• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2021 Fiscal Year Annual Research Report

Countermeasure for counter machine/deep learning based detection system types of malware exploitation

Research Project

Project/Area Number 19H04108
Research InstitutionNagoya University

Principal Investigator

嶋田 創  名古屋大学, 情報基盤センター, 准教授 (60377851)

Co-Investigator(Kenkyū-buntansha) 小林 良太郎  工学院大学, 情報学部(情報工学部), 教授 (40324454)
山口 由紀子  名古屋大学, 情報基盤センター, 助教 (90239921)
長谷川 皓一  名古屋大学, 情報連携推進本部, 助教 (90806051)
Project Period (FY) 2019-04-01 – 2023-03-31
Keywordsサイバーセキュリティ / マルウェア検知/分類 / 対・対機械学習/深層学習 / 対標的型攻撃 / 攻撃対策情報収集 / マルウェア送り込み対策
Outline of Annual Research Achievements

対・対機械学習/深層学習で特定の攻撃のみを透過するマルウェアサンプル生成の研究として、サンプル生成に係わる特徴量の拡張の研究について実施し、国内学術研究会で1件の発表を行った。対・対機械学習/深層学習研究のためのデータセット提供の検討として、既存通信データセットに対する敵対的学習データ生成の研究を行い、国内学術研究会で1件の発表を行った。
標的型攻撃対策として、標的型攻撃において行われたサイバー攻撃内容の残存ログからの推定手法、および、VR可視化システムを利用した標的型攻撃対応のための通信遮断による影響範囲提示ついて研究を実施し、国際学術会議1件と国内学術会議2件の発表を行った。
また、オープンアクセス情報からの攻撃対策情報収集の研究として、オープンアクセス情報から収集した情報と既存の別種の脆弱性情報との類似性による関連付け、および、オープンアクセス情報からのWeb Application Firewallのルール生成の研究を実施し、査読付き学術論文誌に2件の発表を行った。
また、マルウェア送り込みに使われる悪性URLの研究として、国際化ドメイン名の自動リンク処理を悪用して悪性URLへのリンクが生成される可能性、および、アプリケーションの自動リンク処理について調査し、査読付き国際学術会議2件と国内学術会議1件の発表を行った。
特徴量を用いた悪性通信の検知の研究側の研究として、FPGA/GPU/CPUを組み合わせた高スループット検知システム、および、組織内ネットワークの特徴量による更新を伴うNIDSに関して、査読付き国際学術会議1件と国内学術会議1件の発表を行った。

Current Status of Research Progress
Current Status of Research Progress

3: Progress in research has been slightly delayed.

Reason

COVID-19の影響で研究が停滞から回復しつつあるが、対・対機械学習攻撃の検知のための敵対的サンプル生成関係や既存データセット(通信データセット)への対・対機械学習用に中毒攻撃データを提供する試みの発表数は少なく、遅れ気味と判断した。
一方で、
情報収集の研究とマルウェア送り込み悪性URLの研究については複数の査読付き学術論文誌発表/査読付き国際学術会議発表/国内学術会議発表/受賞の成果を挙げ
ており、サイバーセキュリティおよび機械学習のサイバーセキュリティ応用に関する知見と成果を出していると言える。

Strategy for Future Research Activity

年度内の発表は間に合わなかったが、全マルウェアサンプルに対して検知精度を低下させる中毒攻撃用マルウェアの混入について検知を行う研究について進展があったため、次年度で発表を実施する。
また、自動リンクを悪用した悪性URLに関する危険性が高いために対策研究を推進した方が良いと判断したため、次年度以降は対策研究について推進を行う。
当初の計画通り、派生研究として推進中の機械学習/深層学習を応用したマルウェア検知や悪性通信検知の改善、標的型攻撃対策についての研究も推進する。

  • Research Products

    (14 results)

All 2022 2021 Other

All Journal Article (2 results) (of which Peer Reviewed: 2 results,  Open Access: 2 results) Presentation (10 results) (of which Int'l Joint Research: 4 results) Remarks (2 results)

  • [Journal Article] WAF Signature Generation from Real-Time Information on the Web using Similarity to CVE2021

    • Author(s)
      Masahito Kumazaki, Yukiko Yamaguchi, Hajime Shimada, and Hirokazu Hasegawa
    • Journal Title

      International Journal On Advances in Security

      Volume: 14 Pages: 26-36

    • Peer Reviewed / Open Access
  • [Journal Article] Automatic Mapping of Threat Information to Adversary Techniques Using Different Datasets2021

    • Author(s)
      Otgonpurev Mendsaikhan, Hirokazu Hasegawa, Yukiko Yamaguchi, and Hajime Shimada
    • Journal Title

      International Journal On Advances in Securityh

      Volume: 14 Pages: 37-47

    • Peer Reviewed / Open Access
  • [Presentation] Cyber Attack Stage Tracing System Based on Attack Scenario Comparison2022

    • Author(s)
      Masahito Kumazaki, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada, and Hiroki Takakura
    • Organizer
      In Proceedings of the 8th International Conference on Information Systems Security and Privacy (ICISSP 2022), pp. 587-594
    • Int'l Joint Research
  • [Presentation] 正常ログ残存を前提とするサイバー攻撃推定手法の性能評価2022

    • Author(s)
      熊崎真仁, 長谷川皓一, 山口由紀子, 嶋田創, 高倉弘喜
    • Organizer
      情報処理学会第84回全国大会予稿集, 4ZD-04, pp. 581-582
  • [Presentation] 通信遮断による標的型攻撃対応のための影響範囲VR可視化システムの開発2022

    • Author(s)
      小森工, 嶋田創, 長谷川皓一
    • Organizer
      情報処理学会第84回全国大会予稿集, 4ZD-03, pp.579-580
  • [Presentation] ecurity Risk of Malicious Sites Direction Caused by Misinterpretation of Special Characters in URL2021

    • Author(s)
      Satoki Tsuji, Hajime Shimada, Yukiko Yamaguchi, and Hirokazu Hasegawa
    • Organizer
      The 16th International Workshop on Security (IWSEC 2021), Poster 1
    • Int'l Joint Research
  • [Presentation] Potential Security Risks of Internationalized Domain Name Processing for Hyperlink2021

    • Author(s)
      Taiga Shirakura, Hirokazu Hasegawa, Yukiko Yamaguchi, and Hajime Shimada
    • Organizer
      In Proceedings of the 11th IEEE International Workshop on Network Technologies for Security, Administration and Protection (NETSAP 2021), pp. 1092-1098
    • Int'l Joint Research
  • [Presentation] 既存通信データセットに対する中毒攻撃を想定した敵対的学習データ生成の試行2021

    • Author(s)
      桑山拓也, 嶋田創, 山口由紀子, 長谷川皓一
    • Organizer
      情報処理学会研究報告, Vol. 2021-CSEC-95, No. 9, pp. 1-8
  • [Presentation] Androidアプリの自動リンクにおける悪意のあるリンク生成リスクの検討2021

    • Author(s)
      辻知希, 嶋田創, 山口由紀子, 長谷川皓一
    • Organizer
      コンピュータセキュリティシンポジウム2021, pp. 960-966
  • [Presentation] 機械学習系マルウェア検知システムへの中毒攻撃データ生成の特徴量空間拡大検討2021

    • Author(s)
      蘇思遠, 長谷川皓一, 山口由紀子, 嶋田創
    • Organizer
      情報科学技術フォーラム FIT 2021, L-001, pp. 131-132
  • [Presentation] High-Performance Distributed NIDS Cluster Based on Hybrid Detection Platform2021

    • Author(s)
      Zhenguo Hu, Hirokazu Hasegawa, Yukiko Yamaguchi, and Hajime Shimada
    • Organizer
      情報科学技術フォーラム FIT 2021, L-004, pp. 139-140
  • [Presentation] A machine learning-based NIDS that collects training data from within the organization and updates the discriminator periodically and automatically2021

    • Author(s)
      Hideya Sato, Ryotaro Kobayashi,
    • Organizer
      In Proceedings of the 8th International Workshop on Information and Communication Security (WICS 2021), pp. 420-423
    • Int'l Joint Research
  • [Remarks] ネットワークセキュリティ関係の研究

    • URL

      https://www.net.itc.nagoya-u.ac.jp/member/shimada/researches/network_security.html

  • [Remarks] サイバーセキュリティ関係の研究

    • URL

      https://www.net.itc.nagoya-u.ac.jp/member/shimada/researches/cyber_security.html

URL: 

Published: 2023-12-25  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi