• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

Secure and Easy Deployment of Intrusion Detection Systems with Intel SGX

Research Project

Project/Area Number 19K11902
Research Category

Grant-in-Aid for Scientific Research (C)

Allocation TypeMulti-year Fund
Section一般
Review Section Basic Section 60050:Software-related
Research InstitutionKyushu Institute of Technology

Principal Investigator

Kourai Kenichi  九州工業大学, 大学院情報工学研究院, 教授 (60372463)

Project Period (FY) 2019-04-01 – 2022-03-31
Project Status Completed (Fiscal Year 2021)
Budget Amount *help
¥4,420,000 (Direct Cost: ¥3,400,000、Indirect Cost: ¥1,020,000)
Fiscal Year 2021: ¥1,430,000 (Direct Cost: ¥1,100,000、Indirect Cost: ¥330,000)
Fiscal Year 2020: ¥1,430,000 (Direct Cost: ¥1,100,000、Indirect Cost: ¥330,000)
Fiscal Year 2019: ¥1,560,000 (Direct Cost: ¥1,200,000、Indirect Cost: ¥360,000)
Keywords仮想マシン / 保護領域 / 侵入検知 / 監視 / クラウド / Intel SGX / ライブラリOS / SGX
Outline of Research at the Start

本研究では、Intel SGXと呼ばれる新しいセキュリティ機構に着目し、侵入検知システム(IDS)を仮想マシン(VM)の外側により安全かつ容易にオフロード可能にする。それにより、クラウドへの侵入者や管理者からのIDSへの攻撃を防ぐ。そのために、(1) SGX保護領域からのVM監視、(2) SGX保護領域での高度なIDS実行、(3)複数のSGX保護領域を用いた監視機能の分割、の3つの課題に取り組む。

Outline of Final Research Achievements

This project enabled securely offloading intrusion detection systems (IDS) to the outside of virtual machines (VMs) with a new CPU security feature called Intel SGX. We have developed various mechanisms to obtain information on the memory, storage, and networks of VMs from an SGX protection domain. In addition, we supported advanced IDS by using lightweight operating systems (OSes) called library OSes in an SGX protection domain.

Academic Significance and Societal Importance of the Research Achievements

本研究の学術的意義は、Intel SGXを用いてVMを監視する様々な種類のIDSが安全に実行できるようになったことである。これにより、SGXの新たな活用方法が確立され、IDSだけでなく他の処理を安全にVMの外側にオフロードするという応用にも道が開けた。
本研究の社会的意義は、実際のクラウドに対してIDSオフロードが導入しやすくなったことにより、ユーザがより安全にクラウドを利用できるようになることである。

Report

(4 results)
  • 2021 Annual Research Report   Final Research Report ( PDF )
  • 2020 Research-status Report
  • 2019 Research-status Report
  • Research Products

    (9 results)

All 2022 2021 2020 2019

All Presentation (9 results) (of which Int'l Joint Research: 3 results)

  • [Presentation] SGX向け実行環境OcclumとSCONEを用いたVMの安全な監視手法2022

    • Author(s)
      河村拓実,光来健一
    • Organizer
      情報処理学会 第154回OS研究会
    • Related Report
      2021 Annual Research Report
  • [Presentation] Intel SGXとSMMの組み合わせによるIDSの安全な実行機構2021

    • Author(s)
      古賀吉道,光来健一
    • Organizer
      SWoPP 2021
    • Related Report
      2021 Annual Research Report
  • [Presentation] Secure Offloading of Intrusion Detection Systems from VMs with Intel SGX2021

    • Author(s)
      Tomoharu Nakano and Kenichi Kourai
    • Organizer
      14th IEEE International Conference on Cloud Computing (CLOUD 2021)
    • Related Report
      2021 Annual Research Report
    • Int'l Joint Research
  • [Presentation] Intel SGXとSMMを用いたIDSの安全な実行機構2021

    • Author(s)
      古賀吉道,光来健一
    • Organizer
      第33回コンピュータシステム・シンポジウム (ComSys 2021)
    • Related Report
      2021 Annual Research Report
  • [Presentation] SGX向け実行環境SCONEを用いたVMの安全な監視機構2020

    • Author(s)
      河村拓実,光来健一
    • Organizer
      情報処理学会 第149回OS研究会
    • Related Report
      2020 Research-status Report
  • [Presentation] Transparent IDS Offloading for Split-memory Virtual Machines2020

    • Author(s)
      Kouki Yamato,Kenichi Kourai,Tarek Saadawi
    • Organizer
      44th IEEE Computers, Software, and Applications Conference (COMPSAC 2020)
    • Related Report
      2020 Research-status Report
    • Int'l Joint Research
  • [Presentation] Intel SGXとSCONEを用いた既存IDSの安全なオフロード2020

    • Author(s)
      河村拓実,光来健一
    • Organizer
      第32回コンピュータシステム・シンポジウム (ComSys 2020)
    • Related Report
      2020 Research-status Report
  • [Presentation] Intel SGXを用いたVMのメモリとディスクの安全な監視2019

    • Author(s)
      中野智晴, 光来健一
    • Organizer
      コンピュータセキュリティシンポジウム2019 (CSS 2019)
    • Related Report
      2019 Research-status Report
  • [Presentation] Secure Offloading of Intrusion Detection Systems with Intel SGX in Clouds2019

    • Author(s)
      Tomoharu Nakano and Kenichi Kourai
    • Organizer
      The 7th International Symposium on Applied Engineering and Sciences (SAES 2019)
    • Related Report
      2019 Research-status Report
    • Int'l Joint Research

URL: 

Published: 2019-04-18   Modified: 2023-01-30  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi