Item type |
SIG Technical Reports(1) |
公開日 |
2022-02-28 |
タイトル |
|
|
タイトル |
DGAベースのマルウェアが生成した不審なDoH通信の検知システムに関する一検討 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A proposal of detection system for malicious DoH communication generated by DGA-based malware |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
IA |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
東京大学大学院情報理工学系研究科/北海道大学 |
著者所属 |
|
|
|
東京工業大学 |
著者所属 |
|
|
|
北海道大学 |
著者所属 |
|
|
|
東京大学 |
著者所属 |
|
|
|
北海道大学 |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Information Science and Technology, the University of Tokyo / Hokkaido University |
著者所属(英) |
|
|
|
en |
|
|
Tokyo Institute of Technology |
著者所属(英) |
|
|
|
en |
|
|
Hokkaido University |
著者所属(英) |
|
|
|
en |
|
|
The University of Tokyo |
著者所属(英) |
|
|
|
en |
|
|
Hokkaido University |
著者名 |
三橋, 力麻
金, 勇
飯田, 勝吉
品川, 高廣
高井, 昌彰
|
著者名(英) |
A, proposal of detection system for malicious DoH communication generated by DGA-based malware
en |
A, proposal of detection system for malicious DoH communication generated by DGA-based malware
|
Search repository
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
DNS over HTTPS(DoH)プロトコルは,プライバシー保護や改ざん防止などが期待できる一方で,マルウェアによって生成された不審なドメイン名の検知が困難になる問題がある.近年,OS レベルでの DoH サポートが普及しつつあるため,DGA ベースのマルウェアを用いたサイバー攻撃の早期発見が困難になることが予想される.本研究では機械学習技術を用いた分類方法により,Web アクセスなど一般的なHTTPS トラフィックと,DGA ベースのマルウェアが生成した DoH トラフィックを分類するシステムを検討する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The DNS over HTTPS (DoH) protocol can provide privacy-protection and data-tampering for Internet users. However, DoH has a problem that makes it difficult for network administrators to detect malicious domain names generated by malware. Unfortunately, the widespread use of DoH support at the OS level is predicted to make early detection of cyber attacks using DGA-based malware more difficult. In this research, we propose a machine learning based system that filter the DoH traffic from the HTTPS traffic such as web access and then recognize the malicious DoH traffic generated by DGA-based malware. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12326962 |
書誌情報 |
研究報告インターネットと運用技術(IOT)
巻 2022-IOT-56,
号 41,
p. 1-4,
発行日 2022-02-28
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8787 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |