• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

暗号化命令コードを用いた能動的ハニーポットシステムの研究

Research Project

Project/Area Number 21650012
Research Category

Grant-in-Aid for Challenging Exploratory Research

Allocation TypeSingle-year Grants
Research Field Computer system/Network
Research InstitutionUniversity of Tsukuba

Principal Investigator

山口 喜教  筑波大学, システム情報系, 教授 (00312827)

Co-Investigator(Kenkyū-buntansha) 前田 敦司  筑波大学, システム情報系, 准教授 (50293139)
Project Period (FY) 2009 – 2010
Project Status Completed (Fiscal Year 2010)
Budget Amount *help
¥3,100,000 (Direct Cost: ¥3,100,000)
Fiscal Year 2010: ¥1,600,000 (Direct Cost: ¥1,600,000)
Fiscal Year 2009: ¥1,500,000 (Direct Cost: ¥1,500,000)
Keywordsセキュア・ネットワーク / ハニーポット / 命令コード変換 / 仮想技術 / IDS
Research Abstract

本研究は、侵入者の基本的な侵入手口である、「悪意のあるプログラマが、プログラムの実行に不可欠なデータを意図的に上書きさせることにより、侵入者の意図的なコードを実行させる」という点に着目し、命令セットを暗号化することによって、仮に侵入者が意図的なコードを忍びこませたとしても、そのコードを実行する段階になった時に、そのコードが侵入者の意図した通りに実行されず、実行時エラーとなることによって、侵入されたことを直ちに検出できる仮想的なプロセッサを基礎としている。この研究は、この仮想的なプロセッサに対して不正な侵入があった場合に、これを直ちに検出し、その情報とパケットのログから侵入者のアドレスなどを割り出し、この情報をファイアウォールや侵入検知システムなどに素早く知らせることにより、重要なサーバなどに対するサイバー攻撃をなるべく早く検知し、遮断することができるような、能動的なハニーポットを構成するための基礎研究として位置づけられる。本年度は、暗号化した命令セットを持つ仮想プロセッサからの信号を受けて、ハニーポットシステムを構築するためにハードウェア化された侵入検知システムおよびそれらを構築するために必要となる正規表現や言語の処理に関する研究を行った。この研究では、新しい言語処理の解析手法に関する研究や正規表現をNFAで表現し、それを変形することによって、いかに効率よくFPGA上のハードウェアとして実現するかについて研究を進めた。このことにより、より少ないハードウェアで侵入検知などのネットワーク処理が実現可能であることを示した。

Report

(2 results)
  • 2010 Annual Research Report
  • 2009 Annual Research Report
  • Research Products

    (8 results)

All 2011 2010 2009

All Journal Article (2 results) (of which Peer Reviewed: 2 results) Presentation (6 results)

  • [Journal Article] 最適化Packrat Parserの空間計算量の計算手法の提案2011

    • Author(s)
      水島宏太、前田敦司、山口喜教
    • Journal Title

      情報処理学会論文誌プログラミング(PRO)

      Volume: Vol.4, No.2 Pages: 77-91

    • NAID

      110008616678

    • Related Report
      2010 Annual Research Report
    • Peer Reviewed
  • [Journal Article] 辞書圧縮の概念を用いたNIDS向けパターンマッチングアーキテクチャ2009

    • Author(s)
      飯星貴裕, 山口喜教, 前田敦司
    • Journal Title

      情報処理学会論文誌コンピューティングシステム Vol.2, No.3

      Pages: 163-173

    • NAID

      110007990259

    • Related Report
      2009 Annual Research Report
    • Peer Reviewed
  • [Presentation] 例外処理と2返戻値法を用いた効率的な継続の実現法2011

    • Author(s)
      白畑有加, 前田敦司, 山口喜教
    • Organizer
      情報処理学会・プログラミング研究会
    • Place of Presentation
      宮古島市中央公民館(沖縄県)
    • Year and Date
      2011-01-21
    • Related Report
      2010 Annual Research Report
  • [Presentation] CPU使用率とメモリのプロセス間交換にもとづく動的なスループット向上手法2011

    • Author(s)
      岡本太一, 前田敦司, 山口喜教
    • Organizer
      情報処理学会・プログラミング研究会
    • Place of Presentation
      宮古島市中央公民館(沖縄県)
    • Year and Date
      2011-01-21
    • Related Report
      2010 Annual Research Report
  • [Presentation] Packrat parsers can handle practical grammars in mostly constant space2010

    • Author(s)
      Kota Mizushima, Atusi Maeda, Yoshinori Yamaguchi
    • Organizer
      The 9th ACM SIGPLAN-SIGSOFT Workshop on Program Analysis for Software Tools and Engineering (PASTE 2010)
    • Place of Presentation
      Fairmont Royal York, Toront, Canada
    • Year and Date
      2010-06-05
    • Related Report
      2010 Annual Research Report
  • [Presentation] パイプライン構造を有するNFAハイブリッドアーキテクチャにおける正規表現パターンの実装と評価2010

    • Author(s)
      片庭悠介, 飯星貴裕, 前田敦司, 山口喜教
    • Organizer
      情報処理学会第72回全国大会
    • Place of Presentation
      東京大学
    • Year and Date
      2010-03-09
    • Related Report
      2009 Annual Research Report
  • [Presentation] 辞書圧縮の概念を用いたNIDS向けパターンマッチングアーキテクチャ2009

    • Author(s)
      館星貴裕, 山口喜教, 前田敦司
    • Organizer
      先進的計算基盤システムシンポジウム(SACSIS 2009)
    • Place of Presentation
      広島国際会議場
    • Year and Date
      2009-05-29
    • Related Report
      2009 Annual Research Report
  • [Presentation] カーネル空間を利用した通信端点における侵入検知システム2009

    • Author(s)
      松井卓, 前田敦司, 西孝王, 渡辺祐介, 須賀功太, 山口喜教
    • Organizer
      先進的計算基盤システムシンポジウム(SACSIS 2009)
    • Place of Presentation
      広島国際会議場
    • Year and Date
      2009-05-28
    • Related Report
      2009 Annual Research Report

URL: 

Published: 2009-04-01   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi