• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

仮想マシンを活用したSQL・NoSQLインジェクション対策演習支援システム

研究課題

研究課題/領域番号 21K12185
研究種目

基盤研究(C)

配分区分基金
応募区分一般
審査区分 小区分62030:学習支援システム関連
研究機関近畿大学

研究代表者

井口 信和  近畿大学, 情報学部, 教授 (50351565)

研究期間 (年度) 2021-04-01 – 2024-03-31
研究課題ステータス 完了 (2023年度)
配分額 *注記
2,860千円 (直接経費: 2,200千円、間接経費: 660千円)
2023年度: 780千円 (直接経費: 600千円、間接経費: 180千円)
2022年度: 1,040千円 (直接経費: 800千円、間接経費: 240千円)
2021年度: 1,040千円 (直接経費: 800千円、間接経費: 240千円)
キーワード攻防戦型セキュリティ演習機能 / SQLインジェクション攻撃演習 / 仮想マシン / SQLインジェクション対策学習 / 演習システム / 脆弱性発見演習 / セキュリティ演習支援システム / インジェクション対策演習支援システム
研究開始時の研究の概要

これまでに、仮想マシンを活用することで標準的な仕様のPC上で、IPネットワークの構築演習を可能とするIPネットワーク構築演習支援システムとセキュリティ対策学習を可能とする攻防戦型ネットワークセキュリティ学習支援システムを開発してきた。

本課題は、これらのシステムに、新たに開発するSQLおよびNoSQLインジェクション対策演習機能等を組み込むことで、Webアプリケーションに対するSQLおよびNoSQLインジェクション対策の学習を支援する、仮想マシンを活用した実践的な演習システムを開発する。

研究成果の概要

Webアプリケーションに対するSQLおよびNoSQLインジェクション対策の学習を支援する、仮想マシンを活用した実践的な演習システムの開発研究を目的とし研究を遂行した。本システムによって、学習者は安全かつ手軽にセキュリティ対策の実践的な演習が実施できる。さらに学習者は一人で対策演習と攻撃演習を実施することが可能である。
本課題では,予定どおりSQLインジェクションとNoSQLインジェクションの対策演習機能と攻撃演習機能を実装した。さらに,これまでに開発したDoS攻撃、ARP Spoofing攻撃等の演習機能を統合化した。本システムにより,実践的なセキュリティ演習の実施が可能となる。

研究成果の学術的意義や社会的意義

サイバー攻撃が増加し、手口も巧妙化することで対策の難易度が上昇している。こうした現状を改善するために、防御側視点だけでなく、攻撃側視点からも攻撃の性質やプロセスを学習し、対策に活かすことが重要である。
本課題で開発した仮想マシンを活用したSQL・NoSQLインジェクション対策演習支援システムは、一般に広く使われているWebアプリケーションに対するセキュリティ攻撃への実践的な対策演習を可能とするものである。本課題の成果によって、ソフトウェアによるセキュリティ対策の実践的演習システムが実現できる事、ネットワークセキュリティ技術者の早期の養成を目的とした学習環境の構築が可能である事を明らかにした。

報告書

(4件)
  • 2023 実績報告書   研究成果報告書 ( PDF )
  • 2022 実施状況報告書
  • 2021 実施状況報告書
  • 研究成果

    (7件)

すべて 2024 2023 2021

すべて 雑誌論文 (3件) (うち査読あり 3件) 学会発表 (4件)

  • [雑誌論文] Slackを用いたネットワーク構築演習における学習状況可視化機能の実装2024

    • 著者名/発表者名
      宮城勝, 吉原和明, 越智洋司, 井口信和
    • 雑誌名

      情報処理学会論文誌

      巻: 65 ページ: 255-260

    • 関連する報告書
      2023 実績報告書
    • 査読あり
  • [雑誌論文] 失敗体験から学習する公衆無線LANのセキュリティリスク学習システム2024

    • 著者名/発表者名
      塩田晃平, 谷口義明, 井口信和
    • 雑誌名

      情報処理学会論文誌

      巻: 65 ページ: 748-753

    • 関連する報告書
      2023 実績報告書
    • 査読あり
  • [雑誌論文] クラウド環境を標的とするDDoS 攻撃の対策訓練システム2023

    • 著者名/発表者名
      眞鍋 督, 谷口 義明, 井口 信和
    • 雑誌名

      情報処理学会論文誌 デジタルプラクティス

      巻: 4 ページ: 22-32

    • 関連する報告書
      2023 実績報告書
    • 査読あり
  • [学会発表] 攻防戦型演習を可能とする ネットワークセキュリティ学習システムにおける 演習補助機能の実装2023

    • 著者名/発表者名
      寺西弘登, 井口信和
    • 学会等名
      情報処理学会インターネットと運用技術シンポジウム 2023
    • 関連する報告書
      2023 実績報告書
  • [学会発表] 攻防戦型演習を可能とするネットワークセキュリティ学習システムの評価2023

    • 著者名/発表者名
      寺西弘登, 井口信和
    • 学会等名
      第48回教育システム情報学会全国大会
    • 関連する報告書
      2023 実績報告書
  • [学会発表] 攻防戦型演習を可能とするネットワークセキュリティ学習システムにおけるSQL インジェクション攻撃演習機能の追加2023

    • 著者名/発表者名
      寺西 弘登,井口 信和
    • 学会等名
      情報処理学会第85 回全国大会
    • 関連する報告書
      2022 実施状況報告書
  • [学会発表] 仮想マシンを活用したNoSQLインジェクションの実践的演習環境の開発2021

    • 著者名/発表者名
      岸本和理、 井口信和
    • 学会等名
      2021年度情報処理学会関西支部支部大会
    • 関連する報告書
      2021 実施状況報告書

URL: 

公開日: 2021-04-28   更新日: 2025-01-30  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi