• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

侵入検知システムを意識した攻撃に対する防御方式

研究課題

研究課題/領域番号 16700022
研究種目

若手研究(B)

配分区分補助金
研究分野 ソフトウエア
研究機関電気通信大学 (2006)
東京大学 (2004-2005)

研究代表者

大山 恵弘  電気通信大学, 電気通信学部, 助教授 (10361536)

研究期間 (年度) 2004 – 2006
研究課題ステータス 完了 (2006年度)
配分額 *注記
3,300千円 (直接経費: 3,300千円)
2006年度: 1,100千円 (直接経費: 1,100千円)
2005年度: 1,100千円 (直接経費: 1,100千円)
2004年度: 1,100千円 (直接経費: 1,100千円)
キーワード情報セキュリティ / 侵入検知システム / セキュリティシステム / オペレーティングシステム / システムソフトウェア / セキュリティ / OS / サンドボックス / ディペンダブル / 自律計算 / 並列処理 / サービス拒否攻撃 / 異常検知 / 並列実行 / 投機実行
研究概要

侵入検知システム(IDS)を意識した高度な攻撃に対する防御方式について研究を行い、多くの知見を収集した。本研究では、理論的解析のみならず、実際に侵入検知システムを実装し、実験による評価を通じて、その有効性を明らかにした。
本年度は、扱う侵入検知システムの適用範囲を大きく拡げ、オペレーティングシステムのシステムコール、シェルに入力されたコマンド列、Webべースシステムへのリクエストデータ、オペレーティングシステムがストレージに書き込むディスクブロックに対して、それぞれ、新しい侵入検知手法および侵入検知システムの構築と評価を行った。それらの手法のうちいくつかの精度は、良く知られた既存手法よりも優れており、高い有効性を持つことを確認した。このような成果が得られたのは、既存の侵入検知システムがどのようなパターンの攻撃を見逃すかという、本研究課題の背景となる視点を持って研究を行ったことが奏功している。侵入検知システムのパラメタやアルゴリズムを様々に変化させて、それに伴う精度の変化を測定する実験も行った。それにより、侵入検知システムによる検知の回避についての知見を多く収集できた。
攻撃下でも侵入検知システムを稼動させ続けるための技術に関しては、基本部分の設計を行った。その技術では、侵入検知システムを分割し、分割された各々を再起動することにより正常状態を回復できるようにする。今後、本技術を利用したシステムの実装を進め、評価を行う予定である。
仮想計算環境と侵入検知システムを組み合わせる技術についても研究を行った。本年度は、仮想マシンモニタに侵入検知機能を統合する技術を開発し、その有効性を実証するためのシステムを構築した。仮想マシンモニタ層で侵入検知を行うアプローチでは、得られる情報は、通常、極めて低レベルになる。そのような厳しい条件下で、ある程度の精度で侵入を検知できる技術を構築、実装、評価した。本技術はセキュリティシステムを意識したコンピュータウィルスによる攻撃や検知回避を防ぐのに特に効果を発揮すると考えられる。

報告書

(3件)
  • 2006 実績報告書
  • 2005 実績報告書
  • 2004 実績報告書
  • 研究成果

    (11件)

すべて 2006 2005 2004

すべて 雑誌論文 (11件)

  • [雑誌論文] System Service監視によるWindows向け異常検知システム機構2006

    • 著者名/発表者名
      島本 大輔, 大山 恵弘, 米澤 明憲
    • 雑誌名

      情報処理学会論文誌 コンピューティングシステム Vol. 47, No. SIG12(ACS15)

      ページ: 420-429

    • NAID

      110004782260

    • 関連する報告書
      2006 実績報告書
  • [雑誌論文] System Service監視によるWindows向け異常検知システム機構2006

    • 著者名/発表者名
      島本 大輔, 大山 恵弘, 米澤 明憲
    • 雑誌名

      先進的基盤システムシンポジウム SACSIS 2006 論文集 Vol. 2006, No. 5

      ページ: 505-514

    • NAID

      110004782260

    • 関連する報告書
      2006 実績報告書
  • [雑誌論文] Protecting Web Servers from Octopus Attacks2006

    • 著者名/発表者名
      Yoshinori Kobayashi, Eric Y.Chen, Yoshihiro Oyama, Akinori Yonezawa
    • 雑誌名

      Proceedings of the 2006 International Symposium on Applications and the Internet (SAINT 2006)

      ページ: 82-85

    • 関連する報告書
      2005 実績報告書
  • [雑誌論文] Speculative Security Checks in Sandboxing Systems2005

    • 著者名/発表者名
      Yoshihiro Oyama, Koichi Onoue, Akinori Yonezawa
    • 雑誌名

      Proceedings of the 1st International Workshop on Security in Systems and Networks (SSN 2005)

    • NAID

      110002913937

    • 関連する報告書
      2005 実績報告書
  • [雑誌論文] セキュリティシステム保護のためのサンドボックスシステム2005

    • 著者名/発表者名
      尾上 浩一, 大山 恵弘, 米澤 明憲
    • 雑誌名

      日本ソフトウェア科学会第22回大会

    • NAID

      130004638932

    • 関連する報告書
      2005 実績報告書
  • [雑誌論文] Speculative Security Checks in Sandboxing Systems2005

    • 著者名/発表者名
      Yoshihiro Oyama, Koichi Onoue, Akinori Yonezawa
    • 雑誌名

      Proceedings of the first International Workshop on Security in Systems and Networks, IEEE Computer Society Press. (出版中)

      ページ: 8-8

    • NAID

      110002913937

    • 関連する報告書
      2004 実績報告書
  • [雑誌論文] オクトパス攻撃からWebサーバを防御する手法2005

    • 著者名/発表者名
      小林義徳, 大山恵弘, 米澤明憲
    • 雑誌名

      第2回ディペンダブルソフトウェアワークショップ(DSW'05)

      ページ: 87-95

    • 関連する報告書
      2004 実績報告書
  • [雑誌論文] Anomaly Detection Using Layered Networks Based on Eigen Co-occurrence Matrix2004

    • 著者名/発表者名
      Mizuki Oka, Yoshihiro Oyama, Hirotake Abe, Kazuhiko Kato
    • 雑誌名

      Proceedings of 7^<th> International Symposium on Recent Advances in Intrusion Detection (RAID 2004), LNCS, Springer. 3224

      ページ: 223-237

    • 関連する報告書
      2004 実績報告書
  • [雑誌論文] Applying Self-Repair to Reference Monitors2004

    • 著者名/発表者名
      Toshihiro Yoshino, Yoshihiro Oyama, Akinori Yonezawa
    • 雑誌名

      20^<th> Annual Computer Security Applications Conference (ACSAC 2004). works-in-progress session.

    • 関連する報告書
      2004 実績報告書
  • [雑誌論文] サンドボックスシステムにおける投機的な安全性検査2004

    • 著者名/発表者名
      尾上浩一, 大山恵弘, 米澤明憲
    • 雑誌名

      情報処理学会第96回システムソフトウェアとオペレーティング・システム研究会

      ページ: 1-6

    • NAID

      110002913937

    • 関連する報告書
      2004 実績報告書
  • [雑誌論文] 仮想環境における最適化を支援するためのAPI2004

    • 著者名/発表者名
      大山恵弘, 加藤和彦, 米澤明憲
    • 雑誌名

      日本ソフトウェア科学会第21回大会

      ページ: 4-4

    • 関連する報告書
      2004 実績報告書

URL: 

公開日: 2004-04-01   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi