• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2020 年度 実績報告書

行動系列類似度によるマルウェア検知手法の開発

研究課題

研究課題/領域番号 17K00181
研究機関東京工業大学

研究代表者

一色 剛  東京工業大学, 工学院, 教授 (10281718)

研究期間 (年度) 2017-04-01 – 2021-03-31
キーワードマルウェア検知 / プログラム解析 / プロセッサエミュレータ
研究実績の概要

R2年度は、これまで3年間取り組んできたマルウェア行動系列の類似度計測手法について、より大規模なマルウェアデータベースを使い、追加実験を行うとともに、精度向上のための手法の改良を行なった。
これまでは、機械学習に基づくプログラム構造グラフの類似度計測手法を実装してきたが、採用したディープラーニング手法には、様々なパラメータが存在し、パラメータチューニングによるマルウェアの識別精度のさらなる向上が必要であることが確認できたため、グラフマッチング手法を応用した新たな手法の研究を行なった。具体的には、マルウェアの行動系列として、API呼出系列を生成するためのAPI推移グラフをプログラム構造解析により生成し、API部分パスのマッピング処理を行うことで、API部分パスの類似度を計算することで、マルウェアが生成するAPI呼出系列の類似度を測定する。その結果、比較的小規模のマルウェアデータベースでは、100%の精度でマルウェアの亜種分類ができることが確認できた。一方で、大規模なマルウェアデータベースについては、APIライブラリの不一致等による原因により、亜種分類精度が低下するケースも確認された。今後の課題として、APIライブラリの不一致を解消するために、同一機能を実現する別API関数について、API機能の類似性を考慮したAPIシンボル距離を導入することで、異なるAPIライブラリを使用したマルウェアについても高精度な亜種分類が可能になると考えられる。

  • 研究成果

    (2件)

すべて 2021 2020

すべて 雑誌論文 (1件) (うち査読あり 1件、 オープンアクセス 1件) 学会発表 (1件) (うち国際学会 1件)

  • [雑誌論文] Scalable Hardware Architecture for fast Gradient Boosted Tree Training2021

    • 著者名/発表者名
      T. Sadasue, T. Tanaka, R. Kasahara, A. Darmawan, T. Isshiki
    • 雑誌名

      IPSJ Transactions on System LSI Design Methodology

      巻: 14 ページ: 11 - 20

    • 査読あり / オープンアクセス
  • [学会発表] Scalable Full Hardware Logic Architecture for Gradient Boosted Tree Training2020

    • 著者名/発表者名
      T. Sadasue, T. Isshiki
    • 学会等名
      IEEE International Symposium on Field Programmable Custom Computing Machines
    • 国際学会

URL: 

公開日: 2021-12-27  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi