• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2024 年度 実施状況報告書

機械学習とドメイン知識を用いたサイバー攻撃生成過程モデルの精緻化

研究課題

研究課題/領域番号 21KK0178
研究機関神戸大学

研究代表者

小澤 誠一  神戸大学, 数理・データサイエンスセンター, 教授 (70214129)

研究分担者 吉岡 克成  横浜国立大学, 大学院環境情報研究院, 教授 (60415841)
金 相旭  神戸大学, 工学研究科, 工学研究科研究員 (00826878) [辞退]
班 涛  国立研究開発法人情報通信研究機構, サイバーセキュリティ研究所, 主任研究員 (80462878)
Rozi MuhammadFakhrur  国立研究開発法人情報通信研究機構, サイバーセキュリティ研究所, 研究員 (20997382)
研究期間 (年度) 2021-10-07 – 2027-03-31
キーワードサイバー攻撃 / 機械学習 / ドメイン知識 / 攻撃生成過程モデル / ウェブ媒介型攻撃 / IoTセキュリティ / 連合学習AIセキュリティ / 攻撃エコシステム
研究実績の概要

本研究では、リアクティブな攻撃観測だけでなく、ハニーポットなどを使ったマルウェア挙動の観測、攻撃者コミュニティが構築するサイバー攻撃エコシステムや攻撃対象の情報資産価値や攻撃の費用対効果などの経済的側面も考慮した攻撃生成過程をモデル化して新たな攻撃への予測につげる、プロアクティブなセキュリティ対策スキームの構築を目指している。2024年度において、国際共同研究を活発化し、小澤(神戸大)・班・Rozi(NICT)、吉岡(横国大)は共同研究先に渡航して研究を実施した。研究成果を以下にまとめる。
1)小澤、班、Roziは、カナダのUniversity of New Brunswick(UNB)のAli Ghorbani教授およびYork UniversityのArash Habibi Lashkari教授との共同研究を実施した。小澤・班・Roziは、攻撃データセットの合成を目指し、状態空間モデルによる攻撃生成過程の推定およびデータ生成手法を検討した。班・Roziは、敵対的摂動攻撃下におけるコンセプトドリフト対応型ML-NIDSの適応効果を分析した。また、Wi-Fi環境下でIoT健康機器の通信キャプチャシステムを構築し、診察シミュレーションによる正常通信データを収集し、取得データに基づく通信プロファイリング手法と攻撃検知技術の開発を進めている。
2)吉岡は、デルフト工科大学Michel van Eeten教授との共同研究を推進し、サービス妨害攻撃、SNSを含むWeb上のサイバー脅威、IoT機器を狙うサイバー脅威など多様なサイバー脅威の実態を観測、分析し、サイバー攻撃の生成過程のモデル化を検討した。特にWeb上のサイバー脅威について、偽ショッピングサイト、SNS上の詐欺や犯罪に誘引する活動など、最新の脅威を観測、分析すると共に、これらの攻撃の目標となる組織の脆弱機器の実態調査を行った。

現在までの達成度
現在までの達成度

2: おおむね順調に進展している

理由

2024年度では、引き続き海外研究機関に訪問して共同研究を実施した。コロナ感染拡大で渡航自粛が続いたため、当初は国際共同研究の進捗が遅れ気味であったが、それも解消しつつある。研究成果は着実に出ており、2024年度では雑誌論文1件、国際会議論文7件(うちTier-1国際会議1件)、学術講演3件(国際1件、国内2件)の研究成果が得られた。共同研究の進捗状況は以下のとおりである。
1)小澤、班、Roziは、前年度の研究成果の報告と今後の研究計画を議論するため、UNBのCanadian Institute for Cybersecurity(CIC)およびYork大学のBehaviour-Centric Cybersecurity Center(BCCC)を訪問した。具体的には、IoTセキュリティおよびAI Security/Safety分野における最新動向や課題について深く議論し、今後の共同研究方針を策定した。これを受け、小澤、班、Roziは、状態空間モデルによる攻撃生成過程の推定およびデータ生成手法を検討した。また、班とRoziは、York大学と月次定例ミーティングを実施し、敵対的摂動攻撃下におけるコンセプトドリフト対応型ML-NIDSの適応効果を分析する協力体制を強化している。
2) 吉岡は、Web上のサイバー脅威として偽ショッピングサイトの分析と悪性サイトのブロックリスト化、犯罪へ誘導するSNS投稿の分析を行い、2件の国際会議発表を行った。加えて、これらの攻撃の目標となる組織の脆弱機器の実態調査を行い、大学において脆弱機器が存在し、その原因の多くが脅威に関する十分な情報提供が機器メーカによって行われていないことであることを示した。その成果をトップカンファレンスであるIEEE Security and Privacy 2024で発表した。

今後の研究の推進方策

以下の方針で研究を進める。
1) 小澤、班、Roziは、CICおよびBCCCとの国際共同研究をさらに深化させ、IoTセキュリティおよびAIによる防御技術の開発や状態空間モデルで攻撃データ合成を行う攻撃種類を決定して、モデル推定やデータ生成技術の開発を推進する。2025年度には再び連携先を訪問し、研究交流の活性化を図る。York大学との実証実験は現実環境に拡張し、検知精度とモデルの堅牢性の向上を目指す。これらの成果は、両機関との連携を通じて得られた知見として論文発表し、国際的な発信を強化していく。
2) 吉岡は、引き続き、サイバー攻撃の生成過程のモデル化に必要な情報収集を行い、特に脆弱機器の実態把握と注意喚起について検討を進める。収集した情報を用いて実効的な対策を行う方法についても検討し、実証実験を行う。具体的には、横浜国大で運用するIoT機器セキュリティ検査サービスam I infected?の観測データを用いて、その実態を分析することを試みる。

次年度使用額が生じた理由

R3年度~R4年度において、コロナ感染症拡大予防の観点で海外渡航が自粛されたため、2年間の国際共同研究経費が繰り越されている。R5年度~R6年度で国際共同研究を加速させて繰越額は順調に減少しており、当初からR7年度以降も含めて国際共同研究の推進を強化する計画であったため、R6年度でも繰り越しが発生している状況である。

  • 研究成果

    (14件)

すべて 2025 2024 その他

すべて 国際共同研究 (3件) 雑誌論文 (8件) (うち国際共著 2件、 査読あり 8件、 オープンアクセス 1件) 学会発表 (3件) (うち国際学会 1件)

  • [国際共同研究] University of New Brunswick/York University(カナダ)

    • 国名
      カナダ
    • 外国機関名
      University of New Brunswick/York University
  • [国際共同研究] Delft University of Technology(オランダ)

    • 国名
      オランダ
    • 外国機関名
      Delft University of Technology
  • [国際共同研究] CISPA(ドイツ)

    • 国名
      ドイツ
    • 外国機関名
      CISPA
  • [雑誌論文] Securing Code With Context: Enhancing Vulnerability Detection Through Contextualized Graph Representations2024

    • 著者名/発表者名
      Rozi Muhammad Fakhrur、Ban Tao、Ozawa Seiichi、Yamada Akira、Takahashi Takeshi、Inoue Daisuke
    • 雑誌名

      IEEE Access

      巻: 12 ページ: 142101~142126

    • DOI

      10.1109/ACCESS.2024.3467180

    • 査読あり / オープンアクセス
  • [雑誌論文] Adversarial Evaluation of AI-Based Security Alert Screening Systems2024

    • 著者名/発表者名
      Ndichu Samuel、Ban Tao、Takahashi Takeshi、Yamada Akira、Ozawa Seiichi、Inoue Daisuke
    • 雑誌名

      2024 IEEE Cyber Science and Technology Congress (CyberSciTech)

      巻: 1 ページ: 115~124

    • DOI

      10.1109/CyberSciTech64112.2024.00028

    • 査読あり
  • [雑誌論文] Customized Malware: Identifying Target Systems Using Personally Identifiable Information2024

    • 著者名/発表者名
      Tanabe Rui、Inoue Yuta、Ichikawa Daigo、Kasama Takahiro、Inoue Daisuke、Yoshioka Katsunari、Matsumoto Tsutomu
    • 雑誌名

      2024 IEEE 48th Annual Computers, Software, and Applications Conference (COMPSAC)

      巻: 1 ページ: 1007~1012

    • DOI

      10.1109/COMPSAC61105.2024.00137

    • 査読あり
  • [雑誌論文] VT-SOS: A Cost-effective URL Warning utilizing VirusTotal as a Second Opinion Service2024

    • 著者名/発表者名
      Takao Kyohei、Hiraishi Chika、Tanabe Rui、Takada Kazuki、Fujita Akira、Inoue Daisuke、Ga??n Carlos、van Eeten Michel、Yoshioka Katsunari、Matsumoto Tsutomu
    • 雑誌名

      NOMS 2024-2024 IEEE Network Operations and Management Symposium

      巻: 1 ページ: 1~5

    • DOI

      10.1109/NOMS59830.2024.10575506

    • 査読あり / 国際共著
  • [雑誌論文] Exploring the Impact of LLM Assisted Malware Variants on Anti-Virus Detection2024

    • 著者名/発表者名
      Huang Zhewei、Pa Pa Yin Minn、Yoshioka Katsunari
    • 雑誌名

      2024 IEEE Conference on Dependable and Secure Computing (DSC)

      巻: 1 ページ: 76~77

    • DOI

      10.1109/DSC63325.2024.00027

    • 査読あり
  • [雑誌論文] A Case Study of URL Blocklist Maintenance2024

    • 著者名/発表者名
      Hasegawa Mizuho、Kawaguchi Yamato、Takayama Hiroaki、Kunimine Yasuhiro、Tanaka Hidekazu、Kawamura Shintaro、Fujita Akira、Yasuda Shingo、Inoue Daisuke、Fujiwara Nobuyo、Takada Kazuki、Tanabe Rui、Yoshioka Katsunari
    • 雑誌名

      2024 IEEE Conference on Dependable and Secure Computing (DSC)

      巻: 1 ページ: 100~101

    • DOI

      10.1109/DSC63325.2024.00033

    • 査読あり
  • [雑誌論文] Investigating Black-Market Jobs on Social Networking Service2024

    • 著者名/発表者名
      Kawaguchi Yamato、Takada Kazuki、Pa Yin Minn Pa、Tanabe Rui、Yoshioka Katsunari、Matsumoto Tsutomu
    • 雑誌名

      2024 IEEE Conference on Dependable and Secure Computing (DSC)

      巻: 1 ページ: 106~107

    • DOI

      10.1109/DSC63325.2024.00036

    • 査読あり
  • [雑誌論文] Who Left the Door Open? Investigating the Causes of Exposed IoT Devices in an Academic Network2024

    • 著者名/発表者名
      Sasaki Takayuki、Noma Takaya、Morii Yudai、Shimura Toshiya、Eeten Michel van、Yoshioka Katsunari、Matsumoto Tsutomu
    • 雑誌名

      2024 IEEE Symposium on Security and Privacy (SP)

      巻: 1 ページ: 2291~2309

    • DOI

      10.1109/SP54263.2024.00117

    • 査読あり / 国際共著
  • [学会発表] 不正検知回避のための金融取引データ生成モデル2025

    • 著者名/発表者名
      辻田章貴、井上広明、Chawthetzan、丸山祐丞、小澤誠一
    • 学会等名
      電子情報通信学会ICSS研究会
  • [学会発表] Do You Sell This? Utilizing Product Searches to Find SEO-driven Fake Shopping Sites2025

    • 著者名/発表者名
      Mizuho Hasegawa, Akihide Saino, Akira Fujita, Kazuki Takada, Rui Tanabe, Carlos H. Ganan, Michel van Eeten, Katsunari Yoshioka
    • 学会等名
      NDSS2025
    • 国際学会
  • [学会発表] 不確実なデータラベルを前提とした機械学習によるサイバー攻撃検知のための誤ラベル訂正2024

    • 著者名/発表者名
      浦川遥輝, 山田 明, Joo Suwon, Vestin Simon, Wang Hui, Park Chanho, 小澤 誠一
    • 学会等名
      コンピュータセキュリティシンポジウム 2024

URL: 

公開日: 2025-12-26  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi