• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2020 年度 実施状況報告書

機械学習を用いた標的型攻撃における侵入拡大経路推定に関する研究

研究課題

研究課題/領域番号 19K11961
研究機関名古屋大学

研究代表者

山口 由紀子  名古屋大学, 情報基盤センター, 助教 (90239921)

研究期間 (年度) 2019-04-01 – 2022-03-31
キーワードサイバーセキュリティ
研究実績の概要

本研究では中規模程度の組織を対象とする標的型攻撃において、インターネットとの接続点に設置したIDSで大量の外向き通信が検知されるなどの情報窃取などの痕跡が発見された時点から組織内部の侵入被害を調査するための手法を提案するものである。本研究では通信の中身(ペイロード)を含まないヘッダ情報を使うことでデータ収集の負荷を軽減し、長期間のデータ収集を可能とする。そこで本研究ではNetFlowによる組織内通信データの収集と感染経路推定を行う。実験ネットワークは、組織内の複数の部署サブネットとサーバセグメントからなるイントラネットから構成され、各サブネットを接続するルータにおいてNetFlowにより通信データを収集してログ収集サーバへ転送するものである。
昨年度までに、部署サブネットやサーバセグメントをPC1台に仮想環境を構築して実現し、複数台のPCをルータに接続してイントラネット通信およびインターネット通信が可能な環境を構築した。当該ルータにおいてNetFlowデータを構築して送出し、ログ収集サーバにおいて受信する環境を構築した。
今年度は、各部署の日常的なネットワーク利用のデータ収集を行うとともに、機械学習を行う解析環境の構築を行った。イントラネット内の各端末について、組織内部で日常的に実行するネットワークを利用した作業をタスクスケジューラで設定し定期的に自動実行するようにした。また、収集したNetFlowデータについて機械学習要のデータとするための特徴量抽出について検討した。しかしながら、平常時モデルの構築や、標的型攻撃で行われる侵入、侵入拡大、情報窃取、情報流出のシナリオに沿った模擬攻撃の実施までにはいたらなかった。
一方、本研究課題の関連研究として、組織における脅威情報の自動抽出や機械学習を用いたマルウェア検知システムに関する研究を行い、研究成果の発表を行った。

現在までの達成度 (区分)
現在までの達成度 (区分)

3: やや遅れている

理由

中規模組織を模した実験ネットワークで日常的なネットワーク活動のデータ収集環境を利用したNetFlowデータの収集を行うとともに、並行して機械学習環境を構築した。一方で、標的型攻撃のシナリオ検討とその実現に時間がかかり、データ収集ができなかったため、機械学習によるモデル構築もできなかった。

今後の研究の推進方策

実験ネットワークを利用した平常時の通信データの収集を継続するとともに、標的型攻撃のシナリオ実施を早急に進める。平常時データ、攻撃時データが揃い次第、機械学習によるモデル構築を行う。

次年度使用額が生じた理由

2020年2月末より広がった新型コロナウィルス感染により、引き続き2020年度も国際会議、国内学会、研究会などがすべてオンライン開催となった。そのため、成果発表や情報収集のために予定していた出張がすべてキャンセルとなり、計画どおりの予算執行ができなった。
2021年度後半には各種学会も現地開催されることが予想されるので、積極的に参加する予定である。また、実験環境の拡充も進める予定である。

  • 研究成果

    (10件)

すべて 2021 2020

すべて 雑誌論文 (2件) (うち査読あり 2件、 オープンアクセス 1件) 学会発表 (8件) (うち国際学会 4件)

  • [雑誌論文] Identification of Cybersecurity Specific Content Using Different Language Models2020

    • 著者名/発表者名
      Mendsaikhan Otgonpurev、Hasegawa Hirokazu、Yamaguchi Yukiko、Shimada Hajime、Bataa Enkhbold
    • 雑誌名

      Journal of Information Processing

      巻: 28 ページ: 623~632

    • DOI

      10.2197/ipsjjip.28.623

    • 査読あり
  • [雑誌論文] Quantifying the Significance and Relevance of Cyber-Security Text Through Textual Similarity and Cyber-Security Knowledge Graph2020

    • 著者名/発表者名
      Mendsaikhan Otgonpurev、Hasegawa Hirokazu、Yamaguchi Yukiko、Shimada Hajime
    • 雑誌名

      IEEE Access

      巻: 8 ページ: 177041~177052

    • DOI

      10.1109/ACCESS.2020.3027321

    • 査読あり / オープンアクセス
  • [学会発表] Incident Response Support System for Multi-Located Network by Correlation Analysis of Individual Events2021

    • 著者名/発表者名
      Masahito Kumazaki, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada, Hiroki Takakura
    • 学会等名
      the 4th International Conference on Information Science and Systems (ICISS 2021)
    • 国際学会
  • [学会発表] 複数拠点ネットワークにおける類似インシデント評価手法の検討2021

    • 著者名/発表者名
      熊崎真仁, 長谷川皓一, 山口由紀子, 嶋田創, 高倉弘喜
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会
  • [学会発表] インシデント対応策に残存する情報漏洩リスク評価システムの実装2021

    • 著者名/発表者名
      野田朋宏, 長谷川皓一, 嶋田創, 山口由紀子, 高倉弘喜
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会
  • [学会発表] Malware Detection Using Gradient Boosting Decision Trees with Customized Log Loss Function2021

    • 著者名/発表者名
      Yun Gao, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada
    • 学会等名
      the 35th International Conference on Information Networking (ICOIN2021)
    • 国際学会
  • [学会発表] 複数拠点におけるインシデント対応支援システムの初期検討2020

    • 著者名/発表者名
      熊崎真仁, 長谷川皓一, 山口由紀子, 嶋田創, 高倉弘喜
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会
  • [学会発表] Automatic Mapping of Vulnerability Information to Adversary Techniques2020

    • 著者名/発表者名
      Otgonpurev Mendsaikhan, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada
    • 学会等名
      the 14th International Conference on Emerging Security Information, Systems and Technologies (SECURWARE 2020),
    • 国際学会
  • [学会発表] WAF Signature Generation with Real-Time Information on the Web2020

    • 著者名/発表者名
      Masahito Kumazaki, Yukiko Yamaguchi, Hajime Shimada, Hirokazu Hasegawa
    • 学会等名
      the 14th International Conference on Emerging Security Information, Systems and Technologies (SECURWARE 2020),
    • 国際学会
  • [学会発表] Gradient Boosting Decision Tree Ensemble Learning for Malware Binary Classification2020

    • 著者名/発表者名
      Yun Gao, Hirokazu Hasegawa, Yukiko Yamaguchi, Hajime Shimada
    • 学会等名
      コンピュータセキュリティシンポジウム2020

URL: 

公開日: 2021-12-27  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi