HUSCAP logo Hokkaido Univ. logo

Hokkaido University Collection of Scholarly and Academic Papers >
Information Initiative Center >
Peer-reviewed Journal Articles, etc >

DGAベースのマルウェアが生成した不審なDoH通信の検知システムに関する一検討

Files in This Item:
IA2021-72.pdf2.61 MBPDFView/Open
Please use this identifier to cite or link to this item:http://hdl.handle.net/2115/86959

Title: DGAベースのマルウェアが生成した不審なDoH通信の検知システムに関する一検討
Other Titles: A proposal of detection system for malicious DoH communication generated by DGA-based malware
Authors: 三橋, 力麻 Browse this author
金, 勇 Browse this author →KAKEN DB
飯田, 勝吉 Browse this author →KAKEN DB
品川, 高廣 Browse this author →KAKEN DB
高井, 昌彰 Browse this author →KAKEN DB
Keywords: DNS over HTTPS
DoH
トラフィック分類
機械学習
DGA ベースのマルウェア
Issue Date: 28-Feb-2022
Publisher: 電子情報通信学会
Journal Title: 電子情報通信学会技術研究報告
Journal Title(alt): IEICE Technical Report
Volume: 121
Issue: 409
Start Page: 79
End Page: 82
Abstract: DNS over HTTPS(DoH)プロトコルは、プライバシー保護や改ざん防止などが期待できる一方で、マルウェアによって生成された不審なドメイン名の検知が困難になる問題がある。近年、OS レベルでのDoH サポートが普及しつつあるため、DGA ベースのマルウェアを用いたサイバー攻撃の早期発見が困難になることが予想される。本研究では機械学習技術を用いた分類方法により、Web アクセスなど一般的なHTTPS トラフィックと、DGA ベースのマルウェアが生成したDoH トラフィックを分類するシステムを検討する。
Publisher URI: https://ken.ieice.org/ken/paper/20220308xCJc/
Type: article
URI: http://hdl.handle.net/2115/86959
Appears in Collections:情報基盤センター (Information Initiative Center) > 雑誌発表論文等 (Peer-reviewed Journal Articles, etc)

Submitter: 飯田 勝吉

Export metadata:

OAI-PMH ( junii2 , jpcoar_1.0 )

MathJax is now OFF:


 

 - Hokkaido University