Network Worm Detection by Identifying Infection Route and its Application to Digital Forensics

识别感染途径的网络蠕虫检测及其在数字取证中的应用

基本信息

  • 批准号:
    18500063
  • 负责人:
  • 金额:
    $ 2.67万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
  • 财政年份:
    2006
  • 资助国家:
    日本
  • 起止时间:
    2006 至 2008
  • 项目状态:
    已结题

项目摘要

近年, ネットワークワームの脅威が増してきており, 今後も強力な新型ワームの出現が予想されている. 本研究では, 脆弱ホストのアドレスリストを利用して感染先を発見するフラッシュワームを対象として, アノマリコネクションのツリーの検出を利用したワーム検知手法ACTMと, その分散型のd-ACTM/VTを提案し, シミュレーションによって有効性を示した. さらに, 自動アルゴリズムよる解析と視覚化システムを用いた人手による解析を併用するワーム感染経路の解析手法を提案し, ユーザ評価実験からその有効性を示した.
In recent years, the threat of computer games has increased, and in the future, powerful new computer games will appear. This study demonstrates the effectiveness of a distributed approach to detection and identification of vulnerable species, such as ACTM and D-ACTM/VT. In addition, the automatic analysis and visualization of the system is used in the manual analysis and the combination of the analysis and the analysis of the system infection is proposed, and the evaluation of the system is effective.

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Cooperative Detection of Malicious Mobile Users using Network Activity History
使用网络活动历史记录协作检测恶意移动用户
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Shinya Tahara;Nobutaka Kawaguchi;Taro Inaba;Hidekazu Shiozawa;Hiroshi Shigeno;Ken-ichi Okada
  • 通讯作者:
    Ken-ichi Okada
ディジタルフォレンジックのための視覚化によるワームの感染経路特定手法
基于可视化的数字取证蠕虫感染途径识别方法
  • DOI:
  • 发表时间:
    2008
  • 期刊:
  • 影响因子:
    0
  • 作者:
    稲場太郎;芝口誠仁;川口信隆;重野寛;岡田謙一
  • 通讯作者:
    岡田謙一
d-ACTM : Distributed Anomaly Connection Tree Method to detect Silent Worms
d-ACTM:分布式异常连接树方法来检测无声蠕虫
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Nobutaka Kawaguchi;Hiroshi Shigeno;Kenichi Okada
  • 通讯作者:
    Kenichi Okada
d-ACTM/VT:A Distributed Virtual AC Tree Detection Method
d-ACTM/VT:一种分布式虚拟AC树检测方法
  • DOI:
  • 发表时间:
    2008
  • 期刊:
  • 影响因子:
    0
  • 作者:
    H. Sugiyama;T. Tsujioka;M. Murata;Nobutaka Kawaguchi
  • 通讯作者:
    Nobutaka Kawaguchi
d-ACTM:Distributed Anomaly Connection Tree Method to detect Silent Worms
d-ACTM:分布式异常连接树方法检测无声蠕虫
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Nobutaka Kawaguchi;Hiroshi Shigeno;Kenichi Okada;Nobutaka Kawaguchi
  • 通讯作者:
    Nobutaka Kawaguchi
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

SHIGENO Hiroshi其他文献

SHIGENO Hiroshi的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('SHIGENO Hiroshi', 18)}}的其他基金

Condition-based Information Dissemination and Collection in Vehicle-to-Vehicle Communication and Simulation Evaluation Framework
车对车通信中基于状态的信息发布和收集及仿真评估框架
  • 批准号:
    25280032
  • 财政年份:
    2013
  • 资助金额:
    $ 2.67万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
Condition-based Data Transfer in Vehicle-to-Vehicle Communication
车对车通信中基于条件的数据传输
  • 批准号:
    21500079
  • 财政年份:
    2009
  • 资助金额:
    $ 2.67万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了