• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

先進的コンパイル技法を用いたセキュアなインターネット・サーバの実現

研究課題

研究課題/領域番号 13780212
研究種目

若手研究(B)

配分区分補助金
研究分野 計算機科学
研究機関電気通信大学

研究代表者

河野 健二  電気通信大学, 電気通信学部, 助手 (90301118)

研究期間 (年度) 2001 – 2002
研究課題ステータス 完了 (2002年度)
配分額 *注記
2,200千円 (直接経費: 2,200千円)
2002年度: 800千円 (直接経費: 800千円)
2001年度: 1,400千円 (直接経費: 1,400千円)
キーワード特定ドメイン言語 / プロトコル / インターネット・サーバ / セキュリティ / プロトコル記述言語 / バッファ溢れ攻撃 / アプリケーション層プロトコル / インターネット / モバイルコード / 特定領域言語
研究概要

インターネットなどの広域分散環境では、アプリケーション層プロトコルを用いて通信を行なうアプリケーションが多数利用されている.HTTPやSMTPなどのアプリケーション層プロトコルは、文字列を主体としたメッセージのやり取りとして定義されており、その実現には文字列の解析や構成を行なう退屈で煩雑なコーディングを要する.また、時系列に沿ったメッセージのやり取りやシステムの状態遷移がプログラム・コード中に埋没し、プロトコルの挙動を把握することが難しい.そのためプロトコル処理部の保守性、安全性が低下し、インターネット・サーバのセキュリティ・ホールの一因となることも多い.
本研究では,クライアント・サーバ型のアプリケーション層プロトコルを対象に、プロトコル処理部を自動的に生成するコード生成器Aprilの開発を行った.Aprilはアプリケーション層プロトコルの記述に特化した記法を提供しており、1)メッセージ・フォーマットの定義2)時系列に沿ったメッセージのやり取り、3)システムの状態遷移のみを記述すれば,C言語のコードを自動的に生成する.メッセージの解析や構成に必要な文字列処理はAprilの処理系が行ないプログラマが記述する必要はない.また、時系列に沿ったメッセージのやり取りやシステムの状態遷移が明示的に記述されているため、プロトコルの挙動が把握しやすい.本研究では、Aprilによって主要なプロトコルが記述できることを示しAprilを用いたことによるプロトコル処理のオーバーヘッドが十分に小さいことを示した.

報告書

(2件)
  • 2002 実績報告書
  • 2001 実績報告書
  • 研究成果

    (11件)

すべて その他

すべて 文献書誌 (11件)

  • [文献書誌] 品川高廣, 河野健二, 益田隆司: "実行可能コンテンツの安全な実行環境"情報処理学会論文誌. 43巻・6号. 1677-1689 (2002)

    • 関連する報告書
      2002 実績報告書
  • [文献書誌] 河野健二: "アプリケーション層プロトコルの実現を容易にするフレームワーク"情報処理学会論文誌:プログラミング. 44巻PRO16. (2003)

    • 関連する報告書
      2002 実績報告書
  • [文献書誌] 揚妻, 河野, 岩崎, 益田: "モバイルコード技術によるアプリケーション層プロトコルのユーザ透過な配布機構"電子情報通信学会論文誌. J86D-I・6(掲載予定). (2003)

    • 関連する報告書
      2002 実績報告書
  • [文献書誌] T.Shinagawa, K.Kono, T.Masuda: "Flexible and Efficient Sandboxing Based on Fine-Grained Protection Domains"Lecture Notes in Computer Science, No. 2609, Springer-Verlag. (2003)

    • 関連する報告書
      2002 実績報告書
  • [文献書誌] W.Kaneko, K.Kono, K.Shimizu: "Preemptive Resource Management : Defending against Resource Monopolizing DoS"Int'l Conf. on Parallel and Distributed Computing and Networks. 662-669 (2003)

    • 関連する報告書
      2002 実績報告書
  • [文献書誌] T.Shinagawa, K.Kono, T.Masuda: "A Hierarchical Protection Model for Protecting against Executable Contents"Int'l Conf. Computer Science and Technology. (To appear). (2003)

    • 関連する報告書
      2002 実績報告書
  • [文献書誌] 品川, 河野, 益田: "Webブラウザのための安全なプログラム実行環境の実現"情報処理学会OS研究会報告(2001-OS-87). 121-128 (2001)

    • 関連する報告書
      2001 実績報告書
  • [文献書誌] 金子, 河野, 清水: "メモリ占有DoS攻撃の防止:優先度付きメモリ管理"情報処理学会OS研究会報告(2001-OS-87). 113-120 (2001)

    • 関連する報告書
      2001 実績報告書
  • [文献書誌] 品川, 河野, 益田: "ヘルパアプリケーションの安全な実行環境"情報処理学会OS研究会報告(2001-OS-88). 67-74 (2001)

    • 関連する報告書
      2001 実績報告書
  • [文献書誌] 品川, 河野, 益田: "実行可能コンテンツの安全な実行環境"日本ソフトウェア科学会SPA2002論文集. (電子出版). (2002)

    • 関連する報告書
      2001 実績報告書
  • [文献書誌] 揚妻, 河野, 益田: "モバイルコード技術を用いたアプリケーション層プロトコルの自動配布"日本ソフトウェア科学会SPA2002論文集. (電子出版). (2002)

    • 関連する報告書
      2001 実績報告書

URL: 

公開日: 2001-04-01   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi