• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

セキュアなキャンパスネットワークのための能動型マルウェア検出システムに関する研究

研究課題

研究課題/領域番号 18K11296
研究種目

基盤研究(C)

配分区分基金
応募区分一般
審査区分 小区分60070:情報セキュリティ関連
研究機関九州工業大学

研究代表者

佐藤 彰洋  九州工業大学, 情報基盤センター, 助教 (30609376)

研究期間 (年度) 2018-04-01 – 2021-03-31
研究課題ステータス 完了 (2020年度)
配分額 *注記
4,160千円 (直接経費: 3,200千円、間接経費: 960千円)
2020年度: 1,430千円 (直接経費: 1,100千円、間接経費: 330千円)
2019年度: 650千円 (直接経費: 500千円、間接経費: 150千円)
2018年度: 2,080千円 (直接経費: 1,600千円、間接経費: 480千円)
キーワードネットワークセキュリティ / DGAマルウェア / ドメイン名 / 機械学習 / マルウェア / C&C / Network Security / DGA Bot
研究成果の概要

大学におけるBYODの実現のため,キャンパスネットワークで観測される通信のみからマルウェアを検出することが求められる.しかしながら,ネットワークで観測されるマルウェアの通信は非常に限定的であり,且つマルウェアは自身の通信を隠蔽する仕組みを有する.本研究では,キャンパスネットワークにおいてマルウェアを検出するため,DNSに対する膨大な数の名前解決要求から存在期間が極端に短い悪性ドメインの判別を実現する.その特徴は,DNSの名前解決要求のみから感染の疑わしい端末を特定できる点,その名前解決の応答を書き換えコールバック先を強制的に変更することでマルウェアに関する能動的な情報収集ができる点にある.

研究成果の学術的意義や社会的意義

総務省は,オリンピックの東京開催を見据え,公衆無線LANの整備を推進している.加えて,高等教育の現場では,学生個人の端末を必携とするBYOD体制を検討する動きが盛んになってきている.このように,自身が所有する端末を外出先のネットワークに接続する利用形態は,今後増加するものと想像できる.その一方,マルウェアに感染した端末をネットワークに持ち込まれる可能性はより高まることになる.本研究の成果は,ネットワークに内在する感染端末を迅速に排除することを可能とする.故に,公衆無線LANやキャンパスネットワークなど,端末の持ち込みを前提としたネットワークにおいて,セキュリティの向上に大きく寄与する.

報告書

(4件)
  • 2020 実績報告書   研究成果報告書 ( PDF )
  • 2019 実施状況報告書
  • 2018 実施状況報告書
  • 研究成果

    (12件)

すべて 2021 2020 2019 2018

すべて 雑誌論文 (5件) (うち査読あり 5件、 オープンアクセス 2件) 学会発表 (7件) (うち国際学会 3件)

  • [雑誌論文] 辞書に基づくDGAマルウェアに起因した悪性ドメインの判別2021

    • 著者名/発表者名
      佐藤 彰洋, 福田 豊, 井上 純一, 中村 豊
    • 雑誌名

      情報処理学会論文誌

      巻: 62

    • NAID

      170000184459

    • 関連する報告書
      2020 実績報告書
    • 査読あり
  • [雑誌論文] DGAマルウェアにより自動生成された悪性ドメインの判別2021

    • 著者名/発表者名
      佐藤 彰洋, 林 豊洋, 和田 数字郎, 福田 豊
    • 雑誌名

      情報処理学会論文誌

      巻: 62

    • NAID

      170000184872

    • 関連する報告書
      2020 実績報告書
    • 査読あり
  • [雑誌論文] A Superficial Analysis Approach for Identifying Malicious Domain Names Generated by DGA Malware2020

    • 著者名/発表者名
      Akihiro Satoh, Yutaka Fukuda, Toyohiro Hayashi, Gen Kitagata
    • 雑誌名

      IEEE Open Journal of the Communications Society

      巻: 1

    • 関連する報告書
      2020 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Clustering Malicious DNS Queries for Blacklist-Based Detection2019

    • 著者名/発表者名
      Akihiro Satoh, Yutaka Nakamura, Daiki Nobayashi, Kazuto Sasai, Gen Kitagata, Takeshi Ikenaga
    • 雑誌名

      IEICE Transactions on Information and Systems

      巻: E102.D 号: 7 ページ: 1404-1407

    • DOI

      10.1587/transinf.2018EDL8211

    • NAID

      130007671324

    • ISSN
      0916-8532, 1745-1361
    • 年月日
      2019-07-01
    • 関連する報告書
      2019 実施状況報告書 2018 実施状況報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Estimating the Randomness of Domain Names for DGA Bot Callbacks2018

    • 著者名/発表者名
      Akihiro Satoh, Yutaka Nakamura, Daiki Nobayashi, Takeshi Ikenaga
    • 雑誌名

      IEEE Communications Letters

      巻: 22

    • 関連する報告書
      2018 実施状況報告書
    • 査読あり
  • [学会発表] Identifying Malicious Domain Names Caused by Dictionary-based DGA Bots2021

    • 著者名/発表者名
      Akihiro Satoh, Yutaka Nakamura, Gen Kitagata
    • 学会等名
      RIEC Annual Meeting on Cooperative Research Projects
    • 関連する報告書
      2020 実績報告書
    • 国際学会
  • [学会発表] A Malicious Domain Detection Approach for Callbacks of DGA Bots2020

    • 著者名/発表者名
      Akihiro Satoh, Yutaka Nakamura, Kazuto Sasai, Gen Kitagata
    • 学会等名
      RIEC Annual Meeting on Cooperative Research Projects
    • 関連する報告書
      2019 実施状況報告書
    • 国際学会
  • [学会発表] 辞書に基づくDGAボットにより生成された悪性ドメインの判別2019

    • 著者名/発表者名
      佐藤彰洋,福田豊,和田数字郎,中村豊
    • 学会等名
      インターネットと運用技術シンポジウム
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] A Malicious DNS Query Clustering Approach for Blacklist-based Detection2019

    • 著者名/発表者名
      Akihiro Satoh, Yutaka Nakamura, Kazuto Sasai, Gen Kitagata
    • 学会等名
      RIEC Annual Meeting on Cooperative Research Projects
    • 関連する報告書
      2018 実施状況報告書
    • 国際学会
  • [学会発表] 原因に基づく悪性DNSクエリの分類2019

    • 著者名/発表者名
      佐藤彰洋, 中村豊, 笹井一人, 北形元
    • 学会等名
      第25回先進的情報通信工学研究会
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] ブラックリストに基づく検出の効率化に向けた悪性DNSクエリ分類手法2018

    • 著者名/発表者名
      佐藤彰洋, 中村豊, 小倉光貴, 野林大起, 池永全志
    • 学会等名
      インターネットと運用技術シンポジウム
    • 関連する報告書
      2018 実施状況報告書
  • [学会発表] ブラックリストにより検出された悪性DNSクエリの分類2018

    • 著者名/発表者名
      佐藤彰洋, 中村豊, 小倉光貴, 野林大起, 池永全志
    • 学会等名
      インターネットアーキテクチャ研究会
    • 関連する報告書
      2018 実施状況報告書

URL: 

公開日: 2018-04-23   更新日: 2022-01-27  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi