相補的なWeb感染型マルウェア検知方式の提案
スポンサーリンク
概要
- 論文の詳細を見る
近年,Web サイト改ざんによってユーザを自動的にマルウェア配布サイトに誘導する Gumblar と呼ばれる攻撃手法が急増している.Gumblar は Drive-by-download 攻撃の一種であり,閲覧者をマルウェアに感染させることを目的とする.閲覧者が自身の Web サイトを開設していた場合には,マルウェアの感染によって閲覧者の Web サイト管理用パスワードが盗まれ,Gumblar を構成する改ざん Web サイトが増殖していく.この攻撃によるマルウェアの感染を防ぐためには,Web サイトのリダイレクトの有無を判別することが有効であると考えられる.しかし,Web サイトにおける正規のリダイレクトと不正なリダイレクトを確実に切り分けることは一般的に難しい.そこで本稿では,複数の Web サイトからのマルウェア配布サイトへのリダイレクトの集中を検査するグローバル探査と個々の Web サイトのリダイレクトの変更頻度の上昇を検査するローカル探査の併用による相補的な Web サイト改ざん検知方式を提案する.不正者は,Web サイトのリダイレクトを低頻度で改ざんする場合にはグローバル探査によって検知され,Web サイトのリダイレクトを高頻度で改ざんする場合にはローカル探査によって検知される.このため,Gumblar に関与する不正 Web サイトを効果的に検出することが期待される.
- 2011-03-03
著者
-
西垣 正勝
静岡大学創造科学技術大学院
-
酒井 崇裕
静岡大学大学院情報学研究科
-
名坂 康平
静岡大学大学院情報学研究科
-
西垣 正勝
静岡大学創造科学技術大学院|独立行政法人科学技術振興機構 Crest
-
西垣 正勝
静岡大学創造科学技術大学院:独立行政法人科学技術振興機構 Crest
-
上松 晴信
静岡大学情報学部
-
西垣 正勝
静岡大学創造科学大学院
関連論文
- Best Match Security : 個人に適したセキュリティ対策を講じるシステムの提案
- Best Match Security : 個人に適したセキュリティ対策を講じるシステムの提案
- Best Match Security : 性向とセキュリティ意識の相関に関する検討(セッションA-2:セキュリティポリシ)
- Best Match Security : 性向とセキュリティ意識の相関に関する検討(セッションA-2:セキュリティポリシ)
- グラフ3彩色問題を用いた非対称生体認証方式に対する検討(メディア処理とバイオメトリクス及び一般)
- アフィリエイトに着目したスパムブログ評価方式に関する検討(セッション2-B:有害情報対策とコンテンツ保護)
- Best Match Security : 性向とパスワード認証のセキュリティ意識との相関に関する検討(セッション1-B:セキュリティ応用技術)
- 人体通信技術を用いた制服着脱検知システムの開発--制服を悪用した犯罪に対抗するために
- 人体通信を用いた制服の着脱検知(ショートノート(卒論・修論特集))
- 制服を着た部外者を検知できるオフィス・セキュリティ・システムの提案 : ずる賢い悪人から事業所を守るために