• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2021 Fiscal Year Annual Research Report

開発者の暗号知識を不要にする先覚的な高機能暗号適用技術

Research Project

Project/Area Number 19K11972
Research InstitutionToho University

Principal Investigator

金岡 晃  東邦大学, 理学部, 准教授 (00455924)

Project Period (FY) 2019-04-01 – 2022-03-31
Keywords暗号プロトコル分類 / 暗号の不適切利用状況調査 / ユーザブルセキュリティ / 暗号技術 / ソフトウェア開発
Outline of Annual Research Achievements

本研究では、暗号技術利用によるデータの保護を分離・独立化のうえ自動化させるソフトウェア/システム開発環境を実現し、暗号技術の適切利用に係る負担を開発者から取り除くことでユーザブルセキュリティを達成する技術の創出を目的としていた。
その実現として以下の4つの研究アイテムを挙げた。1.暗号技術の機能分類とモデル化、2.暗号技術の組み合わせの最適選択手法の確立、3.プログラム中の適用対象要素の抽出方法の確立、4.暗号自動適用/適用支援技術の確立
3年間の研究により、研究アイテム1では代表的な高機能暗号プロトコルを機能とエンティティごとに分類しモデル化を行った。研究アイテム2では研究アイテム1で果たされたモデル化を用いて、要求を満たす組み合わせをリスト化して提供するなど簡便な方法で実現を果たした。
研究アイテム3においては、Androidアプリケーションを対象に適用対象要素の抽出に向けて大規模な分析を行った。分析にあたり、高精度の分析を行うための技術の確立とともに、大規模データ分析を可能にする分析環境の構築を行い、100万アプリでも十分に現実的な時間で解析を可能にした。
また解析の結果、Androidの公式APIだけでなくサードパーティ製APIの存在を確認し、それのサードパーティ製APIも解析可能なように分析手法を改良しより高精度かつ広範囲の分析方法となった。さらに分析結果を活用した抽出技術の提案と試作実装を実現した。
また研究アイテム4については、基本的な暗号技術についての暗号適用支援技術を実際の開発環境上(Android Studio、Visual Studio Code)の拡張機能やプラグインとして実現し、実用性を確認し評価することに成功した。一方で、高機能暗号の充実した支援技術にはさらなる研究が必要である点が明らかになり、それらの課題の整理と今後の発展に向けた指針を検討した。

Remarks

研究成果に関わる詳細な情報をGithubで公開した

  • Research Products

    (8 results)

All 2022 2021 Other

All Presentation (6 results) Remarks (2 results)

  • [Presentation] DOM Based XSSを防ぐための開発支援フレームワークの提案ESLintを用いた実装2022

    • Author(s)
      日浦 秀侑, 金岡 晃
    • Organizer
      研究報告セキュリティ心理学とトラスト(SPT) ,2022-SPT-46
  • [Presentation] 等価的物理モデリングを用いた暗号技術のユーザ理解度評価2022

    • Author(s)
      山下 雄大, 金岡 晃
    • Organizer
      研究報告セキュリティ心理学とトラスト(SPT) ,2022-SPT-46
  • [Presentation] IPアドレスをサブジェクトに含んだWebサーバ証明書の調査と分析2022

    • Author(s)
      金岡 晃, 小山 裕輝, 岡田 雅之
    • Organizer
      2022年暗号と情報セキュリティシンポジウム(SCIS2022)
  • [Presentation] Androidアプリケーションにおける暗号ライブラリ利用状況の大規模調査2021

    • Author(s)
      金岡 晃, 阿部 衛
    • Organizer
      コンピュータセキュリティシンポジウム2021(CSS2021)
  • [Presentation] ユーザブルセキュリティ研究における満足度評価の実態調査2021

    • Author(s)
      金岡 晃
    • Organizer
      研究報告セキュリティ心理学とトラスト(SPT), 2021-SPT-43
  • [Presentation] 暗号技術の等価的な物理的モデル化検討2021

    • Author(s)
      石島 慧, 金岡 晃
    • Organizer
      研究報告セキュリティ心理学とトラスト(SPT), 2021-SPT-41
  • [Remarks] Survey of cryptographic APIs in Android

    • URL

      https://github.com/kanaoka-laboratory/CryptAPISurvey_inAndroidApps

  • [Remarks] Web IP Certificate Survey

    • URL

      https://github.com/kanaoka-laboratory/WebIPCertSurvey

URL: 

Published: 2022-12-28  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi