• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

Development of a Digital Forensic System for Preserving Digital Evidence by Using Virtual Machine Monitors and Distributed Parallel Processing Frameworks

Research Project

Project/Area Number 26330168
Research Category

Grant-in-Aid for Scientific Research (C)

Allocation TypeMulti-year Fund
Section一般
Research Field Information security
Research InstitutionNational Institute of Technology, Toyota College

Principal Investigator

Hirano Manabu  豊田工業高等専門学校, 情報工学科, 准教授 (50390464)

Research Collaborator CHADWICK David  
Project Period (FY) 2014-04-01 – 2017-03-31
Project Status Completed (Fiscal Year 2016)
Budget Amount *help
¥4,030,000 (Direct Cost: ¥3,100,000、Indirect Cost: ¥930,000)
Fiscal Year 2016: ¥650,000 (Direct Cost: ¥500,000、Indirect Cost: ¥150,000)
Fiscal Year 2015: ¥2,600,000 (Direct Cost: ¥2,000,000、Indirect Cost: ¥600,000)
Fiscal Year 2014: ¥780,000 (Direct Cost: ¥600,000、Indirect Cost: ¥180,000)
Keywordsディジタル・フォレンジック / 証拠保全 / インシデント・レスポンス / 仮想計算機モニタ / 分散並列処理 / サイバー攻撃 / 監視 / フォレンジック / ブロックストレージ / コンピュータ犯罪捜査 / セキュリティ / クラウドコンピューティング / ディスク / 仮想化 / ハイパーバイザ / ブロックデバイス / インシデントレスポンス / サイバー犯罪 / デジタルフォレンジック / デバイスドライバ
Outline of Final Research Achievements

Computer systems that process confidential information or control critical infrastructures are potentially vulnerable to cyber attacks. The project's goal is to develop a digital forensic system that achieves the following functions: (1) preserving all input and output on storage devices, (2) analyzing the preserved data by using distributed parallel processing, and (3) restoring the monitored storage device at an arbitrary point in time for providing law-enforcement agencies with evidence. The key outcomes are the follows: (1) surveillance and analysis system for Infrastructure-as-a-Service cloud environments by using Xen hypervisor and a Hadoop cluster and (2) surveillance and analysis system by using BitVisor and a Hadoop cluster. These systems achieves high-throughput on preserving input and output on storage devices. Furthermore, the system also accomplished high-throughput for finding known-good and known-bad files by using distributed sector-based hash algorithms.

Report

(4 results)
  • 2016 Annual Research Report   Final Research Report ( PDF )
  • 2015 Research-status Report
  • 2014 Research-status Report
  • Research Products

    (13 results)

All 2017 2016 2015 Other

All Int'l Joint Research (1 results) Journal Article (2 results) (of which Peer Reviewed: 2 results,  Acknowledgement Compliant: 2 results) Presentation (10 results)

  • [Int'l Joint Research] University of Kent, School of Computing(英国)

    • Related Report
      2015 Research-status Report
  • [Journal Article] A Log-Structured Block Preservation and Restoration System for Proactive Forensic Data Collection in the Cloud2016

    • Author(s)
      Manabu Hirano and Hiromu Ogawa
    • Journal Title

      Proceedings of 2016 11th International Conference on Availability, Reliability and Security (ARES)

      Pages: 355-364

    • DOI

      10.1109/ares.2016.8

    • Related Report
      2016 Annual Research Report
    • Peer Reviewed / Acknowledgement Compliant
  • [Journal Article] Evaluation of a Sector-Hash Based Rapid File Detection Method for Monitoring Infrastructure-as- a-Service Cloud Platforms2015

    • Author(s)
      Manabu Hirano, Hayate Takase, and Koki Yoshida
    • Journal Title

      Proc. of the 10th International ConferenceAvailability, Reliability and Security (ARES 2015), The International Workshop on Cloud Security and Forensics

      Volume: 1 Pages: 584-591

    • DOI

      10.1109/ares.2015.15

    • Related Report
      2015 Research-status Report
    • Peer Reviewed / Acknowledgement Compliant
  • [Presentation] 吉田光輝,池田征士朗,原田滉史,平野 学2017

    • Author(s)
      ブロック単位でのディスクへの書き込み履歴から異常検出する手法の評価
    • Organizer
      情報処理学会第79回全国大会
    • Place of Presentation
      名古屋大学
    • Related Report
      2016 Annual Research Report
  • [Presentation] 準パススルー型ハイパーバイザーを用いたブロックデバイス監視システムの性能評価2017

    • Author(s)
      都築卓馬,岡野兼也,高 直我,平野 学
    • Organizer
      情報処理学会第79回全国大会
    • Place of Presentation
      名古屋大学
    • Related Report
      2016 Annual Research Report
  • [Presentation] 4KiBブロックごとの類似ハッシュの検出性能の評価2017

    • Author(s)
      都築夏樹,平野 学
    • Organizer
      情報処理学会第79回全国大会
    • Place of Presentation
      名古屋大学
    • Related Report
      2016 Annual Research Report
  • [Presentation] セキュリティインシデントの証拠発見を支援するブロックストレージの書き込み監視システム2016

    • Author(s)
      都築卓馬 , 平野学
    • Organizer
      電気・電子・情報関係学会 東海支部連合大会
    • Place of Presentation
      豊田高専
    • Year and Date
      2016-09-12
    • Related Report
      2016 Annual Research Report
  • [Presentation] セキュリティインシデント対応のための時系列データの可視化と証拠発見支援2016

    • Author(s)
      吉田光輝 , 平野学
    • Organizer
      電気・電子・情報関係学会 東海支部連合大会
    • Place of Presentation
      豊田高専
    • Year and Date
      2016-09-12
    • Related Report
      2016 Annual Research Report
  • [Presentation] セキュリティインシデント対応のための類似度の高いファイルの検出手法 (IEEE名古屋支部学生奨励賞)2016

    • Author(s)
      都築夏樹, 平野学
    • Organizer
      電気・電子・情報関係学会 東海支部連合大会
    • Place of Presentation
      豊田高専
    • Year and Date
      2016-09-12
    • Related Report
      2016 Annual Research Report
  • [Presentation] 準パススルー型ハイパーバイザを利用したブ ロックストレージの書き込み監視システム2016

    • Author(s)
      都築卓馬、海野友希、平野学
    • Organizer
      情報処理学会第78回全国大会
    • Place of Presentation
      慶応義塾大学矢上キャンパス
    • Year and Date
      2016-03-10
    • Related Report
      2015 Research-status Report
  • [Presentation] Similarity digest システムの4kib ブロックデータへの適用と評価2016

    • Author(s)
      都築夏樹、平野学
    • Organizer
      情報処理学会第78回全国大会
    • Place of Presentation
      慶応義塾大学矢上キャンパス
    • Year and Date
      2016-03-10
    • Related Report
      2015 Research-status Report
  • [Presentation] 仮想計算機モニタを用いた外部記憶装置の監視分析システム ~ ブロックハッシュを用いた分析機能の試作と評価2015

    • Author(s)
      吉田光輝, 高瀬誉, 平野学
    • Organizer
      情報処理学会第77回全国大会
    • Place of Presentation
      京都大学吉田キャンパス
    • Year and Date
      2015-03-17 – 2015-03-19
    • Related Report
      2014 Research-status Report
  • [Presentation] セクタハッシュと並列分散処理を用いた大量の書き込み履歴データからの目的ファイルの高速な検出2015

    • Author(s)
      平野学, 吉田光輝, 高瀬誉
    • Organizer
      研究報告コンピュータセキュリティ(CSEC)
    • Place of Presentation
      法政大学
    • Year and Date
      2015-03-05 – 2015-03-06
    • Related Report
      2014 Research-status Report

URL: 

Published: 2014-04-04   Modified: 2022-02-03  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi