• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

A Study on Detecting and Analyzing Unidentified Cyber Attacks through Process Behavior Examination

Research Project

Project/Area Number 19K20246
Research Category

Grant-in-Aid for Early-Career Scientists

Allocation TypeMulti-year Fund
Review Section Basic Section 60050:Software-related
Research InstitutionAriake National College of Technology

Principal Investigator

Hideaki Moriyama  有明工業高等専門学校, 創造工学科, 准教授 (00633009)

Project Period (FY) 2019-04-01 – 2023-03-31
Project Status Completed (Fiscal Year 2022)
Budget Amount *help
¥4,160,000 (Direct Cost: ¥3,200,000、Indirect Cost: ¥960,000)
Fiscal Year 2021: ¥910,000 (Direct Cost: ¥700,000、Indirect Cost: ¥210,000)
Fiscal Year 2020: ¥1,300,000 (Direct Cost: ¥1,000,000、Indirect Cost: ¥300,000)
Fiscal Year 2019: ¥1,950,000 (Direct Cost: ¥1,500,000、Indirect Cost: ¥450,000)
Keywordsオペレーティングシステム / 仮想計算機 / セキュリティ / 振る舞い解析 / サイバーセキュリティ / 機密情報の拡散検知 / 攻撃の振る舞い解析 / 計算機仮想化技術 / 振る舞い検知 / 攻撃の解析
Outline of Research at the Start

ネットワークを介して送受信される個人情報を不正に取得しようとする攻撃は,日々増加しており,システムの管理者は常に高いレベルのセキュリティを保つことが求められる.しかし,既存のセキュリティ技術では未知の攻撃への対策が困難である.
本研究では,仮想計算機に対する攻撃について,仮想計算機環境ごと複製を行い,セキュアな環境で動作を解析することで,未知の攻撃に対する検知と解析を行うシステムを実現する.

Outline of Final Research Achievements

We proposed a method for detecting and analyzing cyber attacks targeting important files that contain classified information. Based on the proposal, we implemented a mechanism to monitor the behavior of processes running on virtual machines (VMs) using virtual machine monitors (VMMs). The monitoring mechanism detects process behavior triggered by system calls and records monitoring logs. To ensure data security during process behavior analysis, we improved interprocess communication processing to prevent information leakage. Additionally, we improved the file path retrieval and log output processes to reduce monitoring overhead. These improvements were validated through the evaluation of processing overhead.

Academic Significance and Societal Importance of the Research Achievements

クラウドコンピューティングやIoTによるサービスの増加に伴い,コンピュータ上の重要な情報を狙ったサイバー攻撃も増加し,攻撃の手口も巧妙化している.これに伴い,サイバー攻撃を防ぐための手法や技術が提案されているが,多くは既知の攻撃を対象としたものであり,ゼロデイ攻撃や標的型攻撃といった未知の攻撃に対する検知が困難である.本研究は,これらの未知の攻撃に対して自動的に攻撃を検知し振る舞いを分析する機構を提案したものであり,攻撃の検知システムの構築,振る舞いの解析環境の構築,および性能に関する考察を行うことで有用性を示した.

Report

(5 results)
  • 2022 Annual Research Report   Final Research Report ( PDF )
  • 2021 Research-status Report
  • 2020 Research-status Report
  • 2019 Research-status Report
  • Research Products

    (7 results)

All 2022 2020 2019

All Journal Article (4 results) (of which Peer Reviewed: 2 results) Presentation (3 results)

  • [Journal Article] Improvement and Evaluation of a Function for Tracing the Diffusion of Classified Information on KVM2022

    • Author(s)
      Hideaki Moriyama, Toshihiro Yamauchi, Masaya Sato, Hideo Taniguchi
    • Journal Title

      Journal of Internet Services and Information Security (JISIS)

      Volume: 12 Pages: 26-43

    • NAID

      120007141464

    • Related Report
      2021 Research-status Report
    • Peer Reviewed
  • [Journal Article] 機密情報へのアクセスを解析する解析用VM作成手法の実現2020

    • Author(s)
      森山 英明
    • Journal Title

      電気・情報関係学会九州支部連合大会講演論文集2020

      Volume: 2020 Pages: 211-211

    • NAID

      130007971252

    • Related Report
      2020 Research-status Report
  • [Journal Article] プロセス間通信による機密情報拡散をKVMから防止する機能の検討2020

    • Author(s)
      本田 匠,森山 英明
    • Journal Title

      電気・情報関係学会九州支部連合大会講演論文集2020

      Volume: 2020 Pages: 209-211

    • NAID

      130007971249

    • Related Report
      2020 Research-status Report
  • [Journal Article] Improvement and Evaluation of a Function for Tracing the Diffusion of Classified Information on KVM2020

    • Author(s)
      Moriyama Hideaki、Yamauchi Toshihiro、Sato Masaya、Taniguchi Hideo
    • Journal Title

      Advances in Networked-Based Information Systems, NBiS 2020, Advances in Intelligent Systems and Computing

      Volume: 1264 Pages: 338-349

    • DOI

      10.1007/978-3-030-57811-4_32

    • NAID

      120007141464

    • ISBN
      9783030578107, 9783030578114
    • Related Report
      2020 Research-status Report
    • Peer Reviewed
  • [Presentation] 機密情報へのアクセスを解析する解析用VM作成手法の実現2020

    • Author(s)
      森山 英明
    • Organizer
      電気・情報関係学会九州支部連合大会
    • Related Report
      2020 Research-status Report
  • [Presentation] プロセス間通信による機密情報拡散をKVMから防止する機能の検討2020

    • Author(s)
      本田 匠,森山 英明
    • Organizer
      電気・情報関係学会九州支部連合大会
    • Related Report
      2020 Research-status Report
  • [Presentation] 機密情報へのアクセスを解析する解析用VM作成手法の検討2019

    • Author(s)
      森山英明
    • Organizer
      電気・情報関係学会九州支部連合大会(第72回連合大会)
    • Related Report
      2019 Research-status Report

URL: 

Published: 2019-04-18   Modified: 2024-01-30  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi