• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

侵入検知システムを意識した攻撃に対する防御方式

Research Project

Project/Area Number 16700022
Research Category

Grant-in-Aid for Young Scientists (B)

Allocation TypeSingle-year Grants
Research Field Software
Research InstitutionThe University of Electro-Communications (2006)
The University of Tokyo (2004-2005)

Principal Investigator

大山 恵弘  電気通信大学, 電気通信学部, 助教授 (10361536)

Project Period (FY) 2004 – 2006
Project Status Completed (Fiscal Year 2006)
Budget Amount *help
¥3,300,000 (Direct Cost: ¥3,300,000)
Fiscal Year 2006: ¥1,100,000 (Direct Cost: ¥1,100,000)
Fiscal Year 2005: ¥1,100,000 (Direct Cost: ¥1,100,000)
Fiscal Year 2004: ¥1,100,000 (Direct Cost: ¥1,100,000)
Keywords情報セキュリティ / 侵入検知システム / セキュリティシステム / オペレーティングシステム / システムソフトウェア / セキュリティ / OS / サンドボックス / ディペンダブル / 自律計算 / 並列処理 / サービス拒否攻撃 / 異常検知 / 並列実行 / 投機実行
Research Abstract

侵入検知システム(IDS)を意識した高度な攻撃に対する防御方式について研究を行い、多くの知見を収集した。本研究では、理論的解析のみならず、実際に侵入検知システムを実装し、実験による評価を通じて、その有効性を明らかにした。
本年度は、扱う侵入検知システムの適用範囲を大きく拡げ、オペレーティングシステムのシステムコール、シェルに入力されたコマンド列、Webべースシステムへのリクエストデータ、オペレーティングシステムがストレージに書き込むディスクブロックに対して、それぞれ、新しい侵入検知手法および侵入検知システムの構築と評価を行った。それらの手法のうちいくつかの精度は、良く知られた既存手法よりも優れており、高い有効性を持つことを確認した。このような成果が得られたのは、既存の侵入検知システムがどのようなパターンの攻撃を見逃すかという、本研究課題の背景となる視点を持って研究を行ったことが奏功している。侵入検知システムのパラメタやアルゴリズムを様々に変化させて、それに伴う精度の変化を測定する実験も行った。それにより、侵入検知システムによる検知の回避についての知見を多く収集できた。
攻撃下でも侵入検知システムを稼動させ続けるための技術に関しては、基本部分の設計を行った。その技術では、侵入検知システムを分割し、分割された各々を再起動することにより正常状態を回復できるようにする。今後、本技術を利用したシステムの実装を進め、評価を行う予定である。
仮想計算環境と侵入検知システムを組み合わせる技術についても研究を行った。本年度は、仮想マシンモニタに侵入検知機能を統合する技術を開発し、その有効性を実証するためのシステムを構築した。仮想マシンモニタ層で侵入検知を行うアプローチでは、得られる情報は、通常、極めて低レベルになる。そのような厳しい条件下で、ある程度の精度で侵入を検知できる技術を構築、実装、評価した。本技術はセキュリティシステムを意識したコンピュータウィルスによる攻撃や検知回避を防ぐのに特に効果を発揮すると考えられる。

Report

(3 results)
  • 2006 Annual Research Report
  • 2005 Annual Research Report
  • 2004 Annual Research Report
  • Research Products

    (11 results)

All 2006 2005 2004

All Journal Article (11 results)

  • [Journal Article] System Service監視によるWindows向け異常検知システム機構2006

    • Author(s)
      島本 大輔, 大山 恵弘, 米澤 明憲
    • Journal Title

      情報処理学会論文誌 コンピューティングシステム Vol. 47, No. SIG12(ACS15)

      Pages: 420-429

    • NAID

      110004782260

    • Related Report
      2006 Annual Research Report
  • [Journal Article] System Service監視によるWindows向け異常検知システム機構2006

    • Author(s)
      島本 大輔, 大山 恵弘, 米澤 明憲
    • Journal Title

      先進的基盤システムシンポジウム SACSIS 2006 論文集 Vol. 2006, No. 5

      Pages: 505-514

    • NAID

      110004782260

    • Related Report
      2006 Annual Research Report
  • [Journal Article] Protecting Web Servers from Octopus Attacks2006

    • Author(s)
      Yoshinori Kobayashi, Eric Y.Chen, Yoshihiro Oyama, Akinori Yonezawa
    • Journal Title

      Proceedings of the 2006 International Symposium on Applications and the Internet (SAINT 2006)

      Pages: 82-85

    • Related Report
      2005 Annual Research Report
  • [Journal Article] Speculative Security Checks in Sandboxing Systems2005

    • Author(s)
      Yoshihiro Oyama, Koichi Onoue, Akinori Yonezawa
    • Journal Title

      Proceedings of the 1st International Workshop on Security in Systems and Networks (SSN 2005)

    • NAID

      110002913937

    • Related Report
      2005 Annual Research Report
  • [Journal Article] セキュリティシステム保護のためのサンドボックスシステム2005

    • Author(s)
      尾上 浩一, 大山 恵弘, 米澤 明憲
    • Journal Title

      日本ソフトウェア科学会第22回大会

    • NAID

      130004638932

    • Related Report
      2005 Annual Research Report
  • [Journal Article] Speculative Security Checks in Sandboxing Systems2005

    • Author(s)
      Yoshihiro Oyama, Koichi Onoue, Akinori Yonezawa
    • Journal Title

      Proceedings of the first International Workshop on Security in Systems and Networks, IEEE Computer Society Press. (出版中)

      Pages: 8-8

    • NAID

      110002913937

    • Related Report
      2004 Annual Research Report
  • [Journal Article] オクトパス攻撃からWebサーバを防御する手法2005

    • Author(s)
      小林義徳, 大山恵弘, 米澤明憲
    • Journal Title

      第2回ディペンダブルソフトウェアワークショップ(DSW'05)

      Pages: 87-95

    • Related Report
      2004 Annual Research Report
  • [Journal Article] Anomaly Detection Using Layered Networks Based on Eigen Co-occurrence Matrix2004

    • Author(s)
      Mizuki Oka, Yoshihiro Oyama, Hirotake Abe, Kazuhiko Kato
    • Journal Title

      Proceedings of 7^<th> International Symposium on Recent Advances in Intrusion Detection (RAID 2004), LNCS, Springer. 3224

      Pages: 223-237

    • Related Report
      2004 Annual Research Report
  • [Journal Article] Applying Self-Repair to Reference Monitors2004

    • Author(s)
      Toshihiro Yoshino, Yoshihiro Oyama, Akinori Yonezawa
    • Journal Title

      20^<th> Annual Computer Security Applications Conference (ACSAC 2004). works-in-progress session.

    • Related Report
      2004 Annual Research Report
  • [Journal Article] サンドボックスシステムにおける投機的な安全性検査2004

    • Author(s)
      尾上浩一, 大山恵弘, 米澤明憲
    • Journal Title

      情報処理学会第96回システムソフトウェアとオペレーティング・システム研究会

      Pages: 1-6

    • NAID

      110002913937

    • Related Report
      2004 Annual Research Report
  • [Journal Article] 仮想環境における最適化を支援するためのAPI2004

    • Author(s)
      大山恵弘, 加藤和彦, 米澤明憲
    • Journal Title

      日本ソフトウェア科学会第21回大会

      Pages: 4-4

    • Related Report
      2004 Annual Research Report

URL: 

Published: 2004-04-01   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi