マルウェアデータに対する重複除外の適用

書誌事項

タイトル別名
  • Application of Deduplication to Malware Data

抄録

新たに発見されるマルウェアは現在非常に多く,解析のためのそれらのデータの保存に必要なストレージ容量も増大している.ストレージ使用量の削減に効果がある技術として,重複除外がある.重複除外は,データ内の重複部分を検出し,重複部分についてはそれらのうち一つだけを保存する技術である.マルウェアデータは重複部分を多数含むことが推測されるが,マルウェアデータに対する重複除外の効果を定量的に明らかにした研究は今まで存在しない.本論文ではCCC DATAset 2013,2012,2011に対する重複除外の効果を測定した実験の結果を報告する.

Numerous malware instances have been newly discovered today and an increasing amount of storage has been required to accumulate them for analysis. A technology effective for reducing storage consumption is deduplication, which detects duplicated data parts and saves only one data copy for them. Although malware data is expected to contain many duplicated parts, no work has quantitatively clarified the effectiveness of deduplication against malware data. In this paper, we report the result of experiments in which we measure the effect of deduplication on CCC DATAset 2013, 2012, and 2011.

収録刊行物

詳細情報 詳細情報について

  • CRID
    1050011097160247168
  • NII論文ID
    170000087387
  • Web Site
    http://id.nii.ac.jp/1001/00106644/
  • 本文言語コード
    ja
  • 資料種別
    conference paper
  • データソース種別
    • IRDB
    • CiNii Articles

問題の指摘

ページトップへ