SNS内のワームの早期検知システムの考案

Slides:



Advertisements
Similar presentations
トライアル. OKKO とは? OKKOは、モバイルインターネットを軸に「マー ケティング事業」と「SAP事業」を展開していま す。 SAP事業は、「ソーシャルアプリ」と「ネイティ ブアプリ」の展開を行なっております。 「ソーシャルアプリケーション」では、 GREE ・ mobage ・ mixi.
Advertisements

F5 を押すか、または [スライド ショー] > [最初から] をクリックして、コースを開始してください。
コンピュータウィルス.
イベント イベント: マウスの操作、キーボードの操作、ファイル操作など システムやユーザーからの入力・出力のこと
ファイルキャッシュを考慮したディスク監視のオフロード
高度情報演習1A “テーマC” 実践 画像処理プログラミング 〜画像認識とCGによる画像生成〜 第四回 演習課題 画像中からの物体抽出処理(背景情報を手がかりとして) 芝浦工業大学 工学部 情報工学科 青木 義満 2006/05/15.
ブラウザの基本操作 前のページに戻る ブラウザの左上にある 「戻る」ボタンで、自分がたどってきた一つ前のページに戻ることができます。
Flashプレイヤーを使った動画配信 情報工学科 宮本 崇也.
受動的攻撃について Eiji James Yoshida penetration technique research site
らくらく学校連絡網 スライドショーで見る操作ガイド -3- 登録 抜粋-管理者作業 escで中断、リターンキーで進みます
英語特別講座 疑問文 #1    英語特別講座 2011 疑問文.
秘匿積集合プロトコルの 推薦システムへの応用
Power Pointの小技 付箋はがしのアニメーション.
第1回レポートの課題 6月15日出題 今回の課題は1問のみ 第2回レポートと併せて本科目の単位を認定 第2回は7月に出題予定
Chapter 11 Queues 行列.
確率論・数値解析及び演習 ─ 数値解析 ─ 第三章 (補足資料) 名古屋大学工学部電気電子・情報工学科 電気電子工学コース.
2016/05/30 駒澤大学 経営学部 市場戦略学科 Mr4026 ばーちー
情報セキュリティ読本 三訂版 - IT時代の危機管理入門 -
神奈川大学大学院工学研究科 電気電子情報工学専攻
不正請求への対応 774.
日本人の英語文章の中で「ENJOY」はどういうふうに使われているのか
らくらく学校連絡網 スライドショーで見る操作ガイド -8- グループの新規登録、修正できる項目 escで中断、リターンキーで進みます
岩手県立大学 ソフトウェア情報学部 澤本研究室 佐々木拓也
岩井 儀雄 コンピュータ基礎演習  ー探索、整列ー 岩井 儀雄
WebCluster スライドショーで見る操作ガイド
クラシック音楽普及プロジェクト KG:mao B3 wakutin.
Web上で管理・利用できる 面接予約データベースシステムの構築
Linuxカーネルについて 2014/01.
Youtubeへの 動画アップロード方法        D8694 初村 聡.
Licensing information
定期考査2 英語.
know / knows(s) / ___________
和歌山大学教育学部新入生ICT活用・経験等調査レポート
センサネットワークにおける グルーピング機構
IPv6アドレスによる RFIDシステム利用方式
(ご参考)各種SNSをSHIFTに連携させる方法 「facebook」「YouTube」「Instagram」「Twitter」
研究内容発表用資料 渡邉拓也 2018/11/8.
オントロジーを使用した プログラム開発支援システムの提案
P2P方式によるオンラインゲームの研究、開発
実例で学ぶプログラミング VBAを用いて簡単なゲームを作ろう 徳山 豪 東北大学情報科学研究科 システム情報科学専攻 情報システム評価学分野.
DNSトラフィックに着目したボット検出手法の検討
ウイルスについて I98N044 久野耕介 I98N114 藤田和久
分散IDSの実行環境の分離 による安全性の向上
ウイルス対策 ウイルスから他人と自分を守る 玉川医師会 (医)小倉病院 縄 嘉津記
リモートホストの異常を検知するための GPUとの直接通信機構
Jh NAHI 横田 理央 (東京工業大学) Hierarchical low-rank approximation methods on distributed memory and GPUs 背景  H行列、H2行列、HSS行列などの階層的低ランク近似法はO(N2)の要素を持つ密行列をO(N)の要素を持つ行列に圧縮することができる。圧縮された行列を用いることで、行列積、LU分解、固有値計算をO(NlogN)で行うことができるため、従来密行列の解法が用いられてきた分野では階層的低ランク近似法
インターネットにおける真に プライベートなネットワークの構築
2002/7/30 IEとOEの安全な設定 中野区医師会医療情報NW委員会 渡辺 正紀 IEとOEの安全な設定   1/25.
関係代名詞(接触節) 目的格の関係代名詞の省略.
Volleyball club ZAURUS
Present Perfect 現在完了形.
My Favorite Japanese Rock
フィールドセンシング 最終課題(課題1選択)
Nakano School of Business 経営情報ビジネス科 【 Java概論(Test1)】
暗号技術 ~暗号技術の基本原理~ (1週目) 情報工学科  04A1004 石川 真悟.
LEGOを用いた倒立振子の 制御系設計に関する研究
未使用メモリに着目した 複数ホストにまたがる 仮想マシンの高速化
軽量な仮想マシンを用いたIoT機器の安全な監視
社会と情報 情報社会の課題と情報モラル 情報化が社会に及ぼす影響と課題
Virtualizing a Multiprocessor Machine on a Network of Computers
What’s your favorite book?
情報を持つ人が直接発信する FreeStyleWikiを 使った学校Webサイト
福岡工業大学 情報工学部 情報工学科 種田研究室 于 聡
The difference between adjectives and adverbs
ガイダンス 電子計算機 電気工学科 山本昌志 1E
Indirect speech Toshiyuki Naka.
情報工学科 4年 中山直飛 中間発表.
せつぞくし 接続詞 Conjunctions.
プレゼンテーションの3つの準備 1 スライド設計 3つの準備とは? 2 スライド制作 3 リハーサル 鈴木慎也
ソーシャルメディアの画像テンプレート このテンプレートを使用して、既存の画像のサイズを変更するか、 ソーシャル メディアで使用する新しい画像を作成します。 Twitter Facebook Instagram LinkedIn 既存の画像のサイズを変更するには 新しい画像を作成するには 次のページで、画像サイズを選択し、画像のプレースホルダーの中央にある写真アイコン.
Presentation transcript:

SNS内のワームの早期検知システムの考案 福岡工業大学 情報工学科 4年 中山直飛 SNS内のワームの早期検知システムの考案

コンテンツ はじめに 感染の背景( koobfaceについて) 検知システムの概要 検知システムの制限 プログラムの流れ 検知した結果 まとめと今後について

はじめに 近年SNS(ソーシャルネットワーキングサービス)内でのワーム被害が多く見られるようになってきた。 例えばfacebookやtwitter内で発生しているkoobfaceというワームが挙げられる。このワームはユーザーに対して悪影響を及ぼす動作を持っている。 ワームの脅威から早く対処するためにSNS内のワームの早期検知システムの考案をする。 まず、シミュレーションで検知を行う。

感染の背景 Koobfaceワームの感染サイクル(番号1~4) ユーザAの友達リスト Hi,B****~ Hi,A****~ http://youtube.com/.... ユーザB ワーム入りメッセージ Hi,C****~ 1 感染メッセージ (不正URLサイト入り) ユーザC 感染したユーザ 4 各ユーザにばらまく (メッセージの内容を少しカスタマイズ) 2 不正URLサイトをクリック 偽のyoutubeサイト ユーザA ユーザD Hi,D****~ 3 Koobface入りの更新プログラム Hi,E****~ ユーザE Koobfaceワームの感染サイクル(番号1~4)

検知システムの概要 まずシミュレーションで仮想のネットワークを作り、そこで擬似のkoobfaceでユーザーに感染させ様子を見る。 最初に人数とデコイを設定することでその人数でネットワークを形成し、ランダムにそれぞれが友達になるようにしている。一人の友達間をひとつのグループとしている。 仮想SNSネットワーク デコイ 各ユーザー

ワームのメッセージは用意されてあるメッセージの中からランダムに一部を書き換えて生成(カスタマイズ)し、ユーザーに送る。 ユーザーにメッセージを送る際はグループ内の全員に送る。 一定の確率でユーザーがメッセージを読むようにしてあり、読むと感染する。 メッセージ1 カスタマイズ メッセージ2 Hey, I was surprised that you have reflected on television. If you don't mind, please have a look. Hey, Look at this video, I think it is very interesting. If you don't mind, please have a look.

デコイにメッセージが来るとあらかじめ準備されている証拠と比較する。 比較後、悪意のあるメッセージと判明し、感染していれば検知を行う。 送られてきたメッセージ 証拠 比較 Thank you for other day, Look at this video, ・ Hey, I was surprised that you have reflected on television. If you don't mind, please have a look.

検知システムの制限 1人のユーザーからグループ内に感染することを1サイクルとしている。 例えば、1000人のネットワークで、あるユーザーが250人の友達がいるとすると250人にメッセージを送るまでが1サイクルとなる。 1サイクル 1000人のネットワーク 250人の ネットワーク あるユーザ

感染のループを防ぐため人数の規模に応じてタイマーを設定 例えば、1000人のネットワーク内では100サイクルで終了など 感染確率はランダム関数にそって感染する確率を設定

プログラムの流れ 検知 感染 サイクル プログラムの流れを図に示す メッセージが来る 感染 メッセージを読む 結果表示 設定完了 メッセージを送る メッセージが来る ユーザの人数設定 設定完了 感染 サイクル 検知 あるユーザにはデコイがいる メッセージが来る メッセージが来ると証拠と比較

検知した結果 感染率(ランダム関数) シミュレーションで得られた結果(感染率) 10000人のネットワーク 1000人のネットワーク

検知した結果 検知数 シミュレーションで得られた結果(検知数)

まとめと今後について 検知した結果からユーザーは全体の1割が感染して、検知したメッセージはメンバーの数を増やすと比例して増えた。 今後はデコイの数を増やすとネットワークとしての効率が悪くなるのでなるべく少なく配置し感染数の減少を目指す。 デコイの配置をどう工夫するかでさらに早期検知できるかを検討中