振る舞いのグラフ化と深層学習によるマルウェア検出手法に関する研究

基于行为图和深度学习的恶意软件检测方法研究

基本信息

  • 批准号:
    21K11880
  • 负责人:
  • 金额:
    $ 2.08万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
  • 财政年份:
    2021
  • 资助国家:
    日本
  • 起止时间:
    2021-04-01 至 2024-03-31
  • 项目状态:
    已结题

项目摘要

本研究は,マルウェアを検出することを目的に,振る舞いのグラフ化と深層学習によるマルウェア検出手法を提案する.ソフトウェアの振る舞い,すなわち“APIの呼び出しログ”をもとにマルウェアを検出する手法として,自然言語処理を応用する手法がいくつか提案されている.すなわち“APIの呼び出しログ”と“自然言語処理における文書”の類似点に着目し,単語の特徴量であるtf-idfをAPIに対して適用したり,文書全体の特徴量であるDoc2Vecをログファイルに適用したものを,深層学習の入力データとすることでマルウェアを検出する手法が提案されている.しかし,tf-idfやDoc2Vecなどは本来は100万語を超える自然言語を処理するためのものであるため,せいぜいが数万語のAPI呼び出しログに適用するには最適とは言い難い.そこで本研究では,自然言語処理の考え方をベースにしつつ,通常の文章では見られない繰り返しや並列動作などを表現するためAPI呼び出しログをグラフ化し,そのデータ表現を用いることで計算機資源を削減した,深層学習によるマルウェア検出手法の提案を目指している.2年目である本年度は,昨年度の研究成果であるソフトウェアの振る舞い,すなわち“APIの呼び出しログ”のグラフ構造化の結果を踏まえ,“APIの呼び出しログ”から得られたグラフを特徴量として深層学習で学習し,その類似性を基にマルウェアと正常なソフトウェアの2つに分類することで,マルウェアかどうかが不明なソフトウェア群からマルウェアを検出する手法の研究開発を行った.また,深層学習の扱いに慣れる意味で,グラフではない既存のデータを用いた深層学習によるマルウェアの検出や,ネットワークからの侵入検知などにも取り組み有用性を示した.
This study is based on the purpose of the research, the purpose of the research, and the proposal of the deep learning method of the vibration dance.ソフトウェアの神る马い,すなわち"APIのHUび出しログ"をもとにマルウェアを検出する Technique として, natural speech processing を応用する Technique がいくつかProposal されている. Similarities between すなわち"API no call outしログ" and "Natural Language Processing における书"に目し,単语の特徴quantityであるtf-idfをAPIに対してAPPLICABLEしたり, text The whole book's special features are Doc2Vec's original content, deep Learn the の力データとすることでマルウェアを検出する Technique がされている.しかし,tf-idfやDoc2Vecなどは originally は1 million words をsuper えるnatural language をprocessing するためのものであるため, せいぜいがtens of thousands of languages ​​call out API call び出しログにapplicable するにはoptimal とは语いdifficultい.そこでThis researchでは, natural language processing test method をベースにしつつ, usually のArticleでは见られない粲り回しやparallel actionなどをexpressionするためAPIHUび出しログをグラフ化し、そのデータperformanceを用いることでcomputer resourcesをCutting down, deep learning によるマルウェア検出technique's proposal を Eye refers to している. The 2nd year project is the current year's research results, and the research results of the previous year are the research results of the previous year.出しログ"のグラフstructured resultをstepまえ,"APIのHUび出しログ"からgetられたグラフを特徴quantityとしてdeep learningで学し,そのsimilarityをbasedにマルウェアとnormalなソフトウェアの2つにclassificationすることで, マルウェアかどうかがUnknown なソフトウェアgroup からマルウェアを検出する Technique の Research on 発を行った.また, の扱いにcustom れるmeans で of deep learning, グラフではないexisting のデータを用いたdeep learning によるマルウェアの検出や, ネットワークからの intrusion 検知などにもtakeり组み usefulness をshows した.

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
IoT機器の通信ログに基づく異常通信判別システムの構築
基于物联网设备通信日志的异常通信判定系统的构建
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Rafael Dowsley;Myle;ne C. Q. Farias;Mario Larangeira;Anderson Nascimento;Jot Virdee;菅原雪乃,中谷直司
  • 通讯作者:
    菅原雪乃,中谷直司
表層解析を用いたLightGBMによるマルウェアの検出
使用 LightGBM 进行表面分析进行恶意软件检测
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yu Zhang;Naoshi Nakaya;菅原雪乃,中谷直司
  • 通讯作者:
    菅原雪乃,中谷直司
表層解析とLightGBMによるマルウェア検出の高速化
使用表面分析和 LightGBM 加速恶意软件检测
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Rafael Dowsley;Myle;ne C. Q. Farias;Mario Larangeira;Anderson Nascimento;Jot Virdee;菅原雪乃,中谷直司;藤原大樹,中谷直司
  • 通讯作者:
    藤原大樹,中谷直司
Network Intrusion Detection Classifier Based On Convolutional Neural Network
基于卷积神经网络的网络入侵检测分类器
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yu Zhang;Naoshi Nakaya
  • 通讯作者:
    Naoshi Nakaya
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

中谷 直司其他文献

思想の政治学――アイザィア・バーリン研究
思想政治:以赛亚·伯林研究
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴;石川 敬史;清川 祥恵;野谷 啓二;梶原克彦・奈良岡聰智;KIYOKAWA Sachie;秋田 真吾;梶原克彦;野谷啓二;梶原克彦;森達也
  • 通讯作者:
    森達也
ドナルド・トランプに先駆けた男――サミュエル・T・フランシスのペイリオ・コンサーヴァティズム
唐纳德·特朗普之前的人:塞缪尔·T·弗朗西斯的古保守主义
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴
  • 通讯作者:
    井上 弘貴
東欧の体制転換とオーストリア
东欧和奥地利的政权更迭
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴;石川 敬史;清川 祥恵;野谷 啓二;梶原克彦・奈良岡聰智;KIYOKAWA Sachie;秋田 真吾;梶原克彦;野谷啓二;梶原克彦
  • 通讯作者:
    梶原克彦
暴かれた「どん底」――失われた労働者階級としての「チャヴ」表象の行方
“底层”暴露:“查夫”作为工人阶级失去代表的命运
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴;石川 敬史;清川 祥恵
  • 通讯作者:
    清川 祥恵
German Prisoners of War As “Military Immigrant” and the Meaning of an Occupation: A Forced Global Migration and Subsistence in Locality
作为“军事移民”的德国战俘及其职业的意义:被迫的全球移民和当地生存
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴;石川 敬史;清川 祥恵;野谷 啓二;梶原克彦・奈良岡聰智;KIYOKAWA Sachie;秋田 真吾;梶原克彦;野谷啓二;梶原克彦;森達也;Katsuhiko Kajiwara
  • 通讯作者:
    Katsuhiko Kajiwara

中谷 直司的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('中谷 直司', 18)}}的其他基金

ワシントン体制から日本はなぜ離脱したか──コミットメント問題と観衆費用の観点から
从承诺问题和受众成本角度看,日本为何退出华盛顿体系?
  • 批准号:
    24K00234
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
What Caused the Collapse of the Washington Treaty System in the Interwar Years: Commitment Problem and International Order
两次世界大战期间华盛顿条约体系崩溃的原因:承诺问题与国际秩序
  • 批准号:
    19K01499
  • 财政年份:
    2019
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
第一次世界大戦による東アジア国際政治の変容――大国間関係の歴史制度分析
第一次世界大战引发的东亚国际政治转型:大国关系的历史制度分析
  • 批准号:
    12J00293
  • 财政年份:
    2012
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
学習アルゴリズムを用いた未知コンピュータウイルスの検出
使用学习算法检测未知计算机病毒
  • 批准号:
    17700042
  • 财政年份:
    2005
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Young Scientists (B)

相似海外基金

ハイパースペクトラルイメージングと深層学習を用いた皮膚病変鑑別システムの開発
利用高光谱成像和深度学习开发皮肤病变判别系统
  • 批准号:
    24K15777
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
深層学習を用いた超音波画像からのSPIDDM診断支援システムの開発
使用深度学习从超声图像开发 SPIDDM 诊断支持系统
  • 批准号:
    24K15775
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
深層学習を用いた拡散テンソル画像による腰椎疾患における疼痛の自動診断システム
基于深度学习的弥散张量图像腰椎疾病疼痛自动诊断系统
  • 批准号:
    24K15787
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
幾何学的深層学習による非線形力学系のグレーボックスモデル化技術の創出
使用几何深度学习创建非线性动力系统灰盒建模技术
  • 批准号:
    24K15105
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
アナログ回路に基づく進化計算手法による深層学習モデルの最適化
基于模拟电路的进化计算方法优化深度学习模型
  • 批准号:
    24K15115
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
ダイナミクス情報を考慮した深層学習技術による天然変性タンパク質複合体構造予測
使用深度学习技术考虑动力学信息预测自然变性蛋白质复合物的结构
  • 批准号:
    24K15183
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
地域連携プログラミング初等教育における深層学習やVRを用いた対話的学習支援システム
区域协作编程 在基础教育中使用深度学习和 VR 的交互式学习支持系统
  • 批准号:
    24K15230
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
深層学習とドローンを用いた温室トマトの株毎の生育データモニタリングシステム
使用深度学习和无人机的每个温室番茄植株的生长数据监测系统
  • 批准号:
    24K15072
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
要求と実装のトレーサビリティー追求による深層学習システムの高品質化
通过追求需求和实施的可追溯性来提高深度学习系统的质量
  • 批准号:
    23K21657
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
近接・衛星センシングと深層学習を駆使した土壌特性マップ群の創出
使用邻近/卫星传感和深度学习创建土壤属性图
  • 批准号:
    23K23665
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了