振る舞いのグラフ化と深層学習によるマルウェア検出手法に関する研究

基于行为图和深度学习的恶意软件检测方法研究

基本信息

  • 批准号:
    21K11880
  • 负责人:
  • 金额:
    $ 2.08万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
  • 财政年份:
    2021
  • 资助国家:
    日本
  • 起止时间:
    2021-04-01 至 2024-03-31
  • 项目状态:
    已结题

项目摘要

本研究は,マルウェアを検出することを目的に,振る舞いのグラフ化と深層学習によるマルウェア検出手法を提案する.ソフトウェアの振る舞い,すなわち“APIの呼び出しログ”をもとにマルウェアを検出する手法として,自然言語処理を応用する手法がいくつか提案されている.すなわち“APIの呼び出しログ”と“自然言語処理における文書”の類似点に着目し,単語の特徴量であるtf-idfをAPIに対して適用したり,文書全体の特徴量であるDoc2Vecをログファイルに適用したものを,深層学習の入力データとすることでマルウェアを検出する手法が提案されている.しかし,tf-idfやDoc2Vecなどは本来は100万語を超える自然言語を処理するためのものであるため,せいぜいが数万語のAPI呼び出しログに適用するには最適とは言い難い.そこで本研究では,自然言語処理の考え方をベースにしつつ,通常の文章では見られない繰り返しや並列動作などを表現するためAPI呼び出しログをグラフ化し,そのデータ表現を用いることで計算機資源を削減した,深層学習によるマルウェア検出手法の提案を目指している.2年目である本年度は,昨年度の研究成果であるソフトウェアの振る舞い,すなわち“APIの呼び出しログ”のグラフ構造化の結果を踏まえ,“APIの呼び出しログ”から得られたグラフを特徴量として深層学習で学習し,その類似性を基にマルウェアと正常なソフトウェアの2つに分類することで,マルウェアかどうかが不明なソフトウェア群からマルウェアを検出する手法の研究開発を行った.また,深層学習の扱いに慣れる意味で,グラフではない既存のデータを用いた深層学習によるマルウェアの検出や,ネットワークからの侵入検知などにも取り組み有用性を示した.
This study は マ ル ウ ェ ア を 検 out す る こ と に を purpose, vibration る dance い の グ ラ フ change と deep learning に よ る マ ル ウ ェ ア 検 out technique proposed を す る. Vibration ソ フ ト ウ ェ ア の る dance い, す な わ ち "API の shout び し ロ グ" を も と に マ ル ウ ェ ア を 検 out す る gimmick と し て, natural speech 処 Richard を 応 with す る gimmick が い く つ か proposal さ れ て い る. す な わ ち "API の shout び し ロ グ" と "natural speech 処 Richard に お け る document" の similarities with mesh し に, 単 language の, 徴 quantity で あ る tf - idf を API に し seaborne て applicable し た り, document all の, 徴 quantity で あ る Doc2Vec を ロ グ フ ァ イ ル に applicable し た も の を, The input force of deep learning is デ タとする タとする とで とで タとする ウェアを検 ウェアを検 output する method が proposal されて る る る. し か し, tf - idf や Doc2Vec な ど は は originally 1 million language を え る natural speech を 処 Richard す る た め の も の で あ る た め, せ い ぜ い が の API call び out tens of thousands of language し ロ グ に applicable す る に は optimum と は い い difficult. そ こ で this study で は, natural speech 処 Richard の exam え party を ベ ー ス に し つ つ, usually の article で は see ら れ な い Qiao り return し や joint action な ど を performance す る た め API call び out し ロ グ を グ ラ フ し, そ の デ ー を タ performance with い る こ と で computer resources を cut し た, Deep learning による による ウェア検 ウェア検 ウェア検 approach を proposal を target て て る る 2 years で あ る は this year, yesterday's annual の research で あ る ソ フ ト ウ ェ ア の い る dance, す な わ ち "API の shout び し ロ グ" の グ ラ フ result の structure of tread を ま え, "API の shout び し ロ グ" か ら have ら れ た グ ラ フ を, 徴 quantity と し て deep learning で し, そ の similarity を base に マ ル ウ ェ ア と normal な ソ フ ト ウ ェ ア の 2 つ に classification す る こ と で, マ ル ウ ェ ア か ど う か が unknown な ソ フ ト ウ ェ ア group か ら マ ル ウ ェ ア を 検 out す る gimmick の research open 発 を line っ た. ま た, deep learning の Cha い に spoil れ る means で, グ ラ フ で は な い existing の デ ー タ を with い た deep learning に よ る マ ル ウ ェ ア の 検 や, ネ ッ ト ワ ー ク か ら の intrusion 検 know な ど に も group take り み usefulness を shown し た.

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
IoT機器の通信ログに基づく異常通信判別システムの構築
基于物联网设备通信日志的异常通信判定系统的构建
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Rafael Dowsley;Myle;ne C. Q. Farias;Mario Larangeira;Anderson Nascimento;Jot Virdee;菅原雪乃,中谷直司
  • 通讯作者:
    菅原雪乃,中谷直司
表層解析を用いたLightGBMによるマルウェアの検出
使用 LightGBM 进行表面分析进行恶意软件检测
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yu Zhang;Naoshi Nakaya;菅原雪乃,中谷直司
  • 通讯作者:
    菅原雪乃,中谷直司
表層解析とLightGBMによるマルウェア検出の高速化
使用表面分析和 LightGBM 加速恶意软件检测
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Rafael Dowsley;Myle;ne C. Q. Farias;Mario Larangeira;Anderson Nascimento;Jot Virdee;菅原雪乃,中谷直司;藤原大樹,中谷直司
  • 通讯作者:
    藤原大樹,中谷直司
Network Intrusion Detection Classifier Based On Convolutional Neural Network
基于卷积神经网络的网络入侵检测分类器
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yu Zhang;Naoshi Nakaya
  • 通讯作者:
    Naoshi Nakaya
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

中谷 直司其他文献

思想の政治学――アイザィア・バーリン研究
思想政治:以赛亚·伯林研究
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴;石川 敬史;清川 祥恵;野谷 啓二;梶原克彦・奈良岡聰智;KIYOKAWA Sachie;秋田 真吾;梶原克彦;野谷啓二;梶原克彦;森達也
  • 通讯作者:
    森達也
ドナルド・トランプに先駆けた男――サミュエル・T・フランシスのペイリオ・コンサーヴァティズム
唐纳德·特朗普之前的人:塞缪尔·T·弗朗西斯的古保守主义
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴
  • 通讯作者:
    井上 弘貴
東欧の体制転換とオーストリア
东欧和奥地利的政权更迭
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴;石川 敬史;清川 祥恵;野谷 啓二;梶原克彦・奈良岡聰智;KIYOKAWA Sachie;秋田 真吾;梶原克彦;野谷啓二;梶原克彦
  • 通讯作者:
    梶原克彦
暴かれた「どん底」――失われた労働者階級としての「チャヴ」表象の行方
“底层”暴露:“查夫”作为工人阶级失去代表的命运
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴;石川 敬史;清川 祥恵
  • 通讯作者:
    清川 祥恵
German Prisoners of War As “Military Immigrant” and the Meaning of an Occupation: A Forced Global Migration and Subsistence in Locality
作为“军事移民”的德国战俘及其职业的意义:被迫的全球移民和当地生存
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    瀧口 剛;醍醐 龍馬;片山 慶隆;久野 洋;久保田 裕次;中谷 直司;小野 博司;鄒 燦;矢嶋 光;高橋 慶吉;野間 俊希;田中 仁;田中仁編;井上弘貴;石川敬史;野谷啓二;井上弘貴;井上 弘貴;石川 敬史;清川 祥恵;野谷 啓二;梶原克彦・奈良岡聰智;KIYOKAWA Sachie;秋田 真吾;梶原克彦;野谷啓二;梶原克彦;森達也;Katsuhiko Kajiwara
  • 通讯作者:
    Katsuhiko Kajiwara

中谷 直司的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('中谷 直司', 18)}}的其他基金

ワシントン体制から日本はなぜ離脱したか──コミットメント問題と観衆費用の観点から
从承诺问题和受众成本角度看,日本为何退出华盛顿体系?
  • 批准号:
    24K00234
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
What Caused the Collapse of the Washington Treaty System in the Interwar Years: Commitment Problem and International Order
两次世界大战期间华盛顿条约体系崩溃的原因:承诺问题与国际秩序
  • 批准号:
    19K01499
  • 财政年份:
    2019
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
第一次世界大戦による東アジア国際政治の変容――大国間関係の歴史制度分析
第一次世界大战引发的东亚国际政治转型:大国关系的历史制度分析
  • 批准号:
    12J00293
  • 财政年份:
    2012
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
学習アルゴリズムを用いた未知コンピュータウイルスの検出
使用学习算法检测未知计算机病毒
  • 批准号:
    17700042
  • 财政年份:
    2005
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Young Scientists (B)

相似海外基金

CAREER: Adaptive Deep Learning Systems Towards Edge Intelligence
职业:迈向边缘智能的自适应深度学习系统
  • 批准号:
    2338512
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Continuing Grant
CRII: OAC: A Compressor-Assisted Collective Communication Framework for GPU-Based Large-Scale Deep Learning
CRII:OAC:基于 GPU 的大规模深度学习的压缩器辅助集体通信框架
  • 批准号:
    2348465
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Standard Grant
Deep Learningを活用した超音波ガイドによる安全な静脈穿刺法の開発
利用深度学习的超声引导开发安全静脉穿刺方法
  • 批准号:
    24K13362
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
確率統計学を用いた深層学習モデルの汎化性能の解析
使用概率统计分析深度学习模型的泛化性能
  • 批准号:
    24KJ0933
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
嚥下障害診療における深層学習を用いた嚥下内視鏡検査AI診断補助システムの開発
利用深度学习开发吞咽内窥镜人工智能诊断支持系统来治疗吞咽困难
  • 批准号:
    24K12677
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
MFB: Better Homologous Folding using Computational Linguistics and Deep Learning
MFB:使用计算语言学和深度学习更好的同源折叠
  • 批准号:
    2330737
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Standard Grant
深層学習による膠原病肺の新規画像分類の確立
利用深度学习建立一种新的胶原病肺部图像分类方法
  • 批准号:
    24K11624
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
深層学習を活用した3次元CT-like血管壁MRI画像による頸動脈プラーク解析法の開発
利用深度学习,利用类 3D CT 血管壁 MRI 图像开发颈动脉斑块分析方法
  • 批准号:
    24K10834
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
胸膜肺実質線維弾性症の線維化を正確に捉える空間的深層学習モデルの構築
构建准确捕捉胸膜肺实质弹力纤维变性纤维化的空间深度学习模型
  • 批准号:
    24K10145
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
ハイパースペクトラルイメージングと深層学習を用いた皮膚病変鑑別システムの開発
利用高光谱成像和深度学习开发皮肤病变判别系统
  • 批准号:
    24K15777
  • 财政年份:
    2024
  • 资助金额:
    $ 2.08万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了