変量へんりょう解析かいせきによる標的ひょうてきがた攻撃こうげき分類ぶんるい

書誌しょし事項じこう

タイトル別名べつめい
  • Using Multivariate Statistics to Classify Targeted Attacks

この論文ろんぶんをさがす

抄録しょうろく

機密きみつ情報じょうほう個人こじん情報じょうほう搾取さくしゅ目的もくてきとする標的ひょうてきがた攻撃こうげきおおくの組織そしきにとって脅威きょういである.近年きんねん標的ひょうてきがた攻撃こうげきでは,すでにマルウェアに感染かんせんしたはしまつだいにされ,情報じょうほう送信そうしんさき刻々こくこく変化へんかするため,しん攻撃こうげきしゃ識別しきべつすることは困難こんなんとなっている.攻撃こうげきしゃ識別しきべつするためには,複数ふくすう標的ひょうてきがた攻撃こうげきのパラメータの共通きょうつうせい分析ぶんせきし,攻撃こうげきしゃごとに分類ぶんるいする必要ひつようがある.しかしながら,どのパラメータがもっと攻撃こうげきしゃ特徴とくちょうしめしているかは明確めいかくではないため,攻撃こうげきしゃごとに分類ぶんるいするのは容易よういではない.この論文ろんぶんでは,複数ふくすう標的ひょうてきがた攻撃こうげきかんするパラメータを数値すうちし,概略がいりゃく傾向けいこう主成分しゅせいぶん分析ぶんせき調査ちょうさする.つぎに,因子いんし分析ぶんせきにより標的ひょうてきがた攻撃こうげき説明せつめいする要因よういんあきらかにし,攻撃こうげきしゃ相関そうかんたかいパラメータを抽出ちゅうしゅつする.さらに,因子いんし負荷ふかりょうからパラメータの優先ゆうせん決定けっていし,クラスタ分析ぶんせき複数ふくすう標的ひょうてきがた攻撃こうげき攻撃こうげきしゃごとに分類ぶんるいする.

Targeted attacks that exploit confidential information or personal information are serious threats for many organizations. Recently, attackers use the infected terminals as stepping stones, and often change destination of the stolen information. Thus, it is difficult to identify and reveal the true attacker. To identify the true attacker, we need to analyze commonality between targeted attacks and classify the attacks under each attacker. However, it is not clear which parameters indicate characteristic of attackers most, and not easy to classify the attacks under each attacker. In this paper, we use principal component analysis to investigate a tendency of targeted attacks. Next, we use factor analysis to find the factors that indicate characteristic of targeted attacks, and select high correlation parameters between an attacker. Furthermore, we determine priority of parameters by computing the corresponding factor loadings and use cluster analysis to assign a set of attacks into attackers.

収録しゅうろく刊行かんこうぶつ

関連かんれんプロジェクト

もっと

詳細しょうさい情報じょうほう 詳細しょうさい情報じょうほうについて

  • CRID
    1050564287857773056
  • NII論文ろんぶんID
    110009646891
  • NII書誌しょしID
    AN00116647
  • ISSN
    18827764
  • Web Site
    http://id.nii.ac.jp/1001/00096742/
  • 本文ほんぶん言語げんごコード
    ja
  • 資料しりょう種別しゅべつ
    journal article
  • データソース種別しゅべつ
    • IRDB
    • CiNii Articles
    • KAKEN

問題もんだい指摘してき

ページトップへ