• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2008 Fiscal Year Annual Research Report

コンピュータウイルスの可視化と検出に関する研究

Research Project

Project/Area Number 19700051
Research InstitutionIwate University

Principal Investigator

中谷 直司  Iwate University, 工学部, 助教 (20322969)

Keywordsコンピュータウイルス / 未知コンピュータウイルス / 可視化 / ベクトル間距離 / リソース
Research Abstract

本研究では過去のコンピュータウイルスの情報を抽出しその情報に基づいたウイル検出を行うことで、現状では未解決な未知ウイルス検出手法の確立を目指す。ただし、情報として与える「コンピュータウイルスの機能」の抽出には研究の余地が多分に存在するため、本研究では情報抽出手法と検出手法の問題を切り分けることを目的に、コンピュータウイルスの機能を的確に表現し、ノンウイルスとウイルスを明確に識別可能なバイナリファイルの可視化を目標とする。
本年度はバイナリファイルの構造にも着目し、昨年度までの可視化手法では利用していなかったプログラムコードやリソースに関する情報を用いた可視化を行った。まず、バイナリファイルの構造からプログラムの動作そのものが書かれたコードセクションを特定し、そこからWirdows APIコールを順に取り出すことでAPIのシーケンスを得た。ここでいうWirdows APIとはプログラムが動作する上で必須となるOS機能を呼び出すためのインターフェースのことであるため、今回取り出したAPIシーケンスはプログラムの動作そのものと密接に関係しており、亜種ウイルスをはじめとするウイルス同士では似通ったものとなる。そこで、既にウイルスとわかっているプログラムから取り出したAPIシーケンスと、未知のプログラムから取り出したそれとをr次元ベクトル空間上に表現し、そのベクトル間距離をとることで未知プログラムがウイルスかどうかを判定する手法を提案した。また、亜種ウイルス同士ではプログラムアイコン等のリソース情報が似通っていることに着目し、リソース情報を格納しているリソースセクションの構造を可視化し、その違いを元にウイルスを検出する手法も提案した。この手法ではリソース情報の内容ではなくあえてその構造を利用することで、亜種ウイルス間のわずかなリソースの差に影響を受けない検出が可能となっている。

  • Research Products

    (2 results)

All 2009

All Journal Article (1 results) (of which Peer Reviewed: 1 results) Presentation (1 results)

  • [Journal Article] he Unknown Computer Viruses Detection Based on Similarity2009

    • Author(s)
      Zhongda LIU
    • Journal Title

      IEICE Transactions on Fundamentals of Electronics, Co mmunications and Computer Sciences 1

      Pages: 190-196

    • Peer Reviewed
  • [Presentation] 未解凍ウイルスに対するリソース情報を用いたシグネチャ生成法2009

    • Author(s)
      青木智博
    • Organizer
      平成20年度第3回情報処理学会東北支部研究会
    • Place of Presentation
      岩手大学・盛岡
    • Year and Date
      2009-01-06

URL: 

Published: 2010-06-11   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi