• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

Refinement of Cyberattack Generation Process Model by Using Machine Learning and Domain Knowledge

Research Project

Project/Area Number 21KK0178
Research Category

Fund for the Promotion of Joint International Research (Fostering Joint International Research (B))

Allocation TypeMulti-year Fund
Review Section Medium-sized Section 60:Information science, computer engineering, and related fields
Research InstitutionKobe University

Principal Investigator

小澤 誠一  神戸大学, 数理・データサイエンスセンター, 教授 (70214129)

Co-Investigator(Kenkyū-buntansha) 吉岡 克成  横浜国立大学, 大学院環境情報研究院, 教授 (60415841)
金 相旭  神戸大学, 工学研究科, 工学研究科研究員 (00826878)
班 涛  国立研究開発法人情報通信研究機構, サイバーセキュリティ研究所, 主任研究員 (80462878)
Rozi MuhammadFakhrur  国立研究開発法人情報通信研究機構, サイバーセキュリティ研究所, 研究員 (20997382)
Project Period (FY) 2021-10-07 – 2027-03-31
Project Status Granted (Fiscal Year 2024)
Budget Amount *help
¥18,850,000 (Direct Cost: ¥14,500,000、Indirect Cost: ¥4,350,000)
Fiscal Year 2026: ¥3,510,000 (Direct Cost: ¥2,700,000、Indirect Cost: ¥810,000)
Fiscal Year 2025: ¥3,510,000 (Direct Cost: ¥2,700,000、Indirect Cost: ¥810,000)
Fiscal Year 2024: ¥3,510,000 (Direct Cost: ¥2,700,000、Indirect Cost: ¥810,000)
Fiscal Year 2023: ¥3,510,000 (Direct Cost: ¥2,700,000、Indirect Cost: ¥810,000)
Fiscal Year 2022: ¥3,510,000 (Direct Cost: ¥2,700,000、Indirect Cost: ¥810,000)
Fiscal Year 2021: ¥1,300,000 (Direct Cost: ¥1,000,000、Indirect Cost: ¥300,000)
Keywordsサイバー攻撃 / 機械学習 / ドメイン知識 / 攻撃生成過程モデル / ウェブ媒介型攻撃 / IoTセキュリティ / 連合学習AIセキュリティ / 攻撃エコシステム / サイバーセキュリティ / DoS攻撃 / 攻撃生成過程 / 悪性サイト検知 / 悪性JavaScript検知 / 深層学習
Outline of Research at the Start

観測系のみに頼るリアクティブな対策では、攻撃検知に必要な情報が欠如して起こるセマンティックギャップが問題となる。特に、攻撃者は対策をすり抜けるために、攻撃手法をダイナミックに変化させ、対策側の追従を困難にする。この攻撃者有利な状況を打破するには、攻撃の観測で得られる断片的な情報に対して、セキュリティと機械学習の専門家がドメイン知識を駆使して観測情報のセマンティックギャップを解消することが重要である。その方法として、本研究では,攻撃の生成過程のモデル化を試みる.

Outline of Annual Research Achievements

本研究では、リアクティブな攻撃観測だけでなく、ハニーポットなどを使ったマルウェア挙動の観測、攻撃者コミュニティが構築するサイバー攻撃エコシステムや攻撃対象の情報資産価値や攻撃の費用対効果などの経済的側面も考慮した攻撃生成過程をモデル化して新たな攻撃への予測につげる、プロアクティブなセキュリティ対策スキームの構築を目指している。2024年度において、国際共同研究を活発化し、小澤(神戸大)・班・Rozi(NICT)、吉岡(横国大)は共同研究先に渡航して研究を実施した。研究成果を以下にまとめる。
1)小澤、班、Roziは、カナダのUniversity of New Brunswick(UNB)のAli Ghorbani教授およびYork UniversityのArash Habibi Lashkari教授との共同研究を実施した。小澤・班・Roziは、攻撃データセットの合成を目指し、状態空間モデルによる攻撃生成過程の推定およびデータ生成手法を検討した。班・Roziは、敵対的摂動攻撃下におけるコンセプトドリフト対応型ML-NIDSの適応効果を分析した。また、Wi-Fi環境下でIoT健康機器の通信キャプチャシステムを構築し、診察シミュレーションによる正常通信データを収集し、取得データに基づく通信プロファイリング手法と攻撃検知技術の開発を進めている。
2)吉岡は、デルフト工科大学Michel van Eeten教授との共同研究を推進し、サービス妨害攻撃、SNSを含むWeb上のサイバー脅威、IoT機器を狙うサイバー脅威など多様なサイバー脅威の実態を観測、分析し、サイバー攻撃の生成過程のモデル化を検討した。特にWeb上のサイバー脅威について、偽ショッピングサイト、SNS上の詐欺や犯罪に誘引する活動など、最新の脅威を観測、分析すると共に、これらの攻撃の目標となる組織の脆弱機器の実態調査を行った。

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

2024年度では、引き続き海外研究機関に訪問して共同研究を実施した。コロナ感染拡大で渡航自粛が続いたため、当初は国際共同研究の進捗が遅れ気味であったが、それも解消しつつある。研究成果は着実に出ており、2024年度では雑誌論文1件、国際会議論文7件(うちTier-1国際会議1件)、学術講演3件(国際1件、国内2件)の研究成果が得られた。共同研究の進捗状況は以下のとおりである。
1)小澤、班、Roziは、前年度の研究成果の報告と今後の研究計画を議論するため、UNBのCanadian Institute for Cybersecurity(CIC)およびYork大学のBehaviour-Centric Cybersecurity Center(BCCC)を訪問した。具体的には、IoTセキュリティおよびAI Security/Safety分野における最新動向や課題について深く議論し、今後の共同研究方針を策定した。これを受け、小澤、班、Roziは、状態空間モデルによる攻撃生成過程の推定およびデータ生成手法を検討した。また、班とRoziは、York大学と月次定例ミーティングを実施し、敵対的摂動攻撃下におけるコンセプトドリフト対応型ML-NIDSの適応効果を分析する協力体制を強化している。
2) 吉岡は、Web上のサイバー脅威として偽ショッピングサイトの分析と悪性サイトのブロックリスト化、犯罪へ誘導するSNS投稿の分析を行い、2件の国際会議発表を行った。加えて、これらの攻撃の目標となる組織の脆弱機器の実態調査を行い、大学において脆弱機器が存在し、その原因の多くが脅威に関する十分な情報提供が機器メーカによって行われていないことであることを示した。その成果をトップカンファレンスであるIEEE Security and Privacy 2024で発表した。

Strategy for Future Research Activity

以下の方針で研究を進める。
1) 小澤、班、Roziは、CICおよびBCCCとの国際共同研究をさらに深化させ、IoTセキュリティおよびAIによる防御技術の開発や状態空間モデルで攻撃データ合成を行う攻撃種類を決定して、モデル推定やデータ生成技術の開発を推進する。2025年度には再び連携先を訪問し、研究交流の活性化を図る。York大学との実証実験は現実環境に拡張し、検知精度とモデルの堅牢性の向上を目指す。これらの成果は、両機関との連携を通じて得られた知見として論文発表し、国際的な発信を強化していく。
2) 吉岡は、引き続き、サイバー攻撃の生成過程のモデル化に必要な情報収集を行い、特に脆弱機器の実態把握と注意喚起について検討を進める。収集した情報を用いて実効的な対策を行う方法についても検討し、実証実験を行う。具体的には、横浜国大で運用するIoT機器セキュリティ検査サービスam I infected?の観測データを用いて、その実態を分析することを試みる。

Report

(3 results)
  • 2024 Research-status Report
  • 2022 Research-status Report
  • 2021 Research-status Report
  • Research Products

    (35 results)

All 2025 2024 2023 2022 2021 Other

All Int'l Joint Research (7 results) Journal Article (11 results) (of which Int'l Joint Research: 2 results,  Peer Reviewed: 11 results,  Open Access: 2 results) Presentation (17 results) (of which Int'l Joint Research: 2 results,  Invited: 3 results)

  • [Int'l Joint Research] University of New Brunswick/York University(カナダ)

    • Related Report
      2024 Research-status Report
  • [Int'l Joint Research] Delft University of Technology(オランダ)

    • Related Report
      2024 Research-status Report
  • [Int'l Joint Research] CISPA(ドイツ)

    • Related Report
      2024 Research-status Report
  • [Int'l Joint Research] Delft University of Technology(オランダ)

    • Related Report
      2022 Research-status Report
  • [Int'l Joint Research] CISPA(ドイツ)

    • Related Report
      2022 Research-status Report
  • [Int'l Joint Research] University of New Brunswick(カナダ)

    • Related Report
      2022 Research-status Report
  • [Int'l Joint Research] デルフト工科大(オランダ)

    • Related Report
      2021 Research-status Report
  • [Journal Article] Securing Code With Context: Enhancing Vulnerability Detection Through Contextualized Graph Representations2024

    • Author(s)
      Rozi Muhammad Fakhrur、Ban Tao、Ozawa Seiichi、Yamada Akira、Takahashi Takeshi、Inoue Daisuke
    • Journal Title

      IEEE Access

      Volume: 12 Pages: 142101-142126

    • DOI

      10.1109/access.2024.3467180

    • Related Report
      2024 Research-status Report
    • Peer Reviewed / Open Access
  • [Journal Article] Adversarial Evaluation of AI-Based Security Alert Screening Systems2024

    • Author(s)
      Ndichu Samuel、Ban Tao、Takahashi Takeshi、Yamada Akira、Ozawa Seiichi、Inoue Daisuke
    • Journal Title

      2024 IEEE Cyber Science and Technology Congress (CyberSciTech)

      Volume: 1 Pages: 115-124

    • DOI

      10.1109/cyberscitech64112.2024.00028

    • Related Report
      2024 Research-status Report
    • Peer Reviewed
  • [Journal Article] Customized Malware: Identifying Target Systems Using Personally Identifiable Information2024

    • Author(s)
      Tanabe Rui、Inoue Yuta、Ichikawa Daigo、Kasama Takahiro、Inoue Daisuke、Yoshioka Katsunari、Matsumoto Tsutomu
    • Journal Title

      2024 IEEE 48th Annual Computers, Software, and Applications Conference (COMPSAC)

      Volume: 1 Pages: 1007-1012

    • DOI

      10.1109/compsac61105.2024.00137

    • Related Report
      2024 Research-status Report
    • Peer Reviewed
  • [Journal Article] VT-SOS: A Cost-effective URL Warning utilizing VirusTotal as a Second Opinion Service2024

    • Author(s)
      Takao Kyohei、Hiraishi Chika、Tanabe Rui、Takada Kazuki、Fujita Akira、Inoue Daisuke、Ga??n Carlos、van Eeten Michel、Yoshioka Katsunari、Matsumoto Tsutomu
    • Journal Title

      NOMS 2024-2024 IEEE Network Operations and Management Symposium

      Volume: 1 Pages: 1-5

    • DOI

      10.1109/noms59830.2024.10575506

    • Related Report
      2024 Research-status Report
    • Peer Reviewed / Int'l Joint Research
  • [Journal Article] Exploring the Impact of LLM Assisted Malware Variants on Anti-Virus Detection2024

    • Author(s)
      Huang Zhewei、Pa Pa Yin Minn、Yoshioka Katsunari
    • Journal Title

      2024 IEEE Conference on Dependable and Secure Computing (DSC)

      Volume: 1 Pages: 76-77

    • DOI

      10.1109/dsc63325.2024.00027

    • Related Report
      2024 Research-status Report
    • Peer Reviewed
  • [Journal Article] A Case Study of URL Blocklist Maintenance2024

    • Author(s)
      Hasegawa Mizuho、Kawaguchi Yamato、Takayama Hiroaki、Kunimine Yasuhiro、Tanaka Hidekazu、Kawamura Shintaro、Fujita Akira、Yasuda Shingo、Inoue Daisuke、Fujiwara Nobuyo、Takada Kazuki、Tanabe Rui、Yoshioka Katsunari
    • Journal Title

      2024 IEEE Conference on Dependable and Secure Computing (DSC)

      Volume: 1 Pages: 100-101

    • DOI

      10.1109/dsc63325.2024.00033

    • Related Report
      2024 Research-status Report
    • Peer Reviewed
  • [Journal Article] Investigating Black-Market Jobs on Social Networking Service2024

    • Author(s)
      Kawaguchi Yamato、Takada Kazuki、Pa Yin Minn Pa、Tanabe Rui、Yoshioka Katsunari、Matsumoto Tsutomu
    • Journal Title

      2024 IEEE Conference on Dependable and Secure Computing (DSC)

      Volume: 1 Pages: 106-107

    • DOI

      10.1109/dsc63325.2024.00036

    • Related Report
      2024 Research-status Report
    • Peer Reviewed
  • [Journal Article] Who Left the Door Open? Investigating the Causes of Exposed IoT Devices in an Academic Network2024

    • Author(s)
      Sasaki Takayuki、Noma Takaya、Morii Yudai、Shimura Toshiya、Eeten Michel van、Yoshioka Katsunari、Matsumoto Tsutomu
    • Journal Title

      2024 IEEE Symposium on Security and Privacy (SP)

      Volume: 1 Pages: 2291-2309

    • DOI

      10.1109/sp54263.2024.00117

    • Related Report
      2024 Research-status Report
    • Peer Reviewed / Int'l Joint Research
  • [Journal Article] Understanding the Influence of AST-JS for Improving Malicious Webpage Detection2022

    • Author(s)
      Rozi Muhammad Fakhrur、Ozawa Seiichi、Ban Tao、Kim Sangwook、Takahashi Takeshi、Inoue Daisuke
    • Journal Title

      Applied Sciences

      Volume: 12 Issue: 24 Pages: 12916-12916

    • DOI

      10.3390/app122412916

    • Related Report
      2022 Research-status Report
    • Peer Reviewed / Open Access
  • [Journal Article] Amplification Chamber: Dissecting the Attack Infrastructure of Memcached DRDoS Attacks2022

    • Author(s)
      Kondo Mizuki、Tanabe Rui、Shintani Natsuo、Makita Daisuke、Yoshioka Katsunari、Matsumoto Tsutomu
    • Journal Title

      Proc. The 19th Conference on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA2022)

      Volume: 1 Pages: 178-196

    • DOI

      10.1007/978-3-031-09484-2_10

    • ISBN
      9783031094835, 9783031094842
    • Related Report
      2022 Research-status Report
    • Peer Reviewed
  • [Journal Article] JStrack: Enriching Malicious JavaScript Detection Based on AST Graph Analysis and Attention Mechanism2021

    • Author(s)
      Rozi Muhammad Fakhrur、Ban Tao、Ozawa Seiichi、Kim Sangwook、Takahashi Takeshi、Inoue Daisuke
    • Journal Title

      Neural Information Processing. ICONIP 2021. Lecture Notes in Computer Science, Springer, Cham

      Volume: 13109 Pages: 669-680

    • DOI

      10.1007/978-3-030-92270-2_57

    • ISBN
      9783030922696, 9783030922702
    • Related Report
      2021 Research-status Report
    • Peer Reviewed
  • [Presentation] 不正検知回避のための金融取引データ生成モデル2025

    • Author(s)
      辻田章貴、井上広明、Chawthetzan、丸山祐丞、小澤誠一
    • Organizer
      電子情報通信学会ICSS研究会
    • Related Report
      2024 Research-status Report
  • [Presentation] Do You Sell This? Utilizing Product Searches to Find SEO-driven Fake Shopping Sites2025

    • Author(s)
      Mizuho Hasegawa, Akihide Saino, Akira Fujita, Kazuki Takada, Rui Tanabe, Carlos H. Ganan, Michel van Eeten, Katsunari Yoshioka
    • Organizer
      NDSS2025
    • Related Report
      2024 Research-status Report
    • Int'l Joint Research
  • [Presentation] 不確実なデータラベルを前提とした機械学習によるサイバー攻撃検知のための誤ラベル訂正2024

    • Author(s)
      浦川遥輝, 山田 明, Joo Suwon, Vestin Simon, Wang Hui, Park Chanho, 小澤 誠一
    • Organizer
      コンピュータセキュリティシンポジウム 2024
    • Related Report
      2024 Research-status Report
  • [Presentation] VirusTotalとWebアクセスログを用いたURL警告リストの作成・管理手法の提案2023

    • Author(s)
      高尾恭平, 平石知佳, 高田一樹, 藤田 彬, 井上大介, 田辺瑠偉, 吉岡克成, 松本 勉
    • Organizer
      電子情報通信学会情報通信システムセキュリティ研究会
    • Related Report
      2022 Research-status Report
  • [Presentation] 複数のSNSを悪用したオンライン詐欺の観測に向けた検討2023

    • Author(s)
      川口大翔, 高田一樹, インミン パパ, 田辺瑠偉, 吉岡克成, 松本 勉
    • Organizer
      電子情報通信学会情報通信システムセキュリティ研究会
    • Related Report
      2022 Research-status Report
  • [Presentation] 機械学習とOSSのセキュリティ2023

    • Author(s)
      小澤誠一
    • Organizer
      日本銀行第23回情報セキュリティ・シンポジウム
    • Related Report
      2022 Research-status Report
    • Invited
  • [Presentation] IoTボットのC&C通信を模したスクリプトによる攻撃インフラの観測2022

    • Author(s)
      鮫嶋海地, 遠藤祐輝, 田辺瑠偉, 吉岡克成, 中尾康二, 松本 勉
    • Organizer
      電子情報通信学会情報通信システムセキュリティ研究会
    • Related Report
      2022 Research-status Report
  • [Presentation] IoTマルウェアによるポート開閉動作の実機を利用した解析2022

    • Author(s)
      小川航汰, 田辺瑠偉, 吉岡克成, 松本 勉
    • Organizer
      電子情報通信学会情報システムセキュリティ研究会,信学技報 2022-03-ICSS-SPT
    • Related Report
      2022 Research-status Report
  • [Presentation] VirusTotalとWebアクセスログを用いたURLブロックリストの作成・管理手法の改良2022

    • Author(s)
      平石 知佳, 高尾 恭平, 高田 一樹, Charmet Fabien, 藤田 彬, 井上 大介, 田辺 瑠偉, 吉岡 克成, 松本 勉
    • Organizer
      情報処理学会コンピュータセキュリティシンポジウム2022
    • Related Report
      2022 Research-status Report
  • [Presentation] 人工知能システムにおけるサイバーセキュリティリスクとその対策2022

    • Author(s)
      小澤誠一
    • Organizer
      MS&ADサイバーワークショップ
    • Related Report
      2022 Research-status Report
    • Invited
  • [Presentation] Cyber Security and Its Countermeasures in AI Systems2022

    • Author(s)
      Seiichi Ozawa
    • Organizer
      2022 5th Artificial Intelligence and Cloud Computing Conference (AICCC 2022)
    • Related Report
      2022 Research-status Report
    • Int'l Joint Research / Invited
  • [Presentation] 機械学習を用いた悪性TLS通信の検知と通信特徴の推移に関する考察2022

    • Author(s)
      藤原魁成, 小澤誠一, 春木博行, Park Chanho
    • Organizer
      第96回コンピュータセキュリティ合同研究発表会 (CSEC2022)
    • Related Report
      2021 Research-status Report
  • [Presentation] IoTマルウェアの動的解 析におけるC&C通信の機械学習を用いた検出2022

    • Author(s)
      遠藤祐輝, 鮫嶋海地, 田辺瑠偉, 吉岡克成, 松本勉
    • Organizer
      電子情報通信学会情報システムセ キュリティ研究会
    • Related Report
      2021 Research-status Report
  • [Presentation] VirusTotalを用いた悪性サ イト検知における費用対効果の分析2022

    • Author(s)
      高尾恭平, 森博志, 田辺瑠偉, 吉岡克成, 松本勉
    • Organizer
      電子情報通信学会情報システムセキュリ ティ研究会
    • Related Report
      2021 Research-status Report
  • [Presentation] Detecting Malicious Websites Based onJavaScript Content Analysis2021

    • Author(s)
      Muhammad Fakhrur Rozi, Tao Ban, Sangwook Kim, Seiichi Ozawa, Takeshi Takahashi, Daisuke Inoue
    • Organizer
      Computer Security Symposium 2021(CSS2021)
    • Related Report
      2021 Research-status Report
  • [Presentation] HTMLタグの構造に着目したグラフ畳み込みネットワークによる悪性サイト判定2021

    • Author(s)
      山本貴巳, Kim Sangwook, 班 涛, 高橋健志, 小澤誠一
    • Organizer
      コンピュータセキュリティシンポジウム 2021
    • Related Report
      2021 Research-status Report
  • [Presentation] 深層学習モデルと勾配ブースティング決定木モデルを用いたユーザなりすまし検知2021

    • Author(s)
      土屋 寛途, 小澤 誠一, 春木 博行, Park Chanho
    • Organizer
      コンピュータセキュリティシンポジウム 2021
    • Related Report
      2021 Research-status Report

URL: 

Published: 2021-10-22   Modified: 2025-12-26  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi