• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

IoTのアプリ化に向けたコンテキストアウェア・セキュリティ制御技術

研究課題

研究課題/領域番号 19H04111
研究種目

基盤研究(B)

配分区分補助金
応募区分一般
審査区分 小区分60070:情報セキュリティ関連
研究機関早稲田大学

研究代表者

森 達哉  早稲田大学, 理工学術院, 教授 (60708551)

研究分担者 金岡 晃  東邦大学, 理学部, 准教授 (00455924)
吉岡 克成  横浜国立大学, 大学院環境情報研究院, 准教授 (60415841)
山内 利宏  岡山大学, 自然科学学域, 教授 (80359942)
毛利 公一  立命館大学, 情報理工学部, 教授 (90313296)
研究期間 (年度) 2019-04-01 – 2022-03-31
研究課題ステータス 完了 (2021年度)
配分額 *注記
17,290千円 (直接経費: 13,300千円、間接経費: 3,990千円)
2021年度: 5,850千円 (直接経費: 4,500千円、間接経費: 1,350千円)
2020年度: 5,200千円 (直接経費: 4,000千円、間接経費: 1,200千円)
2019年度: 6,240千円 (直接経費: 4,800千円、間接経費: 1,440千円)
キーワードセキュリティ / アプリ / IoT / コンテキスト / プライバシ / コンテクスト / マルウェア / 解析
研究開始時の研究の概要

様々なIoT機器の機能をサポートし、またそのような機器を管理するためのアプリが持つ脆弱性、あるいは悪意をもって作成されたアプリがもたらすセキュリティ脅威を検出・制御するための技術開発に取り組む。IoT機器と人間がアプリを通じてインタラクションする際のアクションが適切なものであるかを検査し、適切に制御を行う「コンテキストアウェア・セキュリティ制御技術」を確立することを狙いとする。

研究成果の概要

本研究課題は、IoTプラットフォーム上で動作するアプリケーションのセキュリティ、プライバシーの問題に着目し、アプリケーションが利用されるコンテクスト基づいた挙動の解析手法、ならびに制御手法に取り組んだ。具体的には、(1)「アプリ化されたIoTプラットフォームにおけるセキュリティ脅威・課題の大規模調査」(2)「IoTアプリ動作のコンテキスト検査技術の開発」(3)「IoTプラットフォームにおけるアクセス制御・緊急処理機構の開発」を実施した。

研究成果の学術的意義や社会的意義

アプリ化したIoT に対するセキュリティの確保はサイバー空間で生じる脅威の対策のみならず、我々が生活する実世界空間の安全を守るために、社会的に重要な課題である。IoT に固有な「実世界とのインタラクション」は、個々のインタラクションが適切なものであるか、あるいは検査が必要なものであるかの判断,すなわちコンテキストの理解が必要であることを示唆する。アプリの挙動解析において、コンテキストを理解するという問題は、従来の PC やモバイルプラットフォームのセキュリティでは顕在化してこなかった未解決の問題であり、そのような問題にとりくむことに学術的意義がある。

報告書

(4件)
  • 2021 実績報告書   研究成果報告書 ( PDF )
  • 2020 実績報告書
  • 2019 実績報告書
  • 研究成果

    (45件)

すべて 2022 2021 2020 2019 その他

すべて 雑誌論文 (10件) (うち国際共著 2件、 査読あり 10件、 オープンアクセス 4件) 学会発表 (34件) (うち国際学会 1件、 招待講演 1件) 備考 (1件)

  • [雑誌論文] Cyber-physical firewall: monitoring and controlling the threats caused by malicious analog signals2022

    • 著者名/発表者名
      Ryo Iijima, Tatsuya Takehisa, Tatsuya Mori
    • 雑誌名

      Proceedings of the 19th ACM International Conference on Computing Frontiers

      巻: 1 ページ: 296-304

    • DOI

      10.1145/3528416.3530997

    • 関連する報告書
      2021 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Exposed Infrastructures: Discovery, Attacks and Remediation of Insecure ICS Remote Management Devices2022

    • 著者名/発表者名
      Takayuki Sasaki, Akira Fujita, Carlos Hernandez Ganan, Michel van Eeten, Katsunari Yoshioka, Tsutomu Matsumoto
    • 雑誌名

      Proc. 43rd IEEE Symposium on Security and Privacy (IEEE S&P)

      巻: 1 ページ: 1308-1325

    • 関連する報告書
      2021 実績報告書
    • 査読あり / 国際共著
  • [雑誌論文] No Spring Chicken: Quantifying the Lifespan of Exploits in IoT Malware Using Static and Dynamic Analysis2022

    • 著者名/発表者名
      Arwa Abdulkarim Al Alsadi, Kaichi Sameshima, Jakob Bleier, Katsunari Yoshioka, Martina Lindorfer, Michel van Eeten, Carlos H. Ganan
    • 雑誌名

      Proc. 17th ACM ASIA Conference on Computer and Communications Security (ACM ASIACCS 2022)

      巻: 1 ページ: 1-13

    • 関連する報告書
      2021 実績報告書
    • 査読あり / 国際共著
  • [雑誌論文] Malware Classification by Deep Learning Using Characteristics of Hash Functions2022

    • 著者名/発表者名
      Takahiro Baba, Kensuke Baba, Toshihiro Yamauchi
    • 雑誌名

      Proceedings of the 36th International Conference on Advanced Information Networking and Applications (AINA-2022)

      巻: 1 ページ: 480-491

    • DOI

      10.1007/978-3-030-99587-4_40

    • ISBN
      9783030995867, 9783030995874
    • 関連する報告書
      2021 実績報告書
    • 査読あり
  • [雑誌論文] On the Feasibility of Linking Attack to Google/Apple Exposure Notification Framework2022

    • 著者名/発表者名
      Kazuki Nomoto, Mitsuaki Akiyama, Masashi Eto, Atsuo Inomata, Tatsuya Mori
    • 雑誌名

      Proceedings on Privacy Enhancing Technologies ; 2022

      巻: 1 ページ: 1-18

    • 関連する報告書
      2021 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Empirical Analysis of Security and Power-Saving Features of Port Knocking Technique Applied to an IoT Device2021

    • 著者名/発表者名
      Aamir Bokhari, Yuta Inoue, Seiya Kato, Katsunari Yoshioka, Tsutomu Matsumoto
    • 雑誌名

      Journal of Information Processing

      巻: 29 号: 0 ページ: 572-580

    • DOI

      10.2197/ipsjjip.29.572

    • NAID

      130008088436

    • ISSN
      1882-6652
    • 関連する報告書
      2021 実績報告書
    • 査読あり
  • [雑誌論文] SELinux CILを利用した不要なセキュリティポリシ削減手法2020

    • 著者名/発表者名
      齋藤 凌也,山内 利宏
    • 雑誌名

      情報処理学会論文誌

      巻: 61 ページ: 1519-1530

    • 関連する報告書
      2020 実績報告書
    • 査読あり
  • [雑誌論文] 実攻撃の観測と疑似攻撃の試行に基づくホームネット ワークセキュリティの検証2020

    • 著者名/発表者名
      藤田 彬, 楊 志勇, 熊 佳, 鉄 頴, 楊 笛, 江澤優太, 中山 颯, 田宮和樹, 西田 慎, 吉岡克成, 松本 勉
    • 雑誌名

      情報処理学会論文誌

      巻: 61 ページ: 567-580

    • NAID

      170000181784

    • 関連する報告書
      2020 実績報告書
    • 査読あり
  • [雑誌論文] Poster: A First Look at the Privacy Risks of Voice Assistant Apps2019

    • 著者名/発表者名
      Natatsuka Atsuko、Iijima Ryo、Watanabe Takuya、Akiyama Mitsuaki、Sakai Tetsuya、Mori Tatsuya
    • 雑誌名

      Proceedings of the 2019 ACM SIGSAC Conference on Computer and Communications Security

      巻: 1 ページ: 2633-2635

    • DOI

      10.1145/3319535.3363274

    • 関連する報告書
      2019 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Understanding the Origins of Weak Cryptographic Algorithms Used for Signing Android Apps2019

    • 著者名/発表者名
      Yoshida Kanae、Imai Hironori、Serizawa Nana、Mori Tatsuya、Kanaoka Akira
    • 雑誌名

      Journal of Information Processing

      巻: 27 号: 0 ページ: 593-602

    • DOI

      10.2197/ipsjjip.27.593

    • NAID

      130007706907

    • ISSN
      1882-6652
    • 関連する報告書
      2019 実績報告書
    • 査読あり / オープンアクセス
  • [学会発表] カーネルにおけるMemory Protection Key を用いたカーネルデータ保護機構の拡張性検討と性能評価2022

    • 著者名/発表者名
      葛野弘樹,山内利宏
    • 学会等名
      第190回マルチメディア通信と分散処理・第96回コンピュータセキュリティ合同研究発表会
    • 関連する報告書
      2021 実績報告書
  • [学会発表] ソフトウェア差分に着目したIoT機器サプライチェーンセキュリティ上の課題発見と大規模実態調査2022

    • 著者名/発表者名
      白石周碁,吉元亮太,塩治榮太朗,秋山満昭,山内利宏
    • 学会等名
      電子情報通信学会 第58回情報通信システムセキュリティ研究会
    • 関連する報告書
      2021 実績報告書
  • [学会発表] APIコール情報を用いた注意機構付きLSTMによるマルウェアの特徴抽出と分類2022

    • 著者名/発表者名
      大江 弘晃,毛利 公一,鄭 俊俊
    • 学会等名
      情報処理学会コンピュータセキュリティ研究会
    • 関連する報告書
      2021 実績報告書
  • [学会発表] Cortex-M用TrustZoneを用いたIoT機器向けタスク隔離実行基盤の設計2022

    • 著者名/発表者名
      松下 意悟,内匠 真也,藤松 由里恵,金井 遵,毛利 公一
    • 学会等名
      情報処理学会OS研究会
    • 関連する報告書
      2021 実績報告書
  • [学会発表] am I infected? エンドユーザのIoT機器のマルウェア感染と脆弱性の有無を検査するWebサービスの提案,2022

    • 著者名/発表者名
      Songwei He, 乃万誉也, 佐々木貴之, 吉岡克成, 松本 勉
    • 学会等名
      電子情報通信学会情報システムセキュリティ研究会
    • 関連する報告書
      2021 実績報告書
  • [学会発表] 重要施設に設置されたIoT機器のインターネット全域探索2022

    • 著者名/発表者名
      平工瑞希, 佐々木貴之, 吉岡克成, 松本 勉,
    • 学会等名
      電子情報通信学会情報システムセキュリティ研究会
    • 関連する報告書
      2021 実績報告書
  • [学会発表] IoTマルウェアの動的解析におけるC&C通信の機械学習を用いた検出2022

    • 著者名/発表者名
      遠藤祐輝, 鮫嶋海地, 田辺瑠偉, 吉岡克成, 松本 勉
    • 学会等名
      電子情報通信学会情報システムセキュリティ研究会
    • 関連する報告書
      2021 実績報告書
  • [学会発表] パーソナライズドマルウェアの実現可能性の実ユーザ環境調査による検証2022

    • 著者名/発表者名
      市川大悟, 田辺瑠偉, 徐 浩源, 吉岡克成, 松本 勉
    • 学会等名
      電子情報通信学会情報システムセキュリティ研究会
    • 関連する報告書
      2021 実績報告書
  • [学会発表] Androidアプリケーションにおける暗号ライブラリ利用状況の大規模調査2021

    • 著者名/発表者名
      金岡 晃, 阿部 衛
    • 学会等名
      コンピュータセキュリティシンポジウム2021
    • 関連する報告書
      2021 実績報告書
  • [学会発表] アナログ信号によるセキュリティ脅威をアナログ信号による脅威を検知・規制するセキュリティフレームワークの提案と検証2021

    • 著者名/発表者名
      飯島 涼, 竹久 達也,森 達哉
    • 学会等名
      コンピュータセキュリティシンポジウム2021
    • 関連する報告書
      2021 実績報告書
  • [学会発表] Voice Assistant アプリ解析ツールによる挙動解析2021

    • 著者名/発表者名
      刀塚敦子,飯島涼,渡邉卓弥,秋山満昭,酒井哲也,森達哉
    • 学会等名
      コンピュータセキュリティシンポジウム2021
    • 関連する報告書
      2021 実績報告書
  • [学会発表] 接触確認フレームワークに対する陽性者特定攻撃の評価と対策2021

    • 著者名/発表者名
      野本 一輝,秋山 満昭,衛藤 将史,猪俣 敦夫,森 達哉
    • 学会等名
      コンピュータセキュリティシンポジウム2021
    • 関連する報告書
      2021 実績報告書
  • [学会発表] IoT機器への不正なTelnet接続ログのコマンドに着目した分析2021

    • 著者名/発表者名
      山内 利宏, 吉元 亮太, 吉岡 克成,
    • 学会等名
      情報処理学会第83回全国大会講演論文集, vol.第3分冊
    • 関連する報告書
      2020 実績報告書
  • [学会発表] 動的解析システムのネットワーク接続の有無によるマルウェア検知精度の比較2021

    • 著者名/発表者名
      梶原 友希,鄭 俊俊,毛利 公一
    • 学会等名
      情報処理学会研究報告(CSEC)
    • 関連する報告書
      2020 実績報告書
  • [学会発表] Can the Exposure Notification Framework Expose Personal Information2021

    • 著者名/発表者名
      Kazuki Nomoto, Mitsuaki Akiyama, Masashi Eto, Atsuo Inomata and Tatsuya Mori
    • 学会等名
      NDSS 2021 Poster
    • 関連する報告書
      2020 実績報告書
    • 国際学会
  • [学会発表] Voice Assistant アプリの対話型解析システムの開発2021

    • 著者名/発表者名
      刀塚敦子、飯島涼、渡邉卓弥、秋山満昭、酒井哲也、森達哉
    • 学会等名
      信学技報(ICSS)
    • 関連する報告書
      2020 実績報告書
  • [学会発表] Output Security Framework: アナログ信号によるセキュリティ脅威を出力側で規制するフレームワークの提案2021

    • 著者名/発表者名
      飯島 涼, 南 翔汰, シュウ インゴウ, 竹久 達也, 高橋 健志, 及川 靖広, 森 達哉
    • 学会等名
      暗号と情報セキュリティシンポジウム2021 (SCIS2021)
    • 関連する報告書
      2020 実績報告書
  • [学会発表] 慣性計測装置に対する共振誘発攻撃の評価2021

    • 著者名/発表者名
      南澤勇太,飯島涼,森達哉
    • 学会等名
      信学技報(ICSS)
    • 関連する報告書
      2020 実績報告書
  • [学会発表] Exposure Notification Frameworkがもたらすプライバシーリスクの評価と対策2021

    • 著者名/発表者名
      野本一輝、秋山満昭、衛藤将史、猪俣敦夫、森達哉
    • 学会等名
      信学技報(ICSS)
    • 関連する報告書
      2020 実績報告書
  • [学会発表] ソフトウェア解析とベンダインタビューによるIoT機器のセキュリティに関す る大規模実態調査2020

    • 著者名/発表者名
      白石 周碁,福本 淳文,吉元 亮太,塩治 榮太朗,秋山 満昭,山内 利宏
    • 学会等名
      コンピュータセキュリティシンポジウム 2020
    • 関連する報告書
      2020 実績報告書
  • [学会発表] Linuxゲスト向けCuckoo Sandboxへのファイル保存機能の実現2020

    • 著者名/発表者名
      原田 隆成 , 鄭 俊俊 , 毛利 公一
    • 学会等名
      情報処理学会研究報告(CSEC)
    • 関連する報告書
      2020 実績報告書
  • [学会発表] Androidアプリケーションにおける暗号API利用動向の基礎調査2020

    • 著者名/発表者名
      河合惇丞、金岡 晃
    • 学会等名
      情報処理学会研究報告(SPT)
    • 関連する報告書
      2020 実績報告書
  • [学会発表] 対象スレッドの違いによるマルウェア検知精度の比較2020

    • 著者名/発表者名
      梶原 友希,鄭 俊俊.毛利 公一
    • 学会等名
      情報処理学会研究報告(CSEC)
    • 関連する報告書
      2020 実績報告書
  • [学会発表] 音声認識装置と人間の認知機能のギャップを悪用した攻撃2020

    • 著者名/発表者名
      森達哉
    • 学会等名
      IoTセキュリティフォーラム2020
    • 関連する報告書
      2020 実績報告書
    • 招待講演
  • [学会発表] Miraiはあなたがスマートスピーカーに話しかけたかわかる ~ ホームルータに侵入した攻撃者によるプライバシ侵害について ~2020

    • 著者名/発表者名
      奥田翔也, 玉井達也, 藤田 彬, 吉岡克成, 松本勉
    • 学会等名
      電子情報通信学会情報通信システムセキュリティ研究会(ICSS) 2020年3月2日
    • 関連する報告書
      2019 実績報告書
  • [学会発表] ファームウェアに着目したIoT機器のセキュリティ機能の調査2020

    • 著者名/発表者名
      白石 周碁, 福本淳文, 塩治 榮太朗, 秋山満昭, 山内利宏
    • 学会等名
      電子情報通信学会 第50回情報通信システムセキュリティ研究会
    • 関連する報告書
      2019 実績報告書
  • [学会発表] Seccompを利用したIoT機器のセキュリティ機能の向上手法の一検討2020

    • 著者名/発表者名
      松下 瑛佑, 山内 利宏
    • 学会等名
      2020年電子情報通信学会総合大会 情報・システム講演論文集2, p.118 (2020.03)
    • 関連する報告書
      2019 実績報告書
  • [学会発表] 機器登録時におけるIoT機器フィンガープリンティングの実現と応用2020

    • 著者名/発表者名
      中田美花、金岡晃
    • 学会等名
      2020年暗号と情報セキュリティシンポジウム(SCIS2020)
    • 関連する報告書
      2019 実績報告書
  • [学会発表] マルウェアの動的解析におけるログ出力が停止する現象の実態調査2020

    • 著者名/発表者名
      森本 康太,鄭 俊俊,瀧本 栄二,齋藤 彰一,毛利 公一
    • 学会等名
      情報処理学会研究報告,Vol. 2020-SPT-36,No. 25,pp. 1-8,2020.
    • 関連する報告書
      2019 実績報告書
  • [学会発表] 心電図を標的とした敵対的攻撃2020

    • 著者名/発表者名
      小野大河,菅原健,森達哉
    • 学会等名
      情報通信システムセキュリティ研究会 (ICSS) , Vol. ICSS2019-90 pp.131-136 2020年2月
    • 関連する報告書
      2019 実績報告書
  • [学会発表] typeattributeset宣言の置き換えによるSELinuxの不要なポリシの細粒度な削 減手法の提案2019

    • 著者名/発表者名
      齋藤 凌也, 山内 利宏
    • 学会等名
      情報処理学会シンポジウムシリーズ コンピュータセキュリティシンポジウム 2019 (CSS2019) 論文集, vol.2019, pp.668-675
    • 関連する報告書
      2019 実績報告書
  • [学会発表] システムコールを用いたマルウェア検知における機械学習アルゴリズムの比較2019

    • 著者名/発表者名
      梶原 友希,鄭 俊俊,毛利 公一
    • 学会等名
      第18回科学技術フォーラム(FIT2019),Vol. 4,pp. 195-198,情報処理学会
    • 関連する報告書
      2019 実績報告書
  • [学会発表] Androidにおける端末識別情報送信検出のための動的解析システム2019

    • 著者名/発表者名
      福田 泰平,鄭 俊俊,瀧本 栄二,齋藤 彰一,毛利 公一
    • 学会等名
      報処理学会論文誌,Vol. 60,No. 12,pp. 2259-2268,2019.
    • 関連する報告書
      2019 実績報告書
  • [学会発表] Voice Assistant アプリの大規模実態調査2019

    • 著者名/発表者名
      刀塚敦子,飯島涼,渡邉卓弥,秋山満昭,酒井哲也,森達哉
    • 学会等名
      コンピュータセキュリティシンポジウム2019論文集,Vol. 2019,pp. 618-625,2019年10月
    • 関連する報告書
      2019 実績報告書
  • [備考] IoT App Security Workshop 2020

    • URL

      https://nsl.cs.waseda.ac.jp/iot-app-security-workshop-2020/

    • 関連する報告書
      2020 実績報告書

URL: 

公開日: 2019-04-18   更新日: 2023-01-30  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi