IEICE Society Conference 2023

Presentation information

一般セッション

通信 » 一般セッション(B)

[B-16] インターネットアーキテクチャ

Tue. Sep 12, 2023 9:00 AM - 11:45 AM 全学教育棟 本館 南棟 2階S20講義室

座長:菅原真司(千葉工大),中村遼(福岡大)

<1〜10>
インターネットアーキテクチャ研専

[B-16-8] Malicious Domain Detection Method based on Feature of DNS Communication History by using DNS Traffic Analysis

古賀俊希, 野林大起, 池永全志 (九工大)

この講演は本会「学術奨励賞受賞候補者」の資格対象です。

Keywords:DNS、マルウェア、ドメイン名、機械学習

マルウェア感染端末は攻撃に関する情報を取得するためCommand and Control(C&C)サーバと通信するが,この通信を確立させるためにDNSサーバへの問い合わせが発生するケースがある.先行研究では,マルウェア感染端末のDNSクエリログに着目し,C&Cサーバとの通信の前後に特徴的な挙動が現れると仮定して,既知悪性ドメインとの共起関係を導出することで未知の悪性ドメインを抽出する手法が提案されているが,データ量が少ない場合に結果が安定しないという課題がある.そこで本研究では,DNSクエリに対するレスポンスや時間の情報を付加することで悪性ドメインの検出精度の改善手法を提案し,その有効性を評価する.

Abstract password authentication.
Password is required to view the abstract. Please enter a password to authenticate.

Password