• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2014 年度 実績報告書

追加学習とアクティブ学習を導入した学習型マルウェア検出・分類システムの開発

研究課題

研究課題/領域番号 24500173
研究機関神戸大学

研究代表者

小澤 誠一  神戸大学, 工学(系)研究科(研究院), 教授 (70214129)

研究分担者 安藤 類央  独立行政法人情報通信研究機構, その他部局等, 研究員 (30446596)
研究期間 (年度) 2012-04-01 – 2015-03-31
キーワード機械学習 / サイバーセキュリティ / 悪性スパムメール攻撃 / ダークネット解析 / DDoSバックスキャッタ判定 / マルウェア感染モニタリング / ビッグデータ / 識別器
研究実績の概要

平成26年度では,マルウェア感染を誘導する悪性スパムメール攻撃からユーザを護り,ボット感染した計算機によるスキャン攻撃やDDoS攻撃などを広域的に検知する学習型システムの開発を行った.研究成果を以下にまとめる.
①前年度に開発した悪意スパム判定システムを改良し,時々刻々と収集されるスパムメールをオンラインで悪性度判定し,その結果に基づいて追加学習できるよう拡張した.自動収集されたスパムは,形態素解析や前処理を行った後,L1-SVM識別器による特徴選択とOne-class SVM識別器による未知スパムの判定を行った後, L2-SVM識別器で悪性・非悪性の判定を行う.2013年11月1日~2014年9月23日の期間(326日間),NICTで収集された61,477通のスパムメールに対して追加学習を行った結果,F1値で平均93.5%の精度が得られた.
②未使用IPアドレス群であるダークネットに到達するパケットを収集し,そのトラフィック特徴をクラスタリングすることで,代表的なマルウェア感染状態を求め,/16サブネットの脆弱性を監視するシステムを開発した.2014年2月1日~28日に収集された303,733,994個のダークネットパケットに適用した結果,2014年2月28日にパンデミックが報告された5000/TCPポートを攻撃する新型マルウェアを20日早く,その兆候を捉えることができた.
③前年度に開発したDDoSバックスキャッタ判定を行うシステムを追加学習可能となるよう改良した.2013年1月~12月に観測された80/TCPと53/UDPのパケットからトラフィック特徴を抽出・学習し,2014年1月の80/TCPと53/UDP以外のパケットを用いてテストおよび追加学習を行った.その結果,真陽率,真陰率ともに90%以上の精度でDDoSバックスキャッタの判定が可能であることを示した.

  • 研究成果

    (19件)

すべて 2015 2014

すべて 雑誌論文 (10件) (うち査読あり 10件、 オープンアクセス 1件、 謝辞記載あり 4件) 学会発表 (9件)

  • [雑誌論文] Online Feature Extraction based on Accelerated Kernel Principal Component Analysis for Data Stream2015

    • 著者名/発表者名
      Annie Anak Joseph, Takaomi Tokumoto, and Seiichi Ozawa
    • 雑誌名

      Evolving Systems

      巻: 6 ページ: 印刷中

    • DOI

      10.1007/s12530-015-9131-7

    • 査読あり
  • [雑誌論文] An Online Malicious Spam Email Detection System Using Resource Allocating Network with Locality Sensitive Hashing2015

    • 著者名/発表者名
      Ali Siti Hajar Aminah, Seiichi Ozawa, Tao Ban, Junji Nakazato, and Jumpei Shimamura
    • 雑誌名

      Journal of Intelligent Learning Systems and Application

      巻: 7 (2) ページ: 42-57

    • DOI

      10.4236/jilsa.2015.72005

    • 査読あり / オープンアクセス / 謝辞記載あり
  • [雑誌論文] An Autonomous Online Malicious Spam Mail Detection System Using Extended RBF Network2015

    • 著者名/発表者名
      Ali Siti Hajar Aminah, Seiichi Ozawa, Tao Ban, Junji Nakazato, and Jumpei Shimamura
    • 雑誌名

      Proc.of Int. Joint Conf. on Neural Networks 2015

      巻: 1 ページ: 印刷中

    • 査読あり / 謝辞記載あり
  • [雑誌論文] An Incremental Linear Discriminant Analysis for Data Streams under Non-stationary Environment2014

    • 著者名/発表者名
      Annie Anak Joseph, Young-Min Jang, Seiichi Ozawa, and Minho Lee
    • 雑誌名

      Trans. of Institute of Systems, Control and Information Engineers

      巻: 27 (4) ページ: 133-140

    • DOI

      10.5687/iscie.27.133

    • 査読あり
  • [雑誌論文] Incremental Two-dimensional Kernel Principal Component Analysis2014

    • 著者名/発表者名
      Yonghwa Choi, Seiichi Ozawa, and Minho Lee
    • 雑誌名

      Neurocomputing

      巻: 134 ページ: 280-288

    • DOI

      10.1016/j.neucom.2013.08.045

    • 査読あり
  • [雑誌論文] A Neural Network Model for Semi-supervised Sequential Multi-task Learning in Multi-label Pattern Recognition Problems2014

    • 著者名/発表者名
      Daisuke Higuchi and Seiichi Ozawa
    • 雑誌名

      Smart Digital Futures

      巻: 262 ページ: 402-411

    • DOI

      10.3233/978-1-61499-405-3-402

    • 査読あり
  • [雑誌論文] A Fast Incremental Kernel Principal Component Analysis for Data Streams2014

    • 著者名/発表者名
      Annie anak Joseph and Seiichi Ozawa
    • 雑誌名

      Proc. of Int. Joint Conf. on Neural Networks 2014

      巻: 1 ページ: 3135-3142

    • DOI

      10.1109/IJCNN.2014.6889940

    • 査読あり
  • [雑誌論文] Detection of DDoS Backscatter Based on Traffic Features of Darknet TCP Packets2014

    • 著者名/発表者名
      Nobuaki Furutani, Tao Ban, Junji Nakazato, Jumpei Shimamura, Jun Kitazono, Seiichi Ozawa
    • 雑誌名

      Proc. Ninth Asia Joint Conference on Information Security

      巻: 1 ページ: 39 - 43

    • DOI

      10.1109/AsiaJCIS.2014.23

    • 査読あり / 謝辞記載あり
  • [雑誌論文] Detecting Malicious Spam Mails: An Online Machine Learning Approach2014

    • 著者名/発表者名
      Yuli Dai, Shunsuke Tada, Tao Ban, Junji Nakazato, Jumpei Shimamura, Seiichi Ozawa
    • 雑誌名

      Neural Information Processing

      巻: 8836 ページ: 365-372

    • DOI

      10.1007/978-3-319-12643-2_45

    • 査読あり
  • [雑誌論文] Sentiment Analysis for Various SNS Media Using Naive Bayes Classifier and Its Application to Flaming Detection2014

    • 著者名/発表者名
      Shun Yoshida, Jun Kitazono, Seiichi Ozawa, Takahiro Sugawara, Tatsuya Haga, and Shogo Nakamura
    • 雑誌名

      Proc. of 2014 IEEE Symposium on Computational Intelligence in Big Data

      巻: 1 ページ: 1-6

    • DOI

      10.1109/CIBD.2014.7011523

    • 査読あり / 謝辞記載あり
  • [学会発表] ダークネットトラフィックに基づいたDDoSバックスキャッタ判定2015

    • 著者名/発表者名
      古谷暢章, 班 涛, 中里純二, 島村隼平, 北園淳, 小澤誠一
    • 学会等名
      59回システム制御情報学会研究発表講演会
    • 発表場所
      中央電気倶楽部
    • 年月日
      2015-05-20 – 2015-05-22
  • [学会発表] 炎上検知のための Twitter ユーザーの分類2015

    • 著者名/発表者名
      横田凌一, 粟屋成崇, 北園淳, 小澤誠一
    • 学会等名
      59回システム制御情報学会研究発表講演会
    • 発表場所
      中央電気倶楽部
    • 年月日
      2015-05-20 – 2015-05-22
  • [学会発表] ダークネットトラフィック観測によるDDoSバックスキャッタ判定2014

    • 著者名/発表者名
      古谷暢章, 班 涛, 中里純二, 島村隼平, 北園 淳, 小澤誠一
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会
    • 発表場所
      東北学院大学 多賀城キャンパス
    • 年月日
      2014-11-27 – 2014-11-28
  • [学会発表] マルチラベル・パターン認識機能を有する逐次マルチタスク学習モデル2014

    • 著者名/発表者名
      樋口大輔,小澤誠一
    • 学会等名
      平成26年 電気学会 電子・情報・システム部門大会
    • 発表場所
      島根大学 松江キャンパス
    • 年月日
      2014-09-03 – 2014-09-06
  • [学会発表] A Neural Network Model for Incremental Learning of Large-Scale Stream Data2014

    • 著者名/発表者名
      Ali Siti Hajar Aminah, Kiminori Fukase, and Seiichi Ozawa
    • 学会等名
      58回システム制御情報学会研究発表講演会
    • 発表場所
      京都テルサ
    • 年月日
      2014-05-21 – 2014-05-23
  • [学会発表] Fast Online Feature Extraction Using Chunk Incremental Kernel Principal Component Analysis2014

    • 著者名/発表者名
      Annie anak Joseph and Seiichi Ozawa
    • 学会等名
      58回システム制御情報学会研究発表講演会
    • 発表場所
      京都テルサ
    • 年月日
      2014-05-21 – 2014-05-23
  • [学会発表] ダークネットパケットに対するDDoS攻撃によるバックスキャッター判定に関する研究2014

    • 著者名/発表者名
      古谷暢章, 班 涛, 中里純二, 島村隼平, 小澤誠一
    • 学会等名
      58回システム制御情報学会研究発表講演会
    • 発表場所
      京都テルサ
    • 年月日
      2014-05-21 – 2014-05-23
  • [学会発表] ダークネットトラフィックデータ解析によるサブネットの分類に関する研究2014

    • 著者名/発表者名
      西風宗典, 班 涛, 島村隼平, 中里純二, 小澤誠一
    • 学会等名
      58回システム制御情報学会研究発表講演会
    • 発表場所
      京都テルサ
    • 年月日
      2014-05-21 – 2014-05-23
  • [学会発表] 文構造と経験則に基づいたネガティブツイート識別器の提案2014

    • 著者名/発表者名
      吉田 舜,小澤誠一,矢澤隆志,芳賀達也,菅原貴弘
    • 学会等名
      58回システム制御情報学会研究発表講演会
    • 発表場所
      京都テルサ
    • 年月日
      2014-05-21 – 2014-05-23

URL: 

公開日: 2016-06-01  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi