研究課題/領域番号 |
22K11982
|
研究種目 |
基盤研究(C)
|
配分区分 | 基金 |
応募区分 | 一般 |
審査区分 |
小区分60050:ソフトウェア関連
|
研究機関 | 東京工科大学 |
研究代表者 |
布田 裕一 東京工科大学, コンピュータサイエンス学部, 教授 (50706223)
|
研究分担者 |
岡崎 裕之 信州大学, 学術研究院工学系, 准教授 (50432167)
鈴木 彦文 信州大学, 学術研究院総合人間科学系, 准教授 (30300578)
|
研究期間 (年度) |
2022-04-01 – 2026-03-31
|
研究課題ステータス |
交付 (2022年度)
|
配分額 *注記 |
4,030千円 (直接経費: 3,100千円、間接経費: 930千円)
2025年度: 910千円 (直接経費: 700千円、間接経費: 210千円)
2024年度: 1,300千円 (直接経費: 1,000千円、間接経費: 300千円)
2023年度: 1,040千円 (直接経費: 800千円、間接経費: 240千円)
2022年度: 780千円 (直接経費: 600千円、間接経費: 180千円)
|
キーワード | セキュリティ評価 / 仮想化技術 / DDoS攻撃 / 観測等価性 |
研究開始時の研究の概要 |
本研究では、仮想化技術を用いたDDoS攻撃の攻撃評価環境に含まれる仮想ルータや仮想サーバと、実機ルータや実機サーバの動作の違いを抽出して攻撃評価への影響を分析する。その分析結果による動作の違いを吸収する模倣方法を検討し、攻撃評価環境における仮想ルータや仮想サーバの構築へフィードバックする。さらに模倣の精度を上げるために、動作の違いに対する観測等価性の影響と判定フレームワークを構築していく。構築した判定フレームワークにより、ProVerifによるモデル検査の仕組みを開発する。 モデル検査によって仮想攻撃評価環境の観測等価性を判定し、その結果を用いて仮想サーバや仮想ルータを修正する。
|
研究実績の概要 |
本研究の対象であるネットワークのシステムに対するセキュリティ評価において、DDoS攻撃を実際のネットワーク(実機環境)を用いて発生させると影響が大きく頻繁に評価ができないため、仮想環境を用いた評価環境を構築している。しかし、仮想環境を用いた評価結果は、実機環境を用いた評価結果に比べ信頼性が十分であるとはいえない。令和4年度は研究課題1:仮想ルータ/サーバと実機ルータ/サーバのセキュリティ的な違いの抽出と、研究課題2:仮想モデルと実機モデルの観測等価性の判定フレームワークの構築に取り組んだ。 研究課題1に関して、DoS攻撃の一種であるTCP Flood攻撃によるUTMがダウンしてしまう状況を仮想化技術を用いて再現する評価環境において、仮想ルータで通信のボトルネックとなっている課題をDPDK(Data Plane Development Kit)を用いて改善するべく取り組んだ。また、様々なシステムに対するDoS攻撃を評価するため、仮想化技術を用いた制御システムに対して正常通信を偽装する攻撃評価環境の構築、検知方法の考案及び評価を実施した。さらに、DoS 攻撃を用いた脆弱な WPA2-Enterprise AP に対する2段階 EvilTwin 攻撃を考案し、安全性を検証した。 研究課題2に関しては、仮想環境を用いてDDoS攻撃評価を行う際には、評価結果の信頼度が仮想環境と実環境間のギャップに依存する。そこで仮想環境と実環境をそれぞれ形式モデル化して、そのギャップをモデル検査技術によって評価する手法の開発を進めている。令和4年度は評価に利用する形式検証ツールの選定を行うために、安全性検証用の主要なツールであるProVerifとTamarin双方でAEADの形式検証を行って、それぞれの形式記述の表現力と、検証性能の比較及び評価を行った。
|
現在までの達成度 (区分) |
現在までの達成度 (区分)
2: おおむね順調に進展している
理由
令和4年度の目標は、研究課題1におけるDDoS攻撃の攻撃評価環境に含まれる仮想ルータや仮想サーバと、実機ルータや実機サーバの動作の違いの抽出と、攻撃評価への影響の分析であった。これについては、仮想ルータやサーバを用いた攻撃評価環境の性能強化を実施しているが、影響の分析までには至っていない。しかし、仮想環境を用いた攻撃評価環境を制御システムに展開した。 また、研究課題2の検討を先に実施しており、仮想環境と実環境をそれぞれ形式モデル化して、そのギャップをモデル検査技術によって評価する手法の開発を進めている。 以上より総合的には「おおむね順調に進展」と判断した。
|
今後の研究の推進方策 |
研究課題1に関しては、仮想化技術を用いたDDoS攻撃の攻撃評価環境のDPDKを用いた性能強化と、詳細な攻撃評価及び実機環境との比較を継続で実施し、動作の違いを吸収する模倣方法を検討する。また、様々なシステムに対するDoS攻撃を評価する目的で、制御システムや無線LANなどのDoS攻撃の評価環境の構築と評価も実施する。 研究課題2に関しては、令和4年度に比較評価を実施した二つの主要な安全性形式検証ツール、ProVerifおよびTamarinのうちのProVerifを主として利用して検証手法の開発を進める。これは二つの検証ツールそれぞれの特徴が異なり、本研究課題の目的である二つの環境間の形式モデルのふるまいの違いを評価することにProVerifが向いていることが判明したためである。そこで具体的に、検索可能暗号サーバの理想モデルと現実モデルの形式化を行って、その形式的安全性を進める。
|