首页    期刊浏览 2024年11月25日 星期一
登录注册

文章基本信息

  • 标题:ビヘイビアベースマルウェア検知におけるオンライン機械学習アルゴリズムの比較評価
  • 本地全文:下载
  • 作者:中村 燎太 ; 大山 恵弘
  • 期刊名称:コンピュータ ソフトウェア
  • 印刷版ISSN:0289-6540
  • 出版年度:2017
  • 卷号:34
  • 期号:4
  • 页码:4_156-4_177
  • DOI:10.11309/jssst.34.4_156
  • 语种:Japanese
  • 出版社:Japan Society for Software Science and Technology
  • 摘要:

    効率的にマルウェアを検知するための技術として,機械学習を用いたビヘイビア法が挙げられる.特にオンライン機械学習は,新たな検体を低コストで追加学習させることができる等の注目すべき利点を持っている.オンライン機械学習アルゴリズムを用いたマルウェア検知手法の開発者は,現在ある多くのアルゴリズムから適切なものを選択する必要がある.しかし,複数のアルゴリズムを比較した評価は乏しく,選択に必要な知見は不足している.本研究では,ビヘイビアベースのマルウェア検知における複数のオンライン機械学習アルゴリズムの特性を比較評価した.4系統7パターンのアルゴリズム (PA-I, PA-II, AROW, NAROW, NHERD, SCW-I, SCW-II) を実装し,識別性能,学習速度,識別速度の指標からそれらを定量的に比較した.ユースケースとして未知検体の初期スクリーニングとリアルタイムマルウェア検知の2つを想定し,マルウェアと無害なアプリケーションの動作ログを各アルゴリズムに与えて学習と識別を行わせた.評価の結果に基いて,各ユースケースと各指標における最良と最悪のアルゴリズムを特定した.

国家哲学社会科学文献中心版权所有