🎓 Research TWMAN / MiT

TWMAN / MiT

Taiwan Malware Analysis Net (抬丸郎)

Malware in Taiwan — IT2FO-based Hybrid Malware Behavior Analysis

Cybersecurity Malware Analysis Fuzzy Ontology GPL v3 Open Source

專案簡介 Overview

歷史專案:TWMAN / MiT 已不再更新,後繼研究為 R2-D2 (IEEE Big Data 2018),將惡意程式分析技術進化為彩色視覺化 CNN 方法。

TWMAN(Taiwan Malware Analysis Net,暱稱「抬丸郎」)是 TonTon Huang 碩士至博士初期開發的惡意程式動態分析平台,衍生自 SecureWorks 的 Truman 0.1,以 GNU GPL v3 授權開源。其核心創新是導入 Hierarchical Interval Type-2 Fuzzy Ontology (IT2FO) 模型,透過模糊邏輯語意表達惡意程式行為的不確定性,實現混合型惡意行為分析。

MiT(Malware in Taiwan)為 TWMAN 的進化版本,實作了 IT2FLS-based 惡意程式分析機制,進一步強化模糊本體論的推理能力,並在多個 IEEE 國際會議上發表成果。

系統架構 Architecture

TWMAN / MiT 採用分層式模糊本體論架構進行惡意程式行為的語意化分析:

🦠
惡意程式樣本
動態執行環境
📋
行為紀錄
API 呼叫、系統事件
🌳
IT2FO 語意
Type-2 模糊本體論
🔍
行為推理
模糊規則推論
⚠️
惡意行為分類
家族識別與威脅評估
🌐

Truman 衍生

基於 SecureWorks Truman 0.1 動態分析沙箱,GNU GPL v3 授權開源,可供學術界自由使用與擴充。

🧮

IT2FO 本體論

採用階層式 Interval Type-2 Fuzzy Ontology,以語意方式表達行為不確定性,超越傳統二元分類框架。

🤝

FML 整合

整合 Fuzzy Markup Language (FML),實現跨平台的惡意程式行為語意描述與交換標準。

演進路徑:TWMAN(2008–2011)→ TWMAN+(2012–2013)→ MiT(2013–2014)→ R2-D2(2017–2018,CNN 彩色視覺化)。

學術發表 Publications

★ 主論文 | Soft Computing 2014 CiteScore 5.1 · Springer
TonTon H.-D. Huang*, C.-S. Lee, M.-H. Wang, and Hung-Yu Kao, "IT2FS-based ontology with soft-computing mechanism for malware behavior analysis", Soft Computing, vol. 18, no. 2, pp. 267–284, 2014.
Book Chapter | Springer 2012
TonTon H.-D. Huang* et al., "Fuzzy markup language for malware behavioral analysis," in On the Power of Fuzzy Markup Language, Springer-Verlag, 2012, pp. 113–131.
IEEE SMC 2013 MiT — IT2FLS-based Malware Analysis Mechanism
TonTon H.-D. Huang* et al., "An IT2FLS-based Malware Analysis Mechanism: MiT", IEEE SMC 2013, Manchester, Oct. 13–16, 2013.
IEEE SMC 2012 TWMAN+ — Type-2 Fuzzy Ontology Model
TonTon H.-D. Huang* et al., "TWMAN+: A Type-2 Fuzzy Ontology Model for Malware Behavior Analysis", IEEE SMC 2012, Seoul, Oct. 14–17, 2012.
顯示更多早期研究 ▼
FUZZ-IEEE 2011 FML + Fuzzy Ontologies
TonTon H.-D. Huang* et al., "Applying FML and Fuzzy Ontologies to Malware Behavioral Analysis", FUZZ-IEEE 2011, Taipei, Jun. 27–30, 2011.
IEEE SSCI 2011 TWMAN — Malware Behavioral Analysis System
TonTon H.-D. Huang* et al., "Malware Behavioral Analysis System: TWMAN", IEEE SSCI 2011, Paris, Apr. 11–15, 2011.
IEEE WCCI 2010 Ontology-based Intelligent System
TonTon H.-D. Huang* et al., "Ontology-based intelligent system for malware behavioral analysis", WCCI 2010, Barcelona, Jul. 18–23, 2010.

研究經費 Grants & Funding

TWMAN / MiT 研究獲國科會 (NSC) 多項計畫及產學合作支持:

NSC 99-2911-I-024-004

台英合作 — Type-2 Fuzzy Ontology for Malware Analysis

與英國合作:Type-2 模糊本體論惡意程式行為分析研究

2010/12–2012/04
NSC 98-2221-E-024-009-MY3

Type-2 Fuzzy Ontology-based Intelligent Agent for Healthcare

基於 Type-2 模糊本體論的智慧型代理人系統(三年期計畫)

2009/08–2012/07
NSC 99-2218-E-492-006

雲端資訊安全與防駭系統建置 (II)

Cloud information security & anti-hacker systems

~ 2011/09/28
產學合作

NUTN × Acer eDC — 惡意程式分析平台

國立臺南大學 × Acer e-Enabling Data Center 產學合作計畫

2012/05–2012/10

支持機構 Supporting Institutions

NUTN 國立臺南大學 (NUTN) NCKU 國立成功大學 (NCKU) Acer eDC(宏碁資料中心) 國家科學委員會 (NSC) NCHC 國家高速網路與計算中心

NCHC 支援原始 TWMAN 運行期間:2008/11/17 – 2011/09/28

媒體報導 Media Coverage

📺

BBC

"Taiwan's front-line battle against mobile phone fraud" — 引用 TonTon Huang 在詐騙電話與行動惡意程式研究上的長期積累。

💚

NVIDIA Developer Blog

"AI Improves the Frequency and Quality of Mobile App Notifications" — 深度介紹從 TWMAN 到 R2-D2 的 GPU 加速惡意程式分析研究歷程。

引用格式 Citation

TonTon H.-D. Huang, C.-S. Lee, M.-H. Wang, and Hung-Yu Kao, "IT2FS-based ontology with soft-computing mechanism for malware behavior analysis," Soft Computing, vol. 18, no. 2, pp. 267–284, 2014.

@article{twman2014softcomputing,
  title={IT2FS-based ontology with soft-computing mechanism for malware behavior analysis},
  author={Huang, TonTon Hsien-De and Lee, Chang-Shing and Wang, Mei-Hui and Kao, Hung-Yu},
  journal={Soft Computing},
  volume={18},
  number={2},
  pages={267--284},
  year={2014},
  publisher={Springer}
}