• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

Research on Methods for Structuring Attack-Resistant Fundamental Software

Research Project

Project/Area Number 19H04109
Research Category

Grant-in-Aid for Scientific Research (B)

Allocation TypeSingle-year Grants
Section一般
Review Section Basic Section 60070:Information security-related
Research InstitutionOkayama University

Principal Investigator

Yamauchi Toshihiro  岡山大学, 自然科学学域, 教授 (80359942)

Co-Investigator(Kenkyū-buntansha) 谷口 秀夫  岡山大学, 自然科学研究科, 特命教授 (70253507)
森山 英明  有明工業高等専門学校, 創造工学科, 准教授 (00633009)
佐藤 将也  岡山県立大学, 情報工学部, 准教授 (30752414)
Project Period (FY) 2019-04-01 – 2023-03-31
Project Status Completed (Fiscal Year 2022)
Budget Amount *help
¥17,160,000 (Direct Cost: ¥13,200,000、Indirect Cost: ¥3,960,000)
Fiscal Year 2021: ¥4,030,000 (Direct Cost: ¥3,100,000、Indirect Cost: ¥930,000)
Fiscal Year 2020: ¥3,900,000 (Direct Cost: ¥3,000,000、Indirect Cost: ¥900,000)
Fiscal Year 2019: ¥5,330,000 (Direct Cost: ¥4,100,000、Indirect Cost: ¥1,230,000)
Keywordsオペレーティングシステム / 仮想化技術 / セキュリティ / OS脆弱性 / 耐攻撃性
Outline of Research at the Start

ソフトウェアに多数のセキュリティ上の欠陥(脆弱性)が発見され続けており,安全に計算機を利用することは難しい.このため,新たに見つかった未知の脆弱性を利用した攻撃(ゼロデイ攻撃)を防ぐことができる機構や,その被害を抑制できるセキュリティ機構が将来の計算機に必要不可欠である.
そこで,本提案研究では,OSとそのセキュリティ機構の攻撃耐性向上,VMMによるゲストOSの安全性向上,及びカーネルの仮想記憶空間の分離による安全性の向上の3つ研究を行い,新しい基盤ソフトウェア向けセキュリティ機構による安全な計算機環境構築の実現を目指す.

Outline of Final Research Achievements

We have demonstrated the effectiveness of a new security mechanism focusing on the OS and VMM, which are fundamental software of a computer, in the following research. First, we developed a VMM that can track the spread of classified information of a guest OS across multiple VMs. We also realized a method to protect OS kernel information and security mechanisms by using multiple virtual storage spaces, virtualization technology, and Arm's TrustZone. We have also developed a method for detecting and disabling privilege escalation in a guest OS. With these results, we have shown how to build a fundamental software technology that increases OS attack resistance and makes attacks on security mechanisms more difficult.

Academic Significance and Societal Importance of the Research Achievements

本研究期間中も,サイバー攻撃が活発化し,その手法が高度化しており,計算機の基盤ソフトウェアの重要性は増している.このような状況で,基盤ソフトウェアの中核をなすOSの攻撃耐性を高め,セキュリティ機構の安全性を高める方式を提案しており,提案手法は今後,セキュアな計算機環境の実現に貢献できる.また,クラウド環境などで広く利用されている仮想化環境でも,利用できる手法を研究開発しており,本研究成果の適用範囲は広い.

Report

(4 results)
  • 2022 Final Research Report ( PDF )
  • 2021 Annual Research Report
  • 2020 Annual Research Report
  • 2019 Annual Research Report
  • Research Products

    (35 results)

All 2022 2021 2020 2019

All Journal Article (13 results) (of which Peer Reviewed: 13 results,  Open Access: 4 results) Presentation (22 results) (of which Int'l Joint Research: 3 results)

  • [Journal Article] Improvement and Evaluation of a Function for Tracing the Diffusion of Classified Information on KVM2022

    • Author(s)
      Hideaki Moriyama, Toshihiro Yamauchi, Masaya Sato, Hideo Taniguchi
    • Journal Title

      Journal of Internet Services and Information Security (JISIS)

      Volume: 12 Pages: 26-43

    • NAID

      120007141464

    • Related Report
      2021 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] Mitigation of Kernel Memory Corruption Using Multiple Kernel Memory Mechanism2021

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      IEEE Access

      Volume: 9 Pages: 111651-111665

    • DOI

      10.1109/access.2021.3101452

    • Related Report
      2021 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] Function for Tracing Diffusion of Classified Information to Support Multiple VMs with KVM2021

    • Author(s)
      Otani Kohei、Okazaki Toshiki、Yamauchi Toshihiro、Moriyama Hideaki、Sato Masaya、Taniguchi Hideo
    • Journal Title

      Proceedings of 2021 Nineth International Symposium on Computing and Networking Workshops (CANDARW2021)

      Volume: n/a Pages: 352-358

    • DOI

      10.1109/candarw53999.2021.00066

    • Related Report
      2021 Annual Research Report
    • Peer Reviewed
  • [Journal Article] KPRM: Kernel Page Restriction Mechanism to Prevent Kernel Memory Corruption2021

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 12835 Pages: 45-63

    • DOI

      10.1007/978-3-030-85987-9_3

    • ISBN
      9783030859862, 9783030859879
    • Related Report
      2021 Annual Research Report
    • Peer Reviewed
  • [Journal Article] (Short Paper) Evidence Collection and Preservation System with Virtual Machine Monitoring2021

    • Author(s)
      Nakamura Toru、Ito Hiroshi、Kiyomoto Shinsaku、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 12835 Pages: 64-73

    • DOI

      10.1007/978-3-030-85987-9_4

    • ISBN
      9783030859862, 9783030859879
    • Related Report
      2021 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Identification of Kernel Memory Corruption Using Kernel Memory Secret Observation Mechanism2020

    • Author(s)
      KUZUNO Hiroki、YAMAUCHI Toshihiro
    • Journal Title

      IEICE Transactions on Information and Systems

      Volume: E103.D Issue: 7 Pages: 1462-1475

    • DOI

      10.1587/transinf.2019ICP0011

    • NAID

      130007867692

    • ISSN
      0916-8532, 1745-1361
    • Year and Date
      2020-07-01
    • Related Report
      2020 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] Virtual Machine Monitor-based Hiding Method for Access to Debug Registers2020

    • Author(s)
      Sato Masaya、Taniguchi Hideo、Nakamura Ryosuke
    • Journal Title

      Proceedings of 2020 Eighth International Symposium on Computing and Networking (CANDAR)

      Volume: none Pages: 209-214

    • DOI

      10.1109/candar51075.2020.00036

    • Related Report
      2020 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Improvement and Evaluation of a Function for Tracing the Diffusion of Classified Information on KVM2020

    • Author(s)
      Moriyama Hideaki、Yamauchi Toshihiro、Sato Masaya、Taniguchi Hideo
    • Journal Title

      Advances in Networked-Based Information Systems, NBiS 2020, Advances in Intelligent Systems and Computing

      Volume: 1264 Pages: 338-349

    • DOI

      10.1007/978-3-030-57811-4_32

    • NAID

      120007141464

    • ISBN
      9783030578107, 9783030578114
    • Related Report
      2020 Annual Research Report
    • Peer Reviewed
  • [Journal Article] MKM: Multiple Kernel Memory for Protecting Page Table Switching Mechanism Against Memory Corruption2020

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 12231 Pages: 97-116

    • DOI

      10.1007/978-3-030-58208-1_6

    • ISBN
      9783030582074, 9783030582081
    • Related Report
      2020 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Additional kernel observer: privilege escalation attack prevention mechanism focusing on system call privilege changes2020

    • Author(s)
      Yamauchi Toshihiro、Akao Yohei、Yoshitani Ryota、Nakamura Yuichi、Hashimoto Masaki
    • Journal Title

      International Journal of Information Security

      Volume: 0 Issue: 4 Pages: 0-0

    • DOI

      10.1007/s10207-020-00514-7

    • NAID

      120006869574

    • Related Report
      2020 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] KVM上のゲストOSにおける権限の変更に着目した権限昇格攻撃防止手法2020

    • Author(s)
      福本 淳文,山内 利宏
    • Journal Title

      情報処理学会論文誌

      Volume: 61 Pages: 1507-1518

    • Related Report
      2020 Annual Research Report
    • Peer Reviewed
  • [Journal Article] 64-bit ARM環境における権限の変更に着目した権限昇格攻 撃防止手法2020

    • Author(s)
      吉谷 亮汰,山内 利宏
    • Journal Title

      情報処理学会論文誌

      Volume: 61 Pages: 1531-1541

    • Related Report
      2020 Annual Research Report
    • Peer Reviewed
  • [Journal Article] KMO: Kernel Memory Observer to Identify Memory Corruption by Secret Inspection Mechanism2019

    • Author(s)
      Kuzuno Hiroki, Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science

      Volume: 11879 Pages: 75-94

    • DOI

      10.1007/978-3-030-34339-2_5

    • ISBN
      9783030343385, 9783030343392
    • Related Report
      2019 Annual Research Report
    • Peer Reviewed
  • [Presentation] 監視プログラムのデバッグレジスタ利用をAPから隠蔽する手法の比較評価2022

    • Author(s)
      仲村 亮祐,山内 利宏,佐藤 将也,谷口 秀夫
    • Organizer
      2022年電子情報通信学会総合大会
    • Related Report
      2021 Annual Research Report
  • [Presentation] マルチコアで動作するVMに対応したKVM上の機密情報の拡散追跡機能の評価2021

    • Author(s)
      大谷 航平,山内 利宏,森山 英明,佐藤 将也,谷口 秀夫
    • Organizer
      コンピュータセキュリティシンポジウム 2021 (CSS2021) 論文集
    • Related Report
      2021 Annual Research Report
  • [Presentation] OP-TEEのセキュアワールドにおける脅威の調査2021

    • Author(s)
      芝 海人,葛野 弘樹,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2021 (CSS2021) 論文集
    • Related Report
      2021 Annual Research Report
  • [Presentation] カーネルにおけるMemory Protection Keyを用いた権限情報保護機構の提案2021

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2021 (CSS2021) 論文集
    • Related Report
      2021 Annual Research Report
  • [Presentation] 攻撃ユーザプロセスの利用するカーネルコードの追跡と特定手法の提案と評価2021

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第20回情報科学技術フォーラム (FIT2021) 講演論文集
    • Related Report
      2021 Annual Research Report
  • [Presentation] Function for Tracing Diffusion of Classified Information to Support Multiple VMs with KVM2021

    • Author(s)
      Otani Kohei、Okazaki Toshiki、Yamauchi Toshihiro、Moriyama Hideaki、Sato Masaya、Taniguchi Hideo
    • Organizer
      8th International Workshop on Information and Communication Security (WICS2021)
    • Related Report
      2021 Annual Research Report
    • Int'l Joint Research
  • [Presentation] KPRM: Kernel Page Restriction Mechanism to Prevent Kernel Memory Corruption2021

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Organizer
      The 16th International Workshop on Security (IWSEC 2021)
    • Related Report
      2021 Annual Research Report
    • Int'l Joint Research
  • [Presentation] (Short Paper) Evidence Collection and Preservation System with Virtual Machine Monitoring2021

    • Author(s)
      Nakamura Toru、Ito Hiroshi、Kiyomoto Shinsaku、Yamauchi Toshihiro
    • Organizer
      The 16th International Workshop on Security (IWSEC 2021)
    • Related Report
      2021 Annual Research Report
    • Int'l Joint Research
  • [Presentation] VMMによるプログラム実行時のライブラリ情報取得機能の設計2021

    • Author(s)
      伊藤 寛史,中村 徹,清本 晋作,山内 利宏
    • Organizer
      2021年暗号と情報セキュリティシンポジウム(SCIS2021)
    • Related Report
      2020 Annual Research Report
  • [Presentation] カーネル仮想記憶空間における排他的ページ参照機構の実現方式と性能評価2021

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      電子情報通信学会第54回情報通信システムセキュリティ(ICSS)研究会
    • Related Report
      2020 Annual Research Report
  • [Presentation] VMMによるデバッグレジスタの読み出しと書き込みの隠蔽手法の提案2020

    • Author(s)
      佐藤将也,谷口秀夫,仲村亮祐
    • Organizer
      第184回マルチメディア通信と分散処理・第89回電子化知的財産・社会基盤合同研究発表会
    • Related Report
      2020 Annual Research Report
  • [Presentation] カーネル仮想記憶空間における排他的ページ参照機構によるデータ保護能力と性能評価2020

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第19回情報科学技術フォーラム (FIT2020)
    • Related Report
      2020 Annual Research Report
  • [Presentation] コンテナ向けカーネル仮想記憶空間の分離制御機構2020

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2020 (CSS2020)
    • Related Report
      2020 Annual Research Report
  • [Presentation] デバッグレジスタの読み出しと書き込みの隠蔽手法の提案2020

    • Author(s)
      仲村 亮祐,佐藤 将也,谷口 秀夫
    • Organizer
      情報処理学会第82回全国大会
    • Related Report
      2019 Annual Research Report
  • [Presentation] 仮想計算機モニタによるプログラム実行の証拠保全システムの設計2020

    • Author(s)
      伊藤 寛史,中村 徹,橋本 真幸,山内 利宏
    • Organizer
      2020年電子情報通信学会総合大会
    • Related Report
      2019 Annual Research Report
  • [Presentation] カーネル脆弱性を利用した攻撃に対する仮想記憶空間の切替え処理の保護と改ざん検出2019

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第18回情報科学技術フォーラム(FIT2019)
    • Related Report
      2019 Annual Research Report
  • [Presentation] KVM上のゲストOSにおける権限の変更に着目した権限昇格攻撃防止手法の評価2019

    • Author(s)
      福本 淳文,山内 利宏
    • Organizer
      第18回情報科学技術フォーラム(FIT2019)
    • Related Report
      2019 Annual Research Report
  • [Presentation] 64-bit ARM環境における権限の変更に着目した権限昇格攻撃防止手法の評価2019

    • Author(s)
      吉谷 亮汰,山内 利宏
    • Organizer
      第18回情報科学技術フォーラム(FIT2019)
    • Related Report
      2019 Annual Research Report
  • [Presentation] 機密情報の拡散追跡機能におけるログ表示機能の実装2019

    • Author(s)
      森山 英明,山内 利宏,佐藤 将也,谷口 秀夫
    • Organizer
      2019年度 電気・情報関係学会九州支部連合大会
    • Related Report
      2019 Annual Research Report
  • [Presentation] 単一フックポイントのゲストOS監視による検知可能な権限昇格攻撃の拡大とオーバヘッド削減の実現2019

    • Author(s)
      福本 淳文,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2019 (CSS2019)
    • Related Report
      2019 Annual Research Report
  • [Presentation] 権限昇格攻撃防止手法におけるARM TrustZoneを利用した権限の保護2019

    • Author(s)
      吉谷 亮汰,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2019 (CSS2019)
    • Related Report
      2019 Annual Research Report
  • [Presentation] カーネル仮想記憶空間における排他的ページ参照によるカーネルの攻撃耐性の実現と評価2019

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2019 (CSS2019)
    • Related Report
      2019 Annual Research Report

URL: 

Published: 2019-04-18   Modified: 2024-01-30  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi