• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2006 Fiscal Year Annual Research Report

複数OSの連携と上位層機能の取り込みによるOSのセキュリティ基盤強化方式

Research Project

Project/Area Number 17300024
Research InstitutionInstitute of Information Security

Principal Investigator

田中 英彦  情報セキュリティ大学院大学, 情報セキュリティ研究科, 教授 (60011102)

Co-Investigator(Kenkyū-buntansha) 辻 秀典  情報セキュリティ大学院大学, 情報セキュリティ研究科, 准教授 (90398975)
金 美羅  情報セキュリティ大学院大学, 情報セキュリティ研究科, 助教 (60387107)
KeywordsOSセキュリティ / 分散ケイパビリティ
Research Abstract

平成18年度は初年度の検討結果を元に、信頼できる情報システム基盤としての観点から複数OSの連携による情報システムの基本モデルを作成した。
それにより、情報システム全体に対して適用されるセキュリティポリシーと個々のシステムに対して適用されるセキュリティポリシーの整合、アクセス制御対象の粒度調整、認可決定と実施に係る負荷の軽減、資源に対する認証・評価機構といった要件が明確になり、その有効性を検証して実装に関わる妥当性を確認するフェーズに入った。特に、アクセス制御対象の粒度調整に関しては、ケーパビリティリストを利用したアクセス制御モデルの作成を行うとともに資源に対する認証・評価を考慮したプロトコルを作成した。
提案モデルは、ISO10181-3において定義されたアクセス制御に関する概念レベルのフレームワークを拡張し、分散システムでの利用を想定した機能と必要なデータ構造を追加したものであり、本モデルにおいては分散配置された資源に対するアクセス制御情報と物理的な位置情報をケーパビリティとしてOSカーネル内で運用することにより、複数システム間で透過的な資源管理を行う。
本年度においては、前年度までの研究成果に基づき提案モデルの実装と評価、及び最終提案を行う。まず、応用からの要請をシステム実現のポリシーに基づいて各要素システム上のケーパビリティに変換する機構を実装して、前年度に作成したOSカーネル内での分散ケーパビリティ機構の上部構造を実現し、提案システムの中核部を完成させる。その後、同一応用を実現する上でのアクセス制御の粒度や、セキュリティ機能の強度などについて、従来方式との定性的及び定量的な比較に基づいた評価を行い、最終提案をまとめる。

  • Research Products

    (9 results)

All 2007 2006

All Journal Article (9 results)

  • [Journal Article] Secure Software Development with Coding Conventions and Frameworks2007

    • Author(s)
      Takao Ookubo
    • Journal Title

      SecSE2007

  • [Journal Article] 単語情報を用いたワンクリック詐欺対策手法の提案2007

    • Author(s)
      名越 潤也
    • Journal Title

      2007年暗号と情報セキュリティシンポジウム(SCIS2007)

  • [Journal Article] Secure Software Development with Coding Conventions and Frameworks2007

    • Author(s)
      大久保 隆夫
    • Journal Title

      2007年 暗号と情報セキュリティシンポジウム(SCIS2007)

  • [Journal Article] データ取得性制御可能なP2Pネットワークアーキテクチャの提案2007

    • Author(s)
      笹村 直樹
    • Journal Title

      コンピュータセキュリティ研究会

  • [Journal Article] 定点観測によるボットネットの挙動観測とログ情報の視覚化2007

    • Author(s)
      堀合 啓一
    • Journal Title

      2007年暗号と情報セキュリティシンポジウム(SCIS2007)

  • [Journal Article] セキュリティ要件を充足するソフトウェア開発方式の検討2006

    • Author(s)
      大久保隆夫
    • Journal Title

      コンピュータセキュリティシンポジウム2006(CSS2006)

  • [Journal Article] セキュアな分散システム構築のための一検討2006

    • Author(s)
      橋本 正樹
    • Journal Title

      コンピュータセキュリティシンポジウム2006(CSS2006)

  • [Journal Article] Botnetの命令サーバドメインネームを用いたBot感染検出方法に関する研究2006

    • Author(s)
      朝長 秀誠
    • Journal Title

      第35回CSEC研究発表会

  • [Journal Article] 分散環境におけるセキュアな資源管理方式に関する研究2006

    • Author(s)
      橋本 正樹
    • Journal Title

      第5回情報科学技術フォーラム

URL: 

Published: 2008-05-08   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi