• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2021 Fiscal Year Annual Research Report

攻撃耐性を持つ基盤ソフトウェア構築法の研究

Research Project

Project/Area Number 19H04109
Research InstitutionOkayama University

Principal Investigator

山内 利宏  岡山大学, 自然科学学域, 教授 (80359942)

Co-Investigator(Kenkyū-buntansha) 谷口 秀夫  岡山大学, 自然科学研究科, 特命教授 (70253507)
森山 英明  有明工業高等専門学校, 創造工学科, 准教授 (00633009)
佐藤 将也  岡山県立大学, 情報工学部, 准教授 (30752414)
Project Period (FY) 2019-04-01 – 2023-03-31
Keywordsオペレーティングシステム / 仮想化技術 / セキュリティ / OS脆弱性 / 耐攻撃性
Outline of Annual Research Achievements

(研究1)OSカーネルへの脆弱性攻撃の無効化とセキュリティ機構の攻撃耐性向上の研究について,OSカーネルの仮想記憶空間の一部のページを特定のシステムコール発行時にアクセス不可に変更し,カーネル脆弱性を悪用した攻撃を困難化し,攻撃された場合でもセキュリティ機構や他プロセスのメモリの改ざんを防止する方式を提案し,実現方式と評価結果を報告した.さらに,ARMで利用されているTEE環境であるOP-TEEにおけるセキュア実行環境の脅威について調査し,報告した.
(研究2)VMMによるゲストOSのセキュア化と回避困難化の研究について,ゲストOS内のプログラム実行に関する情報を証跡として残す手法を提案し,実現した.この手法は,ゲストOS内およびVMM内で情報を取得し,ゲストOS内で取得した情報をVMMに安全に取得する手法も実現した.また,VM内の機密情報の伝搬の追跡を,同時に複数のVMを対象に行う手法を実現し,評価結果を報告した.さらに,VMMからVMを監視する手法について,デバッグレジスタを監視する手法をVMから隠蔽する2つの手法を比較評価した.また,デバッグレジスタをVM監視に用いている場合にVM上のゲストOSからデバッグレジスタを利用できなかったが,デバッグレジスタを利用可能にし,デバッグレジスタの利用可否で監視機構の有無の判定を困難にする手法を実現した.
(研究3)カーネルの仮想記憶空間の分離によるセキュアな実行機構の研究について,Linuxにおけるセキュリティ機構への攻撃困難化方式を実現するために,OSカーネルの仮想記憶空間をプロセス毎に複数用意し,一つのプロセスへのカーネル脆弱性を悪用した攻撃が,他のプロセスに影響しない方式を提案し,実現方式と評価結果を報告した.

Research Progress Status

令和3年度が最終年度であるため、記入しない。

Strategy for Future Research Activity

令和3年度が最終年度であるため、記入しない。

  • Research Products

    (13 results)

All 2022 2021

All Journal Article (5 results) (of which Peer Reviewed: 5 results,  Open Access: 2 results) Presentation (8 results) (of which Int'l Joint Research: 3 results)

  • [Journal Article] Improvement and Evaluation of a Function for Tracing the Diffusion of Classified Information on KVM2022

    • Author(s)
      Hideaki Moriyama, Toshihiro Yamauchi, Masaya Sato, Hideo Taniguchi
    • Journal Title

      Journal of Internet Services and Information Security (JISIS)

      Volume: 12 Pages: 26~43

    • DOI

      10.22667/JISIS.2022.02.28.026

    • Peer Reviewed / Open Access
  • [Journal Article] Mitigation of Kernel Memory Corruption Using Multiple Kernel Memory Mechanism2021

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      IEEE Access

      Volume: 9 Pages: 111651~111665

    • DOI

      10.1109/ACCESS.2021.3101452

    • Peer Reviewed / Open Access
  • [Journal Article] Function for Tracing Diffusion of Classified Information to Support Multiple VMs with KVM2021

    • Author(s)
      Otani Kohei、Okazaki Toshiki、Yamauchi Toshihiro、Moriyama Hideaki、Sato Masaya、Taniguchi Hideo
    • Journal Title

      Proceedings of 2021 Nineth International Symposium on Computing and Networking Workshops (CANDARW2021)

      Volume: n/a Pages: 352~358

    • DOI

      10.1109/CANDARW53999.2021.00066

    • Peer Reviewed
  • [Journal Article] KPRM: Kernel Page Restriction Mechanism to Prevent Kernel Memory Corruption2021

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 12835 Pages: 45~63

    • DOI

      10.1007/978-3-030-85987-9_3

    • Peer Reviewed
  • [Journal Article] (Short Paper) Evidence Collection and Preservation System with Virtual Machine Monitoring2021

    • Author(s)
      Nakamura Toru、Ito Hiroshi、Kiyomoto Shinsaku、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 12835 Pages: 64~73

    • DOI

      10.1007/978-3-030-85987-9_4

    • Peer Reviewed
  • [Presentation] 監視プログラムのデバッグレジスタ利用をAPから隠蔽する手法の比較評価2022

    • Author(s)
      仲村 亮祐,山内 利宏,佐藤 将也,谷口 秀夫
    • Organizer
      2022年電子情報通信学会総合大会
  • [Presentation] マルチコアで動作するVMに対応したKVM上の機密情報の拡散追跡機能の評価2021

    • Author(s)
      大谷 航平,山内 利宏,森山 英明,佐藤 将也,谷口 秀夫
    • Organizer
      コンピュータセキュリティシンポジウム 2021 (CSS2021) 論文集
  • [Presentation] OP-TEEのセキュアワールドにおける脅威の調査2021

    • Author(s)
      芝 海人,葛野 弘樹,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2021 (CSS2021) 論文集
  • [Presentation] カーネルにおけるMemory Protection Keyを用いた権限情報保護機構の提案2021

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2021 (CSS2021) 論文集
  • [Presentation] 攻撃ユーザプロセスの利用するカーネルコードの追跡と特定手法の提案と評価2021

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第20回情報科学技術フォーラム (FIT2021) 講演論文集
  • [Presentation] Function for Tracing Diffusion of Classified Information to Support Multiple VMs with KVM2021

    • Author(s)
      Otani Kohei、Okazaki Toshiki、Yamauchi Toshihiro、Moriyama Hideaki、Sato Masaya、Taniguchi Hideo
    • Organizer
      8th International Workshop on Information and Communication Security (WICS2021)
    • Int'l Joint Research
  • [Presentation] KPRM: Kernel Page Restriction Mechanism to Prevent Kernel Memory Corruption2021

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Organizer
      The 16th International Workshop on Security (IWSEC 2021)
    • Int'l Joint Research
  • [Presentation] (Short Paper) Evidence Collection and Preservation System with Virtual Machine Monitoring2021

    • Author(s)
      Nakamura Toru、Ito Hiroshi、Kiyomoto Shinsaku、Yamauchi Toshihiro
    • Organizer
      The 16th International Workshop on Security (IWSEC 2021)
    • Int'l Joint Research

URL: 

Published: 2022-12-28  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi