• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

高信頼アクセス制御をベースとする知的侵入検出・防御方式

研究課題

研究課題/領域番号 19K11974
研究種目

基盤研究(C)

配分区分基金
応募区分一般
審査区分 小区分60070:情報セキュリティ関連
研究機関情報セキュリティ大学院大学

研究代表者

橋本 正樹  情報セキュリティ大学院大学, その他の研究科, 准教授 (10582158)

研究分担者 松井 俊浩  情報セキュリティ大学院大学, その他の研究科, 教授 (90358010)
辻 秀典  情報セキュリティ大学院大学, その他の研究科, 教授 (90398975)
研究期間 (年度) 2019-04-01 – 2022-03-31
研究課題ステータス 完了 (2021年度)
配分額 *注記
4,290千円 (直接経費: 3,300千円、間接経費: 990千円)
2021年度: 1,170千円 (直接経費: 900千円、間接経費: 270千円)
2020年度: 1,690千円 (直接経費: 1,300千円、間接経費: 390千円)
2019年度: 1,430千円 (直接経費: 1,100千円、間接経費: 330千円)
キーワード侵入検知・防御 / オペレーティングシステム・セキュリティ / 可視化 / OSセキュリティ / 強制アクセス制御 / 人工知能
研究開始時の研究の概要

情報システムをサイバー攻撃から防護するために不正アクセスやマルウェアの悪性活動を精度良く検出し、その活動を抑制する効果的な手法を研究する。本提案は、悪性活動を詳細な要素活動の連結パターンによって攻撃の意図を読み取るルールとして記述し、実行時にはセキュアOSに組み込んだセキュリティモジュールが、与えられた悪性活動パターンに合致する実行プロファイルを検出することにより、攻撃の有無だけでなく意図までを判別する。

研究成果の概要

本研究は、知的侵入防御システムとして、コンピュータ内部の悪性活動を従来方法以上の高い精度で検出した上で、その動作を的確に抑制する方法を設計・実装し、その有効性を検証することを目的とするものである。本研究は3年間で実施され、主な研究成果は、システム内部の悪性活動の紐付け手法と可視化に関する検討・実装・評価を行い、提案手法が実際に行われた攻撃シナリオをシステム内部の悪性活動として過不足なく捕捉できることを実証したことと、その結果、セキュリティ・エンジニアが、従来の手法と比した時に容易に悪性活動の発見・対処を行うことができることを実験により確認したことにある。

研究成果の学術的意義や社会的意義

侵入検知・防御システムのアプローチを整理すると Misuse(Signature)-based Detection と Anomaly Detection の二つに大別できる。近年の高度標的型攻撃に対して前者はほぼ無力であるため、後者を主に対処を図るケースが年々増加しているが、そもそもが機械学習や統計的処理に利用可能なデータに乏しいことに加えて、人間の専門的知識や経験に頼る部分が大きく、人的負荷が非常に高い。本研究は、機械学習等による相関関係ではなく、推論による因果関係の分析による悪性活動の検出と対処により、既存の様々な研究とは異なる方向性からの上記課題解決を志向したことに学術的意義がある。

報告書

(4件)
  • 2021 実績報告書   研究成果報告書 ( PDF )
  • 2020 実施状況報告書
  • 2019 実施状況報告書
  • 研究成果

    (12件)

すべて 2022 2021 2020 2019

すべて 雑誌論文 (2件) (うち査読あり 2件、 オープンアクセス 1件) 学会発表 (10件) (うち国際学会 4件)

  • [雑誌論文] SIBYL: A Method for Detecting Similar Binary Functions Using Machine Learning2022

    • 著者名/発表者名
      MASUBUCHI Yuma、HASHIMOTO Masaki、OTSUKA Akira
    • 雑誌名

      IEICE Transactions on Information and Systems

      巻: E105.D 号: 4 ページ: 755-765

    • DOI

      10.1587/transinf.2021EDP7135

    • ISSN
      0916-8532, 1745-1361
    • 年月日
      2022-04-01
    • 関連する報告書
      2021 実績報告書
    • 査読あり
  • [雑誌論文] Additional kernel observer: privilege escalation attack prevention mechanism focusing on system call privilege changes2020

    • 著者名/発表者名
      Yamauchi Toshihiro、Akao Yohei、Yoshitani Ryota、Nakamura Yuichi、Hashimoto Masaki
    • 雑誌名

      International Journal of Information Security

      巻: 0 号: 4 ページ: 0-0

    • DOI

      10.1007/s10207-020-00514-7

    • NAID

      120006869574

    • 関連する報告書
      2020 実施状況報告書
    • 査読あり / オープンアクセス
  • [学会発表] 自律型IoTシステムのためのレジリエント・アーキテクチャに関する研究2022

    • 著者名/発表者名
      白石敬典, 橋本正樹, 松井俊浩
    • 学会等名
      研究報告コンピュータセキュリティ(CSEC)
    • 関連する報告書
      2021 実績報告書
  • [学会発表] 侵入検知に向けたシステム内悪性活動の紐付け及び可視化システムの開発2021

    • 著者名/発表者名
      宮坂剛, 大窪巳祐, 末次信貴, 稲葉緑, 橋本正樹
    • 学会等名
      コンピュータセキュリティシンポジウム2021論文集
    • 関連する報告書
      2021 実績報告書
  • [学会発表] Identification of TLS Communications Using Randomness Testing2021

    • 著者名/発表者名
      Kanda Atsushi、Hashimoto Masaki
    • 学会等名
      2021 IEEE 45th Annual Computers, Software, and Applications Conference (COMPSAC)
    • 関連する報告書
      2021 実績報告書
    • 国際学会
  • [学会発表] Deep Self-Supervised Clustering of the Dark Web for Cyber Threat Intelligence2020

    • 著者名/発表者名
      M. Kadoguchi, H. Kobayashi, S. Hayashi, A. Otsuka and M. Hashimoto
    • 学会等名
      2020 IEEE International Conference on Intelligence and Security Informatics (ISI)
    • 関連する報告書
      2020 実施状況報告書
    • 国際学会
  • [学会発表] An Expert System for Classifying Harmful Content on the Dark Web2020

    • 著者名/発表者名
      H. Kobayashi, M. Kadoguchi, S. Hayashi, A. Otsuka and M. Hashimoto
    • 学会等名
      2020 IEEE International Conference on Intelligence and Security Informatics (ISI)
    • 関連する報告書
      2020 実施状況報告書
    • 国際学会
  • [学会発表] ニューラル機械翻訳モデルを用いた異なるアーキテクチャ間における類似バイナリコードの検索2020

    • 著者名/発表者名
      青柳守俊, 辻秀典, 橋本正樹
    • 学会等名
      研究報告セキュリティ心理学とトラスト(SPT),2020-SPT-36(8),1-6 (2020-02-24) , 2188-8671.
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] HTTPリクエストの調査と偽のUser-Agent値の識別方法の提案2020

    • 著者名/発表者名
      井上仁人, 橋本正樹
    • 学会等名
      研究報告セキュリティ心理学とトラスト(SPT),2020-SPT-36(16),1-6 (2020-02-24) , 2188-8671.
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] ダークウェブ上に蔓延する違法有害情報の自動分類エキスパートシステムの開発2020

    • 著者名/発表者名
      小林華枝, 橋本正樹
    • 学会等名
      研究報告セキュリティ心理学とトラスト(SPT),2020-SPT-36(20),1-6 (2020-02-24) , 2188-8671.
    • 関連する報告書
      2019 実施状況報告書
  • [学会発表] Exploring the Dark Web for Cyber Threat Intelligence using Machine Leaning2019

    • 著者名/発表者名
      M. KADOGUCHI, S. HAYASHI, M. HASHIMOTO and A. OTSUKA
    • 学会等名
      2019 IEEE International Conference on Intelligence and Security Informatics (ISI), Shenzhen, China, 2019, pp. 200-202, doi: 10.1109/ISI.2019.8823360.
    • 関連する報告書
      2019 実施状況報告書
    • 国際学会
  • [学会発表] 乱数性を用いたTLS通信の識別2019

    • 著者名/発表者名
      神田敦, 橋本正樹
    • 学会等名
      コンピュータセキュリティシンポジウム2019論文集,2019,683-690 (2019-10-14).
    • 関連する報告書
      2019 実施状況報告書

URL: 

公開日: 2019-04-18   更新日: 2023-01-30  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi