情報処理学会 第83回全国大会 会期:2021年3月18日~20日 会場:オンライン開催 情報処理学会 第83回全国大会 会期:2021年3月18日~20日 会場:オンライン開催

5X-04
RNNを用いたペイロード情報のテキスト分類による攻撃検知方式
○中島嵩也,鳥居直哉(創価大)
通信技術が発展しインターネットが様々なものに利用されることで利用者の利便性が高まる一方, マルウェアによる攻撃の被害が拡大しており. その検知は, 重要な課題となっている. 本稿では, 通信データのペイロード情報をN-gram法で分割し, 再帰型ニューラルネットワーク(RNN)を用いてテキスト分類する新たな攻撃検知方式を提案し, その評価を行った. 通信データとしてトロイの木馬の感染時(MWSのBOSデータセット)とボットネットの感染時(CTUデータセット)のものを用いた. その結果, それぞれ99.9%で検知できることが分かった.