• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

Resource access control system for security-enhanced OS as the next-generation platform of information systems

Research Project

Project/Area Number 24300009
Research Category

Grant-in-Aid for Scientific Research (B)

Allocation TypePartial Multi-year Fund
Section一般
Research Field Software
Research InstitutionInstitute of Information Security

Principal Investigator

TANAKA Hidehiko  情報セキュリティ大学院大学, その他の研究科, 教授 (60011102)

Co-Investigator(Kenkyū-buntansha) TSUJI Hidenori  情報セキュリティ大学院大学, 情報セキュリティ研究科, 客員教授 (90398975)
HASHIMOTO Masaki  情報セキュリティ大学院大学, 情報セキュリティ研究科, 准教授 (10582158)
Co-Investigator(Renkei-kenkyūsha) TOSHIHARU Harada  株式会社NTTデータ, 技術開発本部
Project Period (FY) 2012-04-01 – 2015-03-31
Project Status Completed (Fiscal Year 2014)
Budget Amount *help
¥15,470,000 (Direct Cost: ¥11,900,000、Indirect Cost: ¥3,570,000)
Fiscal Year 2014: ¥6,500,000 (Direct Cost: ¥5,000,000、Indirect Cost: ¥1,500,000)
Fiscal Year 2013: ¥4,810,000 (Direct Cost: ¥3,700,000、Indirect Cost: ¥1,110,000)
Fiscal Year 2012: ¥4,160,000 (Direct Cost: ¥3,200,000、Indirect Cost: ¥960,000)
Keywords情報セキュリティ / アクセス制御 / オペレーティングシステム / OS / セキュリティ / 分散システム
Outline of Final Research Achievements

In this research, we proposed a new operating system technology to implement a defense-in-depth strategy to information systems, which is based on a strict and secure access control mechanism achieved by the cooperation between applications and its infrastructure. Specifically, the main achievements of this research are followings; i) a proposal of a mechanism that gives the minimum access rights dynamically in consideration of the execution status of applications, ii) its robust implementation, and iii) a proposal of a simple and clear policy description language and its management system to make the implementation fit for practical use. The key feature of the research is to solve the problem of general operating systems in terms of insufficiency of compartment function caused by its coarse-grained access control systems, while it can solve the problem of MAC operating systems in terms of impracticality caused by its fine-grained access control systems, at the same time.

Report

(4 results)
  • 2014 Annual Research Report   Final Research Report ( PDF )
  • 2013 Annual Research Report
  • 2012 Annual Research Report
  • Research Products

    (34 results)

All 2015 2014 2013 2012 Other

All Journal Article (9 results) (of which Peer Reviewed: 9 results,  Open Access: 4 results,  Acknowledgement Compliant: 2 results) Presentation (25 results) (of which Invited: 1 results)

  • [Journal Article] ファイル構造検査による悪性MS文書ファイルの検知2014

    • Author(s)
      大坪雄平、三村守、田中英彦
    • Journal Title

      情報処理学会論文誌

      Volume: 55 Pages: 1530-1540

    • NAID

      110009770526

    • Related Report
      2014 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] CC-Case コモンクライテリア準拠のアシュアランスケースによるセキュリティ要求分析・保証の統合手法2014

    • Author(s)
      金子朋子、山本修一郎、田中英彦
    • Journal Title

      情報処理学会論文誌

      Volume: 55 Pages: 2134-2148

    • NAID

      110009822853

    • Related Report
      2014 Annual Research Report
    • Peer Reviewed / Open Access / Acknowledgement Compliant
  • [Journal Article] ファイル構造検査の悪性PDFファイル検知への応用2014

    • Author(s)
      大坪雄平、三村守、田中英彦
    • Journal Title

      情報処理学会論文誌

      Volume: 55 Pages: 2281-2289

    • NAID

      110009838401

    • Related Report
      2014 Annual Research Report
    • Peer Reviewed / Open Access
  • [Journal Article] システム開発プロジェクトにおけるリスク管理へのアシュアランスケースの効果的利用2014

    • Author(s)
      金子朋子、山本修一郎、田中英彦
    • Journal Title

      プロジェクトマネジメント学会誌

      Volume: 16 Pages: 14-19

    • Related Report
      2014 Annual Research Report
    • Peer Reviewed / Open Access / Acknowledgement Compliant
  • [Journal Article] 悪性文書ファイルに埋め込まれたRATの検知法2014

    • Author(s)
      三村守、大坪雄平、田中英彦
    • Journal Title

      情報処理学会論文誌

      Volume: 55 Pages: 1089-1099

    • Related Report
      2013 Annual Research Report
    • Peer Reviewed
  • [Journal Article] 多変量解析による標的型攻撃の分類2013

    • Author(s)
      三村守、田中英彦
    • Journal Title

      情報処理学会論文誌

      Volume: 54 Pages: 2461-2471

    • NAID

      110009646891

    • Related Report
      2013 Annual Research Report
    • Peer Reviewed
  • [Journal Article] Handy Scissors : 悪性文書ファイルに埋め込まれた実行ファイルの自動抽出ツール2013

    • Author(s)
      三村守, 田中英彦
    • Journal Title

      情報処理学会論文誌

      Volume: 54 Pages: 1211-1219

    • NAID

      110009552608

    • Related Report
      2012 Annual Research Report
    • Peer Reviewed
  • [Journal Article] 仮想化技術による安全なファイルアクセスログ外部保存機構2013

    • Author(s)
      安藤類央, 橋本正樹, 山内利宏
    • Journal Title

      情報処理学会論文誌

      Volume: 54 Pages: 585-595

    • NAID

      110009537055

    • Related Report
      2012 Annual Research Report
    • Peer Reviewed
  • [Journal Article] アプリケーションの実行状況に基づく強制アクセス制御方式2013

    • Author(s)
      原田季栄, 半田哲夫, 橋本正樹, 田中英彦
    • Journal Title

      情報処理学会論文誌

      Volume: 53 Pages: 2130-2147

    • NAID

      110009464361

    • Related Report
      2012 Annual Research Report
    • Peer Reviewed
  • [Presentation] インターネットバンキングの不正送金対策2015

    • Author(s)
      佐野宏明、田中英彦
    • Organizer
      情報処理学会全国大会
    • Place of Presentation
      京都大学
    • Year and Date
      2015-03-17 – 2015-03-19
    • Related Report
      2014 Annual Research Report
  • [Presentation] インシデント情報を使用した最適なセキュリティ対策の選定2015

    • Author(s)
      佐藤智裕、田中英彦
    • Organizer
      第68回コンピュータセキュリティシンポジウム
    • Place of Presentation
      法政大学 小金井キャンパス
    • Year and Date
      2015-03-05 – 2015-03-06
    • Related Report
      2014 Annual Research Report
  • [Presentation] CC-Case as an Efficient Method of Assurance Case for the Security Risk Management2014

    • Author(s)
      Tomonko Kaneko, Shuichiro Yamamoto, Hidehiko Tanaka
    • Organizer
      PROMAC2014
    • Place of Presentation
      Malaysia
    • Year and Date
      2014-12-03 – 2014-12-06
    • Related Report
      2014 Annual Research Report
  • [Presentation] SELinuxポリシ処理系のユーザ空間実装2014

    • Author(s)
      橋本正樹, 滝澤峰利, 高山扶美彦, 辻秀典, 田中英彦
    • Organizer
      コンピュータシステムシンポジウム2014
    • Place of Presentation
      芝浦工業大学 豊洲キャンパス
    • Year and Date
      2014-11-19 – 2014-11-20
    • Related Report
      2014 Annual Research Report
  • [Presentation] 論理型言語によるSELinux向け認可判定機構の実装と評価2014

    • Author(s)
      橋本正樹, 滝澤峰利, 高山扶美彦, 辻秀典, 田中英彦
    • Organizer
      コンピュータセキュリティシンポジウム2014
    • Place of Presentation
      札幌コンベンションセンター
    • Year and Date
      2014-10-22 – 2014-10-24
    • Related Report
      2014 Annual Research Report
  • [Presentation] CC-CaseのライフサイクルサポートとCCの動向に対する可能性2014

    • Author(s)
      金子朋子、山本修一郎、田中英彦
    • Organizer
      コンピュータセキュリティシンポジウム2014
    • Place of Presentation
      札幌コンベンションセンター
    • Year and Date
      2014-10-22 – 2014-10-24
    • Related Report
      2014 Annual Research Report
  • [Presentation] CC-Case as an Integrated Method of Security Analysis and Assurance Based on Common Criteria2014

    • Author(s)
      Tomoko Kaneko, Shuichiro Yamamoto, Hidehiko Tanaka
    • Organizer
      15th ICCC Conference
    • Place of Presentation
      Delhi, India
    • Year and Date
      2014-09-09 – 2014-09-11
    • Related Report
      2014 Annual Research Report
  • [Presentation] Webアプリケーション更改時のセキュリティ要求/要件獲得手法の検討2014

    • Author(s)
      野口睦夫、大久保隆夫、田中英彦
    • Organizer
      第65回コンピュータセキュリティ・第25回インターネットと運用技術合同研究発表会
    • Place of Presentation
      ホルトホール大分
    • Year and Date
      2014-05-22 – 2014-05-23
    • Related Report
      2014 Annual Research Report
  • [Presentation] CC-Case for the System Development over Life-cycle Process2014

    • Author(s)
      金子朋子、山本修一郎、田中英彦
    • Organizer
      ComSec2014
    • Place of Presentation
      Kuala Lumpur, Malaysia
    • Related Report
      2013 Annual Research Report
  • [Presentation] CCに対応したセキュリティ要求分析手法SARMの考察2014

    • Author(s)
      金子朋子、山本修一郎、田中英彦
    • Organizer
      SCIS2014
    • Place of Presentation
      城山観光ホテル
    • Related Report
      2013 Annual Research Report
  • [Presentation] HTAファイルを用いたワンクリック詐欺の検出手法の提案2014

    • Author(s)
      唐沢勇輔、橋本正樹、辻秀典、
    • Organizer
      SCIS2014
    • Place of Presentation
      城山観光ホテル
    • Related Report
      2013 Annual Research Report
  • [Presentation] 実運用を考慮した電子メール誤送信対策2013

    • Author(s)
      堀田知宏, 橋本正樹, 辻秀典, 田中英彦
    • Organizer
      第154回DPS・第60回CSEC合同研究発表会
    • Place of Presentation
      東京電機大学千住キャンパス
    • Year and Date
      2013-03-15
    • Related Report
      2012 Annual Research Report
  • [Presentation] プロジェクトマネジメントの要求リスクを考慮した保証ケースの提案2013

    • Author(s)
      金子朋子、 山本修一郎、 田中英彦
    • Organizer
      PM学会春季発表大会
    • Place of Presentation
      東洋大学白山キャンパス
    • Year and Date
      2013-03-15
    • Related Report
      2012 Annual Research Report
  • [Presentation] 悪性文書ファイルへのRATの埋め込み方式の調査2013

    • Author(s)
      三村守、 大坪雄平、 田中英彦
    • Organizer
      第154回DPS・第60回CSEC合同研究発表会
    • Place of Presentation
      東京電機大学千住キャンパス
    • Year and Date
      2013-03-15
    • Related Report
      2012 Annual Research Report
  • [Presentation] セキュリティ保証ケースを用いた対策立案方法の提案2013

    • Author(s)
      金子朋子、 山本修一郎、 田中英彦
    • Organizer
      2013年暗号と情報セキュリティシンポジウム(SCIS2013)
    • Place of Presentation
      ウェスティン都ホテル京都
    • Year and Date
      2013-01-25
    • Related Report
      2012 Annual Research Report
  • [Presentation] ワンクリック詐欺を防ぐ手法に関する考察2013

    • Author(s)
      唐沢勇輔, 橋本正樹, 辻秀典, 田中英彦
    • Organizer
      2013年暗号と情報セキュリティシンポジウム(SCIS2013)
    • Place of Presentation
      ウェスティン都ホテル京都
    • Year and Date
      2013-01-23
    • Related Report
      2012 Annual Research Report
  • [Presentation] C&Cサーバの振る舞い情報抽出システムの提案2013

    • Author(s)
      仲間政信, 橘本正樹, 辻秀典, 田中英彦
    • Organizer
      2013年暗号と情報セキュリティシンポジウム(SCZS2013)
    • Place of Presentation
      ウェスティン都ホテル京都
    • Year and Date
      2013-01-22
    • Related Report
      2012 Annual Research Report
  • [Presentation] 因子分析による標的型攻撃の傾向調査2012

    • Author(s)
      三村守、 田中英彦
    • Organizer
      第59回コンピュータセキュリティ研究発表会
    • Place of Presentation
      慶應義塾大学矢上キャンパス
    • Year and Date
      2012-12-14
    • Related Report
      2012 Annual Research Report
  • [Presentation] 複数のエンコード方式に対応した実行ファイル自動抽出ツール2012

    • Author(s)
      三村守、 田中英彦
    • Organizer
      第18回インターネットと運用技術研究発表会
    • Place of Presentation
      東京学芸大学
    • Year and Date
      2012-06-28
    • Related Report
      2012 Annual Research Report
  • [Presentation] Efficient Use of Assurance Case against System Risk in the Project Management

    • Author(s)
      金子朋子、山本修一郎、田中英彦
    • Organizer
      PROMAC2013
    • Place of Presentation
      Hanoi, Vietnam
    • Related Report
      2013 Annual Research Report
  • [Presentation] ファイル構造検査による悪性MS文書ファイル検知手法の評価

    • Author(s)
      大坪雄平、三村守、田中英彦
    • Organizer
      CSS2013
    • Place of Presentation
      香川国際会議場
    • Related Report
      2013 Annual Research Report
  • [Presentation] PDFの構造検査による悪性PDFファイルの検知

    • Author(s)
      大坪雄平、三村守、田中英彦
    • Organizer
      CSS2013
    • Place of Presentation
      香川国際会議場
    • Related Report
      2013 Annual Research Report
  • [Presentation] CC-Case~コモンクライテリア準拠のアシュアランスケースによるセキュリティ要求分析・保証の統合手法

    • Author(s)
      金子朋子、山本修一郎、田中英彦
    • Organizer
      CSS2013
    • Place of Presentation
      香川国際会議場
    • Related Report
      2013 Annual Research Report
  • [Presentation] 産学官連携によるサイバー空間の安全確保

    • Author(s)
      田中英彦
    • Organizer
      警察政策フォーラム
    • Place of Presentation
      グランドアーク半蔵門
    • Related Report
      2013 Annual Research Report
    • Invited
  • [Presentation] ファイル構造検査による悪性MS文書ファイルの検知

    • Author(s)
      大坪雄平、三村守、田中英彦
    • Organizer
      第22回IOT研究発表会
    • Place of Presentation
      武蔵大学 江古田キャンパス
    • Related Report
      2013 Annual Research Report

URL: 

Published: 2012-04-24   Modified: 2019-07-29  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi