森井教授のインターネット講座(神戸大学大学院工学研究科教授 森井昌克)

1996年から2009年3月まで朝日新聞に連載してました森井教授のインターネット講座のネット版(もどき)です。

11月22日(火)のつぶやき

2011年11月23日 03時21分48秒 | Weblog
10:28 from ついっぷる/twipple
かなり遅くなりましたが、先週の「ぷいぷい」(関西でしか通用しない)での映像が手に入りましたので、少しまとめました。 ここも「サイバーテロ」です。 http://t.co/FqHAr6kj
10:30 from ついっぷる/twipple
ついでに、関テレ「アンカー」での話題です。こちらは話題の選挙です。 http://t.co/6DOvUfkA
by prof_morii on Twitter

11月18日(金)のつぶやき

2011年11月19日 03時23分48秒 | Weblog
13:31 from ついっぷる/twipple
ICSS研究会での、今回の座長のほう、よろしくお願いします。 RT @akirakanaoka: 最初のセッションの座長に指名頂いた、のであまり充実したつぶやきはできないかも? #icss16
13:39 from ついっぷる/twipple
ごめん。類似度がメインではなく(実際類似度としては精度は高くない)、類似度モドキを用いた機能推定がメイン。 RT @akirakanaoka: 概要: マルウェアの類似度判定。(中略) バイトコードの出現頻度に着目した類似度判定法を提案。 #icss16
13:43 from ついっぷる/twipple
バイトコードの出現頻度だけでも結構マルウェアの特徴を捉えていて、機能推定が出来るというアイデア。このアイデア自体はCSS2009で提案しているが、バイトコードの出現頻度ではなく、一定長の「特徴コード列」を用いている。これ以上の機能推定が出来そうという発表 #icss16
13:50 from ついっぷる/twipple
なぜバイト列の出現頻度では類似度としては不適かというと、近いマルウェアの正規化相互相関値は高いが、その逆、遠いマルウェアとの値も高くなり場合が無視できない(多いわけではない)。しかし、機能推定ではこの、いわばフォールトポジティブを無視(相殺)できる。 #icss16
13:53 from ついっぷる/twipple
ごめん。実は実装が出来ておらず、評価が与えられていないが、CSS2009での結果から「うまく」いくのでは、と考えている。 #icss16
14:09 from web
次は、如何にして多段パッキングしたコードを解析するかということ。まずは多段パッカーからでも部分的なコードを取得できて、かつ本質的なマルウェアのオリジナルコードを分離でき、それを用いて類似度判定ができるということ。 #icss16
14:25 from ついっぷる/twipple
メインはオペコード列からなるベーシックブロック(BB)という考え方と、同じパッカーであれば復号ルーチンの相似が高く、そのBB(の並び)を特定できて、除去できるということ。また実験的にBBの並びはマルウェアの機能特徴を良く表し、類似度判定に用いられそうだということ。 #icss16
14:34 from ついっぷる/twipple
可視化も付録として入れている。 FruchtermanReingold(FR)法とNewman法を用いて、クラスタリングを用いている。  http://t.co/m1rvxvqc #icss16
15:09 from ついっぷる/twipple
ごめんなさい、諸般の事情で研究報告(論文)には完全には反映されていない。良いように言うと、投稿後に研究が進んで、投稿内容は発表内容の半分ぐらい RT @kwky: ICSS研究会の発表がおもしろそう。あとでダウンロードして読もう。 #icss16
15:35 from ついっぷる/twipple
今回のICSS研究会、発表7件中5件がNICTに関わる研究。http://t.co/Br4Gr4MA  #icss16
by prof_morii on Twitter

11月17日(木)のつぶやき

2011年11月18日 03時27分02秒 | Weblog
12:36 from web
楽天・三木谷会長、DeNA参入「認めない」 -野球- http://t.co/dKvd2YBX http://t.co/qr0GRj3m いくつかの取材にもコメントしているが、三木谷氏は正論を述べています。もはや「出会い系」を通り越して、射幸心の過度な刺激は社会問題のはずです。
22:53 from ついっぷる/twipple
はじまりましたね。 RT @keijitakeda: うわぁいきなり本番に放り込まれるのか。下見とかないのね。
by prof_morii on Twitter

11月14日(月)のつぶやき

2011年11月15日 03時18分40秒 | Weblog
14:40 from ついっぷる/twipple
今日は誰も実況する人がいないのね。何か事件が起これば私が実況しますけど? RT @expl01t: しまった!そのまま大阪に行けばよかったorz... Reading: 研究会 開催プログラム - 2011-11-ISEC-LOIS http://t.co/Saks4uwZ
14:54 from ついっぷる/twipple
ちなみに情報通信システムセキュリティ研究会(ICSS)が金曜日に開催されます。 http://t.co/l1N4GOyb RT @zusanzusan: 電子情報通信学会 情報セキュリティ(ISEC)研究会は今日と明日の2日間にわたり大阪電気通信大学で開催されます
14:56 from ついっぷる/twipple
ICSSは金岡先生(筑波大)が出席されますから、恐らく中継される事でしょう。 RT @prof_morii: ちなみに情報通信システムセキュリティ研究会(ICSS)が金曜日に開催されます。 http://t.co/l1N4GOyb 
by prof_morii on Twitter

11月13日(日)のつぶやき

2011年11月14日 03時18分53秒 | Weblog
13:05 from Twitter for Android
小樽から急いで神戸に戻る http://t.co/Il2Yrxs2
16:34 from Tweet Button
研究会 開催プログラム - 2011-11-ISEC-LOIS http://t.co/DUdWzkne 明日の朝からISEC/LOIS研究会。双方の研究会ともに顧問なので、それぞれ数件づつ発表する予定です。
16:35 from web
と先ほどのTwを新千歳空港から書いてみる?
by prof_morii on Twitter