Earticle

현재 위치 Home

Malware

하이브리드 분석을 통한 머신러닝 기반의 랜섬웨어 탐지 모델
A Machine Learning based Ransomware Detection Model using a Hybrid Analysis

첫 페이지 보기
  • 발행기관
    보안공학연구지원센터(JSE) 바로가기
  • 간행물
    보안공학연구논문지 KCI 등재 바로가기
  • 통권
    Vol.14 No.4 (2017.08)바로가기
  • 페이지
    pp.263-280
  • 저자
    김지원, 지선학, 김성열
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A315242

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
Ransomware, which recently being highlighted is evolving in some diverse aspects from random attacks targeting civilians continue to specific target (target attack) attack. Ransomware has developed into a business-based service RaaS (Ransomware as a Service) model and a new ransomware variant is also increasing. In this paper, we propose a detective model for ransomware through Logistic Regression Analysis technique using Opcode information, the API information as an independent variable, determine the ransomware as a dependent variable. These results show that the hybrid detection rate outperformed the static and dynamic detection rate, and the logistic regression technique outperformed the SVM, naïve Bayes technique.
한국어
최근에 주목 받고 있는 랜섬웨어는 임의의 불특정 다수 공격부터 특정 대상 공격(Target Attack)까 지 다양한 양상으로 진화하고 있으며, 수익이 되는 사업형 서비스인 RaaS(Ransomware as a Service) 모델 형태의 신/변종 랜섬웨어도 증가하고 있다. 본 연구에서는 Opcode Clustering 정보, API 정보를 독립변수로 사용하고, 랜섬웨어 판별을 종속 변수로 사용하는 Logistic Regression Analysis 기법을 적용하였다. 이를 통해 정적분석, 동적분석을 이용한 탐지보다 하이브리드 분석방법이 더 높은 탐지율이 보임을 확인 하였으며, SVM, naïve Bayes 보다 Logistic Regression기법에서 높은 탐지율을 확인하였다.

목차

요약
 Abstract
 1. 서론
 2. 관련 연구
  2.1 랜섬웨어(Ransomware)
  2.2 머신러닝(Machine Learning) 알고리즘
 3. 머신러닝 기반의 랜섬웨어 분석 연구 방법
  3.1 제안 모델 개요
  3.2 모델 설계
  3.3 빈도 분석을 통한 데이터 셋(Dataset Creation)
  3.4 필터링(Pre-Filtering)
  3.5 모델링(Modeling)
 4. 제안 모델 분석
  4.1 분석방법 별 탐지율 비교
  4.2 K-means Clustering 정확도 분석
  4.3 다른 머신러닝 알고리즘과 비교
  4.4 제안 모델 탐지율 분석
  4.5 모델 평가
 5. 결론
 References

키워드

랜섬웨어 악성코드 머신러닝 로지스틱 회귀분석 K-평균 클러스터링 하이브리드 분석 Ransomware Malware Machine Learning Logistic Regression K-means Clustering Hybrid Analysis

저자

  • 김지원 [ Ji-Won Kim | Dept. IT Convergence Information Security, Konkuk Univ. ]
  • 지선학 [ Seon-Hak Ji | Dept. Information Security, Dongguk Univ. ]
  • 김성열 [ Sung-Ryul Kim | Dept. Software, Division of Integrated Software, Konkuk Univ. ] Corresponding author

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    보안공학연구지원센터(JSE) [보안공학연구지원센터]
  • 설립연도
    2006
  • 분야
    공학>컴퓨터학
  • 소개
    1. 보안공학에 대한 각종 조사 및 연구 2. 보안공학에 대한 응용기술 연구 및 발표 3. 보안공학에 관한 각종 학술 발표회 및 전시회 개최 4. 보안공학 기술의 상호 협조 및 정보교환 5. 보안공학에 관한 표준화 사업 및 규격의 제정 6. 보안공학에 관한 산학연 협동의 증진 7. 국제적 학술 교류 및 기술 협력 8. 보안공학에 관한 논문지 발간 9. 기타 본 회 목적 달성에 필요한 사업

간행물

  • 간행물명
    보안공학연구논문지 [Journal of Security Engineering]
  • 간기
    계간
  • pISSN
    1738-7531
  • 수록기간
    2005~2017
  • 십진분류
    KDC 505 DDC 605

이 권호 내 다른 논문 / 보안공학연구논문지 Vol.14 No.4

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장