JP2021093010A - 信頼度評価装置、信頼度評価方法及び信頼度評価プログラム - Google Patents
信頼度評価装置、信頼度評価方法及び信頼度評価プログラム Download PDFInfo
- Publication number
- JP2021093010A JP2021093010A JP2019223741A JP2019223741A JP2021093010A JP 2021093010 A JP2021093010 A JP 2021093010A JP 2019223741 A JP2019223741 A JP 2019223741A JP 2019223741 A JP2019223741 A JP 2019223741A JP 2021093010 A JP2021093010 A JP 2021093010A
- Authority
- JP
- Japan
- Prior art keywords
- domain
- reliability
- registration
- time
- reliability evaluation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000011156 evaluation Methods 0.000 title claims abstract description 43
- 238000004364 calculation method Methods 0.000 claims abstract description 27
- 238000000034 method Methods 0.000 description 8
- 238000001514 detection method Methods 0.000 description 5
- 238000010586 diagram Methods 0.000 description 4
- 230000003211 malignant effect Effects 0.000 description 4
- 230000000694 effects Effects 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 238000010801 machine learning Methods 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 230000003203 everyday effect Effects 0.000 description 2
- 238000001914 filtration Methods 0.000 description 2
- 230000010365 information processing Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000007664 blowing Methods 0.000 description 1
- 230000002354 daily effect Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 239000002245 particle Substances 0.000 description 1
- 238000005070 sampling Methods 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
さらに、例えば、非特許文献4では、WHOIS情報(登録者名、登録日、連絡先など)をもとに機械学習を行い、ボットネットに関わる悪性ドメインを特定する手法が提案されている。
WHOIS情報は、レスポンスが遅い、あるいはWHOISサーバの応答数に制限が設けられているなどの理由から取得に時間を要する。さらに、近年では、WHOIS情報をプライバシ保護しているドメインも存在し、悪性サイトを検知するための情報が乏しくなりつつある。
本実施形態の信頼度評価方法では、悪性サイトを見分けるための指標として、ドメインの取得価格に基づき、このドメインの信頼度が決定される。
信頼度評価装置1は、サーバ又はパーソナルコンピュータなどの情報処理装置(コンピュータ)であり、制御部10及び記憶部20の他、各種データの入出力デバイス及び通信デバイスなどを備える。
制御部10は、これらの機能部により、観測されたドメインの信頼度を、登録価格に基づいて評価する。
この例では、登録業者毎にテーブルが設けられ、価格設定の単位(例えば、TLD)である「jp」、「com」などのドメイン名に対して、日別の登録価格が格納されている。
このように、取得部11は、複数のドメイン登録業者が公開している登録価格を、1日毎など定期的に取得しておく。時系列の登録価格の中には、キャンペーンなどにより安価(例えば、0円)になっているデータも含まれる。
例えば、jpドメインの登録価格は、登録業者Bでは一定となっているが、登録業者Aでは、価格の下落が見られる。また、comドメインでは、ある期間において、登録業者Aによる登録価格の低下が見られる。
いずれのドメインについても、複数の登録業者における全体の傾向を示すデータとして、平均価格の時系列データが作成されている。
判定部12は、例えば、新たなドメインの観測時点Tから所定時間Dさかのぼった日時T−Dを含む前後の所定期間(T−D−dからT−D+dまで)を、登録時期と判定する。
仮に、この登録時期において、ドメインの登録価格が低下している場合、悪性サイトの運営者がこの時期をねらって登録したドメインである可能性が高いため、信頼度が低いと考えられる。
検索結果として得られた件数は、信頼度の調整のために、算出部14に提供される。
このとき、算出部14は、複数の登録業者による登録価格の平均に基づいて信頼度を算出してよい。また、算出部14は、WHOIS情報などによって新たなドメインの登録業者が特定された場合には、平均ではなく、複数の登録業者のうち特定された登録業者による登録価格に基づいて信頼度を算出してもよい。
まず、あるドメインに対する登録価格の時系列データC(T)を、ドメインの登録業者の平均価格と定義する。
すると、時刻Tにおいて観測されたドメインの信頼度X(T)は、
ここで、Dは観測時刻Tと登録時刻との差分であり、dは登録推定時刻の揺らぎ(申請から登録までの時間など)である。
例えば、複数のメールサーバを運用しており、受信メールのドメインを監視できる条件であれば、ある時点から使われ始めるスパム送信ドメインを大量に観測することができる。これらのドメインをサンプリング抽出し、WHOIS情報を取得することでスパム送信ドメインの登録から利用までの平均的な期間Dを算出することができる。
例えば、観測されたドメインが既に長い期間使われており、ドメインの実際の登録価格が不明である場合がある。このような場合、直近の価格が値下げされていると、信頼度が低く算出される可能性がある。そこで、算出部14は、信頼度が低いとされたドメイン名を検索キーとしたWeb検索の結果、検索結果が多数ある場合に信頼度を高く調整するなど、知名度に関係する検索件数と登録価格とを組み合わせて、信頼度を総合的に決定する。
なお、重み付けの大きさは、ドメイン毎に予め設定されていてもよく、例えば、高等教育機関などが登録できる「ac.jp」、又は政府機関などが登録できる「go.jp」といったドメインが予め信頼度の高いリストに登録されてもよい。あるいは、信頼度評価装置1は、これら所定のドメインが観測された際には、信頼度の算出を省略し、信頼できるドメインであると判定してもよい。
特に、従来からの検知手法と組み合わせることにより、例えば、算出された信頼度を機械学習のパラメータとして用い、悪性サイトの判定をより詳細に行って精度を高めることが可能となる。
10 制御部
11 取得部
12 判定部
13 検索部
14 算出部
20 記憶部
21 登録価格テーブル
Claims (10)
- ドメインの登録価格を、価格設定されているドメイン名の単位毎に定期的に取得する取得部と、
新たなドメインが観測された際に、観測時点より前の所定期間を、当該ドメインの登録時期と判定する判定部と、
前記登録時期における前記新たなドメインの登録価格に基づいて、当該ドメインの信頼度を算出する算出部と、を備える信頼度評価装置。 - 前記判定部は、前記新たなドメインの観測時点から所定時間さかのぼった日時を含む前後の所定期間を、前記登録時期と判定する請求項1に記載の信頼度評価装置。
- 前記算出部は、複数の登録業者による登録価格の平均に基づいて、前記信頼度を算出する請求項1又は請求項2に記載の信頼度評価装置。
- 前記算出部は、前記新たなドメインの登録業者が特定された場合に、複数の登録業者のうち、当該特定された登録業者による登録価格に基づいて、前記信頼度を算出する請求項1又は請求項2に記載の信頼度評価装置。
- 前記算出部は、前記登録時期における登録価格の時間平均に基づいて、前記信頼度を算出する請求項1から請求項4のいずれかに記載の信頼度評価装置。
- 前記算出部は、前記登録時期における登録価格の最低値に基づいて、前記信頼度を算出する請求項1から請求項4のいずれかに記載の信頼度評価装置。
- 前記新たなドメインを検索キーとしてWeb検索を行う検索部を備え、
前記算出部は、前記検索部による検索結果の数に基づいて、前記信頼度を調整する請求項1から請求項6のいずれかに記載の信頼度評価装置。 - 前記算出部は、前記新たなドメインを登録する際に必要な情報の種類に基づいて、前記信頼度に重み付けする請求項1から請求項7のいずれかに記載の信頼度評価装置。
- ドメインの登録価格を、価格設定されているドメイン名の単位毎に定期的に取得する取得ステップと、
新たなドメインが観測された際に、観測時点より前の所定期間を、当該ドメインの登録時期と判定する判定ステップと、
前記登録時期における前記新たなドメインの登録価格に基づいて、当該ドメインの信頼度を算出する算出ステップと、をコンピュータが実行する信頼度評価方法。 - 請求項1から請求項8のいずれかに記載の信頼度評価装置としてコンピュータを機能させるための信頼度評価プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019223741A JP7280814B2 (ja) | 2019-12-11 | 2019-12-11 | 信頼度評価装置、信頼度評価方法及び信頼度評価プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019223741A JP7280814B2 (ja) | 2019-12-11 | 2019-12-11 | 信頼度評価装置、信頼度評価方法及び信頼度評価プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021093010A true JP2021093010A (ja) | 2021-06-17 |
JP7280814B2 JP7280814B2 (ja) | 2023-05-24 |
Family
ID=76312578
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019223741A Active JP7280814B2 (ja) | 2019-12-11 | 2019-12-11 | 信頼度評価装置、信頼度評価方法及び信頼度評価プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7280814B2 (ja) |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060168021A1 (en) * | 2004-12-09 | 2006-07-27 | Microsoft Corporation | Method and system for evaluating confidence in a sending domain to accurately assign a trust that a communication is not unwanted |
JP2008197986A (ja) * | 2007-02-14 | 2008-08-28 | Domain Trade Inc | ドメイン名鑑定システムおよびドメイン名鑑定方法 |
US20130159319A1 (en) * | 2011-12-16 | 2013-06-20 | Microsoft Corporation | Likefarm determination |
JP2014064234A (ja) * | 2012-09-24 | 2014-04-10 | Mitsubishi Space Software Co Ltd | 詐称メール検出装置及びサイバー攻撃検出システム及びコンピュータプログラム及び詐称メール検出方法 |
US9058393B1 (en) * | 2010-02-19 | 2015-06-16 | Go Daddy Operating Company, LLC | Tools for appraising a domain name using keyword monetary value data |
US20150262193A1 (en) * | 2014-03-17 | 2015-09-17 | Reinaldo A. Carvalho | System and method for internet domain name fraud risk assessment |
-
2019
- 2019-12-11 JP JP2019223741A patent/JP7280814B2/ja active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060168021A1 (en) * | 2004-12-09 | 2006-07-27 | Microsoft Corporation | Method and system for evaluating confidence in a sending domain to accurately assign a trust that a communication is not unwanted |
JP2008197986A (ja) * | 2007-02-14 | 2008-08-28 | Domain Trade Inc | ドメイン名鑑定システムおよびドメイン名鑑定方法 |
US9058393B1 (en) * | 2010-02-19 | 2015-06-16 | Go Daddy Operating Company, LLC | Tools for appraising a domain name using keyword monetary value data |
US20130159319A1 (en) * | 2011-12-16 | 2013-06-20 | Microsoft Corporation | Likefarm determination |
JP2014064234A (ja) * | 2012-09-24 | 2014-04-10 | Mitsubishi Space Software Co Ltd | 詐称メール検出装置及びサイバー攻撃検出システム及びコンピュータプログラム及び詐称メール検出方法 |
US20150262193A1 (en) * | 2014-03-17 | 2015-09-17 | Reinaldo A. Carvalho | System and method for internet domain name fraud risk assessment |
Also Published As
Publication number | Publication date |
---|---|
JP7280814B2 (ja) | 2023-05-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11019094B2 (en) | Methods and systems for malicious message detection and processing | |
US11483343B2 (en) | Phishing detection system and method of use | |
Hao et al. | PREDATOR: proactive recognition and elimination of domain abuse at time-of-registration | |
Gugelmann et al. | An automated approach for complementing ad blockers’ blacklists | |
US10574681B2 (en) | Detection of known and unknown malicious domains | |
US9674214B2 (en) | Social network profile data removal | |
AU2012366296B2 (en) | Online fraud detection dynamic scoring aggregation systems and methods | |
US9674212B2 (en) | Social network data removal | |
Amrutkar et al. | Detecting mobile malicious webpages in real time | |
US11394722B2 (en) | Social media rule engine | |
De Silva et al. | Compromised or {Attacker-Owned}: A large scale classification and study of hosting domains of malicious {URLs} | |
US8719352B2 (en) | Reputation management for network content classification | |
US11165801B2 (en) | Social threat correlation | |
Tan et al. | Phishing website detection using URL-assisted brand name weighting system | |
Khade et al. | Detection of phishing websites using data mining techniques | |
JPWO2018143097A1 (ja) | 判定装置、判定方法、および、判定プログラム | |
EP3195140B1 (en) | Malicious message detection and processing | |
Roopak et al. | On effectiveness of source code and SSL based features for phishing website detection | |
Hatada et al. | Detecting and classifying Android PUAs by similarity of DNS queries | |
JP7280814B2 (ja) | 信頼度評価装置、信頼度評価方法及び信頼度評価プログラム | |
Toorn et al. | Looking beyond the horizon: Thoughts on proactive detection of threats | |
Swathi et al. | Detection of Phishing Websites Using Machine Learning | |
Gowri et al. | An efficient algorithm to identify phishing sites using URL domain features | |
Jeun et al. | Collecting and filtering out phishing suspicious URLs using SpamTrap system | |
Hatada et al. | CLAP: Classification of android PUAs by similarity of DNS queries |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20211130 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20221102 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20221129 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230113 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230418 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230512 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7280814 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |