電気関係学会九州支部連合大会講演論文集
平成25年度電気関係学会九州支部連合大会(第66回連合大会)講演論文集
セッションID: 10-2A-09
会議情報

サポートベクターマシンを用いたC&Cサーバへのアクセス挙動特性に基づくHTTP型ボット検知
*山内 一将堀 良彰櫻井 幸一
著者情報
会議録・要旨集 フリー

詳細
抄録

インターネットが普及する一方で,コンピュータウイルスによるユーザの被害件数が増大しており,問題となっている.その中でもボットネットによる被害が深刻化している.C&Cサーバとして利用されるものでは,従来IRCが多く使われていた.ところが,2005年頃からWebサーバがボットネットを制御するサーバとして用いられ始め,年々HTTPを利用したボットネットは増大している.そこで,本研究ではHTTPを利用したボットネットに焦点を置く.また,得られたトラフィックデータをセッション毎に分割し,それらのセッションデータから,C&Cセッションを取り出すために,Support Vector Machineを用いた.

著者関連情報
© 2013 電気関係学会九州支部連合大会委員会
前の記事 次の記事
feedback
Top