• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2019 年度 実施状況報告書

機械学習を用いた標的型攻撃における侵入拡大経路推定に関する研究

研究課題

研究課題/領域番号 19K11961
研究機関名古屋大学

研究代表者

山口 由紀子  名古屋大学, 情報基盤センター, 助教 (90239921)

研究期間 (年度) 2019-04-01 – 2022-03-31
キーワードサイバーセキュリティ
研究実績の概要

本研究では中規模程度の組織を対象とする標的型攻撃において、インターネットとの接続点に設置したIDSで大量の外向き通信が検知されるなどの情報窃取などの痕跡が発見された時点から組織内部の侵入被害を調査するための手法を提案するものである。本研究では通信の中身(ペイロード)を含まないヘッダ情報を使うことで組織内通信のデータ収集の負荷を軽減し、長期間のデータ収集を可能とする。そこで本件周では、NetFlowを利用した通信データの収集および感染経路推定を行う。
本年度は中規模組織を模した実験ネットワークを構築し、組織内通信データ収集環境の構築を行った。本実験ネットワークは、組織内の複数の部署サブネットとサーバセグメントからなるイントラネットから構成され、各サブネットを接続するルータにおいてNetFlowにより通信データを収集してログ収集サーバへ転送するものである。
部署サブネットやサーバセグメントはPC1台に仮想環境を構築し、VMを複数たてて実現した。複数台のPCをルータに接続し、イントラネット通信およびインターネット通信が可能な環境を構築した。さらに当該ルータにおいてNetFlowデータを構築して送出し、ログ収集サーバにおいて受信する環境を構築し、データ収集環境の構築を完了した。
しかしながら、当初予定していた各部署の日常的なネットワーク利用のデータ収集や標的型攻撃で行われる、侵入、侵入拡大、情報窃取、情報流出のシナリオに沿った検知用の通信データを収集には至らなかった。
一方、本研究課題の関連研究として、組織内部での攻撃行動を仮想環境で解析する研究や機械学習を用いたマルウェア検知システムに関する研究を行い、研究成果の発表を行った。

現在までの達成度 (区分)
現在までの達成度 (区分)

3: やや遅れている

理由

中規模組織を模した実験ネットワークの構築にあたり、実験機材の収集および環境構築に時間がかかったため、当初予定していた日常的なネットワーク活動や検知用の通信データ収集まで行うことができなかった。
データ収集環境の構築はほぼ完了しており、組織内端末を模したVM(Windows 端末)でタスクスケジューラを設定することによりデータ収集が開始できる。

今後の研究の推進方策

実験ネットワークを利用した通信データの収集を行うとともに、機械学習環境の構築と予備実験を行う。
イントラネット内の各端末では、組織内部で日常的に実行するインターネット上のサイトへのアクセスやイントラネット内のファイルサーバへのアクセスといったネットワーク利用した作業をタスクスケジューラで設定し定期的に自動実行する。さらに、標的型攻撃で行われる、侵入、侵入拡大、情報窃取、情報流出のシナリオに沿って攻撃を行い、検知用の通信データを収集する。
さらに、収集したNetflowデータについて感染検知の予備実験を行う。別途機械学習用サーバを構築し、日常的な通信データを利用したモデル構築を行う。

次年度使用額が生じた理由

2020年2月末より広がった新型コロナウィルス感染により、感染防止のために3月に開催される予定だった全国大会や研究会がすべてオンライン開催または中止となった。そのため、成果発表や情報収集のために予定していた出張がすべてキャンセルとなり、計画どおりの予算執行ができなくなった。
2021年度も多くの国際会議、国内会議がオンライン開催になることが予想されるため、令和3年度に調達を予定していた物品も含めて調達を行う予定である。

  • 研究成果

    (6件)

すべて 2020 2019

すべて 学会発表 (6件) (うち国際学会 2件)

  • [学会発表] Web上のリアルタイム情報を利用したWAFシグネチャ生成の初期検討2020

    • 著者名/発表者名
      熊崎真仁, 長谷川皓一, 山口由紀子, 嶋田創
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会
  • [学会発表] Quantifying the Significance of Cybersecurity Text through Semantic Similarity and Named Entity Recognition2020

    • 著者名/発表者名
      Otgonpurev Mendsaikhan, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada
    • 学会等名
      The 6th International Conference on Information Systems Security and Privacy
    • 国際学会
  • [学会発表] Identification of Cybersecurity Specific Content Using the Doc2Vec Language Model2019

    • 著者名/発表者名
      Otgonpurev Mendsaikhan, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada
    • 学会等名
      The 43rd Annual International Computers, Software and Applications Conference
    • 国際学会
  • [学会発表] Quantifying the Significance of Cybersecurity Related Text Documents by Analyzing IoC and Named Entities2019

    • 著者名/発表者名
      Otgonpurev Mendsaikhan, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada
    • 学会等名
      コンピュータセキュリティシンポジウム2019予稿集
  • [学会発表] 機械学習を用いたマルウェア検知システムに対する強化学習による敵対的サンプル生成の課題2019

    • 著者名/発表者名
      高木聖也, 長谷川皓一, 山口由紀子, 嶋田創
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会
  • [学会発表] 組織内部での攻撃行動を仮想環境へ誘導する挙動分析システム2019

    • 著者名/発表者名
      大橋宗治, 長谷川皓一, 山口由紀子, 嶋田創
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会

URL: 

公開日: 2021-01-27  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi