• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

セキュリティ解析の共通基盤となるマルウェア・インフォマティクスの確立

研究課題

研究課題/領域番号 16H02832
研究種目

基盤研究(B)

配分区分補助金
応募区分一般
研究分野 情報セキュリティ
研究機関早稲田大学

研究代表者

後藤 滋樹  早稲田大学, 理工学術院, 教授 (30287966)

研究分担者 森 達哉  早稲田大学, 理工学術院, 教授 (60708551)
研究協力者 森 達哉  
研究期間 (年度) 2016-04-01 – 2019-03-31
研究課題ステータス 完了 (2018年度)
配分額 *注記
17,030千円 (直接経費: 13,100千円、間接経費: 3,930千円)
2018年度: 3,900千円 (直接経費: 3,000千円、間接経費: 900千円)
2017年度: 5,460千円 (直接経費: 4,200千円、間接経費: 1,260千円)
2016年度: 7,670千円 (直接経費: 5,900千円、間接経費: 1,770千円)
キーワードセキュリティ / マルウェア / 大規模データ解析 / モバイル / セキュア・ネットワーク / マルウェア対策 / サイバー攻撃 / 悪性通信 / 機械学習 / モバイルマルウェア / 高信頼性ネットワーク / 人工知能 / インターネット高度化 / 情報通信工学
研究成果の概要

ネットワーク社会の最大の脅威となっているのがサイバー攻撃である.攻撃対策技術を確立することが社会的な要請であるが,従来の対策技術は個々の攻撃に対処するものであり,しかも人間の介在が必要であった.
本研究は,データ科学からのアプローチを採り,サイバー攻撃対策技術の研究成果を有効に蓄積するためのマルウェア・インフォマティックスの確立を目指した.
本研究では,実際に大量のデータを蓄積した.さらにデータの特徴を抽出・選択する際の素性(feature)エンジニアリングの技法を体系的に整理して比較した.データの特徴を使う対策技術において中心的な役割を担う機械学習のアルゴリズムを評価する方法を提案した.

研究成果の学術的意義や社会的意義

ネットワークの利用が拡大するにつれてサイバー攻撃の脅威が高まっている.攻撃対策技術の確立が望まれるが,攻撃の手法・対象が多岐にわたるために対症療法的な対策になっている.このような現状を認識して,本研究では成果が蓄積されて後に活用されることを重視している.
本研究で提案したのはマルウェア・インフォマティックスという総合的な枠組である.この中には大量のデータを整理して蓄積して多くの研究者に活用されたものがある.またデータの特徴を解析して攻撃対策の技術を確立する際に重要となる素性(feature)エンジニアリングがある.さらに機械学習のアルゴリズムの比較評価がある.この枠組が活用されることを望む.

報告書

(4件)
  • 2018 実績報告書   研究成果報告書 ( PDF )
  • 2017 実績報告書
  • 2016 実績報告書
  • 研究成果

    (41件)

すべて 2019 2018 2017 2016 その他

すべて 雑誌論文 (7件) (うち査読あり 7件、 謝辞記載あり 2件) 学会発表 (32件) (うち国際学会 18件、 招待講演 7件) 備考 (2件)

  • [雑誌論文] Detection Method of Homograph Internationalized Domain Names with OCR2019

    • 著者名/発表者名
      SAWABE Yuta、CJIBA Daiki、AKIYAMA Mitsuaki, GOTO Shigeki
    • 雑誌名

      Journal of Information Processing

      巻: 27

    • NAID

      130007706943

    • 関連する報告書
      2018 実績報告書
    • 査読あり
  • [雑誌論文] Automatically Generating Malware Analysis Reports Using Sandbox Logs2018

    • 著者名/発表者名
      SUN Bo、FUJINO Akinori、MORI Tatsuya、BAN Tao、TAKAHASHI Takeshi、INOUE Daisuke
    • 雑誌名

      IEICE Transactions on Information and Systems

      巻: E101.D 号: 11 ページ: 2622-2632

    • DOI

      10.1587/transinf.2017ICP0011

    • ISSN
      0916-8532, 1745-1361
    • 年月日
      2018-11-01
    • 関連する報告書
      2018 実績報告書
    • 査読あり
  • [雑誌論文] Understanding the Inconsistency between Behaviors and Descriptions of Mobile Apps2018

    • 著者名/発表者名
      WATANABE Takuya、AKIYAMA Mitsuaki、SAKAI Tetsuya、WASHIZAKI Hironori、MORI Tatsuya
    • 雑誌名

      IEICE Transactions on Information and Systems

      巻: E101.D 号: 11 ページ: 2584-2599

    • DOI

      10.1587/transinf.2017ICP0006

    • ISSN
      0916-8532, 1745-1361
    • 年月日
      2018-11-01
    • 関連する報告書
      2018 実績報告書
    • 査読あり
  • [雑誌論文] Detecting Malware-Infected Devices Using the HTTP Header Patterns2018

    • 著者名/発表者名
      S. Mizuno, M. Hatada, T. Mori, and S. Goto
    • 雑誌名

      IEICE Transactions on Information and Systems

      巻: E101.D 号: 5 ページ: 1370-1379

    • DOI

      10.1587/transinf.2017EDP7294

    • NAID

      130006729785

    • ISSN
      0916-8532, 1745-1361
    • 年月日
      2018-05-01
    • 関連する報告書
      2017 実績報告書
    • 査読あり
  • [雑誌論文] PADetective: A Systematic Approach to Automate Detection of Promotional Attackers in Mobile App Store2018

    • 著者名/発表者名
      B. Sun, X. Luo, M. Akiyama, T. Watanabe and T. Mori
    • 雑誌名

      Journal of Information Processing

      巻: 26 号: 0 ページ: 212-223

    • DOI

      10.2197/ipsjjip.26.212

    • NAID

      130006351608

    • ISSN
      1882-6652
    • 関連する報告書
      2017 実績報告書
    • 査読あり
  • [雑誌論文] Finding New Varieties of Malware with the Classification of Network Behavior2017

    • 著者名/発表者名
      M. Hatada and T. Mori
    • 雑誌名

      IEICE Transactions on Information and Systems

      巻: 印刷中

    • NAID

      130005876003

    • 関連する報告書
      2016 実績報告書
    • 査読あり / 謝辞記載あり
  • [雑誌論文] APPraiser: A large scale analysis of Android clone apps2017

    • 著者名/発表者名
      Y. Ishii, T. Watanabe, M. Akiyama, and T. Mori
    • 雑誌名

      IEICE Transactions on Information and Systems

      巻: 印刷中

    • NAID

      130005876000

    • 関連する報告書
      2016 実績報告書
    • 査読あり / 謝辞記載あり
  • [学会発表] Understanding the Responsiveness of Mobile App Developers to Software Library Updates2019

    • 著者名/発表者名
      T. Yasumatsu, T. Watanabe, F. Kanei, E. Shioji, M. Akiyama, and T. Mori
    • 学会等名
      the 9th ACM Conference on Data and Application Security and Privacy (CODASPY 2019)
    • 関連する報告書
      2018 実績報告書
    • 国際学会
  • [学会発表] A measurement study of the Internationalized domain name (IDN) homograph attacks: present and future2019

    • 著者名/発表者名
      Tatsuya Mori
    • 学会等名
      Asia Pacific Advanced Network 47
    • 関連する報告書
      2018 実績報告書
    • 国際学会 / 招待講演
  • [学会発表] Understanding the Origins of Weak Cryptographic Algorithms Used for Signing Android Apps2018

    • 著者名/発表者名
      K. Yoshida, H. Imai, N. Serizawa, T. Mori, and A. Kanaoka
    • 学会等名
      the 10th IEEE International Workshop on Security Aspects in Processes and Services Engineering (SAPSE 2018)
    • 関連する報告書
      2018 実績報告書
    • 国際学会
  • [学会発表] OCRを利用したホモグラフIDNの検知法2018

    • 著者名/発表者名
      澤部 祐太, 千葉 大紀, 秋山 満昭, 後藤 滋樹
    • 学会等名
      コンピュータ・セキュリティ・シンポジウム 2018
    • 関連する報告書
      2018 実績報告書
  • [学会発表] PTRレコードの連続的設定を加味した動的IPアドレスブロックおよびクラウド領域検出2018

    • 著者名/発表者名
      中森 朋郁, 千葉 大紀, 秋山 満昭, 後藤 滋樹
    • 学会等名
      コンピュータ・セキュリティ・シンポジウム 2018
    • 関連する報告書
      2018 実績報告書
  • [学会発表] インターネットの大域的な成功と局所的な反省2018

    • 著者名/発表者名
      後藤 滋樹
    • 学会等名
      コンピュータ・セキュリティ・シンポジウム 2018
    • 関連する報告書
      2018 実績報告書
    • 招待講演
  • [学会発表] Detecting Dynamic IP Addresses Using the Sequential Characteristics of PTR Records2018

    • 著者名/発表者名
      Tomofumi Nakamori, Daiki Chiba, Mitsuaki Akiyama, and Shigeki Goto
    • 学会等名
      Asia Pacific Advanced Network 46, Research Workshop
    • 関連する報告書
      2018 実績報告書
    • 国際学会
  • [学会発表] Detecting Homograph IDNS using OCR2018

    • 著者名/発表者名
      Yuta Sawabe, Daiki Chiba, Mitsuaki Akiyama, and Shigeki Goto
    • 学会等名
      Asia Pacific Advanced Network 46, Research Workshop
    • 関連する報告書
      2018 実績報告書
    • 国際学会
  • [学会発表] APAN from Simple to Complex2018

    • 著者名/発表者名
      Shigeki Goto
    • 学会等名
      Asia Pacific Advanced Network 46
    • 関連する報告書
      2018 実績報告書
    • 国際学会 / 招待講演
  • [学会発表] Don’t throw me away: Threats Caused by the Abandoned Internet Resources Used by Android Apps2018

    • 著者名/発表者名
      E. Pariwono, D. Chiba, M. Akiyama, and T. Mori
    • 学会等名
      the 13th ACM ASIA Conference on Information, Computer and Communications Security (ASIACCS 2018)
    • 関連する報告書
      2017 実績報告書
    • 国際学会
  • [学会発表] Measurement Study of the Hijackable Internet Resources inside Mobile Apps2018

    • 著者名/発表者名
      Elkana Pariwono, Daiki Chiba, Mitsuaki Akiyama, and Tatsuya Mori
    • 学会等名
      暗号と情報セキュリティシンポジウム (SCIS 2018)
    • 関連する報告書
      2017 実績報告書
  • [学会発表] BotDetector: A robust and scalable approach toward detecting malware-infected devices2017

    • 著者名/発表者名
      S. Mizuno, M. Hatada, T. Mori, and S. Goto
    • 学会等名
      Proceedings of the IEEE International Conference on Communications (ICC 2017)
    • 発表場所
      Paris, France
    • 年月日
      2017-05-21
    • 関連する報告書
      2016 実績報告書
    • 国際学会
  • [学会発表] How the Internet survey tools could affect network security monitoring?2017

    • 著者名/発表者名
      Tatsuya Mori
    • 学会等名
      The 43rd APAN Meeting, Network Security Workshop
    • 発表場所
      New Delhi, India
    • 年月日
      2017-02-12
    • 関連する報告書
      2016 実績報告書
    • 国際学会 / 招待講演
  • [学会発表] PUPが生成するDNSクエリパターンの大規模調査2017

    • 著者名/発表者名
      畑田充弘,森達哉
    • 学会等名
      暗号と情報セキュリティシンポジウム (SCIS 2017)
    • 発表場所
      沖縄県沖縄市
    • 年月日
      2017-01-24
    • 関連する報告書
      2016 実績報告書
  • [学会発表] Androidサードパーティマーケットの大規模調査2017

    • 著者名/発表者名
      石井悠太,渡邉卓弥,金井文宏,高田雄太,塩治榮太朗,秋山満昭,八木毅,森達哉
    • 学会等名
      暗号と情報セキュリティシンポジウム (SCIS2017)
    • 発表場所
      沖縄県沖縄市
    • 年月日
      2017-01-24
    • 関連する報告書
      2016 実績報告書
  • [学会発表] Understanding the Security Management of Global Third-Party Android Marketplaces2017

    • 著者名/発表者名
      Y. Ishii, T. Watanabe, F. Kanei, Y. Takata, E. Shioji, M. Akiyama, T. Yagi, B. Sun and T. Mori
    • 学会等名
      the 2nd International Workshop on App Market Analytics (WAMA 2017)
    • 関連する報告書
      2017 実績報告書
    • 国際学会
  • [学会発表] Detecting and Classifying Android PUAs by similarity of DNS queries2017

    • 著者名/発表者名
      M. Hatada and T. Mori
    • 学会等名
      the 7th IEEE International COMPSAC Workshop on Network Technologies for Security, Administration and Protection (NETSAP 2017)
    • 関連する報告書
      2017 実績報告書
    • 国際学会
  • [学会発表] Characterizing Promotional Attacks in Mobile App Store2017

    • 著者名/発表者名
      B. Sun, X. Luo, M. Akiyama, T. Watanabe and T. Mori
    • 学会等名
      the 8th International Conference on Applications and Techniques in Information Security (ATIS 2017)
    • 関連する報告書
      2017 実績報告書
    • 国際学会
  • [学会発表] Discriminating DRDoS Packets using Time Interval Analysis2017

    • 著者名/発表者名
      Daiki Noguchi, Tatsuya Mori, Yota Egusa, Kazuya Suzuki, Shigeki Goto
    • 学会等名
      the 44th Meeting of the Asia-Pacific Advanced Network
    • 関連する報告書
      2017 実績報告書
    • 国際学会
  • [学会発表] Large-scale network security measurement through the lens of darknet2017

    • 著者名/発表者名
      Tatsuya Mori
    • 学会等名
      The 44th APAN Meeting, Network Security Workshop
    • 関連する報告書
      2017 実績報告書
    • 国際学会 / 招待講演
  • [学会発表] モバイルアプリ開発者による脆弱性対応の実態調査2017

    • 著者名/発表者名
      安松達彦,金井文宏,渡邉卓弥,塩治榮太朗,秋山満昭,森達哉
    • 学会等名
      コンピュータセキュリティシンポジウム2017
    • 関連する報告書
      2017 実績報告書
  • [学会発表] DNSクエリ分析に基づくAndroid PUAの識別と亜種分類2017

    • 著者名/発表者名
      畑田充弘,森達哉
    • 学会等名
      コンピュータセキュリティシンポジウム2017
    • 関連する報告書
      2017 実績報告書
  • [学会発表] HTTPヘッダフィールドの可変性に基づくマルウェア感染端末の特定2016

    • 著者名/発表者名
      水野翔,畑田充弘,森達哉,後藤滋樹
    • 学会等名
      コンピュータセキュリティシンポジウム2016論文集
    • 発表場所
      秋田県秋田市
    • 年月日
      2016-10-11
    • 関連する報告書
      2016 実績報告書
  • [学会発表] 実行時の通信挙動を用いたマルウェアの分類と未知検体検出への応用2016

    • 著者名/発表者名
      畑田充弘,森達哉
    • 学会等名
      コンピュータセキュリティシンポジウム2016論文集
    • 発表場所
      秋田県秋田市
    • 年月日
      2016-10-11
    • 関連する報告書
      2016 実績報告書
  • [学会発表] モバイルアプリストアにおけるプロモーショナル攻撃の自動検知システム2016

    • 著者名/発表者名
      孫博,秋山満昭,森達哉
    • 学会等名
      コンピュータセキュリティシンポジウム2016論文集
    • 発表場所
      秋田県秋田市
    • 年月日
      2016-10-11
    • 関連する報告書
      2016 実績報告書
  • [学会発表] Paragraph Vectorを用いたマルウェアの亜種推定法2016

    • 著者名/発表者名
      佐藤拓未, 後藤滋樹, 武部嵩礼
    • 学会等名
      情報処理学会 MWS 2016
    • 発表場所
      秋田県秋田市
    • 年月日
      2016-10-11
    • 関連する報告書
      2016 実績報告書
  • [学会発表] DoSリフレクション攻撃の分析と防御法2016

    • 著者名/発表者名
      野口大貴, 後藤滋樹
    • 学会等名
      情報処理学会 MWS 2016
    • 発表場所
      秋田県秋田市
    • 年月日
      2016-10-11
    • 関連する報告書
      2016 実績報告書
  • [学会発表] Analytics of Malware Traffic: Clustering and its Evaluation2016

    • 著者名/発表者名
      Mitsuhiro Hatada and Tatsuya Mori
    • 学会等名
      The 42nd APAN Meeting, Network Security Workshop
    • 発表場所
      香港
    • 年月日
      2016-08-01
    • 関連する報告書
      2016 実績報告書
    • 国際学会 / 招待講演
  • [学会発表] Detecting malware-infected hosts using HTTP fingerprints2016

    • 著者名/発表者名
      Sho Mizuno, Mitsuhiro Hatada, Tatsuya Mori, and Shigeki Goto
    • 学会等名
      The 42nd APAN Meeting, Network Security Workshop
    • 発表場所
      香港
    • 年月日
      2016-08-01
    • 関連する報告書
      2016 実績報告書
    • 国際学会 / 招待講演
  • [学会発表] Detecting Drive-by-Download Attacks based on HTTP Context-Types2016

    • 著者名/発表者名
      Ryo Kiire and Shigeki Goto
    • 学会等名
      APAN Research Workshop 2016
    • 発表場所
      香港
    • 年月日
      2016-08-01
    • 関連する報告書
      2016 実績報告書
    • 国際学会
  • [学会発表] Fingerprinting Attack on Tor Anonymity using Deep Learning2016

    • 著者名/発表者名
      Kota Abe and Shigeki Goto
    • 学会等名
      APAN Research Workshop 2016
    • 発表場所
      香港
    • 年月日
      2016-08-01
    • 関連する報告書
      2016 実績報告書
    • 国際学会
  • [学会発表] マルウェアの通信モデルによるクラスタリング精度の評価2016

    • 著者名/発表者名
      畑田充弘,森達哉
    • 学会等名
      信学技報, vol. 116, no. 131, ICSS2016-24
    • 発表場所
      山口県山口市
    • 年月日
      2016-07-14
    • 関連する報告書
      2016 実績報告書
  • [備考] 森達哉研究室ホームページ

    • URL

      https://nsl.cs.waseda.ac.jp/projects/appraiser/

    • 関連する報告書
      2017 実績報告書
  • [備考] 森達哉研究室ホームページ

    • URL

      http://nsl.cs.waseda.ac.jp/projects/appraiser/

    • 関連する報告書
      2016 実績報告書

URL: 

公開日: 2016-04-21   更新日: 2020-03-30  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi