• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

Study of secure system software for attack prevention and data protection

Research Project

Project/Area Number 23K16882
Research Category

Grant-in-Aid for Early-Career Scientists

Allocation TypeMulti-year Fund
Review Section Basic Section 60070:Information security-related
Research InstitutionKobe University

Principal Investigator

葛野 弘樹  神戸大学, 工学研究科, 准教授 (30882386)

Project Period (FY) 2023-04-01 – 2026-03-31
Project Status Granted (Fiscal Year 2024)
Budget Amount *help
¥4,680,000 (Direct Cost: ¥3,600,000、Indirect Cost: ¥1,080,000)
Fiscal Year 2025: ¥1,560,000 (Direct Cost: ¥1,200,000、Indirect Cost: ¥360,000)
Fiscal Year 2024: ¥1,560,000 (Direct Cost: ¥1,200,000、Indirect Cost: ¥360,000)
Fiscal Year 2023: ¥1,560,000 (Direct Cost: ¥1,200,000、Indirect Cost: ¥360,000)
Keywordsシステムセキュリティ / サイバーセキュリティ / システムソフトウェア / オペレーティングシステム / 基盤ソフトウェア / 脆弱性対策
Outline of Research at the Start

オペレーティングシステム(OS)を不正利用するため,ソフトウェアの実装不備(脆弱性)を利用し,メモリ空間上の権限情報を利用者から管理者に不正に書換える試み(特権昇格攻撃)がある.脆弱性の攻撃利用は迅速化しており,予め特権昇格攻撃を想定した攻撃抑止と権限情報を保護するセキュリティ機構がOSに必要である.本研究では,OSの脆弱性と攻撃プログラム動作の関係性を解明し, 特権昇格攻撃に関するシステムコール・CPU命令列の実行防止手法を研究する.また,権限情報保護としてメモリ空間上での特定困難化と書込み制限手法を研究する.これにより, 攻撃を著しく困難とする高セキュア基盤ソフトウェア構築法を確立する.

Outline of Annual Research Achievements

オペレーティングシステム(OS)の実装不備(脆弱性)を利用したメモリ空間上の権限情報を利用者から管理者に不正に書換える試み(特権昇格攻撃)がある.脆弱性発見から攻撃プログラムの開発と利用は迅速化しており,予め特権昇格攻撃を想定した攻撃抑止と権限情報を保護する高度なセキュリティ機構はOSに必要不可欠である.本研究では,OSの脆弱性と攻撃プログラム動作の関係性を解明し,特権昇格攻撃に関するシステムコール・CPU命令列の実行を防止させる手法を研究する.また,権限情報保護としてメモリ空間上での特定困難化と書込み制限を行う手法を研究する.

本年度は,研究計画に基づき,3つの課題について以下の研究を行った.
(研究1)脆弱性を介しメモリ空間へ作用する攻撃プログラム処理の解明では,カーネルソースコードの静的解析による,カーネル関数の呼び出し履歴グラフの自動生成,カーネルのバイナリ解析による仮想アドレスの抽出により,カーネルへの攻撃時に使用されるカーネル関数名称と仮想アドレスの自動特定手法を検討,実現した.本手法により,攻撃プログラムが呼び出すカーネル処理についての一連の流れを解明可能とした.
(研究2)攻撃プログラムの特定処理のみ実行防止させる実行制御手法の確立では,カーネルのコンテキストスイッチ制御機構において,攻撃プログラムの実行可能時間を制御し実行を遅延させる手法を検討した.本手法により,攻撃プログラムの攻撃完了に時間を要させ,攻撃防止に繋げることを可能とした.
(研究3)メモリ空間上の権限情報の位置の特定困難化手法と書込み制限手法の確立では,カーネルにおいて,権限情報の再配置,また権限情報の前後に読書き制限カーネルページを配置する手法を検討し,メモリ破壊攻撃に対して有効性があることを示した.また,権限情報を遠隔監視する手法を検討,実現し,特権昇格攻撃を効率的に検出できることを示した.

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

研究1,研究2,ならびに研究3いずれの研究課題ともに下の理由から順調に進んでいるため.
(研究1)脆弱性を介しメモリ空間へ作用する攻撃プログラム処理の解明では,Linuxカーネルを対象とした脆弱性と攻撃プログラムにおいてカーネル機能の実行履歴を解明可能とし,分析技術について国内研究会で発表を行ったため.
(研究2)攻撃プログラムの特定処理のみ実行防止させる実行制御手法の確立では,カーネルにおいて特定の攻撃プログラムを対象とした実行時間制御についての設計と実装を進め,国内研究会,国際会議にてポスター発表し,英文論文誌に採録されたため.
(研究3)メモリ空間上の権限情報の位置の特定困難化手法と書込み制限手法の確立では,権限情報の読書き制限カーネルページによる保護の査読付き国際会議での発表,権限情報の遠隔監視について,国内研究会,査読付き国際会議で発表,権限情報の動的に再配置手法について,英文論文誌に採録されたため.

Strategy for Future Research Activity

研究計画の通り,遂行する.
(研究1)脆弱性を介しメモリ空間へ作用する攻撃プログラム処理の解明では,脆弱性と攻撃プログラムについて,メモリ空間に関する脆弱性と攻撃プログラムについてソースコードでの調査と自動分析手法の確立を進める.
(研究2)攻撃プログラムの特定処理のみ実行防止させる実行制御手法の確立では,カーネルの各種機構において,攻撃プログラムの挙動を制御して実行防止させる方式の検討と実現を進める.別途,本方式の悪性ソフトウェアへの適用を進めている.
(研究3)メモリ空間上の権限情報の位置の特定困難化手法と書込み制限手法の確立では,カーネルのメモリ空間上における読書き制限カーネルページを用いた権限情報の保護,およびメモリ空間において権限情報をカーネルから分離するOS設計高度化の検討を進める.

Report

(2 results)
  • 2024 Research-status Report
  • 2023 Research-status Report
  • Research Products

    (21 results)

All 2025 2024 2023 Other

All Int'l Joint Research (1 results) Journal Article (8 results) (of which Int'l Joint Research: 1 results,  Peer Reviewed: 4 results,  Open Access: 2 results) Presentation (12 results) (of which Int'l Joint Research: 3 results)

  • [Int'l Joint Research] University of Twente(オランダ)

    • Related Report
      2023 Research-status Report
  • [Journal Article] Proposal of Open Source Software Security Risk Indicator Based on Vulnerability Management Interview2024

    • Author(s)
      Kuzuno Hiroki、Yano Tomohiko、Omo Kazuki、Ham Jeroen van der、Yamauchi Toshihiro
    • Journal Title

      Journal of Information Processing

      Volume: 32 Issue: 0 Pages: 1090-1104

    • DOI

      10.2197/ipsjjip.32.1090

    • ISSN
      1882-6652
    • Related Report
      2024 Research-status Report
  • [Journal Article] Visualization Method for Open Source Software Risk Related to Vulnerability and Developmental Status Considering Dependencies2024

    • Author(s)
      Yano Tomohiko、Kuzuno Hiroki
    • Journal Title

      Journal of Information Processing

      Volume: 32 Issue: 0 Pages: 767-778

    • DOI

      10.2197/ipsjjip.32.767

    • ISSN
      1882-6652
    • Related Report
      2024 Research-status Report
  • [Journal Article] Early mitigation of CPU-optimized ransomware using monitoring encryption instructions2024

    • Author(s)
      Enomoto Shuhei、Kuzuno Hiroki、Yamada Hiroshi、Shiraishi Yoshiaki、Morii Masakatu
    • Journal Title

      International Journal of Information Security

      Volume: 23 Issue: 5 Pages: 3393-3413

    • DOI

      10.1007/s10207-024-00892-2

    • Related Report
      2024 Research-status Report
  • [Journal Article] Mitigation of privilege escalation attack using kernel data relocation mechanism2024

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      International Journal of Information Security

      Volume: 23 Issue: 5 Pages: 3351-3367

    • DOI

      10.1007/s10207-024-00890-4

    • Related Report
      2024 Research-status Report
  • [Journal Article] Security Risk Indicator for Open Source Software to Measure Software Development Status2024

    • Author(s)
      Kuzuno Hiroki、Yano Tomohiko、Omo Kazuki、van der Ham Jeroen、Yamauchi Toshihiro
    • Journal Title

      The 24th World Conference on Information Security Applications (WISA 2023)

      Volume: 14402 Pages: 143-156

    • DOI

      10.1007/978-981-99-8024-6_12

    • ISBN
      9789819980239, 9789819980246
    • Related Report
      2023 Research-status Report
    • Peer Reviewed / Int'l Joint Research
  • [Journal Article] Protection Mechanism of Kernel Data Using Memory Protection Key2023

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      IEICE Transactions on Information and Systems

      Volume: E106.D Issue: 9 Pages: 1326-1338

    • DOI

      10.1587/transinf.2022ICP0013

    • ISSN
      0916-8532, 1745-1361
    • Year and Date
      2023-09-01
    • Related Report
      2023 Research-status Report
    • Peer Reviewed / Open Access
  • [Journal Article] Identification of Vulnerable Kernel Code Using Kernel Tracing Mechanism2023

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      Journal of Information Processing

      Volume: 31 Issue: 0 Pages: 788-801

    • DOI

      10.2197/ipsjjip.31.788

    • ISSN
      1882-6652
    • Related Report
      2023 Research-status Report
    • Peer Reviewed / Open Access
  • [Journal Article] KDRM: Kernel Data Relocation Mechanism to Mitigate Privilege Escalation Attack2023

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Journal Title

      The 17th International Conference on Network and System Security (NSS 2023)

      Volume: 13983 Pages: 61-76

    • DOI

      10.1007/978-3-031-39828-5_4

    • ISBN
      9783031398278, 9783031398285
    • Related Report
      2023 Research-status Report
    • Peer Reviewed
  • [Presentation] システムコールと関係するカーネル関数の特定手法の提案2025

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第70回 情報通信システムセキュリティ研究会 (ICSS)
    • Related Report
      2024 Research-status Report
  • [Presentation] kdMonitor: Kernel Data Monitor for Detecting Kernel Memory Corruption2024

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Organizer
      The 2024 7th IEEE Conference on Dependable and Secure Computing (DSC 2024)
    • Related Report
      2024 Research-status Report
    • Int'l Joint Research
  • [Presentation] RKPM: Restricted Kernel Page Mechanism to?Mitigate Privilege Escalation Attacks2024

    • Author(s)
      Kuzuno Hiroki、Yamauchi Toshihiro
    • Organizer
      The 18th International Conference on Network and System Security (NSS 2024)
    • Related Report
      2024 Research-status Report
    • Int'l Joint Research
  • [Presentation] オープンソースソフトウェアの依存関係を考慮した脆弱性修正状況の検出および可視化手法の提案2024

    • Author(s)
      矢野 智彦,葛野 弘樹,白石 善明
    • Organizer
      第70回 情報通信システムセキュリティ研究会 (ICSS)
    • Related Report
      2024 Research-status Report
  • [Presentation] オープンソースソフトウェアを対象とした脆弱性修正状況の収集と調査2024

    • Author(s)
      葛野 弘樹, 矢野 智彦, 面 和毅,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム2024 (CSS 2024),
    • Related Report
      2024 Research-status Report
  • [Presentation] ランサムウェアに対する破壊的書き込みの監視による仮想ディスク保護機構2024

    • Author(s)
      榎本 秀平, 葛野 弘樹, 山田 浩史, 白石 善明, 森井 昌克
    • Organizer
      コンピュータセキュリティシンポジウム2024 (CSS 2024)
    • Related Report
      2024 Research-status Report
  • [Presentation] カーネルデータ監視による特権昇格攻撃検出手法の提案と評価2024

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第23回情報科学技術フォーラム (FIT 2024)
    • Related Report
      2024 Research-status Report
  • [Presentation] 読書き制限カーネルページを用いたカーネルデータ保護機構の提案2024

    • Author(s)
      葛野 弘樹,山内 利宏
    • Organizer
      第66回 情報通信システムセキュリティ研究会 (ICSS)
    • Related Report
      2023 Research-status Report
  • [Presentation] クラウドを標的としたクリプトジャッキングに対する実行抑制機構2023

    • Author(s)
      榎本 秀平, 葛野 弘樹, 白石 善明, 森井 昌克
    • Organizer
      情報処理学会 第103回CSEC研究発表会
    • Related Report
      2023 Research-status Report
  • [Presentation] Linuxカーネルにおける脆弱性修正状況の調査2023

    • Author(s)
      葛野 弘樹, 矢野 智彦, 面 和毅,山内 利宏
    • Organizer
      コンピュータセキュリティシンポジウム2023 (CSS 2023)
    • Related Report
      2023 Research-status Report
  • [Presentation] カーネルメモリ解析を用いた特権昇格攻撃検出手法の提案と評価2023

    • Author(s)
      葛野 弘樹,西村 拓也,白石 善明,山内 利宏
    • Organizer
      第22回情報科学技術フォーラム (FIT 2023)
    • Related Report
      2023 Research-status Report
  • [Presentation] Security Risk Visualization for Open-Source Software based on Vulnerabilities, Repositories, and Dependencies2023

    • Author(s)
      Yano Tomohiko、Kuzuno Hiroki
    • Organizer
      The Eleventh International Symposium on Computing and Networking (CANDAR 2023)
    • Related Report
      2023 Research-status Report
    • Int'l Joint Research

URL: 

Published: 2023-04-13   Modified: 2025-12-26  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi