• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

機械学習とドメイン知識を用いたサイバー攻撃生成過程モデルの精緻化

研究課題

研究課題/領域番号 21KK0178
研究種目

国際共同研究加速基金(国際共同研究強化(B))

配分区分基金
審査区分 中区分60:情報科学、情報工学およびその関連分野
研究機関神戸大学

研究代表者

小澤 誠一  神戸大学, 数理・データサイエンスセンター, 教授 (70214129)

研究分担者 吉岡 克成  横浜国立大学, 大学院環境情報研究院, 教授 (60415841)
金 相旭  神戸大学, 工学研究科, 工学研究科研究員 (00826878)
班 涛  国立研究開発法人情報通信研究機構, サイバーセキュリティ研究所, 主任研究員 (80462878)
Rozi MuhammadFakhrur  国立研究開発法人情報通信研究機構, サイバーセキュリティ研究所, 研究員 (20997382)
研究期間 (年度) 2021-10-07 – 2027-03-31
研究課題ステータス 交付 (2024年度)
配分額 *注記
18,850千円 (直接経費: 14,500千円、間接経費: 4,350千円)
2026年度: 3,510千円 (直接経費: 2,700千円、間接経費: 810千円)
2025年度: 3,510千円 (直接経費: 2,700千円、間接経費: 810千円)
2024年度: 3,510千円 (直接経費: 2,700千円、間接経費: 810千円)
2023年度: 3,510千円 (直接経費: 2,700千円、間接経費: 810千円)
2022年度: 3,510千円 (直接経費: 2,700千円、間接経費: 810千円)
2021年度: 1,300千円 (直接経費: 1,000千円、間接経費: 300千円)
キーワードサイバー攻撃 / 機械学習 / ドメイン知識 / 攻撃生成過程モデル / ウェブ媒介型攻撃 / IoTセキュリティ / 連合学習AIセキュリティ / 攻撃エコシステム / サイバーセキュリティ / DoS攻撃 / 攻撃生成過程 / 悪性サイト検知 / 悪性JavaScript検知 / 深層学習
研究開始時の研究の概要

観測系のみに頼るリアクティブな対策では、攻撃検知に必要な情報が欠如して起こるセマンティックギャップが問題となる。特に、攻撃者は対策をすり抜けるために、攻撃手法をダイナミックに変化させ、対策側の追従を困難にする。この攻撃者有利な状況を打破するには、攻撃の観測で得られる断片的な情報に対して、セキュリティと機械学習の専門家がドメイン知識を駆使して観測情報のセマンティックギャップを解消することが重要である。その方法として、本研究では,攻撃の生成過程のモデル化を試みる.

研究実績の概要

本研究では、リアクティブな攻撃観測だけでなく、ハニーポットなどを使ったマルウェア挙動の観測、攻撃者コミュニティが構築するサイバー攻撃エコシステムや攻撃対象の情報資産価値や攻撃の費用対効果などの経済的側面も考慮した攻撃生成過程をモデル化して新たな攻撃への予測につげる、プロアクティブなセキュリティ対策スキームの構築を目指している。2024年度において、国際共同研究を活発化し、小澤(神戸大)・班・Rozi(NICT)、吉岡(横国大)は共同研究先に渡航して研究を実施した。研究成果を以下にまとめる。
1)小澤、班、Roziは、カナダのUniversity of New Brunswick(UNB)のAli Ghorbani教授およびYork UniversityのArash Habibi Lashkari教授との共同研究を実施した。小澤・班・Roziは、攻撃データセットの合成を目指し、状態空間モデルによる攻撃生成過程の推定およびデータ生成手法を検討した。班・Roziは、敵対的摂動攻撃下におけるコンセプトドリフト対応型ML-NIDSの適応効果を分析した。また、Wi-Fi環境下でIoT健康機器の通信キャプチャシステムを構築し、診察シミュレーションによる正常通信データを収集し、取得データに基づく通信プロファイリング手法と攻撃検知技術の開発を進めている。
2)吉岡は、デルフト工科大学Michel van Eeten教授との共同研究を推進し、サービス妨害攻撃、SNSを含むWeb上のサイバー脅威、IoT機器を狙うサイバー脅威など多様なサイバー脅威の実態を観測、分析し、サイバー攻撃の生成過程のモデル化を検討した。特にWeb上のサイバー脅威について、偽ショッピングサイト、SNS上の詐欺や犯罪に誘引する活動など、最新の脅威を観測、分析すると共に、これらの攻撃の目標となる組織の脆弱機器の実態調査を行った。

現在までの達成度
現在までの達成度

2: おおむね順調に進展している

理由

2024年度では、引き続き海外研究機関に訪問して共同研究を実施した。コロナ感染拡大で渡航自粛が続いたため、当初は国際共同研究の進捗が遅れ気味であったが、それも解消しつつある。研究成果は着実に出ており、2024年度では雑誌論文1件、国際会議論文7件(うちTier-1国際会議1件)、学術講演3件(国際1件、国内2件)の研究成果が得られた。共同研究の進捗状況は以下のとおりである。
1)小澤、班、Roziは、前年度の研究成果の報告と今後の研究計画を議論するため、UNBのCanadian Institute for Cybersecurity(CIC)およびYork大学のBehaviour-Centric Cybersecurity Center(BCCC)を訪問した。具体的には、IoTセキュリティおよびAI Security/Safety分野における最新動向や課題について深く議論し、今後の共同研究方針を策定した。これを受け、小澤、班、Roziは、状態空間モデルによる攻撃生成過程の推定およびデータ生成手法を検討した。また、班とRoziは、York大学と月次定例ミーティングを実施し、敵対的摂動攻撃下におけるコンセプトドリフト対応型ML-NIDSの適応効果を分析する協力体制を強化している。
2) 吉岡は、Web上のサイバー脅威として偽ショッピングサイトの分析と悪性サイトのブロックリスト化、犯罪へ誘導するSNS投稿の分析を行い、2件の国際会議発表を行った。加えて、これらの攻撃の目標となる組織の脆弱機器の実態調査を行い、大学において脆弱機器が存在し、その原因の多くが脅威に関する十分な情報提供が機器メーカによって行われていないことであることを示した。その成果をトップカンファレンスであるIEEE Security and Privacy 2024で発表した。

今後の研究の推進方策

以下の方針で研究を進める。
1) 小澤、班、Roziは、CICおよびBCCCとの国際共同研究をさらに深化させ、IoTセキュリティおよびAIによる防御技術の開発や状態空間モデルで攻撃データ合成を行う攻撃種類を決定して、モデル推定やデータ生成技術の開発を推進する。2025年度には再び連携先を訪問し、研究交流の活性化を図る。York大学との実証実験は現実環境に拡張し、検知精度とモデルの堅牢性の向上を目指す。これらの成果は、両機関との連携を通じて得られた知見として論文発表し、国際的な発信を強化していく。
2) 吉岡は、引き続き、サイバー攻撃の生成過程のモデル化に必要な情報収集を行い、特に脆弱機器の実態把握と注意喚起について検討を進める。収集した情報を用いて実効的な対策を行う方法についても検討し、実証実験を行う。具体的には、横浜国大で運用するIoT機器セキュリティ検査サービスam I infected?の観測データを用いて、その実態を分析することを試みる。

報告書

(3件)
  • 2024 実施状況報告書
  • 2022 実施状況報告書
  • 2021 実施状況報告書
  • 研究成果

    (35件)

すべて 2025 2024 2023 2022 2021 その他

すべて 国際共同研究 (7件) 雑誌論文 (11件) (うち国際共著 2件、 査読あり 11件、 オープンアクセス 2件) 学会発表 (17件) (うち国際学会 2件、 招待講演 3件)

  • [国際共同研究] University of New Brunswick/York University(カナダ)

    • 関連する報告書
      2024 実施状況報告書
  • [国際共同研究] Delft University of Technology(オランダ)

    • 関連する報告書
      2024 実施状況報告書
  • [国際共同研究] CISPA(ドイツ)

    • 関連する報告書
      2024 実施状況報告書
  • [国際共同研究] Delft University of Technology(オランダ)

    • 関連する報告書
      2022 実施状況報告書
  • [国際共同研究] CISPA(ドイツ)

    • 関連する報告書
      2022 実施状況報告書
  • [国際共同研究] University of New Brunswick(カナダ)

    • 関連する報告書
      2022 実施状況報告書
  • [国際共同研究] デルフト工科大(オランダ)

    • 関連する報告書
      2021 実施状況報告書
  • [雑誌論文] Securing Code With Context: Enhancing Vulnerability Detection Through Contextualized Graph Representations2024

    • 著者名/発表者名
      Rozi Muhammad Fakhrur、Ban Tao、Ozawa Seiichi、Yamada Akira、Takahashi Takeshi、Inoue Daisuke
    • 雑誌名

      IEEE Access

      巻: 12 ページ: 142101-142126

    • DOI

      10.1109/access.2024.3467180

    • 関連する報告書
      2024 実施状況報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Adversarial Evaluation of AI-Based Security Alert Screening Systems2024

    • 著者名/発表者名
      Ndichu Samuel、Ban Tao、Takahashi Takeshi、Yamada Akira、Ozawa Seiichi、Inoue Daisuke
    • 雑誌名

      2024 IEEE Cyber Science and Technology Congress (CyberSciTech)

      巻: 1 ページ: 115-124

    • DOI

      10.1109/cyberscitech64112.2024.00028

    • 関連する報告書
      2024 実施状況報告書
    • 査読あり
  • [雑誌論文] Customized Malware: Identifying Target Systems Using Personally Identifiable Information2024

    • 著者名/発表者名
      Tanabe Rui、Inoue Yuta、Ichikawa Daigo、Kasama Takahiro、Inoue Daisuke、Yoshioka Katsunari、Matsumoto Tsutomu
    • 雑誌名

      2024 IEEE 48th Annual Computers, Software, and Applications Conference (COMPSAC)

      巻: 1 ページ: 1007-1012

    • DOI

      10.1109/compsac61105.2024.00137

    • 関連する報告書
      2024 実施状況報告書
    • 査読あり
  • [雑誌論文] VT-SOS: A Cost-effective URL Warning utilizing VirusTotal as a Second Opinion Service2024

    • 著者名/発表者名
      Takao Kyohei、Hiraishi Chika、Tanabe Rui、Takada Kazuki、Fujita Akira、Inoue Daisuke、Ga??n Carlos、van Eeten Michel、Yoshioka Katsunari、Matsumoto Tsutomu
    • 雑誌名

      NOMS 2024-2024 IEEE Network Operations and Management Symposium

      巻: 1 ページ: 1-5

    • DOI

      10.1109/noms59830.2024.10575506

    • 関連する報告書
      2024 実施状況報告書
    • 査読あり / 国際共著
  • [雑誌論文] Exploring the Impact of LLM Assisted Malware Variants on Anti-Virus Detection2024

    • 著者名/発表者名
      Huang Zhewei、Pa Pa Yin Minn、Yoshioka Katsunari
    • 雑誌名

      2024 IEEE Conference on Dependable and Secure Computing (DSC)

      巻: 1 ページ: 76-77

    • DOI

      10.1109/dsc63325.2024.00027

    • 関連する報告書
      2024 実施状況報告書
    • 査読あり
  • [雑誌論文] A Case Study of URL Blocklist Maintenance2024

    • 著者名/発表者名
      Hasegawa Mizuho、Kawaguchi Yamato、Takayama Hiroaki、Kunimine Yasuhiro、Tanaka Hidekazu、Kawamura Shintaro、Fujita Akira、Yasuda Shingo、Inoue Daisuke、Fujiwara Nobuyo、Takada Kazuki、Tanabe Rui、Yoshioka Katsunari
    • 雑誌名

      2024 IEEE Conference on Dependable and Secure Computing (DSC)

      巻: 1 ページ: 100-101

    • DOI

      10.1109/dsc63325.2024.00033

    • 関連する報告書
      2024 実施状況報告書
    • 査読あり
  • [雑誌論文] Investigating Black-Market Jobs on Social Networking Service2024

    • 著者名/発表者名
      Kawaguchi Yamato、Takada Kazuki、Pa Yin Minn Pa、Tanabe Rui、Yoshioka Katsunari、Matsumoto Tsutomu
    • 雑誌名

      2024 IEEE Conference on Dependable and Secure Computing (DSC)

      巻: 1 ページ: 106-107

    • DOI

      10.1109/dsc63325.2024.00036

    • 関連する報告書
      2024 実施状況報告書
    • 査読あり
  • [雑誌論文] Who Left the Door Open? Investigating the Causes of Exposed IoT Devices in an Academic Network2024

    • 著者名/発表者名
      Sasaki Takayuki、Noma Takaya、Morii Yudai、Shimura Toshiya、Eeten Michel van、Yoshioka Katsunari、Matsumoto Tsutomu
    • 雑誌名

      2024 IEEE Symposium on Security and Privacy (SP)

      巻: 1 ページ: 2291-2309

    • DOI

      10.1109/sp54263.2024.00117

    • 関連する報告書
      2024 実施状況報告書
    • 査読あり / 国際共著
  • [雑誌論文] Understanding the Influence of AST-JS for Improving Malicious Webpage Detection2022

    • 著者名/発表者名
      Rozi Muhammad Fakhrur、Ozawa Seiichi、Ban Tao、Kim Sangwook、Takahashi Takeshi、Inoue Daisuke
    • 雑誌名

      Applied Sciences

      巻: 12 号: 24 ページ: 12916-12916

    • DOI

      10.3390/app122412916

    • 関連する報告書
      2022 実施状況報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Amplification Chamber: Dissecting the Attack Infrastructure of Memcached DRDoS Attacks2022

    • 著者名/発表者名
      Kondo Mizuki、Tanabe Rui、Shintani Natsuo、Makita Daisuke、Yoshioka Katsunari、Matsumoto Tsutomu
    • 雑誌名

      Proc. The 19th Conference on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA2022)

      巻: 1 ページ: 178-196

    • DOI

      10.1007/978-3-031-09484-2_10

    • ISBN
      9783031094835, 9783031094842
    • 関連する報告書
      2022 実施状況報告書
    • 査読あり
  • [雑誌論文] JStrack: Enriching Malicious JavaScript Detection Based on AST Graph Analysis and Attention Mechanism2021

    • 著者名/発表者名
      Rozi Muhammad Fakhrur、Ban Tao、Ozawa Seiichi、Kim Sangwook、Takahashi Takeshi、Inoue Daisuke
    • 雑誌名

      Neural Information Processing. ICONIP 2021. Lecture Notes in Computer Science, Springer, Cham

      巻: 13109 ページ: 669-680

    • DOI

      10.1007/978-3-030-92270-2_57

    • ISBN
      9783030922696, 9783030922702
    • 関連する報告書
      2021 実施状況報告書
    • 査読あり
  • [学会発表] 不正検知回避のための金融取引データ生成モデル2025

    • 著者名/発表者名
      辻田章貴、井上広明、Chawthetzan、丸山祐丞、小澤誠一
    • 学会等名
      電子情報通信学会ICSS研究会
    • 関連する報告書
      2024 実施状況報告書
  • [学会発表] Do You Sell This? Utilizing Product Searches to Find SEO-driven Fake Shopping Sites2025

    • 著者名/発表者名
      Mizuho Hasegawa, Akihide Saino, Akira Fujita, Kazuki Takada, Rui Tanabe, Carlos H. Ganan, Michel van Eeten, Katsunari Yoshioka
    • 学会等名
      NDSS2025
    • 関連する報告書
      2024 実施状況報告書
    • 国際学会
  • [学会発表] 不確実なデータラベルを前提とした機械学習によるサイバー攻撃検知のための誤ラベル訂正2024

    • 著者名/発表者名
      浦川遥輝, 山田 明, Joo Suwon, Vestin Simon, Wang Hui, Park Chanho, 小澤 誠一
    • 学会等名
      コンピュータセキュリティシンポジウム 2024
    • 関連する報告書
      2024 実施状況報告書
  • [学会発表] VirusTotalとWebアクセスログを用いたURL警告リストの作成・管理手法の提案2023

    • 著者名/発表者名
      高尾恭平, 平石知佳, 高田一樹, 藤田 彬, 井上大介, 田辺瑠偉, 吉岡克成, 松本 勉
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会
    • 関連する報告書
      2022 実施状況報告書
  • [学会発表] 複数のSNSを悪用したオンライン詐欺の観測に向けた検討2023

    • 著者名/発表者名
      川口大翔, 高田一樹, インミン パパ, 田辺瑠偉, 吉岡克成, 松本 勉
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会
    • 関連する報告書
      2022 実施状況報告書
  • [学会発表] 機械学習とOSSのセキュリティ2023

    • 著者名/発表者名
      小澤誠一
    • 学会等名
      日本銀行第23回情報セキュリティ・シンポジウム
    • 関連する報告書
      2022 実施状況報告書
    • 招待講演
  • [学会発表] IoTボットのC&C通信を模したスクリプトによる攻撃インフラの観測2022

    • 著者名/発表者名
      鮫嶋海地, 遠藤祐輝, 田辺瑠偉, 吉岡克成, 中尾康二, 松本 勉
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会
    • 関連する報告書
      2022 実施状況報告書
  • [学会発表] IoTマルウェアによるポート開閉動作の実機を利用した解析2022

    • 著者名/発表者名
      小川航汰, 田辺瑠偉, 吉岡克成, 松本 勉
    • 学会等名
      電子情報通信学会情報システムセキュリティ研究会,信学技報 2022-03-ICSS-SPT
    • 関連する報告書
      2022 実施状況報告書
  • [学会発表] VirusTotalとWebアクセスログを用いたURLブロックリストの作成・管理手法の改良2022

    • 著者名/発表者名
      平石 知佳, 高尾 恭平, 高田 一樹, Charmet Fabien, 藤田 彬, 井上 大介, 田辺 瑠偉, 吉岡 克成, 松本 勉
    • 学会等名
      情報処理学会コンピュータセキュリティシンポジウム2022
    • 関連する報告書
      2022 実施状況報告書
  • [学会発表] 人工知能システムにおけるサイバーセキュリティリスクとその対策2022

    • 著者名/発表者名
      小澤誠一
    • 学会等名
      MS&ADサイバーワークショップ
    • 関連する報告書
      2022 実施状況報告書
    • 招待講演
  • [学会発表] Cyber Security and Its Countermeasures in AI Systems2022

    • 著者名/発表者名
      Seiichi Ozawa
    • 学会等名
      2022 5th Artificial Intelligence and Cloud Computing Conference (AICCC 2022)
    • 関連する報告書
      2022 実施状況報告書
    • 国際学会 / 招待講演
  • [学会発表] 機械学習を用いた悪性TLS通信の検知と通信特徴の推移に関する考察2022

    • 著者名/発表者名
      藤原魁成, 小澤誠一, 春木博行, Park Chanho
    • 学会等名
      第96回コンピュータセキュリティ合同研究発表会 (CSEC2022)
    • 関連する報告書
      2021 実施状況報告書
  • [学会発表] IoTマルウェアの動的解 析におけるC&C通信の機械学習を用いた検出2022

    • 著者名/発表者名
      遠藤祐輝, 鮫嶋海地, 田辺瑠偉, 吉岡克成, 松本勉
    • 学会等名
      電子情報通信学会情報システムセ キュリティ研究会
    • 関連する報告書
      2021 実施状況報告書
  • [学会発表] VirusTotalを用いた悪性サ イト検知における費用対効果の分析2022

    • 著者名/発表者名
      高尾恭平, 森博志, 田辺瑠偉, 吉岡克成, 松本勉
    • 学会等名
      電子情報通信学会情報システムセキュリ ティ研究会
    • 関連する報告書
      2021 実施状況報告書
  • [学会発表] Detecting Malicious Websites Based onJavaScript Content Analysis2021

    • 著者名/発表者名
      Muhammad Fakhrur Rozi, Tao Ban, Sangwook Kim, Seiichi Ozawa, Takeshi Takahashi, Daisuke Inoue
    • 学会等名
      Computer Security Symposium 2021(CSS2021)
    • 関連する報告書
      2021 実施状況報告書
  • [学会発表] HTMLタグの構造に着目したグラフ畳み込みネットワークによる悪性サイト判定2021

    • 著者名/発表者名
      山本貴巳, Kim Sangwook, 班 涛, 高橋健志, 小澤誠一
    • 学会等名
      コンピュータセキュリティシンポジウム 2021
    • 関連する報告書
      2021 実施状況報告書
  • [学会発表] 深層学習モデルと勾配ブースティング決定木モデルを用いたユーザなりすまし検知2021

    • 著者名/発表者名
      土屋 寛途, 小澤 誠一, 春木 博行, Park Chanho
    • 学会等名
      コンピュータセキュリティシンポジウム 2021
    • 関連する報告書
      2021 実施状況報告書

URL: 

公開日: 2021-10-22   更新日: 2025-12-26  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi