• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2020 Fiscal Year Annual Research Report

攻撃耐性を持つ基盤ソフトウェア構築法の研究

Research Project

Project/Area Number 19H04109
Research InstitutionOkayama University

Principal Investigator

山内 利宏  岡山大学, 自然科学研究科, 准教授 (80359942)

Co-Investigator(Kenkyū-buntansha) 谷口 秀夫  岡山大学, 自然科学研究科, 教授 (70253507)
森山 英明  有明工業高等専門学校, 創造工学科, 准教授 (00633009)
佐藤 将也  岡山大学, 自然科学研究科, 助教 (30752414)
Project Period (FY) 2019-04-01 – 2023-03-31
Keywordsオペレーティングシステム / 仮想化技術 / セキュリティ / OS脆弱性 / 耐攻撃性
Outline of Annual Research Achievements

(研究1)OSカーネルへの脆弱性攻撃の無効化とセキュリティ機構の攻撃耐性向上の研究について,(ステップ1-1)カーネル空間を監視するセキュリティ機構を,カーネルの仮想記憶空間とは別の空間に配置し,監視する手法を実現し,セキュリティ機構への攻撃を困難化する手法を実現した.(ステップ1-2)OSの特権情報をシステムコール呼び出し時に保存し,システムコール実行後に不正な変更がないかを監視する手法で,保存する権限情報をARM環境のセキュアワールドに保存する手法を実現した.(ステップ1-3)ARM-64環境においてセキュリティ機構をTrustZoneに実現し,保護する手法を実現し評価した.
(研究2)VMMによるゲストOSのセキュア化と回避困難化の研究について(ステップ2-1)カーネル空間のコードやデータを排他的に保護する機構を実現し,データだけでなく,脆弱性を含むことがあるコードも保護することを実現した.
(ステップ2-2)デバッグレジスタの読み込み処理と書き込み処理を隠蔽する手法を提案し,提案手法がゲストOSを監視していることを困難にする手法を実現した.
(研究3)カーネルの仮想記憶空間の分離によるセキュアな実行機構の研究について,(ステップ3-1)Linuxの仮想記憶空間のメモリマップと実装方法を調査し,仮想記憶空間上のカーネルのデータでどのデータをプロセス毎に分離できるか検討した.また,プロセス毎に排他的に利用するメモリ領域を実現する仮想記憶空間の管理手法を実現し,評価により,有効性を示した.
(ステップ3-2)セキュリティ機構を別の仮想記憶空間で保護する機構を実現し,有効性を示した.

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

計画した各項目において,順調に成果を発表できたため.

Strategy for Future Research Activity

2年目までの調査結果や研究成果をもとに,さらに研究を推進する.

  • Research Products

    (12 results)

All 2021 2020

All Journal Article (7 results) (of which Peer Reviewed: 7 results,  Open Access: 2 results) Presentation (5 results)

  • [Journal Article] Virtual Machine Monitor-based Hiding Method for Access to Debug Registers2020

    • Author(s)
      Sato Masaya、Taniguchi Hideo、Nakamura Ryosuke
    • Journal Title

      Proceedings of 2020 Eighth International Symposium on Computing and Networking (CANDAR)

      Volume: none Pages: none

    • DOI

      10.1109/CANDAR51075.2020.00036

    • Peer Reviewed
  • [Journal Article] Improvement and Evaluation of a Function for Tracing the Diffusion of Classified Information on KVM2020

    • Author(s)
      Moriyama Hideaki、Yamauchi Toshihiro、Sato Masaya、Taniguchi Hideo
    • Journal Title

      Advances in Networked-Based Information Systems, NBiS 2020, Advances in Intelligent Systems and Computing

      Volume: 1264 Pages: 338~349

    • DOI

      10.1007/978-3-030-57811-4_32

    • Peer Reviewed
  • [Journal Article] MKM: Multiple Kernel Memory for Protecting Page Table Switching Mechanism Against Memory Corruption2020

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 12231 Pages: 97~116

    • DOI

      10.1007/978-3-030-58208-1_6

    • Peer Reviewed
  • [Journal Article] Additional kernel observer: privilege escalation attack prevention mechanism focusing on system call privilege changes2020

    • Author(s)
      Yamauchi Toshihiro、Akao Yohei、Yoshitani Ryota、Nakamura Yuichi、Hashimoto Masaki
    • Journal Title

      International Journal of Information Security

      Volume: none Pages: none

    • DOI

      10.1007/s10207-020-00514-7

    • Peer Reviewed / Open Access
  • [Journal Article] Identification of Kernel Memory Corruption Using Kernel Memory Secret Observation Mechanism2020

    • Author(s)
      KUZUNO Hiroki、YAMAUCHI Toshihiro
    • Journal Title

      IEICE Transactions on Information and Systems

      Volume: E103.D Pages: 1462~1475

    • DOI

      10.1587/transinf.2019ICP0011

    • Peer Reviewed / Open Access
  • [Journal Article] KVM上のゲストOSにおける権限の変更に着目した権限昇格攻撃防止手法2020

    • Author(s)
      福本 淳文,山内 利宏
    • Journal Title

      情報処理学会論文誌

      Volume: 61 Pages: 1507~1518

    • Peer Reviewed
  • [Journal Article] 64-bit ARM環境における権限の変更に着目した権限昇格攻 撃防止手法2020

    • Author(s)
      吉谷 亮汰,山内 利宏
    • Journal Title

      情報処理学会論文誌

      Volume: 61 Pages: 1531~1541

    • Peer Reviewed
  • [Presentation] VMMによるプログラム実行時のライブラリ情報取得機能の設計2021

    • Author(s)
      伊藤 寛史,中村 徹,清本 晋作,山内 利宏
    • Organizer
      2021年暗号と情報セキュリティシンポジウム(SCIS2021)
  • [Presentation] カーネル仮想記憶空間における排他的ページ参照機構の実現方式と性能評価2021

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      電子情報通信学会第54回情報通信システムセキュリティ(ICSS)研究会
  • [Presentation] VMMによるデバッグレジスタの読み出しと書き込みの隠蔽手法の提案2020

    • Author(s)
      佐藤将也,谷口秀夫,仲村亮祐
    • Organizer
      第184回マルチメディア通信と分散処理・第89回電子化知的財産・社会基盤合同研究発表会
  • [Presentation] カーネル仮想記憶空間における排他的ページ参照機構によるデータ保護能力と性能評価2020

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第19回情報科学技術フォーラム (FIT2020)
  • [Presentation] コンテナ向けカーネル仮想記憶空間の分離制御機構2020

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2020 (CSS2020)

URL: 

Published: 2021-12-27  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi