• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2013 Fiscal Year Annual Research Report

ハイブリッドクラウドにおける動的セキュリティ検知・調停制御技術の研究開発及び構築

Research Project

Project/Area Number 24300029
Research InstitutionHosei University

Principal Investigator

金井 敦  法政大学, 理工学部, 教授 (40524054)

Co-Investigator(Kenkyū-buntansha) 谷本 茂明  千葉工業大学, 社会システム科学部, 教授 (90425398)
佐藤 周行  東京大学, 情報基盤センター, 准教授 (20225999)
Project Period (FY) 2012-04-01 – 2015-03-31
Keywordsクラウド / セキュリティ / セキュリティポリシ / ISMS / マルチクラウド / SAML
Research Abstract

今年度は、ハイブリッドクラウドにおける動的セキュリティ検知・調停制御技術の研究開発及び構築を実施するにあたり、計画に基づき以下のような成果を達成した。
動的なセキュリティ検知については、昨年度は不審者一人の位置のみを考慮した方式を提案したが、今年度は、より現実的な観点から、複数人のフォーメーションを考慮した方式に拡張し提案した。具体的には、従来の不審者の位置情報に加え、居室における不審者の割合を考慮したマルチペリメータラインを新たに提案した。異種ネットワーク間におけるセキュリティポリシについては、昨年度は主に個別の方式の提案と基本検討を実施したが、その成果に基づき、SAMLとOAuthを用い認証を行いながらCP/CPSやSLAを考慮したポリシ調停を提案し、これによりダイナミックに最適クラウドを選択する基盤部分のプロトタイプの実装を行った。最適データ配置については、マルチクラウドを前提とした秘密分散方式を利用し、前述のポリシ調停を最適に行う具体的な方式と鍵管理方式を同一条件のホモクラウド環境において明らかにした。
また、今後の拡張性の観点ならびに新たな発想を得るため、ユーザインタフェースに関する知見が豊富な長崎大学の小林教授とディスカッションし、スマートデバイスにおけるリッチコンテキストとクラウドサービスのコンテキストとの連携の可能性を見いだすことが出来た。今後の研究に生かして行きたい。また、CES(Consumer Electronics Show)などを視察し、ウェアラブルコンピュータや3Dプリンタなどが注目されておりセンシングや可視化に生かすなど今後の検討課題を得た。また、米国では、名寄せ問題が顕在化し、Identity Theft Protection というジャンルの会社が沢山登場している。クラウドセキュリティにおいても新たな対策の必要性があることが認識できた。

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

今年度は、ハイブリッドクラウドにおける動的セキュリティ検知・調停制御技術の研究開発及び構築を実施するにあたり、計画に基づき以下のような成果を達成した。
動的なセキュリティ検知については、昨年度は不審者一人の位置のみを考慮した方式を提案し本年度は複数人のフォーメーションを考慮した方式に拡張し提案した。具体的には、従来の不審者の位置情報に加え、状況(居室における不審者の割合)を考慮したマルチペリメータラインを新たに提案した。異種ネットワーク間におけるセキュリティポリシについては、昨年度は主に個別の方式の提案と基本検討を実施したがその成果に基づき、SAMLとOAuthを用い認証を行いながらCP/CPSやSLAを考慮しダイナミックに最適クラウドを選択する基盤部分のプロトタイプの実装を行った。最適データ配置については、マルチクラウドを前提とした秘密分散方式を利用し前述のポリシ調停を最適に行う具体的な方式と鍵管理方式を、同一条件のマルチクラウド(ホモクラウド)環境において明らかにした。
これは,当初計画通りおおむね順調に推移していると言える。

Strategy for Future Research Activity

来年度は、計画に基づき全体としては、基盤部分のプロトタイプの動作を検証するとともに、個別の方式を統合して動作することを確認する。
動的なセキュリティ検知については、オフィスでの人やPCの配置の考慮、マルチペリメータラインの高度化によりより、精度の高いリスク検知をおこなう方式を提案する予定である。異種ネットワーク間におけるセキュリティポリシについては、各クラウドのSLA等含むサービス状況、LOAエレベーション機能、利用者の要求条件、外部環境のリスク状況をダイナミックに考慮し、全体として可用性、機密性を向上させるマルチクラウドの利用を可能とする方式を検証する。最適データ配置については、秘密分散を用い可用性、機密性を向上させる方式について、データ管理方式、分散方式をより高度化する。
来年度は最終年度にあたるため、本事業での対外発表や研究成果をまとめた研究論文集を発行し研究成果を広く普及するように努める。

Expenditure Plans for the Next FY Research Funding

主に、サーバとセンサの開発環境を購入予定であったが、開発試験環境を節約することによりサーバの購入を中止したこと、およびセンサの開発環境については無償で公開されたことにより予定の支出が無くなったため。
次年度の使用計画としては、基盤環境開発の外注による研究の加速化および対外発表の強化に使用予定である。

  • Research Products

    (25 results)

All 2014 2013

All Journal Article (13 results) (of which Peer Reviewed: 13 results) Presentation (12 results)

  • [Journal Article] Managing Product Variants by Project Centralization2014

    • Author(s)
      Lei Ma, Cyrille Artho, Hiroyuki Sato
    • Journal Title

      Lecture Notes on Software Engineering

      Volume: vol.2, No.2 Pages: 195-200

    • DOI

      10.7763/LNSE.2014.V2.122

    • Peer Reviewed
  • [Journal Article] 参加者ごとに異なるポリシーを反映可能な認証フェデレーション機構の実現2013

    • Author(s)
      西村 健, 中村 素典, 山地 一禎, 佐藤 周行, 大谷 誠, 岡部 寿男, 曽根原 登
    • Journal Title

      電子情報通信学会論文誌D

      Volume: Vol.J95-D,No.6 Pages: 1400-14012

    • Peer Reviewed
  • [Journal Article] Privacy Enhancing Proxies in Attribute Releases: Two Approaches2013

    • Author(s)
      SATO, Hiroyuki, OKABE, Yasuo, NISHIMURA, Takeshi, YAMAJI, Kazutsuna, NAKAMURA, Motonori
    • Journal Title

      IEEE 37th Annual Computer Software and Applications Conference (MidArch 2013)

      Volume: 37 Pages: 379-384

    • Peer Reviewed
  • [Journal Article] Privacy Preserved Attribute Aggregation to Avoid Correlation of User Activities Across Shibboleth SPs2013

    • Author(s)
      Motonori Nakamura, Takeshi Nishimura, Kazutsuna Yamaji, Hiroyuki Sato, Yasuo Okabe
    • Journal Title

      IEEE 37th Annual Computer Software and Applications Conference (MidArch 2013)

      Volume: 37 Pages: 367-372

    • Peer Reviewed
  • [Journal Article] Analyzing Distributed Java Applications by Automatic Centralization2013

    • Author(s)
      Lei Ma, Cyrille Artho, Hiroyuki Sato
    • Journal Title

      I EEE 37th Annual Computer Software and Applications Conference (IEESD&TO‘2013)

      Volume: 37 Pages: 691-696

    • Peer Reviewed
  • [Journal Article] Performance Model for the Impact of Hardware Characteristics in Accelerated Processing Units2013

    • Author(s)
      Mario Chapa and Sato Hiroyuki
    • Journal Title

      The 19th International Conference on Parallel and Distributed Processing Techniques and Applications

      Volume: 19 Pages: 343-349

    • Peer Reviewed
  • [Journal Article] Improving Automatic Centralization by Version Separation2013

    • Author(s)
      Lei Ma, Cyrille Artho, Hiroyuki Sato
    • Journal Title

      IPSJ Transactions (PRO)

      Volume: 6(4) Pages: 65-77

    • Peer Reviewed
  • [Journal Article] ビッグデータを活用したサービスに関するリスクアセスメント2013

    • Author(s)
      谷本 茂明、関 良明、岩下 基、 佐藤 周行、金井 敦
    • Journal Title

      電子情報通信学会論文誌A

      Volume: J96-A(4) Pages: 189-194

    • Peer Reviewed
  • [Journal Article] A Study of Risk Management in Hybrid Cloud Configuration2013

    • Author(s)
      Shigeaki Tanimoto, Chihiro Murai, Yosiaki Seki, Motoi Iwashita, Shinsuke Matsui, Hiroyuki Sato, and Atsushi Kanai
    • Journal Title

      Springer, Computer and Information Science

      Volume: 493 Pages: 247-257

    • DOI

      10.1007/978-3-319-00804-2_18

    • Peer Reviewed
  • [Journal Article] A Study of Data Management in Hybrid Cloud Configuration2013

    • Author(s)
      Shigeaki Tanimoto, Yorihiro Sakurada, Yosiaki Seki, Motoi Iwashita, Shinsuke MATSUI, Hiroyuki Sato, and Atsushi Kanai
    • Journal Title

      14th IEEE/ACIS, SNPD2013

      Volume: 14 Pages: 381-386

    • DOI

      10.1109/SNPD.2013.22

    • Peer Reviewed
  • [Journal Article] A File-distribution Approach to Achieve High Availability and Confidentiality for Data Storage on Multi-cloud2013

    • Author(s)
      Yuuki Kajiura, Atsushi Kanai, Shigeaki Tanimoto, and Hiroyuki Sato
    • Journal Title

      IEEE 37th Annual Computer Software and Applications Conference (SAPSE2013)

      Volume: 37 Pages: 212-217

    • DOI

      10.1109/COMPSACW.2013.125

    • Peer Reviewed
  • [Journal Article] Business Continuity Planning / Disaster Recovery Configuration for Deployment with Cloud Computing2013

    • Author(s)
      Daisuke Obata, Shigeaki Tanimoto, Shinsuke Matsui, Hiroyuki Sato, Atsushi Kanai
    • Journal Title

      Proceedings of the 7th International Conference on Project Management (ProMAC2013)

      Volume: 7 Pages: 691-698

    • Peer Reviewed
  • [Journal Article] Information Security Management System with Physical Security - Improvement of Risk Recognition Function with Multi-sensor-2013

    • Author(s)
      Shoichi Yoneda, Shun Makino, Shigeaki Tanimoto, Hiroyuki Sato,Atsushi Kanai
    • Journal Title

      Proceedings of the 7th International Conference on Project Management (ProMAC2013)

      Volume: 7 Pages: 557-564

    • Peer Reviewed
  • [Presentation] 属性情報と認可条件を相互に秘匿する認証連携プロキシ2014

    • Author(s)
      岡部寿男, 佐藤周行, 山地一禎, 中村素典
    • Organizer
      電子情報通信学会 第88回インターネットアーキテクチャ研究会
    • Place of Presentation
      瑠璃光(石川県加賀市)
    • Year and Date
      20140227-20140228
  • [Presentation] Dynamic and Fine Grained Control of Policies by XMLed Policy Management2014

    • Author(s)
      Sato, H., Tanimoto, S., Kanai, A
    • Organizer
      暗号と情報セキュリティシンポジウム (SCIS2014)
    • Place of Presentation
      城山観光ホテル(鹿児島県鹿児島市)
    • Year and Date
      20140121-20140124
  • [Presentation] 人物フォーメーションを考慮した危険度定量化手法2014

    • Author(s)
      本間 博礼, 金井 敦, 谷本 茂明, 佐藤 周行
    • Organizer
      暗号と情報セキュリティシンポジウム (SCIS2014)
    • Place of Presentation
      城山観光ホテル(鹿児島県鹿児島市)
    • Year and Date
      20140121-20140124
  • [Presentation] 秘密分散を用いた複数クラウドのデータ管理方式2014

    • Author(s)
      菊池 尚也, 金井 敦, 谷本 茂明, 佐藤周行
    • Organizer
      暗号と情報セキュリティシンポジウム (SCIS2014)
    • Place of Presentation
      城山観光ホテル(鹿児島県鹿児島市)
    • Year and Date
      20140121-20140124
  • [Presentation] 秘密分散を用いたセキュリティ強度可変プロトコルの提案2014

    • Author(s)
      五十嵐 綾, 金井 敦, 谷本 茂明, 佐藤 周行
    • Organizer
      暗号と情報セキュリティシンポジウム (SCIS2014)
    • Place of Presentation
      城山観光ホテル(鹿児島県鹿児島市)
    • Year and Date
      20140121-20140124
  • [Presentation] 学認における属性交換フレームワーク2013

    • Author(s)
      島岡正基, 佐藤周行
    • Organizer
      コンピュータセキュリティシンポジウム 2013
    • Place of Presentation
      香川国際会議場(香川県高松市)
    • Year and Date
      20131021-20131023
  • [Presentation] IRCプロトコルを利用した攻撃者と感染端末の探索手法2013

    • Author(s)
      荒谷 光 、本間 将紘、金井 敦、斉藤 典明
    • Organizer
      コンピュータセキュリティシンポジウム2013
    • Place of Presentation
      香川国際会議場(香川県高松市)
    • Year and Date
      20131021-20131023
  • [Presentation] CSIRTにおける人的資源管理方式に関する研究2013

    • Author(s)
      見目 悠平, 谷本 茂明, 菊池 修, 杉浦 芳樹, 佐藤 周行, 金井 敦
    • Organizer
      プロジェクトマネジメント学会2013年度秋季研究発表大会
    • Place of Presentation
      東洋大学(東京都)
    • Year and Date
      20130905-20130906
  • [Presentation] 属性提供サーバに対してサービス提供サーバを秘匿する匿名化プロキシ2013

    • Author(s)
      岡部 寿男, 佐藤 周行, 西村 健, 山地 一禎, 中村 素典
    • Organizer
      マルチメディア,分散,協調とモバイル(DICOMO2013)シンポジウム
    • Place of Presentation
      ホテル大平原(北海道河東郡)
    • Year and Date
      20130710-20130712
  • [Presentation] 情報流通連携のためのオープンなID連携プラットフォームにおけるプライバシー保護機能の高度化2013

    • Author(s)
      中村 素典, 西村 健, 山地 一禎, 佐藤 周行, 岡部 寿男, 山崎 崇生, 崎村 夏彦
    • Organizer
      マルチメディア,分散,協調とモバイル(DICOMO2013)シンポジウム
    • Place of Presentation
      ホテル大平原(北海道河東郡)
    • Year and Date
      20130710-20130712
  • [Presentation] PEOFIAMP: Privacy Enhancements for Open Federated identity/Access Management Platforms2013

    • Author(s)
      Motonori NAKAMURA, Takeshi NISHIMURA, Kazu YAMAJI, Hiroyuki SATO, Yasuo OKABE, Takao YAMASAKI, Tsuyoshi MINAMI, Nat SAIKIMURA
    • Organizer
      Terena Networking Conference 2013 (Poster)
    • Place of Presentation
      Maastricht, Netherlands
    • Year and Date
      20130603-20130606
  • [Presentation] 学割サービス実現のための SAML-OpenID ゲートウェイの試作2013

    • Author(s)
      村素典, 西村健, 山地一禎, 佐藤周行, 岡部寿男
    • Organizer
      IPSJ IOT研究会
    • Place of Presentation
      弘前大学(青森県)
    • Year and Date
      20130509-20130510

URL: 

Published: 2015-05-28  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi