• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

機器毎のソフトウェア構成変更による攻撃難化と攻撃耐性を持つ基盤ソフトウェアの研究

Research Project

Project/Area Number 23K24848
Project/Area Number (Other) 22H03592 (2022-2023)
Research Category

Grant-in-Aid for Scientific Research (B)

Allocation TypeMulti-year Fund (2024)
Single-year Grants (2022-2023)
Section一般
Review Section Basic Section 60070:Information security-related
Research InstitutionOkayama University

Principal Investigator

山内 利宏  岡山大学, 環境生命自然科学学域, 教授 (80359942)

Co-Investigator(Kenkyū-buntansha) 谷口 秀夫  岡山大学, 環境生命自然科学研究科, 特命教授 (70253507)
森山 英明  有明工業高等専門学校, 創造工学科, 准教授 (00633009)
佐藤 将也  岡山県立大学, 情報工学部, 准教授 (30752414)
葛野 弘樹  神戸大学, 工学研究科, 助教 (30882386)
小林 諭  岡山大学, 環境生命自然科学学域, 助教 (40824107)
Project Period (FY) 2022-04-01 – 2026-03-31
Project Status Granted (Fiscal Year 2024)
Budget Amount *help
¥17,290,000 (Direct Cost: ¥13,300,000、Indirect Cost: ¥3,990,000)
Fiscal Year 2025: ¥2,860,000 (Direct Cost: ¥2,200,000、Indirect Cost: ¥660,000)
Fiscal Year 2024: ¥4,810,000 (Direct Cost: ¥3,700,000、Indirect Cost: ¥1,110,000)
Fiscal Year 2023: ¥4,550,000 (Direct Cost: ¥3,500,000、Indirect Cost: ¥1,050,000)
Fiscal Year 2022: ¥5,070,000 (Direct Cost: ¥3,900,000、Indirect Cost: ¥1,170,000)
Keywordsオペレーティングシステム / セキュリティ / 仮想化技術 / 基盤ソフトウェア
Outline of Research at the Start

未知の脆弱性を利用した攻撃(ゼロデイ攻撃)や攻撃技術が高度化しており,未知の攻撃を防ぐ機構や,その被害を抑制できるセキュリティ機構が将来の計算機に必要不可欠である.
本研究では,機器毎にソフトウェア構成を変更したプログラムを生成し,対象機器上のOSと条件の合う実行プログラムだけが正しく実行できる環境を構築する手法を研究する.また,計算機間の機密情報の適切な利用と監査を支援するOSと仮想マシンモニタ研究を行い,基盤ソフトウェア向けの新しいセキュリティ機構による安全な計算機環境構築の実現を目指す.これにより,独創的な基盤ソフトウェアによる攻撃困難性と耐性を併せ持つ計算機環境の実現を目指す.

Outline of Annual Research Achievements

本年度は,研究計画に基づき,3つの課題について以下の研究を行った.
(研究1)機器毎のOSやAPのカスタム化による攻撃難化手法の研究については,実行ファイルのオブジェクトファイルをリンクする順番を変更方式に加え,オブジェクト内の関数の順序を変更する方式を提案した.また,実行ファイルに提案方式を適用し,基本的な評価を行い,有効性を示した.また,Linuxカーネルにおける脆弱性修正状況の調査を行った.この結果を基に脆弱性対応における課題を考察した.さらに,Linuxを搭載したIoT機器におけるマルウェアの攻撃手法の分析や,セキュアOSを適用したときの有効性を評価した.
(研究2)VMMによる機密情報拡散追跡と監査支援の研究については,同一VMM上のVM間での情報を伝搬させる処理(sendfileとspliceシステムコール)への対処方式について実現し,評価を行い,有効性を示した.さらに,前年度に提案したVMMからVMのシステムコールをフックする箇所を自動的に推定する手法を,Linux以外のOSに適用する手法を提案し,有効性を示した.また,ArmのTrustZoneを利用するOP-TEEにおけるセキュアワールドへの攻撃方法を調査し,バッファオーバフロー脆弱性の影響を緩和する手法を提案した.
(研究3)OSの仮想記憶空間の隔離による攻撃耐性の向上手法の研究については,Linuxカーネルの脆弱性を悪用する攻撃により実行されるカーネル関数を特定する手法を実現した.また,Linuxカーネル用の仮想記憶空間上のカーネルデータを保護するために,カーネルデータの動的配置手法や読み書き制限ページを用いた手法を提案し,実装を行っている.また,Linuxカーネルのメモリをページ単位でアクセス制御する手法を提案し,書き込み権限を制御することで書き込みを防止する手法を実現し,評価により有効性を示した.

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

3つの研究課題ともに順調に進んでいるため.

Strategy for Future Research Activity

研究計画の通り,遂行する.

Report

(2 results)
  • 2023 Annual Research Report
  • 2022 Annual Research Report
  • Research Products

    (38 results)

All 2024 2023 2022

All Journal Article (16 results) (of which Int'l Joint Research: 1 results,  Peer Reviewed: 16 results,  Open Access: 5 results) Presentation (22 results) (of which Int'l Joint Research: 10 results)

  • [Journal Article] Security Risk Indicator for Open Source Software to Measure Software Development Status2024

    • Author(s)
      Kuzuno Hiroki、Yano Tomohiko、Omo Kazuki、van der Ham Jeroen、Yamauchi Toshihiro
    • Journal Title

      The 24th World Conference on Information Security Applications (WISA 2023)

      Volume: 14402 Pages: 143-156

    • DOI

      10.1007/978-981-99-8024-6_12

    • ISBN
      9789819980239, 9789819980246
    • Related Report
      2023 Annual Research Report
    • Peer Reviewed / Int'l Joint Research
  • [Journal Article] Protection Mechanism of Kernel Data Using Memory Protection Key2023

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      IEICE Transactions on Information and Systems

      Volume: E106.D Issue: 9 Pages: 1326-1338

    • DOI

      10.1587/transinf.2022ICP0013

    • ISSN
      0916-8532, 1745-1361
    • Year and Date
      2023-09-01
    • Related Report
      2023 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] Memory Analysis Based Estimation of Hook Point by Virtual Machine Monitor2023

    • Author(s)
      Sato Masaya、Omori Taku、Yamauchi Toshihiro、Taniguchi Hideo
    • Journal Title

      International Journal of Networking and Computing

      Volume: 13 Issue: 2 Pages: 273-286

    • DOI

      10.15803/ijnc.13.2_273

    • ISSN
      2185-2839, 2185-2847
    • Related Report
      2023 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] Identification of Vulnerable Kernel Code Using Kernel Tracing Mechanism2023

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Journal of Information Processing

      Volume: 31 Issue: 0 Pages: 788-801

    • DOI

      10.2197/ipsjjip.31.788

    • ISSN
      1882-6652
    • Related Report
      2023 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] KDRM: Kernel Data Relocation Mechanism to Mitigate Privilege Escalation Attack2023

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      The 17th International Conference on Network and System Security (NSS 2023)

      Volume: 13983 Pages: 61-76

    • DOI

      10.1007/978-3-031-39828-5_4

    • ISBN
      9783031398278, 9783031398285
    • Related Report
      2023 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Supporting Multiple OS Types on Estimation of System Call Hook Point by Virtual Machine Monitor2023

    • Author(s)
      Sato Masaya、Omori Taku、Yamauchi Toshihiro、Taniguchi Hideo
    • Journal Title

      Proceedings of 2023 11th International Symposium on Computing and Networking Workshops (CANDARW2023)

      Volume: - Pages: 342-350

    • DOI

      10.1109/candarw60564.2023.00051

    • Related Report
      2023 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Prevention Method for Stack Buffer Overflow Attack in TA Command Calls in OP-TEE2023

