Viruses Using Graham Bayes Learning Algorithm for Spam Detection2006

    • Author(s)
      Ryuiti Koike
    • Journal Title

      Proceeding of The International Workshop on Data-Mining and Statistical Science

      Pages: 93-103

    • Related Report
      2006 Annual Research Report
  • [Journal Article] ベイズ学習アルゴリズムを用いた未知のコンピュータウイルス検出手法2005

    • Author(s)
      小池竜一
    • Journal Title

      情報処理学会論文誌 46・8

      Pages: 1984-1996

    • Related Report
      2005 Annual Research Report

URL: 

Published: 2005-04-01   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi