• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2013 Fiscal Year Annual Research Report

サイバーシステムにおける内部攻撃脅威に対する評価指標確立と体系的対策研究

Research Project

Project/Area Number 23300027
Research InstitutionKyushu University

Principal Investigator

櫻井 幸一  九州大学, システム情報科学研究科(研究院, 教授 (60264066)

Co-Investigator(Kenkyū-buntansha) 高橋 健一  鳥取大学, 工学(系)研究科(研究院), 准教授 (30399670)
西出 隆志  筑波大学, システム情報工学研究科(系), 准教授 (70570985)
堀 良彰  佐賀大学, 学内共同利用施設等, 教授 (90264126)
Project Period (FY) 2011-04-01 – 2014-03-31
Keywords内部脅威 / 情報漏洩対策 / 安全性評価 / 暗号・認証 / システムセキュリティ
Research Abstract

情報システムとスマートフォンにおける内部脅威対策、内部脅威における人的側面に着目した対策及びアプリケーションにおける対策について研究した。個々の成果は次の通りである。
計算能力の高い銀行システムなどの内部不正者による一般利用者の署名偽造対策のために利用者による偽造署名の立証可能な署名方式を提案した。また、認証サーバ側の内部不正者によるパスワード盗難対策として、サーバを複数分散化しパスワードを秘匿したまま認証する方式を提案した。本研究の成果は、SITA2013及びSCIS2014にて発表した。
スマートフォンにおける内部脅威対策として、プライバシ情報へのアクセス挙動を動的解析する手法を考案した。本手法は、Android フレームワークに新たな機構を加えるため、アプリケーション側の回避措置の影響は受けない。特定APIが実行される際に改造フレームワークは検証対象を動作させ、出力ログによりアプリケーション挙動を取得できることを示した。また、プライバシ情報漏洩に関わる広告ライブラリについて、特有挙動から検知する手法を検討した。本研究の成果は、ATIS2013並びにSCIS2014にて発表した。
内部脅威としては、人為的ミスによる機密情報の漏えいも無視できない。これらへの対策として、機密情報の漏えい経路をカーネルレベルで追跡すると共に追跡対象の発散を抑える仕組みとして、機密情報拡散追跡における追跡対象の削減手法並びにネットワークへの情報拡散追跡のためのデータ取得を提案した。本研究の成果は、SCIS2014並びにFIT2013にて発表した。最後に、アプリケーションにおける内部脅威対策の応用例として、日本語入力支援サービスにおける利用者入力情報の漏えいを防ぎながらサービスを利用する枠組みを提案した。本研究の成果は、SCIS2014にて発表、第92回GN・第9回SPT合同研究会にて発表予定である。

Current Status of Research Progress
Reason

25年度が最終年度であるため、記入しない。

Strategy for Future Research Activity

25年度が最終年度であるため、記入しない。

  • Research Products

    (11 results)

All 2014 2013 Other

All Journal Article (1 results) (of which Peer Reviewed: 1 results) Presentation (8 results) Remarks (2 results)

  • [Journal Article] Detection of Privacy Sensitive Information Retrieval Using API Call Logging Mechanism within Android Framework2014

    • Author(s)
      Naoya Kajiwara, Shinichi Matsumoto, Yuuki Nishimotoa,Yoshiaki Hori, Kouichi Sakurai
    • Journal Title

      Journal of Network

      Volume: 未定 Pages: 未定

    • Peer Reviewed
  • [Presentation] プライバシを考慮したクラウド型 IME2014

    • Author(s)
      川本淳平
    • Organizer
      第92回グループウェアとネットワークサービス・第9回セキュリティ心理学とトラスト合同研究発表会
    • Place of Presentation
      東京
    • Year and Date
      20140515-20140516
  • [Presentation] AndroidOS における動作特徴に着目した広告ライブラリ挙動解析2014

    • Author(s)
      梶原直也
    • Organizer
      2014年 暗号と情報セキュリティシンポジウム
    • Place of Presentation
      鹿児島
    • Year and Date
      20140121-20140124
  • [Presentation] 機密情報の拡散追跡における追跡対象の削減2014

    • Author(s)
      前田明彦
    • Organizer
      2014年 暗号と情報セキュリティシンポジウム
    • Place of Presentation
      鹿児島
    • Year and Date
      20140121-20140124
  • [Presentation] 暗号化データベースモデルにおける問合せの関連情報を秘匿する範囲検索2014

    • Author(s)
      川本淳平
    • Organizer
      2014年暗号と情報セキュリティシンポジウム
    • Place of Presentation
      鹿児島
    • Year and Date
      20140121-20140124
  • [Presentation] プロキシ型しきい値パスワード鍵共有2014

    • Author(s)
      小林佑行
    • Organizer
      暗号と情報セキュリティシンポジウム
    • Place of Presentation
      鹿児島
    • Year and Date
      2014-01-23
  • [Presentation] 多人数の署名者によるFail-Stop署名とその応用2013

    • Author(s)
      北島暢曜
    • Organizer
      Symposium on Information Theory
    • Place of Presentation
      静岡
    • Year and Date
      20131127-20131129
  • [Presentation] Detection of Android API Call Using Logging Mechanism within Android Framework2013

    • Author(s)
      梶原直也
    • Organizer
      The 4th International Workshop on Applications and Techniques in Information Security
    • Place of Presentation
      Sydney
    • Year and Date
      20130925-20130928
  • [Presentation] ネットワークへの情報拡散追跡のためのデータ取得2013

    • Author(s)
      前田明彦
    • Organizer
      第12回情報科学技術フォーラム
    • Place of Presentation
      鳥取
    • Year and Date
      2013-09-05
  • [Remarks] 九州大学-研究者情報 [櫻井 幸一 (教授) システム情報科学研究院 情報学部門]

    • URL

      http://hyoka.ofc.kyushu-u.ac.jp/search/details/K000220

  • [Remarks] 櫻井研究室

    • URL

      http://itslab.inf.kyushu-u.ac.jp

URL: 

Published: 2015-05-28  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi