• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2014 Fiscal Year Annual Research Report

配列解析による知能マルウェア対策スキームに関する研究

Research Project

Project/Area Number 24700084
Research InstitutionNational Institute of Information and Communications Technology

Principal Investigator

班 涛  独立行政法人情報通信研究機構, ネットワークセキュリティ研究所・サイバーセキュリティ研究室, 主任研究員 (80462878)

Project Period (FY) 2012-04-01 – 2015-03-31
Keywordsサイバーセキュリティ / 配列解析 / 機械学習 / スパムメール解析
Outline of Annual Research Achievements

様々なステルス技術を備えたマルウェアの検出率を高める為、本研究では、配列解析に基づいた計算知能技術をマルウェアから生成した配列に適用し、信頼性の高い検出・分類手法について研究開発を行った。新たに提案した編集距離カーネル関数とスペクトラムカーネル関数の特徴として、配列の類似度を定量的に評価できる点が挙げられる。これにより悪意を持つ検体の高精度かつ効率的な検出が可能となる。評価実験では、提案手法をシステム化し、大規模データベースに対して評価を行い、提案手法の有効性を実証した。
一方、近年、スパムメールを介した悪意あるサイトへの誘導や特定の企業・個人を狙って送られる標的型メールの被害が深刻化している。スパムメール中に URL が記載されている場合、ユーザ;自身が悪性度を判定することは非常に困難である。本研究ではこれらのスパムメールの中から悪性度の高いものを検出することで、ユーザを攻撃の脅威から守ることを目指す。この目的のため、URLに接続必要のないスパムメール悪性度判定システムの開発を進めてきた。
具体的には、提案手法を利用して、スパムメールの悪性度を悪性/非悪性の2段階に自動判別可能なシステムを実装した。性能評価用の教師データは、当機構内で収集したダブルバウンスメールに、URLを自動巡回するクローラ(当機構のマルウェア収集・解析機能を有するSPIKEシステム)を適用して作成した。2013年3月から8月までに収集されたスパムメールに対し、提案手法は、平均90%程度の汎化能力を達成し、提案手法の有効性が実証できた。また、システムにオンライン学習機能を導入して、新たな未知の攻撃にも対応可能な悪性スパムメール検出システムの実装ができた。
なお、社会還元の重要な施策として、「マルウェア対策技術の促進」を目的に、本研究成果の外部公開に積極的に取り込んだ。

  • Research Products

    (9 results)

All 2015 2014

All Journal Article (3 results) (of which Peer Reviewed: 3 results,  Open Access: 2 results) Presentation (6 results)

  • [Journal Article] PaddyFrog: Systematically Detecting Confused Deputy Vulnerability in Android Applications2015

    • Author(s)
      Jianliang Wu, Tingting Cui, Tao Ban, Shanqing Guo, Lizhen Cui
    • Journal Title

      Security and Communication Networks

      Volume: 1179 Pages: 未定

    • DOI

      10.1002/sec.1179

    • Peer Reviewed
  • [Journal Article] An Online Malicious Spam Email Detection System Using Resource Allocating Network with Locality Sensitive Hashing2015

    • Author(s)
      Siti-Hajar-Aminah Ali, Seiichi Ozawa, Junji Nakazato, Tao Ban, Jumpei Shimamura
    • Journal Title

      Journal of Intelligent Learning Systems and Applications

      Volume: 7 Pages: 42-57

    • DOI

      10.4236/jilsa.2015.72005

    • Peer Reviewed / Open Access
  • [Journal Article] A Learner-Independent Knowledge Transfer Approach to Multi-task Learning2014

    • Author(s)
      Shaoning Pang, Fan Liu, Youki Kadobayashi, Tao Ban, Daisuke Inoue
    • Journal Title

      Cognitive Computation

      Volume: 6 Pages: 304-320

    • DOI

      10.1007/s12559-013-9238-8

    • Peer Reviewed / Open Access
  • [Presentation] A Study on Association Rule Mining of Darknet Big Data2015

    • Author(s)
      Tao Ban, Masashi Eto, Shanqing Guo, Daisuke Inoue, Koji Nakao, Runhe Huang
    • Organizer
      The International Joint Conference on Neural Networks, 2015
    • Place of Presentation
      Kilarney, Ireland
    • Year and Date
      2015-07-12 – 2015-07-17
  • [Presentation] A Federated Network Online Network Traffics Analysis Engine for Cybersecurity2015

    • Author(s)
      Shaoning Pang, Yiming Peng, Tao Ban, Daisuke Inou, Abdolhossein Sarrafzadeh
    • Organizer
      The International Joint Conference on Neural Networks, 2015
    • Place of Presentation
      Kilarney, Ireland
    • Year and Date
      2015-07-12 – 2015-07-17
  • [Presentation] An Autonomous Online Malicious Spam Mail Detection System Using Extended RBF Network2015

    • Author(s)
      Aminah Ali Siti Hajar, Seiichi Ozawa, Junji Nakazato, Tao Ban, Jumpei Shimamura
    • Organizer
      The International Joint Conference on Neural Networks, 2015
    • Place of Presentation
      Kilarney, Ireland
    • Year and Date
      2015-07-12 – 2015-07-17
  • [Presentation] Association Rule Mining for Big Darknet Traffic Data2015

    • Author(s)
      Tao Ban, Masashi Eto, Daisuke Inoue, Koji Nakao, Shaoning Pang
    • Organizer
      13th International Conference on Neuro-Computing and Evolving Intelligence 2015
    • Place of Presentation
      Auckland, New Zealand
    • Year and Date
      2015-02-19 – 2015-02-20
  • [Presentation] Detecting Malicious Spam Mails: An Online MachineLearning Approach2014

    • Author(s)
      Yuli Dai, Shunsuke Tada, Tao Ban, Junji Nakazato, Jumpei Shimamura, Seiichi Ozawa
    • Organizer
      The 21st International Conference on Neural Information Processing
    • Place of Presentation
      Kuching Sarawak, Malaysia
    • Year and Date
      2014-11-03 – 2014-11-06
  • [Presentation] Smart Task Orderings for Active Online Multitask Learning2014

    • Author(s)
      Shaoning Pang, Jianbei An, Jane Zhao, Xiaosong Li, Tap Ban, Daisuke Inoue, Adolhossein Sarrafzadeh
    • Organizer
      SIAM International Conference on Data Mining 2014 (SDM 2014 Workshop on Heterogeneous Learning)
    • Place of Presentation
      Philadelphia, Pennsylvania, USA
    • Year and Date
      2014-04-24 – 2014-04-26

URL: 

Published: 2016-06-01  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi