• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

仮想計算機モニタを用いたシステムコールレベルのマルウェア動的解析とその自動化

研究課題

研究課題/領域番号 23500101
研究種目

基盤研究(C)

配分区分基金
応募区分一般
研究分野 計算機システム・ネットワーク
研究機関立命館大学

研究代表者

毛利 公一  立命館大学, 情報理工学部, 准教授 (90313296)

研究期間 (年度) 2011 – 2013
研究課題ステータス 完了 (2013年度)
配分額 *注記
4,550千円 (直接経費: 3,500千円、間接経費: 1,050千円)
2013年度: 1,040千円 (直接経費: 800千円、間接経費: 240千円)
2012年度: 1,560千円 (直接経費: 1,200千円、間接経費: 360千円)
2011年度: 1,950千円 (直接経費: 1,500千円、間接経費: 450千円)
キーワードマルウェア解析 / コンピュータセキュリティ / ネットワークセキュリティ / 仮想化技術 / オペレーティングシステム / エンドポイントセキュリティ / システムコールトレース
研究概要

社会がコンピュータとインターネットに依存している現代,新種のマルウェア(コンピュータウィルスなど悪意あるソフトウェアの総称)が次々に発見されている中で,その安全性を確保することは重要な課題である.そのためには,マルウェアがどのような脅威を与えるものかを迅速に調査・対策をする必要がある.本課題では,システムソフトウェアの技術を用い,迅速にマルウェアを解析する技術を確立することが目的である.この成果として,マルウェアがどのような挙動(システムコールを発行)をしているのか,確実に記録するシステムを開発した.また,その記録からどのような意味があるのかを抽出して表示するための解析ツール群も開発した.

報告書

(4件)
  • 2013 実績報告書   研究成果報告書 ( PDF )
  • 2012 実施状況報告書
  • 2011 実施状況報告書
  • 研究成果

    (19件)

すべて 2013 2012 2011 その他

すべて 雑誌論文 (7件) (うち査読あり 2件) 学会発表 (10件) 備考 (2件)

  • [雑誌論文] Alkanet におけるシステムコールの呼出し元動的リンクライブラリの特定手法2013

    • 著者名/発表者名
      大月 勇人, 瀧本 栄二, 齋藤 彰一, 毛利 公一
    • 雑誌名

      コンピュータセキュリティシンポジウム 2013(CSS2013)論文集

      巻: Vol. 2013, No. 4 ページ: 753-760

    • NAID

      170000080838

    • URL

      http://id.nii.ac.jp/1001/00098272/

    • 関連する報告書
      2013 研究成果報告書
  • [雑誌論文] Tracing Malicious Injected Threads Using Alkanet Malware Analyzer2013

    • 著者名/発表者名
      Yuto Otsuki, Eiji Takimoto, Takehiro Kashiyama, Shoichi Saito, Eric W. Cooper, and Koichi Mouri
    • 雑誌名

      IAENG Transactions on Engineering Technologies

      巻: 247 ページ: 283-299

    • DOI

      10.1007/978-94-007-6818-5_21

    • ISBN
      9789400768178, 9789400768185
    • 関連する報告書
      2013 実績報告書 2013 研究成果報告書
    • 査読あり
  • [雑誌論文] Alkanetにおけるシステムコールの呼出し元動的リンクライブラリの特定手法2013

    • 著者名/発表者名
      大月 勇人,瀧本 栄二,齋藤 彰一,毛利 公一
    • 雑誌名

      コンピュータセキュリティシンポジウム2013(CSS2013)論文集

      巻: 2013-4 ページ: 753-760

    • NAID

      170000080838

    • 関連する報告書
      2013 実績報告書
  • [雑誌論文] マルウェアアナライザ Alkanet によるマルウェア解析報告 20122012

    • 著者名/発表者名
      大月 勇人, 若林 大晃, 瀧本 栄二, 齋藤 彰一, 毛利 公一
    • 雑誌名

      コンピュータセキュリティシンポジウム 2012(CSS2012)論文集

      巻: Vol. 2012, No. 3 ページ: 106-113

    • NAID

      170000072675

    • URL

      http://id.nii.ac.jp/1001/00086635/

    • 関連する報告書
      2013 研究成果報告書
  • [雑誌論文] Alkanet: A Dynamic Malware Analyzer based on Virtual Machine Monitor2012

    • 著者名/発表者名
      Yuto Otsuki, Eiji Takimoto, Takehiro Kashiyama, Shoichi Saito, Eric W. Cooper, and Koichi Mouri
    • 雑誌名

      World Congress on Engineering and Computer Science 2012 (WCECS 2012)

      巻: Vol. 1 ページ: 36-44

    • URL

      http://www.iaeng.org/publication/WCECS2012/WCECS2012_pp36-44.pdf

    • 関連する報告書
      2013 研究成果報告書 2012 実施状況報告書
    • 査読あり
  • [雑誌論文] マルウェアアナライザAlkanetによるマルウェア解析報告20122012

    • 著者名/発表者名
      大月 勇人,若林 大晃,瀧本 栄二,齋藤 彰一,毛利 公一
    • 雑誌名

      コンピュータセキュリティシンポジウム2012(CSS2012)論文集

      巻: 2012 ページ: 106-113

    • NAID

      170000072675

    • 関連する報告書
      2012 実施状況報告書
  • [雑誌論文] マルウェア挙動解析のためのシステムコール実行結果取得法2011

    • 著者名/発表者名
      大月 勇人, 瀧本 栄二, 樫山 武浩, 毛利 公一
    • 雑誌名

      コンピュータセキュリティシンポジウム2011(CSS2011)論文集

      巻: Vol. 2011, No. 3 ページ: 95-100

    • NAID

      170000067457

    • URL

      http://id.nii.ac.jp/1001/00077912/

    • 関連する報告書
      2013 研究成果報告書
  • [学会発表] Alkanet におけるシステムコールの呼出し元動的リンクライブラリの特定手法2013

    • 著者名/発表者名
      大月 勇人, 瀧本 栄二, 齋藤 彰一, 毛利 公一
    • 学会等名
      コンピュータセキュリティシンポジウム 2013(CSS2013)
    • 発表場所
      かがわ国際会議場(香川県)
    • 年月日
      2013-10-23
    • 関連する報告書
      2013 研究成果報告書
  • [学会発表] BitVisor へのシステムコールトレース機能追加によるマルウェアアナライザの実現2012

    • 著者名/発表者名
      大月 勇人, 瀧本 栄二, 毛利 公一
    • 学会等名
      BitVisor Summit
    • 発表場所
      筑波大学東京キャンパス文京校舎(東京都)
    • 年月日
      2012-12-04
    • 関連する報告書
      2013 研究成果報告書
  • [学会発表] マルウェアアナライザ Alkanet によるマルウェア解析報告 20122012

    • 著者名/発表者名
      大月 勇人, 若林 大晃, 瀧本 栄二, 齋藤 彰一, 毛利 公一
    • 学会等名
      コンピュータセキュリティシンポジウム 2012(CSS2012)
    • 発表場所
      くにびきメッセ(島根県)
    • 年月日
      2012-10-30
    • 関連する報告書
      2013 研究成果報告書
  • [学会発表] Alkanet : A Dynamic Malware Analyzer based on Virtual Machine Monitor2012

    • 著者名/発表者名
      Yuto Otsuki, Eiji Takimoto, Takehiro Kashiyama, Shoichi Saito, Eric W. Cooper, and Koichi Mouri
    • 学会等名
      World Congress on Engineering and Computer Science 2012 (WCECS 2012)
    • 発表場所
      Berkeley, California (USA)
    • 年月日
      2012-10-25
    • 関連する報告書
      2013 研究成果報告書
  • [学会発表] 仮想計算機モニタを用いたマルウェアの挙動解析2011

    • 著者名/発表者名
      大月 勇人, 瀧本 栄二, 樫山 武浩, 毛利 公一
    • 学会等名
      コンピュータシステム・シンポジウム ポスター・デモセッション
    • 発表場所
      立命館大学朱雀キャンパス(京都府)
    • 年月日
      2011-11-30
    • 関連する報告書
      2013 研究成果報告書
  • [学会発表] マルウェア挙動解析のためのシステムコール実行結果取得法2011

    • 著者名/発表者名
      大月 勇人, 瀧本 栄二, 樫山 武浩, 毛利 公一
    • 学会等名
      コンピュータセキュリティシンポジウム2011(CSS2011)
    • 発表場所
      朱鷺メッセ(新潟県)
    • 年月日
      2011-10-19
    • 関連する報告書
      2013 研究成果報告書
  • [学会発表] マルウェア挙動解析のためのシステムコール実行結果取得法2011

    • 著者名/発表者名
      大月 勇人,瀧本 栄二,樫山 武浩,毛利 公一
    • 学会等名
      コンピュータセキュリティシンポジウム2011(CSS2011)
    • 発表場所
      新潟県新潟市・朱鷺メッセ
    • 関連する報告書
      2011 実施状況報告書
  • [学会発表] 仮想計算機モニタを用いたマルウェアの挙動解析2011

    • 著者名/発表者名
      大月 勇人,瀧本 栄二,樫山 武浩,毛利 公一
    • 学会等名
      コンピュータシステム・シンポジウム
    • 発表場所
      京都府京都市・立命館大学
    • 関連する報告書
      2011 実施状況報告書
  • [学会発表] Alkanetにおけるシステムコールの呼出し元動的リンクライブラリの特定手法

    • 著者名/発表者名
      大月 勇人,瀧本 栄二,齋藤 彰一,毛利 公一
    • 学会等名
      コンピュータセキュリティシンポジウム2013(CSS2013)
    • 発表場所
      かがわ国際会議場(香川県)
    • 関連する報告書
      2013 実績報告書
  • [学会発表] BitVisorへのシステムコールトレース機能追加によるマルウェアアナライザの実現

    • 著者名/発表者名
      大月 勇人,瀧本 栄二,毛利 公一
    • 学会等名
      BitVisor Summit
    • 発表場所
      筑波大学東京キャンパス文京校舎(東京都)
    • 関連する報告書
      2012 実施状況報告書
  • [備考]

    • URL

      http://www.asl.cs.ritsumei.ac.jp/

    • 関連する報告書
      2013 研究成果報告書
  • [備考] プロジェクト紹介・研究成果一覧

    • URL

      http://www.asl.cs.ritsumei.ac.jp/

    • 関連する報告書
      2012 実施状況報告書

URL: 

公開日: 2011-08-05   更新日: 2019-07-29  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi