• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

レガシーコードの実行回避によるハイパーバイザの安全性向上

研究課題

研究課題/領域番号 19K11906
研究種目

基盤研究(C)

配分区分基金
応募区分一般
審査区分 小区分60050:ソフトウェア関連
研究機関慶應義塾大学

研究代表者

河野 健二  慶應義塾大学, 理工学部(矢上), 教授 (90301118)

研究期間 (年度) 2019-04-01 – 2022-03-31
研究課題ステータス 完了 (2021年度)
配分額 *注記
4,420千円 (直接経費: 3,400千円、間接経費: 1,020千円)
2021年度: 1,430千円 (直接経費: 1,100千円、間接経費: 330千円)
2020年度: 1,560千円 (直接経費: 1,200千円、間接経費: 360千円)
2019年度: 1,430千円 (直接経費: 1,100千円、間接経費: 330千円)
キーワードハイパーバイザ / 仮想マシン / 仮想デバイス / 脆弱性 / セキュリティ / 仮想環境 / 仮想化
研究開始時の研究の概要

仮想化技術はクラウド環境の基盤として広く利用されており,その安全性はクラウド利用者の安全性に直結する.本研究では,仮想化の中核をなすハイパーバイザの安全性を向上させる.既存研究の多くは,ハイパーバイザの脆弱性を取り除くことに注力しているのに対し,本研究は,ハイパーバイザの脆弱性をすべて取り除くことは不可能という立場から,脆弱性があっても安全に運用できるようにすることを目指す.ハイパーバイザの脆弱性の多くは,レガシーな実行環境に対応するためのコードにあるという知見から,実行する必要のないレガシーコードに対する実行要請を事前にフィルタリングする方式を提案する.

研究成果の概要

クラウド環境の基盤であるハイパーバイザの安全性向上はすべてのユーザの安全性に直結する.本研究課題では,ハイパーバイザの脆弱性をあらかじめすべて取り除くことは困難であるという立場から,脆弱性があっても安全に運用できることを目指す.ハイパーバイザの脆弱性の多くが,レガシーな命令やデバイスをエミュレーションするコードにあることに着目し,エミュレーションする必要のないレガシー・コードの実行要求を効果的にフィルタリングする手法を確立した.特に命令エミュレータと仮想デバイスエミュレータに対する研究・開発をすすめ,これまでに報告されている多くの攻撃に対して有効であり,実行時オーバーヘッドも低いことを示した.

研究成果の学術的意義や社会的意義

マルチテナント型のクラウド環境はすでに広く普及しており,社会基盤のひとつとなっている.テナント間での情報の秘匿性・完全性などを保証する基盤となっているのはハイパーバイザという低レイヤのソフトウェアである.ハイパーバイザに脆弱性があれば,そこが攻撃の起点となり,クラウド上のすべてのサービス,すべての利用者のセキュリティが損なわれる.本研究は,クラウド環境の根幹であるハイパーバイザの安全性向上に寄与するものであり,その社会的意義は高い.ハイパーバイザそのものの機能拡張は行っておらず,既存のハイパーバイザと仮想マシンの間に薄いソフトウェアレイヤを仕込めばよく,デプロイも容易であると期待される.

報告書

(4件)
  • 2021 実績報告書   研究成果報告書 ( PDF )
  • 2020 実施状況報告書
  • 2019 実施状況報告書
  • 研究成果

    (5件)

すべて 2021 2020

すべて 雑誌論文 (1件) (うち査読あり 1件) 学会発表 (4件)

  • [雑誌論文] Instruction Filters for Mitigating Attacks on Instruction Emulation in Hypervisors2020

    • 著者名/発表者名
      ISHIGURO Kenta、KONO Kenji
    • 雑誌名

      IEICE Transactions on Information and Systems

      巻: E103.D 号: 7 ページ: 1660-1671

    • DOI

      10.1587/transinf.2019EDP7186

    • NAID

      130007867684

    • ISSN
      0916-8532, 1745-1361
    • 年月日
      2020-07-01
    • 関連する報告書
      2020 実施状況報告書 2019 実施状況報告書
    • 査読あり
  • [学会発表] カーネル内インタプリタに特化したファジングの提案2021

    • 著者名/発表者名
      平松 勇人, 石黒 健太, 河野 健二
    • 学会等名
      情報処理学会 コンピュータセキュリティシンポジウム
    • 関連する報告書
      2021 実績報告書
  • [学会発表] 関数ポインタの使用有無に着目した Intel CETによる攻撃ガジェットの削減2020

    • 著者名/発表者名
      伊東 拓海, 石黒 健太, 河野 健二
    • 学会等名
      情報処理学会 OS 研究会
    • 関連する報告書
      2020 実施状況報告書
  • [学会発表] バイナリ解析に基づく仮想デバイスの不正 I/O 要求のフィルタリング2020

    • 著者名/発表者名
      庄司 豊, 石黒 健太, 河野 健二
    • 学会等名
      情報処理学会
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] ハイパーバイザに対するファジングの効果的な初期シード生成2020

    • 著者名/発表者名
      石黒 健太, 河野 健二
    • 学会等名
      情報処理学会
    • 関連する報告書
      2019 実施状況報告書

URL: 

公開日: 2019-04-18   更新日: 2023-01-30  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi