首页> 外文会议>コンピュータセキュリティシンポジウム >Rig Exploit Kit を利用したDrive by Download 攻撃における分類評価
【24h】

Rig Exploit Kit を利用したDrive by Download 攻撃における分類評価

机译:使用钻机开发套件下载攻击的分类评估

获取原文

摘要

昨今Drive-by-Download 攻撃に対する対策として,その攻撃を見分け分類を行う研究は非常に多く行われている.それらの手法では,そのDrive-by-Download 攻撃が行われる際に発生するリダイレクトやURL,ドメインなどの情報を用いてDrive-by-Download 攻撃かそうではないか判定を行っている.しかしながら,こういった手法が実際のトラフィックや,新しく発生したトラフィックに対しても有効であるか評価が不十分な場合がある.本研究では,実際のトラフィックに近づけるため多くの利用者がいるSNS サービスであるTwitter に注目し,そこで共有されているURL と2017 年に報告されたDrive-By-Download 攻撃のトラフィックデータを用いて,先行研究で示されている特徴がこれらのデータに対して有効に分類できるものであるか評価を行う.
机译:如今,将攻击区分为对抗驱动下载攻击的对策进行了研究非常多ns。在执行逐行下载攻击时发生的这些技术,重定向或URL,域等。确定是否是驱动器逐行攻击。但是,这种方法是实际的流量或新生成的流量可能有效或不足。在这项研究中,专注于推特,这是一个有许多用户靠近流量的SNS服务,并在那里共享使用URL和2017中报告的逐行下载攻击的交通数据显示的功能在现有研究中显示的功能在这些数据中执行是否可以有效地分类评估。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号