電気関係学会九州支部連合大会講演論文集
2019年度電気・情報関係学会九州支部連合大会(第72回連合大会)講演論文集
セッションID: 06-2A-03
会議情報

Word2Vec を利用した DNS クエリログ解析による未知悪性ドメインの検出
*小倉 光貴佐藤 彰洋中村 豊野林 大起池永 全志
著者情報
会議録・要旨集 フリー

詳細
抄録

マルウェア感染端末(以下感染端末と呼ぶ)による個人情報漏洩などの被害が深刻になっている.感染端末を検出する手法として,通信開始時のDNS クエリログを解析する手法が検討されている.しかし,ブラックリストに含まれる悪性ドメインへのDNS クエリを検出することによって感染端末を発見する既存の方法では,常に変化する悪性ドメインへのアクセスを検知することが困難である.本稿では,監視対象端末の DNS クエリログに対して,word2vec を適用してドメインの特徴ベクトルを求め,ブラックリストに含まれる既知悪性ドメインの特徴ベクトルとのコサイン類似度が大きいドメインを未知の悪性ドメインとして検出する手法を提案する.

著者関連情報
© 2019 電気・情報関係学会九州支部連合大会委員会
前の記事 次の記事
feedback
Top