• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

パターンに基づくセキュアな分散システム構築方法論

Research Project

Project/Area Number 17700084
Research Category

Grant-in-Aid for Young Scientists (B)

Allocation TypeSingle-year Grants
Research Field Computer system/Network
Research InstitutionNational Institute of Informatics

Principal Investigator

吉岡 信和  National Institute of Informatics, アーキテクチャ科学研究系, 准教授 (20390601)

Project Period (FY) 2005 – 2007
Project Status Completed (Fiscal Year 2007)
Budget Amount *help
¥3,500,000 (Direct Cost: ¥3,500,000)
Fiscal Year 2007: ¥1,000,000 (Direct Cost: ¥1,000,000)
Fiscal Year 2006: ¥1,000,000 (Direct Cost: ¥1,000,000)
Fiscal Year 2005: ¥1,500,000 (Direct Cost: ¥1,500,000)
Keywordsセキュリティ / 要求分析 / 分散システム / ミドルウェア / エージェント
Research Abstract

本研究では、複雑でかつ実行環境が変化するような場合でも、セキュリティパターンを使って安全なソフトウェアを容易に構築できる方法を提案する。そのためには、まず、環境を分析しアタックが起こりえる状況を洗い出す必要がある。そして、その状況への対処がどのように設計モデルに反映されるかをパターンとして整理する必要がある。そこで、本計画では、セキュリティに関する扱いを要求から実行・運用までのソフトウェアライフサイクル全体を通して統一的に扱う方法論まで展開する。
具体的には、本研究計画では、(1)分析フェーズの脅威とセキュリティパターンとの関連の追求、(2)セキュリティパターンの設計時対応と実行時の対応との切り分け方法の追求の手順で取り組み、最終的に(3)セキュリティの開発プロセスとして完成させる。
平成18年度までに、分析フェーズのセキュリティ要件と、セキュリティのパターンとの関連付けを行うために、misuse caseにもとづく要件の定義と、assetに基づいてセキュリティ要件とパターンを関連付ける手法を提案した。さらに、セキュリティパターンを、アタックパターンとプロテクションパターンから規定する新しいセキュリティパターン言語を考案した。これらの手法により、脅威の定義、要件とそれに対する防御パターンの関連付けが明確になった。最終年度の平成19年度には、misuse caseにもとづくアタッカの仕様から、アタックの設計にブレイクダウンするためのアタックパターンを適用する手順を定め、さらに、それを抑制するプロテクションパターンを選択し、そのパターンを元の設計に適用することで、secureなソフトウェアを設計する方法論に完成させた。アタックの設計は、実装時の成功すべきでないテスト項目に利用可能である。

Report

(3 results)
  • 2007 Annual Research Report
  • 2006 Annual Research Report
  • 2005 Annual Research Report
  • Research Products

    (4 results)

All 2008 2007 2006 Other

All Journal Article (2 results) (of which Peer Reviewed: 1 results) Presentation (1 results) Remarks (1 results)

  • [Journal Article] A Survey on Security Patterns2008

    • Author(s)
      吉岡信和、鷲崎弘宜、丸山勝久
    • Journal Title

      Progress in Informatics 5

      Pages: 35-47

    • Related Report
      2007 Annual Research Report
    • Peer Reviewed
  • [Journal Article] ゴール指向要求工学の体系化のための共通用語2006

    • Author(s)
      田原 康之, 長野 伸一, 吉岡 信和, 本位田 真一
    • Journal Title

      情報処理学会論文誌 47・2

      Pages: 596-608

    • NAID

      110004081268

    • Related Report
      2005 Annual Research Report
  • [Presentation] アタックパターンの設計とそれに基づく分散システムの脆弱性の分析2007

    • Author(s)
      吉岡信和、本位田真一
    • Organizer
      日本ソフトウェア科学会
    • Place of Presentation
      山口県(日本)
    • Year and Date
      2007-11-08
    • Related Report
      2007 Annual Research Report
  • [Remarks]

    • URL

      http://see-project.org/

    • Related Report
      2007 Annual Research Report

URL: 

Published: 2005-04-01   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi