• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2016 Fiscal Year Annual Research Report

Development of a Digital Forensic System for Preserving Digital Evidence by Using Virtual Machine Monitors and Distributed Parallel Processing Frameworks

Research Project

Project/Area Number 26330168
Research InstitutionNational Institute of Technology, Toyota College

Principal Investigator

平野 学  豊田工業高等専門学校, 情報工学科, 准教授 (50390464)

Project Period (FY) 2014-04-01 – 2017-03-31
Keywordsフォレンジック / ブロックストレージ / コンピュータ犯罪捜査 / 仮想計算機モニタ / 分散並列処理 / セキュリティ / クラウドコンピューティング / ディスク
Outline of Annual Research Achievements

本研究課題ではクライアント環境ならびにクラウド環境のブロックストレージの監視と解析のシステムを開発した。最終年度の研究成果は以下のとおりである。
1.クラウド環境で仮想マシンXenのブロックストレージへの書き込みを監視し、捜査時に任意時刻に復元するシステムを国際会議にて発表した[1]。この研究成果はこれまでに我々が開発したクラウド向けの監視システムを、Ousterhout と Rosenblum らによって1992年に提案されたログ構造ファイルシステムを参考にモデル化したものである。
[1] M. Hirano and H. Ogawa, "A Log-Structured Block Preservation and Restoration System for Proactive Forensic Data Collection in the Cloud," 2016 11th International Conference on Availability, Reliability and Security (ARES), Salzburg, 2016, pp. 355-364.
2.品川らによって開発されたセキュリティ目的の仮想計算機モニタ BitVisor に対して、新たにブロックストレージの読み書き監視機能と、Hadoop 分散ファイルシステムへ監視データを転送する機能を WebHDFS プロトコルを用いて実装した。上記に加えてNTPサーバからの時刻取得機能も実装した。研究成果[2] については実験データをまとめて国際会議または論文として発表予定である。
[2] 都築卓馬, 岡野兼也, 高直我, 平野学, "準パススルー型ハイパーバイザーを用いたブロックデバイス監視システムの性能評価," 情報処理学会第79回全国大会, 1W-01, 2017.

  • Research Products

    (7 results)

All 2017 2016

All Journal Article (1 results) (of which Peer Reviewed: 1 results,  Acknowledgement Compliant: 1 results) Presentation (6 results)

  • [Journal Article] A Log-Structured Block Preservation and Restoration System for Proactive Forensic Data Collection in the Cloud2016

    • Author(s)
      Manabu Hirano and Hiromu Ogawa
    • Journal Title

      Proceedings of 2016 11th International Conference on Availability, Reliability and Security (ARES)

      Pages: 355-364

    • DOI

      10.1109/ARES.2016.8

    • Peer Reviewed / Acknowledgement Compliant
  • [Presentation] 吉田光輝,池田征士朗,原田滉史,平野 学2017

    • Author(s)
      ブロック単位でのディスクへの書き込み履歴から異常検出する手法の評価
    • Organizer
      情報処理学会第79回全国大会
    • Place of Presentation
      名古屋大学
    • Year and Date
      2017-03-16 – 2017-03-16
  • [Presentation] 準パススルー型ハイパーバイザーを用いたブロックデバイス監視システムの性能評価2017

    • Author(s)
      都築卓馬,岡野兼也,高 直我,平野 学
    • Organizer
      情報処理学会第79回全国大会
    • Place of Presentation
      名古屋大学
    • Year and Date
      2017-03-16 – 2017-03-16
  • [Presentation] 4KiBブロックごとの類似ハッシュの検出性能の評価2017

    • Author(s)
      都築夏樹,平野 学
    • Organizer
      情報処理学会第79回全国大会
    • Place of Presentation
      名古屋大学
    • Year and Date
      2017-03-16 – 2017-03-16
  • [Presentation] セキュリティインシデントの証拠発見を支援するブロックストレージの書き込み監視システム2016

    • Author(s)
      都築卓馬 , 平野学
    • Organizer
      電気・電子・情報関係学会 東海支部連合大会
    • Place of Presentation
      豊田高専
    • Year and Date
      2016-09-12 – 2016-09-13
  • [Presentation] セキュリティインシデント対応のための時系列データの可視化と証拠発見支援2016

    • Author(s)
      吉田光輝 , 平野学
    • Organizer
      電気・電子・情報関係学会 東海支部連合大会
    • Place of Presentation
      豊田高専
    • Year and Date
      2016-09-12 – 2016-09-13
  • [Presentation] セキュリティインシデント対応のための類似度の高いファイルの検出手法 (IEEE名古屋支部学生奨励賞)2016

    • Author(s)
      都築夏樹, 平野学
    • Organizer
      電気・電子・情報関係学会 東海支部連合大会
    • Place of Presentation
      豊田高専
    • Year and Date
      2016-09-12 – 2016-09-13

URL: 

Published: 2018-01-16  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi