首页> 外文期刊>電子情報通信学会技術研究報告. ワイドバンドシステム. Wide Band Systems >γダイバージェンスに基づく異常検知手法の提案とシステムコール発行履歴への適用
【24h】

γダイバージェンスに基づく異常検知手法の提案とシステムコール発行履歴への適用

机译:γダイバージェンスに基づく異常検知手法の提案とシステムコール発行履歴への適用

获取原文
获取原文并翻译 | 示例
       

摘要

近年のマルウェア被害の増加に伴い,マルウェアの侵入検知の需要が増加している.本稿では,この課題に対して機械学習による異常検知の適用について論じる.マルウェアがホストに感染するとプロセス制御の奪取が起こり,システムコールの発行履歴に異常が生じる.ここに着目して,システムコール正常列の振る舞いをマルコフモデルで学習して異常を検知する手法が提案されている.しかし一般にマルウェアに感染していないという保証のあるデータは存在せず,学習データには異常データが混在している可能性がある.さらに感染中は異常なシステムコール発行が継続するため,異常データの割合が小さいとは限らない.よって正常列の振る舞いの学習は一般に難しい.このような問題に対し,近年統計学において外れ値の割合が大きくても頑健な学習が可能な,γダイバージェンスに基づく推定手法が提案されている.本研究では,これをマルコフモデルの推定に応用する手法を提案する.また,これを実データに基づく模擬データに対して適用した結果を報告する.

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号