    • Author(s)
      Shiba Kaito、Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Proceedings of 2023 11th International Symposium on Computing and Networking Workshops (CANDARW2023)

      Volume: - Pages: 267-278

    • DOI

      10.1109/candarw60564.2023.00052

    • Related Report
      2023 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Analyzing Post-injection Attacker Activities in IoT Devices: A Comprehensive Log Analysis Approach2023

    • Author(s)
      Victor Hervet、Kobayashi Satoru、Yamauchi Toshihiro
    • Journal Title

      Proceedings of 2023 11th International Symposium on Computing and Networking Workshops (CANDARW2023)

      Volume: - Pages: 292-297

    • DOI

      10.1109/candarw60564.2023.00055

    • Related Report
      2023 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Evaluation of Effectiveness of MAC Systems Based on LSM for Protecting IoT Devices2023

    • Author(s)
      Miki Masato、Yamauchi Toshihiro、Kobayashi Satoru
    • Journal Title

      Proceedings of 2023 11th International Symposium on Computing and Networking Workshops (CANDARW2023)

      Volume: - Pages: 161-167

    • DOI

      10.1109/candar60563.2023.00029

    • Related Report
      2023 Annual Research Report
    • Peer Reviewed
  • [Journal Article] vkTracer: Vulnerable Kernel Code Tracing to Generate Profile of Kernel Vulnerability2023

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 13720 Pages: 222-234

    • DOI

      10.1007/978-3-031-25659-2_16

    • ISBN
      9783031256585, 9783031256592
    • Related Report
      2022 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Mitigating Foreshadow Side-channel Attack Using Dedicated Kernel Memory Mechanism2022

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Journal of Information Processing

      Volume: 30 Issue: 0 Pages: 796-806

    • DOI

      10.2197/ipsjjip.30.796

    • ISSN
      1882-6652
    • Related Report
      2022 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] Prevention of Kernel Memory Corruption Using Kernel Page Restriction Mechanism2022

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Journal of Information Processing

      Volume: 30 Issue: 0 Pages: 563-576

    • DOI

      10.2197/ipsjjip.30.563

    • ISSN
      1882-6652
    • Related Report
      2022 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] 複数のコアとVMに対応したKVM上の機密情報の拡散追跡機能の実現と評価2022

    • Author(s)
      大谷航平,岡崎俊樹,山内利宏,森山英明,佐藤将也,谷口秀夫
    • Journal Title

      情報処理学会論文誌

      Volume: 63 Pages: 1398-1409

    • Related Report
      2022 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Hook Point Estimation for System Call Detection by Virtual Machine Monitor2022

    • Author(s)
      Sato Masaya、Omori Taku、Yamauchi Toshihiro、Taniguchi Hideo
    • Journal Title

      Proceedings of 2022 Tenth International Symposium on Computing and Networking Workshops

      Volume: - Pages: 358-362

    • DOI

      10.1109/candarw57323.2022.00069

    • Related Report
      2022 Annual Research Report
    • Peer Reviewed
  • [Journal Article] KDPM: Kernel Data Protection Mechanism Using a Memory Protection Key2022

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 13504 Pages: 66-84

    • DOI

      10.1007/978-3-031-15255-9_4

    • ISBN
      9783031152542, 9783031152559
    • Related Report
      2022 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Improving Transparency of Hardware Breakpoints with Virtual Machine Introspection2022

    • Author(s)
      Sato Masaya、Nakamura Ryosuke、Yamauchi Toshihiro、Taniguchi Hideo
    • Journal Title

      Proceedings of 2022 11th International Congress on Advanced Applied Informatics (IIAI-AAI 2022)

      Volume: - Pages: 113-117

    • DOI

      10.1109/iiaiaai55812.2022.00031

    • Related Report
      2022 Annual Research Report
    • Peer Reviewed
  • [Presentation] 仮想計算機モニタによる複数OSに対応したシステムコール検知箇所推定手法の評価2024

    • Author(s)
      佐藤将也,大森卓,山内利宏,谷口秀夫
    • Organizer
      第162回システムソフトウェアとオペレーティング・システム研究会
    • Related Report
      2023 Annual Research Report
  • [Presentation] 読書き制限カーネルページを用いたカーネルデータ保護機構の提案2024

    • Author(s)
      葛野弘樹,山内利宏
    • Organizer
      電子情報通信学会 第66回情報通信システムセキュリティ研究会 (ICSS)
    • Related Report
      2023 Annual Research Report
  • [Presentation] カーネルメモリ解析を用いた特権昇格攻撃検出手法の提案と評価2023

    • Author(s)
      葛野 弘樹, 西村 拓也, 白石 善明, 山内 利宏
    • Organizer
      第22回情報科学技術フォーラム (FIT 2023)
    • Related Report
      2023 Annual Research Report
  • [Presentation] 機密情報の拡散追跡機能におけるprocファイルシステムを用いた管理対象把握手法の検討2023

    • Author(s)
      森山 英明,山内 利宏,佐藤 将也,谷口 秀夫
    • Organizer
      2023年度電気・情報関係学会九州支部連合大会(第76回連合大会)
    • Related Report
      2023 Annual Research Report
  • [Presentation] 実行ファイルにおける関数配置順序のランダム化によるコード再利用攻撃への耐性向上手法の提案2023

    • Author(s)
      佐治 和馬,山内 利宏,小林 諭,谷口 秀夫
    • Organizer
      コンピュータセキュリティシンポジウム 2023 (CSS2023)
    • Related Report
      2023 Annual Research Report
  • [Presentation] Linuxカーネルにおける脆弱性修正状況の調査2023

    • Author(s)
      葛野 弘樹,矢野 智彦,面 和毅,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2023 (CSS2023)
    • Related Report
      2023 Annual Research Report
  • [Presentation] 仮想計算機モニタによるシステムコール検知箇所の推定可能なOS種別の拡張2023

    • Author(s)
      大森 卓,佐藤 将也,山内 利宏,谷口 秀夫
    • Organizer
      コンピュータセキュリティシンポジウム 2023 (CSS2023)
    • Related Report
      2023 Annual Research Report
  • [Presentation] KDRM: Kernel Data Relocation Mechanism to Mitigate Privilege Escalation Attack2023

    • Author(s)
      Hiroki Kuzuno, Toshihiro Yamauchi
    • Organizer
      17th International Conference on Network and System Security (NSS 2023)
    • Related Report
      2023 Annual Research Report
    • Int'l Joint Research
  • [Presentation] Supporting multiple OS types on estimation of system call hook point by virtual machine monitor2023

    • Author(s)
      Masaya Sato, Taku Omori, Toshihiro Yamauchi, Hideo Taniguchi
    • Organizer
      10th International Workshop on Information and Communication Security (WICS 2023)
    • Related Report
      2023 Annual Research Report
    • Int'l Joint Research
  • [Presentation] Prevention Method for Stack Buffer Overflow Attack in TA Command Calls in OP-TEE2023

    • Author(s)
      Kaito Shiba, Hiroki Kuzuno, Toshihiro Yamauchi
    • Organizer
      10th International Workshop on Information and Communication Security (WICS 2023)
    • Related Report
      2023 Annual Research Report
    • Int'l Joint Research
  • [Presentation] Analyzing Post-injection Attacker Activities in IoT Devices: A Comprehensive Log Analysis Approach2023

    • Author(s)
      Hervet Victor, Satoru Kobayashi, Toshihiro Yamauchi
    • Organizer
      10th International Workshop on Information and Communication Security (WICS 2023)
    • Related Report
      2023 Annual Research Report
    • Int'l Joint Research
  • [Presentation] Evaluation of Effectiveness of MAC Systems Based on LSM for Protecting IoT Devices2023

    • Author(s)
      Masato Miki, Toshihiro Yamauchi, Satoru Kobayashi
    • Organizer
      11th International Symposium on Computing and Networking (CANDAR 2023)
    • Related Report
      2023 Annual Research Report
    • Int'l Joint Research
  • [Presentation] Security Risk Indicator for Open Source Software to Measure Software Development Status2023

    • Author(s)
      Hiroki Kuzuno, Tomohiko Yano, Kazuki Omo, Jeroen van der Ham, Toshihiro Yamauchi
    • Organizer
      The 24th World Conference on Information Security Applications (WISA 2023)
    • Related Report
      2023 Annual Research Report
    • Int'l Joint Research
  • [Presentation] 脆弱性管理の調査を通じたソフトウェアサプライチェーンセキュリティの検討と考察2023

    • Author(s)
      葛野弘樹,矢野智彦,面和毅,山内利宏
    • Organizer
      第50回情報セキュリティ心理学とトラスト研究発表会
    • Related Report
      2022 Annual Research Report
  • [Presentation] VM間通信に対応したKVM上の機密情報の拡散追跡機能の実現2023

    • Author(s)
      大谷航平,小林諭,山内利宏,谷口秀夫
    • Organizer
      第100回コンピュータセキュリティ研究発表会
    • Related Report
      2022 Annual Research Report
  • [Presentation] Hook Point Estimation of Monitoring Address for System Call Detection by Virtual Machine Monitor2022

    • Author(s)
      Masaya Sato, Taku Omori, Toshihiro Yamauchi, Hideo Taniguchi
    • Organizer
      9th International Workshop on Information and Communication Security (WICS 2022)
    • Related Report
      2022 Annual Research Report
    • Int'l Joint Research
  • [Presentation] オープンソースソフトウェアに対するセキュリティリスク指標の提案と評価2022

    • Author(s)
      葛野 弘樹,矢野 智彦,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2022 (CSS2022) 論文集
    • Related Report
      2022 Annual Research Report
  • [Presentation] 仮想計算機モニタによるシステムコール検知箇所の推定2022

    • Author(s)
      大森 卓,佐藤 将也,山内 利宏,谷口 秀夫
    • Organizer
      第21回情報科学技術フォーラム(FIT2022)講演論文集
    • Related Report
      2022 Annual Research Report
  • [Presentation] 権限情報の動的な再配置による特権昇格攻撃防止手法の提案と評価2022

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第21回情報科学技術フォーラム(FIT2022)講演論文集
    • Related Report
      2022 Annual Research Report
  • [Presentation] KDPM: Kernel Data Protection Mechanism Using a Memory Protection Key2022

    • Author(s)
      Hiroki Kuzuno, Toshihiro Yamauchi
    • Organizer
      17th International Workshop on Security (IWSEC 2022)
    • Related Report
      2022 Annual Research Report
    • Int'l Joint Research
  • [Presentation] vkTracer: Vulnerable Kernel Code Tracing to Generate Profile of Kernel Vulnerability2022

    • Author(s)
      Hiroki Kuzuno, Toshihiro Yamauchi
    • Organizer
      23rd World Conference on Information Security Applications (WISA 2022)
    • Related Report
      2022 Annual Research Report
    • Int'l Joint Research
  • [Presentation] Improving Transparency of Hardware Breakpoints with Virtual Machine Introspection2022

    • Author(s)
      Masaya Sato, Ryosuke Nakamura, Toshihiro Yamauchi, Hideo Taniguchi
    • Organizer
      14th International Conference on E-Service and Knowledge Management (ESKM 2022)
    • Related Report
      2022 Annual Research Report
    • Int'l Joint Research

URL: 

Published: 2022-04-19   Modified: 2024-12-25  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi