電気関係学会九州支部連合大会講演論文集
平成24年度電気関係学会九州支部連合大会(第65回連合大会)講演論文集
セッションID: 08-1P-06
会議情報

同一ドメインの問い合わせに着目したボットネット検出のためのDNSトラヒック解析
*秋本 智笠原 義晃堀 良彰櫻井 幸一
著者情報
会議録・要旨集 フリー

詳細
抄録
 近年、ネットワークを利用した脅威の中で、多数のホストが連携したボットネットによる攻撃が問題視されている。ボットネットは金銭目的で使われる組織化された攻撃プラットフォームであるため、この検知は重要課題となっている。
 我々はボットネットの早期検知を目標とし、本研究ではDNSトラヒックを用いて、複数の始点が同一のドメインに関する情報の問い合わせを行うパケットのうち、その応答パケットを抽出する。そして、その問い合わせ対象のドメイン名を用いて提供しているサービスの悪性について調査する。悪性については、既存の、動的アクセスに基づく悪性サイト判定システムと連携し、評価を行う。
著者関連情報
© 2012 電気関係学会九州支部連合大会委員会
前の記事 次の記事
feedback
Top