ウダ リュウヤ
  宇田 隆哉
   所属   コンピュータサイエンス学部 コンピュータサイエンス学科
   職種   准教授
言語種別 日本語
発行・発表の年月 2023/02
形態種別 学術講演予稿集(学会、研究会を含む)
標題 トップLのn-gramを用いたSVMによるXSS攻撃の検出
執筆形態 共著
掲載誌名 情報処理学会研究報告
掲載区分国内
出版社・発行元 情報処理学会
巻・号・頁 2023-CSEC-100(58),1-6頁
総ページ数 6
担当区分 最終著者
著者・共著者 一柳敦志, 年永翔一朗, 田澤颯人, 増田和範, 川口翔, 西嶌知良, 宇田隆哉
概要 スマートフォンの普及によりインターネットを利用する機会が増えている.それに伴い,Web上では悪意のある攻撃が増加している.XSS攻撃は,Webサイトのコンテンツに悪意のあるコードを挿入することで,閲覧者のシステムのアクセス制御を取得するものである.機械学習を用いてXSS攻撃を検出する研究が行われているが,それぞれの手法には問題がある.そこで,本研究では攻撃に用いられる入力と正常な入力に対し,n-gramと出現頻度からベクトルを取得し機械学習を行う.その結果,攻撃を98.21%検知することができた.さらに,良性の書き込みを100%正確に分類することができ,実行時間においては2,526個のデータの分類を0.21秒で行うことができた.結果として,98%以上の精度を維持しながら,良性の書き込みを全く排除せず,かつ,高速なXSS検知システムの手法を確立することができた.