• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2003 Fiscal Year Final Research Report Summary

Study on Resource-Oriented Operating System

Research Project

Project/Area Number 13480075
Research Category

Grant-in-Aid for Scientific Research (B)

Allocation TypeSingle-year Grants
Section一般
Research Field 計算機科学
Research InstitutionUniversity of Tsukuba

Principal Investigator

KATO Kazuhiko  University of Tsukuba, Institute of Information Science and Electronics, Associate Professor, 電子・情報工学系, 助教授 (90224493)

Project Period (FY) 2001 – 2003
KeywordsSoftware Pot / Virtual File System / Security / Internet / Virtual hosting / Security Policy
Research Abstract

Our research examined functionalities that an operating system should have when used in an open environment. Along with that we have also developed fundamental technologies to realize the functionalities. In particular, our research focused on resource management, and attempted to solve security problems by enriching the core functionalities offered by the resource manager. We summarize the main contributions of our research as follows
(1)Secure.Software Circulation System SoftwarePot
In our research, we developed a system, SoftwarePot, that can handle security problems that arise when circulating software in an open environment such as Internet. In the SoftwarePot system, software circulates in a "SoftwarePot" (or "pot") where the "pot" holds programs and data required for the execution. When a user executes software encapsulated within the pot, it is executed securely because the Pot and the host environment are isolated from each other. Moreover, our current research improves upon the previous SoftwarePot system. In particular, we increased its performance by a kernel module. We also applied SoftwarePot to host virtual services
(2)Dynamic Security Policy
We developed a system that can change access rights that a program has during run-time dynamically. Our mechanism enables one to make security policy descriptions in a fine-grained manner in order to minimize the damage of successful attacks. For example, even if an attacker takes over the execution control of a program, our system can minimize the damage by limiting its access rights

  • Research Products

    (54 results)

All Other

All Publications (54 results)

  • [Publications] 板橋 一正: "仮想機械独立なアプレットシステムの実現"電子情報通信学会論文誌. J84-D-I. 639-649 (2001)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 大山 恵弘: "Secure Pot:システムコールフックを利用した安全なソフトウェア実行系"日本ソフトウェア科学第18回全国大会論文集. 1-3 (2001)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 阿部 洋丈: "詳細なセキュリティポリシー記述のためのインタラクティブな操作環境"日本ソフトウェア科学会プログラミングおよび応用のシステムに関するワークショップ. (Web公開). (2002)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] Kazuhiko Kato: "Software Circulation using Sandboxed File Space-Previous Experience and New Approach"Proc.of 8^<th> ECOOP Workshop on Mobile Object Systems. 17 (2002)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 神田 勝規: "カーネルモジュールを用いたSoftware Potの効率的な実装方式"情報処理学会 システムソフトウェアとオペレーティング・システム研究会. Vol.2002,No.60. 81-86 (2002)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 阿部 洋丈: "セキュリティポリシーの動的切替機構を持つリファレンスモニタシステム"情報処理学会コンピュータシステム・シンポジウム論文集. Vol.2002,No.18. 61-68 (2002)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 大山 恵弘: "SoftwarePot/iPAQ : PDAの環境に適応するソフトウェアパッケージの作成と実行を支援するミドルウェア"情報処理学会Information Technology Letters,情報科学技術フォーラム論文集. 185-186 (2002)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 大山 恵弘: "安全なソフトウェア実行システムSoftwarePotの設計と実装"コンピュータソフトウェア. Vol.16 No.6. 2-12 (2002)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 大山 恵弘: "異常検知システムにおける正常動作データのモジュール化"情報処理学会コンピュータシステム・シンポジウム論文集. Vol.2002 No.18. 45-52 (2002)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 大山 恵弘: "静的解析に基づく侵入検知システムの最適化"日本ソフトウェア科学会第6回プログラミングおよび応用のシステムに関するワークショップオンライン論文集. Web公開. (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 高橋 慎: "インクリメンタルな更新機構を備えた全文検索インデックスの分散並列処理方式"情報処理学会主催先進的計算基盤システムシンポジウム論文集. 381-388 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 阿部 洋丈: "セキュリティポリシーの動的切替機構を持つリファレンスモニタシステム"コンピュータソフトウェア、日本ソフトウェア科学会. Vol.20 No.3. 2-16 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] Kazuhiko Kato: "Persistently Cached B-Trees"IEEE Transactions on Knowledge and Data Engineering. Vol.15 No.3. 706-720 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 大山 恵弘: "異常検知システムにおける正常動作データのモジュール化"情報処理学会論文誌. Vol,44 No.SIG10. 36-47 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 神田 勝規: "Windowsにおけるリファレンスモニタの実現"並列/分散/協調処理に関するサマー・ワークショップ第94回OS研究会. 41-46 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 高橋 慎: "インクリメンタルな更新機構を備えた全文検索インデックスの分散並列処理方式"情報処理学会論文誌:コンピューティングシステム. Vol.44 No.SIG11. 267-276 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] Mizuki Oka: "Intrusion Detection System Based on Binary Code and Execution Stack Analysis"日本ソフトウェア科学会第20回記念大会. 4 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 中村 理: "Software-Potにおける仮想実行環境の動的切り替え機構の実装"情報処理学会・電子情報通信学会コンピュータソサイエティ主催第2回情報科学技術フォーラム. 2 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] Mizuki Oka: "Intrusion Detection System Based on Static Analysis and Dynamic Detection"情報処理学会・電子情報通信学会コンピュータソサイエティ主催第2回情報科学技術フォーラム. 2 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] Hirotake Abe: "Security Policy Descriptions through the Use of Control Structure in a Target Program."In proceedings of the 3^<rd> International Symposium on Software Security. 20 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 阿部 洋丈: "静的解析に基づく侵入検知システムの最適化"コンピュータシステムシンポジウム論文集. 7-16 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 阿部 洋丈: "WWWのための完全分散型匿名プロキシ"コンピュータシステムシンポジウム論文集. 27-35 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] Kazuhiko Kato: "Software-Pot : An Encapsulated Transferable File System for Secure Software Circulation"Proc.of Int.Symp.on Software Security, Springer, LNCS-2609. 112-132 (2003)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 加藤 和彦: "安全なソフトウェア流通実行システムSoftwarePot"「科学」コンピュータセキュリティ特集号. 74巻2号. 198-202 (2004)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] Suranyi Peter: "General Virtual Hosting with Software Pot"IPSJ SIGOS. (To appear). (2004)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] Mizuki Oka: "Eigen Co-occurrence Matrix Method for Masquerade Detection"JSSST 7^<th> Symp.On Programming and Application Systems. (To appear). (2004)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] 阿部 洋丈: "静的解析に基づく侵入検知システムの最適化"情報処理学会論文誌:コンピューティングシステム. Vol.45 SIG03. 11-20 (2004)

    • Description
      「研究成果報告書概要(和文)」より
  • [Publications] Kazumasa Itabashi: "Implementing an Applet System without Fixing Virtual Machine Designs"The Transactions of the Institute of Electronics, Information and Communication Engineers. Vo1.JS4-D-I, No.6. 639-649 (2001)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Yoshihiro Oyama: "SecurePot : Secure Software Execution System Based on System Call Hooka"JSSST 18^<th> Symp.. 1-3 (2001)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Hirotake Abe: "An Interactive Environment for Descriptions of Detailed Security Policy"JSSST Annual Symposium. (2002)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Kazuhiko Kato: "Software Circulation using Sandboxed File Space-Previous Experience and New Approach"Proc.of 8^<th> ECOOP Workshop on Mobile Object Systems. 17 (2002)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Katsunori Kanda: "Efficient Implementation for SoftwarePot using Kernel Modules"IPSJ Transaction, SWoPP. No.60. 81-86 (2002)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Hirotake Abe: "A reference monitor system with dynamic switching mechanism of security policies"IPSJ Transactions on Advanced Computing Systems. No.18. 61-68 (2002)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Yoshihiro Oyama: "SoftwarePot/iPAQ : A Middleware for Software Packages that Adapt to Computing Environment of PDAs"FIT 2002 Transactions. 185-186 (2002)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Yoshihiro Oyama: "Design and Implementation of Secure software Execution System SoftwarePot"Computer Software. Vol.16, No.6. 2-12 (2002)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Yoshihiro Oyama: "Modularizing Normal Behavior Databases in Anomaly Detection Systems"IPSJ Transactions on Advanced Computing Systems. No.18. 45-52 (2002)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Yoshihiro Oyama: "Intrusion Detection System Based on Binary Code and Execution Stack Analysis"JSSST 6^<th> Symp.. 11 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Makoto Takahashi: "Distributed Parallel Processing Scheme of a Full-Text Index Structure with Incremental Updating"SACSIS Transactions. 381-388 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Hirotake Abe: "A reference monitor system with dynamic switching Mechanism of security policies"Computer Software. Vol.20, No.3. 2-16 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Kazuhiko Kato: "Persistently Cached B-Trees"IEEE Transation on Knowledge and Data Engineering. Vo1.15, No.3. 706-720 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Yoshihiro Oyama: "Modularizing Normal behavior Databases in Anomaly Detection Systems"IPSJ Transactions on Advanced Computing Systems. Vol.4, SIG11. 36-47 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Kastunori Kanda: "The implementation scheme of a reference monitor on Windows"SWoPP 2003. 41-46 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Makoto Takahashi: "Distributed Parallel Processing Scheme of a Full-Text Index Structure with Incremental Updating"IPSJ Transactions on Advanced Computing Systems. Vol.44, SIG11. 267-276 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Mizuki Oka: "Intrusion Detection System Based on Binary Code and Execution Stack Analysis"JSSST 20^<th> Symp.. 4 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Osamu Nakamura: "Dynamic Security Policy Swiching in SoftwarePot"Forum on Information Technology (FIT). 2 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Mizuki Oka: "Intrusion Detection System Based on Static Analysis and Dynamic Detection"Forum on Information Technology (FIT). 2 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Hirotake Abe: "Security Policy Descriptions through the Use of Control Structure in a Target Program"In proceedings of the 3^<rd> International Security Symposium on Software Security. 20 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Hirotake Abe: "Intrusion Detection System Based on Binary Code and Execution Stack Analysis"Transactions on Computer System Symposium. 7-16 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Hirotake Abe: "Aerie : Fully Distributed Anonymizing proxy for WWW"Transactions on Computer System Symposium. 27-35 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Kazuhiko Kato: "Software-Pot : An Encapsulated Transferable File System for Secure Software Circulation"Proc.of Int.Symp.on Software Security (Springer). LNCS-2609. 112-132 (2003)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Kazuhiko Kato: "SoftwarePot : An Encapsulated Transferable File System for Secure Software Circulation"Science Journal KAGAKU. Vol.74, No.2. 198-201 (2004)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Suranyi Peter: "General Virtual Hosting with Software Pot"IPSJ SIGOS. (To appear). (2004)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Mizuki Oka: "Eigen Co-occurrence Matrix Method for Masquerade Detection"JSSST 7^<th> Symp.On Programming and Application Systems. (To appear). (2004)

    • Description
      「研究成果報告書概要(欧文)」より
  • [Publications] Hirotake Abe: "Intrusion Detection System Based on Binary Code and Execution Stack Analysis"IPSJ Transactions on Advanced Computing System. Vo1.45, SIG03. 11-20 (2004)

    • Description
      「研究成果報告書概要(欧文)」より

URL: 

Published: 2005-04-19  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi