JP6523799B2 - 情報分析システム、情報分析方法 - Google Patents
情報分析システム、情報分析方法 Download PDFInfo
- Publication number
- JP6523799B2 JP6523799B2 JP2015114777A JP2015114777A JP6523799B2 JP 6523799 B2 JP6523799 B2 JP 6523799B2 JP 2015114777 A JP2015114777 A JP 2015114777A JP 2015114777 A JP2015114777 A JP 2015114777A JP 6523799 B2 JP6523799 B2 JP 6523799B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- analysis
- node
- type
- relationship
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004458 analytical method Methods 0.000 title claims description 165
- 238000000034 method Methods 0.000 claims description 44
- 238000000605 extraction Methods 0.000 claims description 36
- 239000000284 extract Substances 0.000 claims description 6
- 230000007423 decrease Effects 0.000 claims 1
- 230000008569 process Effects 0.000 description 34
- 238000012545 processing Methods 0.000 description 30
- 230000006870 function Effects 0.000 description 11
- 238000004891 communication Methods 0.000 description 10
- 230000004044 response Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 8
- 230000005856 abnormality Effects 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 230000008520 organization Effects 0.000 description 3
- 230000007547 defect Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000013507 mapping Methods 0.000 description 2
- 239000011159 matrix material Substances 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 230000002411 adverse Effects 0.000 description 1
- 230000002155 anti-virotic effect Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000003211 malignant effect Effects 0.000 description 1
- 238000012946 outsourcing Methods 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 238000007781 pre-processing Methods 0.000 description 1
- 230000000644 propagated effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16Z—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS, NOT OTHERWISE PROVIDED FOR
- G16Z99/00—Subject matter not provided for in other main groups of this subclass
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Data Mining & Analysis (AREA)
- Databases & Information Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
上記の単純な検索とは、情報をあらかじめ特定のキーごとに分割して保持し、キーを突合せて分析するような検索を指す。
1001 情報取得部
1002 関係情報生成部
1003 分析受付・応答インタフェース
1004 起点情報検索部
1005 枝重要度決定部
1006 分類・可達性分析部
1007 結合性分析部
1008 出力生成部
1051 構造化情報
1052 関係分析ロジック
1053 抽出対象指定情報
1054 枝重み情報
1055 出力生成ロジック
1100 情報源
1200 分析依頼者
2000 各構成要素のハードウェア構成要素。
Claims (8)
- 分析対象となる情報と前記情報の種別を示す分析種別との入力を受け付ける受付部と、
情報源に含まれる複数の情報のうち一の情報と他の情報との関係性を示す関係分析情報に基づいて、グラフ構造における前記一の情報および前記他の情報であるノードと、前記ノード間の関係性を示すエッジとを定めた構造化情報を生成する関係情報生成部と、
前記構造化情報の中から前記受付部が受け付けた前記分析対象となる情報を抽出し、抽出した情報を起点ノードとして出力する起点情報検索部と、
生成した構造化情報により表現される前記グラフ構造をクラスタリングして前記起点ノードを含む部分グラフ構造を抽出する分類可達性分析部と、
前記分析種別に対応する前記起点ノードの終点となる抽出対象ノードを前記部分グラフ構造の中から検索し、前記起点ノードと前記抽出対象ノードとの間の独立パスの数を算出し、前記独立パスの数が最も多い前記抽出対象ノードを前記起点ノードと最も前記関係性があるノードとして出力する結合性分析部と、
を備えることを特徴とする情報分析システム。 - 前記分類可達性分析部は、あらかじめ定められた前記ノードの種別または前記エッジの種別と前記分析種別との間の関係の重要性を示す重み情報に基づいて前記グラフ構造をクラスタリングし、前記部分グラフ構造を抽出する、
ことを特徴とする請求項1に記載の情報分析システム。 - 前記結合性分析部は、前記独立パスの数が多いほどまたは前記起点ノードと前記抽出対象ノードとの間の共通パスが少ないほど強い状況証拠として前記ノードを出力する、
ことを特徴とする請求項1に記載の情報分析システム。 - 前記結合性分析部は、あらかじめ定められた前記分析種別と出力される前記ノードのカテゴリとを対応付けた抽出対象指定情報に基づいて、前記分析種別に対応する前記カテゴリに属する前記ノードを検索し、検索した前記ノードを前記関係性があるノードとして出力する、
ことを特徴とする請求項1に記載の情報分析システム。 - 情報分析システムが実行する情報分析方法であって、
受付部が、分析対象となる情報と前記情報の種別を示す分析種別との入力を受け付ける受付ステップと、
関係情報生成部が、情報源に含まれる複数の情報のうち一の情報と他の情報との関係性を示す関係分析情報に基づいて、グラフ構造における前記一の情報および前記他の情報であるノードと、前記ノード間の関係性を示すエッジとを定めた構造化情報を生成する関係情報生成ステップと、
起点情報検索部が、前記構造化情報の中から前記受付部が受け付けた前記分析対象となる情報を抽出し、抽出した情報を起点ノードとして出力する起点情報検索ステップと、
分類可達性分析部が、生成した構造化情報により表現される前記グラフ構造をクラスタリングして前記起点ノードを含む部分グラフ構造を抽出する分類可達性分析ステップと、
結合性分析部が、前記分析種別に対応する前記起点ノードの終点となる抽出対象ノードを前記部分グラフ構造の中から検索し、前記起点ノードと前記抽出対象ノードとの間の独立パスの数を算出し、前記独立パスの数が最も多い前記抽出対象ノードを前記起点ノードと最も前記関係性があるノードとして出力する結合性分析ステップと、
を含むことを特徴とする情報分析方法。 - 前記分類可達性分析部は、前記分類可達性分析ステップにおいて、あらかじめ定められた前記ノードの種別または前記エッジの種別と前記分析種別との間の関係の重要性を示す重み情報に基づいて前記グラフ構造をクラスタリングし、前記部分グラフ構造を抽出する、
ことを特徴とする請求項5に記載の情報分析方法。 - 前記結合性分析部は、前記結合性分析ステップにおいて、前記独立パスの数が多いほどまたは前記起点ノードと前記抽出対象ノードとの間の共通パスが少ないほど強い状況証拠として前記ノードを出力する、
ことを特徴とする請求項5に記載の情報分析方法。 - 前記結合性分析部は、前記結合性分析ステップにおいて、あらかじめ定められた前記分析種別と出力される前記ノードのカテゴリとを対応付けた抽出対象指定情報に基づいて、前記分析種別に対応する前記カテゴリに属する前記ノードを検索し、検索した前記ノードを前記関係性があるノードとして出力する、
ことを特徴とする請求項5に記載の情報分析方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015114777A JP6523799B2 (ja) | 2015-06-05 | 2015-06-05 | 情報分析システム、情報分析方法 |
PCT/JP2016/065535 WO2016194752A1 (ja) | 2015-06-05 | 2016-05-26 | 情報分析システム、情報分析方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015114777A JP6523799B2 (ja) | 2015-06-05 | 2015-06-05 | 情報分析システム、情報分析方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017004097A JP2017004097A (ja) | 2017-01-05 |
JP6523799B2 true JP6523799B2 (ja) | 2019-06-05 |
Family
ID=57440511
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015114777A Expired - Fee Related JP6523799B2 (ja) | 2015-06-05 | 2015-06-05 | 情報分析システム、情報分析方法 |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP6523799B2 (ja) |
WO (1) | WO2016194752A1 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7113661B2 (ja) * | 2018-05-18 | 2022-08-05 | ヤフー株式会社 | 情報処理装置、情報処理方法、および情報処理プログラム |
JP6956043B2 (ja) * | 2018-05-18 | 2021-10-27 | ヤフー株式会社 | 演算装置、および検索方法 |
JP2020140452A (ja) | 2019-02-28 | 2020-09-03 | 富士通株式会社 | ノード情報推定方法、ノード情報推定プログラムおよび情報処理装置 |
JP2020187419A (ja) | 2019-05-10 | 2020-11-19 | 富士通株式会社 | エンティティリンキング方法、情報処理装置およびエンティティリンキングプログラム |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4935405B2 (ja) * | 2007-02-16 | 2012-05-23 | 日本電気株式会社 | 因果関係分析装置、因果関係分析方法及びプログラム |
JP2012242859A (ja) * | 2011-05-13 | 2012-12-10 | Nippon Hoso Kyokai <Nhk> | グラフ生成装置およびプログラム |
-
2015
- 2015-06-05 JP JP2015114777A patent/JP6523799B2/ja not_active Expired - Fee Related
-
2016
- 2016-05-26 WO PCT/JP2016/065535 patent/WO2016194752A1/ja active Application Filing
Also Published As
Publication number | Publication date |
---|---|
JP2017004097A (ja) | 2017-01-05 |
WO2016194752A1 (ja) | 2016-12-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10243982B2 (en) | Log analyzing device, attack detecting device, attack detection method, and program | |
US9910985B2 (en) | Apparatus and method for identifying similarity via dynamic decimation of token sequence N-grams | |
US9237161B2 (en) | Malware detection and identification | |
US9805099B2 (en) | Apparatus and method for efficient identification of code similarity | |
US9245007B2 (en) | Dynamically detecting near-duplicate documents | |
CN114679329B (zh) | 用于基于赝象对恶意软件自动分组的系统 | |
JP6503141B2 (ja) | アクセス分類装置、アクセス分類方法及びアクセス分類プログラム | |
KR101260028B1 (ko) | 악성코드 그룹 및 변종 자동 관리 시스템 | |
WO2017101301A1 (zh) | 数据信息处理方法及装置 | |
US20130283382A1 (en) | System and method for detecting malware in file based on genetic map of file | |
CN106796635A (zh) | 确定装置、确定方法及确定程序 | |
JP6523799B2 (ja) | 情報分析システム、情報分析方法 | |
US10255436B2 (en) | Creating rules describing malicious files based on file properties | |
JPWO2016194909A1 (ja) | アクセス分類装置、アクセス分類方法、及びアクセス分類プログラム | |
US10187264B1 (en) | Gateway path variable detection for metric collection | |
Kumar et al. | Machine learning based malware detection in cloud environment using clustering approach | |
CN111183620B (zh) | 入侵调查 | |
JP6691240B2 (ja) | 判定装置、判定方法、および、判定プログラム | |
US20210336973A1 (en) | Method and system for detecting malicious or suspicious activity by baselining host behavior | |
Piñeiro et al. | Web architecture for URL-based phishing detection based on Random Forest, Classification Trees, and Support Vector Machine | |
US20220121665A1 (en) | Computerized Methods and Systems for Selecting a View of Query Results | |
Merlo et al. | Phishing kits source code similarity distribution: A case study | |
JP2019175334A (ja) | 情報処理装置、制御方法、及びプログラム | |
Al Fahdi et al. | Towards an automated forensic examiner (AFE) based upon criminal profiling & artificial intelligence | |
JP7140268B2 (ja) | 警告装置、制御方法、及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20171219 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190129 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190318 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190402 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190426 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6523799 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |