• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2019 Fiscal Year Research-status Report

重要サービス保護のための仮想計算機モニタによる通信処理制御法の研究

Research Project

Project/Area Number 18K18051
Research InstitutionOkayama University

Principal Investigator

佐藤 将也  岡山大学, 自然科学研究科, 助教 (30752414)

Project Period (FY) 2018-04-01 – 2021-03-31
Keywords情報セキュリティ / マルウェア対策 / 仮想化技術
Outline of Annual Research Achievements

仮想計算機で動作するプログラムによる通信処理を不可視化するために,設計の詳細化,プログラム作成,および評価を行った.さらに,性能評価で問題となった点を改良し,提案手法を適用した場合でもより効率的に通信を行える機構を実現した.
提案手法は,仮想計算機モニタとしてXen,仮想計算機で動作するオペレーティングシステムとしてLinuxを想定した環境で,仮想計算機上のプログラムによる通信処理を仮想計算機モニタにより検知し,別の仮想計算機で動作するプログラムにより代理実行する機構である.これにより,対象の仮想計算機上の特定のプログラムが実行した通信処理のみを,別の仮想計算機上のプログラムに代理実行させることで,保護対象の仮想計算機上の他のプログラムやオペレーティングシステムからは,通信処理を行っていないように見せることができ,通信内容の監視などによる攻撃対象の特定を含む攻撃から対象のプログラムを保護できる.
評価では,保護対象のプログラムの通信が他プログラムやオペレーティングシステムから不可視化できていることを確認できた.具体的には,straceやtcpdumpなど,システムコールレベルまたはパケットの監視から,通信処理を不可視化できることを確認した.しかし,性能評価では,仮想計算機間で通信の依頼の有無を一定時間間隔で確認することから,通信処理に最大で約1msの遅延が発生する場合があることが判明した.また,通信処理の代理実行を行っている間は,保護対象の仮想計算機が停止し,その上で動作する他のプログラムの性能低下が問題となることが明らかになった.
そこで,通信の依頼の有無はイベント通知の機構を利用することで通信処理の際に発生する遅延を削減でき,提案手法なしで通信する際の約96%の性能を通信処理を行えることを確認した.また,仮想計算機の約90%以上削減できることを示した.

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

計画通りに進展している.具体的には,詳細な設計と評価を計画しており,両者とも実現できた.さらに,評価結果から実プログラムの性能への影響が問題となることが判明したため,性能低下を抑制する方法について提案し,実現と評価を行った.

Strategy for Future Research Activity

今後は,2019年度までに実現した通信処理の不可視化手法のより詳細な評価を行う.また,不可視化できる通信処理に制約があるため,その制約を満たさない通信処理に対して提案手法の適用を検討する.また,これらの研究について,論文や国際学会等での発表を行う.

  • Research Products

    (6 results)

All 2020 2019

All Journal Article (2 results) (of which Peer Reviewed: 2 results) Presentation (4 results)

  • [Journal Article] Design and implementation of hiding method for file manipulation of essential services by system call proxy using virtual machine monitor2019

    • Author(s)
      Masaya Sato、Hideo Taniguchi、Toshihiro Yamauchi
    • Journal Title

      International Journal of Space-Based and Situated Computing

      Volume: 9 Pages: 1-10

    • DOI

      DOI: 10.1504/IJSSC.2019.100007

    • Peer Reviewed
  • [Journal Article] Implementation and Evaluation of Communication-Hiding Method by System Call Proxy2019

    • Author(s)
      Yuuki Okuda、Masaya Sato、Hideo Taniguchi
    • Journal Title

      International Journal of Networking and Computing

      Volume: 9 Pages: 217-238

    • Peer Reviewed
  • [Presentation] 様々な仮想計算機におけるディスク入出力性能の比較2020

    • Author(s)
      佐藤将也,谷口秀夫,鵜島匠
    • Organizer
      第148回システムソフトウェアとオペレーティング・システム研究会
  • [Presentation] 重要サービスの動作不可視化における仮想計算機停止の回避2019

    • Author(s)
      奥田勇喜,佐藤将也,谷口秀夫
    • Organizer
      情報処理学会コンピュータセキュリティシンポジウム2019
  • [Presentation] システムコールの代理実行における仮想計算機停止時間の削減2019

    • Author(s)
      奥田勇喜,佐藤将也,谷口秀夫
    • Organizer
      第18回情報科学技術フォーラム(FIT2019)
  • [Presentation] 仮想計算機におけるディスク入出力性能の比較2019

    • Author(s)
      佐藤将也,谷口秀夫,鵜島匠
    • Organizer
      第18回情報科学技術フォーラム(FIT2019)

URL: 

Published: 2021-01-27  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi