...
首页> 外文期刊>電子情報通信学会技術研究報告. インターネットアーキテクチャ. Internet Architecture >クライアント環境に応じたリダイレクト制御に着目した悪性Webサイト検出手法
【24h】

クライアント環境に応じたリダイレクト制御に着目した悪性Webサイト検出手法

机译:注重根据客户端环境进行重定向控制的恶意网站检测方法

获取原文
获取原文并翻译 | 示例
           

摘要

Webブラウザやプラグインの脆弱性を悪用し,Webサイトへアクセスしてきたユーザに対し強制的にマルウェアを感染させるドライブ·バイ·ダウンロード攻撃による被害が多発している.攻撃に用いられる悪性Webサイトでは,アクセスしてきた多くのユーザに対して攻撃が可能なようにWebブラウザの脆弱性をはじめ,Adobe ReaderやFlash,JREなど多種多様な脆弱性を狙うための攻撃コードが用意され,アクセスしてきたユーザの環境に応じて適切な攻撃を行う仕組みが構築されている.一方,我々は一般ユーザの協力に基づいてWebブラウジング時の挙動を観測するセンサを大規模展開し,収集されたWebアクセス情報の分析によって悪性Webサイトを検出し,対策へとつなげるドライブ·バイ·ダウンロード攻撃対策フレームワークを提案し,研究開発を進めている.そこで本稿では,上記のフレームワークにおいて収集された大規模Webアクセス情報から悪性Webサイトを検出する手法として,悪性Webサイトがアクセスしてきたユーザのクライアント環境に応じて適切な攻撃コードを含むコンテンツに誘導する挙動に着目した新たな検出手法を提案する.
机译:利用网络浏览器和插件中的漏洞来进行恶意下载的驱动攻击,以恶意软件强行感染访问网站的用户,造成了频繁的破坏。在用于攻击的恶意网站上,攻击代码针对各种漏洞,例如Adobe Reader,Flash,JRE等,包括Web浏览器中的漏洞,因此,许多访问过的用户都可以受到攻击。准备并构造一种机制,以根据访问用户的环境进行适当的攻击。另一方面,在广大用户的配合下,我们部署了大型传感器,可以观察网络浏览过程中的行为,通过分析收集到的网络访问信息来检测恶意网站,并采取对策。我们正在提出下载攻击对策框架,并继续进行研究和开发。因此,在本文中,作为一种从上述框架中收集的大规模Web访问信息中检测恶意网站的方法,我们根据访问它的用户的客户端环境,将恶意网站引导到包含适当攻击代码的内容。我们针对该行为提出了一种新的检测方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号