• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2022 Fiscal Year Annual Research Report

機器毎のソフトウェア構成変更による攻撃難化と攻撃耐性を持つ基盤ソフトウェアの研究

Research Project

Project/Area Number 22H03592
Allocation TypeSingle-year Grants
Research InstitutionOkayama University

Principal Investigator

山内 利宏  岡山大学, 自然科学学域, 教授 (80359942)

Co-Investigator(Kenkyū-buntansha) 谷口 秀夫  岡山大学, 自然科学研究科, 特命教授 (70253507)
森山 英明  有明工業高等専門学校, 創造工学科, 准教授 (00633009)
佐藤 将也  岡山県立大学, 情報工学部, 准教授 (30752414)
葛野 弘樹  神戸大学, 工学研究科, 助教 (30882386)
小林 諭  岡山大学, 自然科学学域, 助教 (40824107)
Project Period (FY) 2022-04-01 – 2026-03-31
Keywordsオペレーティングシステム / セキュリティ / 仮想化技術 / 基盤ソフトウェア
Outline of Annual Research Achievements

本年度は,研究計画に基づき,3つの課題について以下の研究を行った.
(研究1)機器毎のOSやAPのカスタム化による攻撃難化手法の研究については,実行ファイルのオブジェクトファイルをリンクする順番を変更することにより,ROPなどの攻撃を困難にする手法を検討し,基本方式を実現した.この手法により,攻撃困難化が可能な攻撃について検討した.また,オープンソースソフトウェアにおけるセキュリティリスクの評価手法について検討した.
(研究2)VMMによる機密情報拡散追跡と監査支援の研究については,同一VMM上のVM間の機密情報の拡散追跡と制御について検討した.同一VMM上のVM間での情報を伝搬させる処理について検討し,ソケット通信とNFSで利用するRPCに着目して,機密情報の伝搬を把握する手法を検討し,基本方式を実現した.また,複数のVMを対象とした機密情報の追跡機能において,マルチコアCPUの複数コアを用いて追跡処理を実現する手法を提案し,有効性を示した.さらに,VMMからVMのシステムコールをフックする箇所を自動的に推定する手法を提案し,有効性を示した.
(研究3)OSの仮想記憶空間の隔離による攻撃耐性の向上手法の研究については,Linuxカーネルの脆弱性を悪用するPoC(Proof of Concept)コードの実行により,実行されるカーネル関数をトレースにより明らかにする手法を検討し,実現した.この機能により,カーネルの脆弱性を緩和するために,どのような処理を制限すれば良いのかを把握することができる.また,Linuxカーネル用の仮想記憶空間を複数用意し,カーネルの脆弱性を悪用するコードの実行により,重要なカーネルデータや保護機能のコードが改ざんされるのを防止する機構を検討し,有効性を示した.また,Linuxカーネルのメモリをページ単位でアクセス制御する手法を提案し,攻撃コードによる改ざんを防止できることを示した.

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

3つの研究課題ともに順調に進んでいるため.

Strategy for Future Research Activity

研究計画の通り,遂行する.

  • Research Products

    (16 results)

All 2023 2022

All Journal Article (7 results) (of which Peer Reviewed: 7 results,  Open Access: 2 results) Presentation (9 results) (of which Int'l Joint Research: 4 results)

  • [Journal Article] vkTracer: Vulnerable Kernel Code Tracing to Generate Profile of Kernel Vulnerability2023

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 13720 Pages: 222~234

    • DOI

      10.1007/978-3-031-25659-2_16

    • Peer Reviewed
  • [Journal Article] Mitigating Foreshadow Side-channel Attack Using Dedicated Kernel Memory Mechanism2022

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Journal of Information Processing

      Volume: 30 Pages: 796~806

    • DOI

      10.2197/ipsjjip.30.796

    • Peer Reviewed / Open Access
  • [Journal Article] Prevention of Kernel Memory Corruption Using Kernel Page Restriction Mechanism2022

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Journal of Information Processing

      Volume: 30 Pages: 563~576

    • DOI

      10.2197/ipsjjip.30.563

    • Peer Reviewed / Open Access
  • [Journal Article] 複数のコアとVMに対応したKVM上の機密情報の拡散追跡機能の実現と評価2022

    • Author(s)
      大谷航平,岡崎俊樹,山内利宏,森山英明,佐藤将也,谷口秀夫
    • Journal Title

      情報処理学会論文誌

      Volume: 63 Pages: 1398~1409

    • Peer Reviewed
  • [Journal Article] Hook Point Estimation for System Call Detection by Virtual Machine Monitor2022

    • Author(s)
      Sato Masaya、Omori Taku、Yamauchi Toshihiro、Taniguchi Hideo
    • Journal Title

      Proceedings of 2022 Tenth International Symposium on Computing and Networking Workshops

      Volume: - Pages: 358~362

    • DOI

      10.1109/CANDARW57323.2022.00069

    • Peer Reviewed
  • [Journal Article] KDPM: Kernel Data Protection Mechanism Using a Memory Protection Key2022

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Lecture Notes in Computer Science (LNCS)

      Volume: 13504 Pages: 66~84

    • DOI

      10.1007/978-3-031-15255-9_4

    • Peer Reviewed
  • [Journal Article] Improving Transparency of Hardware Breakpoints with Virtual Machine Introspection2022

    • Author(s)
      Sato Masaya、Nakamura Ryosuke、Yamauchi Toshihiro、Taniguchi Hideo
    • Journal Title

      Proceedings of 2022 11th International Congress on Advanced Applied Informatics (IIAI-AAI 2022)

      Volume: - Pages: 113~117

    • DOI

      10.1109/IIAIAAI55812.2022.00031

    • Peer Reviewed
  • [Presentation] 脆弱性管理の調査を通じたソフトウェアサプライチェーンセキュリティの検討と考察2023

    • Author(s)
      葛野弘樹,矢野智彦,面和毅,山内利宏
    • Organizer
      第50回情報セキュリティ心理学とトラスト研究発表会
  • [Presentation] VM間通信に対応したKVM上の機密情報の拡散追跡機能の実現2023

    • Author(s)
      大谷航平,小林諭,山内利宏,谷口秀夫
    • Organizer
      第100回コンピュータセキュリティ研究発表会
  • [Presentation] Hook Point Estimation of Monitoring Address for System Call Detection by Virtual Machine Monitor2022

    • Author(s)
      Masaya Sato, Taku Omori, Toshihiro Yamauchi, Hideo Taniguchi
    • Organizer
      9th International Workshop on Information and Communication Security (WICS 2022)
    • Int'l Joint Research
  • [Presentation] オープンソースソフトウェアに対するセキュリティリスク指標の提案と評価2022

    • Author(s)
      葛野 弘樹,矢野 智彦,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム 2022 (CSS2022) 論文集
  • [Presentation] 仮想計算機モニタによるシステムコール検知箇所の推定2022

    • Author(s)
      大森 卓,佐藤 将也,山内 利宏,谷口 秀夫
    • Organizer
      第21回情報科学技術フォーラム(FIT2022)講演論文集
  • [Presentation] 権限情報の動的な再配置による特権昇格攻撃防止手法の提案と評価2022

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第21回情報科学技術フォーラム(FIT2022)講演論文集
  • [Presentation] KDPM: Kernel Data Protection Mechanism Using a Memory Protection Key2022

    • Author(s)
      Hiroki Kuzuno, Toshihiro Yamauchi
    • Organizer
      17th International Workshop on Security (IWSEC 2022)
    • Int'l Joint Research
  • [Presentation] vkTracer: Vulnerable Kernel Code Tracing to Generate Profile of Kernel Vulnerability2022

    • Author(s)
      Hiroki Kuzuno, Toshihiro Yamauchi
    • Organizer
      23rd World Conference on Information Security Applications (WISA 2022)
    • Int'l Joint Research
  • [Presentation] Improving Transparency of Hardware Breakpoints with Virtual Machine Introspection2022

    • Author(s)
      Masaya Sato, Ryosuke Nakamura, Toshihiro Yamauchi, Hideo Taniguchi
    • Organizer
      14th International Conference on E-Service and Knowledge Management (ESKM 2022)
    • Int'l Joint Research

URL: 

Published: 2023-12-25  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi