• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

DNSとデジタル証明書を応用した安全・安心かつ高速な名前解決

研究課題

研究課題/領域番号 22K12007
研究種目

基盤研究(C)

配分区分基金
応募区分一般
審査区分 小区分60060:情報ネットワーク関連
研究機関東京農工大学

研究代表者

山井 成良  東京農工大学, 工学(系)研究科(研究院), 教授 (90210319)

研究分担者 金 勇  東京工業大学, 学術国際情報センター, マネジメント准教授 (60725787)
研究期間 (年度) 2022-04-01 – 2025-03-31
研究課題ステータス 交付 (2023年度)
配分額 *注記
4,160千円 (直接経費: 3,200千円、間接経費: 960千円)
2024年度: 1,560千円 (直接経費: 1,200千円、間接経費: 360千円)
2023年度: 1,300千円 (直接経費: 1,000千円、間接経費: 300千円)
2022年度: 1,300千円 (直接経費: 1,000千円、間接経費: 300千円)
キーワードDNS / デジタル証明書 / フィッシング詐欺対策 / ネットワークセキュリティ / DoT
研究開始時の研究の概要

本研究課題ではクライアントとDNSフルリゾルバとの通信を秘匿化を目的としたDNS over TLS(DoT)を権威DNSサーバ(コンテンツサーバ)との通信にも応用し,DNSSEC(DNS Security Extention)の代わりにDoTで取得するデジタル証明書(SSL証明書)を用いて,応答の改竄を防止するだけでなく,ドメイン名登録組織の実在性も併せて確認するなど,安全かつ安心な名前解決サービスを高速で提供できるシステムを実現するための基盤技術を確立することを目的とする.

研究実績の概要

本研究課題ではDNS(Domain Name System)においてスタブリゾルバ(クライアント)とフルサービスリゾルバとの間の通信の秘匿化に用いられるDoT(DNS over Transport Layer Security)をフルサービスリゾルバと権威DNSサーバとの間の通信にも適用し,単に通信秘匿化を行うだけでなく,権威DNSサーバの持つデジタル証明書(SSL証明書)を活用してドメイン名登録組織の実在性も併せて確認するなど,安全かつ安心な名前解決サービスを高速で提供できるシステムを実現するための基盤技術を確立することを目的としている.令和5年度は(1)通信秘匿化・権威DNSサーバ問合せ方法取得機能の実装,(2)権威DNSサーバの正当性検証機能の実装,(3)権威DNSサーバ管理組織の実在性評価機能の設計・実装の3項目を実施することが当初の予定であった.
このうち(1)についてはIETFが発行したRFC9539が必ずしも通信内容の秘匿化を優先するものではないため,別の方法を考案した.その方法は令和6年度に発表する予定である.また,(2)(3)については権威DNSサーバに追加証明書を持たせ,その証明書の検証により追加証明書の発行組織と当該権威DNSサーバの関係性を検証するシステムを試作し,動作検証および性能評価を行った.
研究成果の発表については,令和4年度に得られた成果を主体として国際会議2件,国内研究会等2件の発表を行った.

現在までの達成度 (区分)
現在までの達成度 (区分)

1: 当初の計画以上に進展している

理由

当初の計画では令和4年度中に各機能の設計・実装までを行う予定であったが,一部の機能については性能評価まで行っている.

今後の研究の推進方策

令和6年度はドメイン検証・評価結果の通知機能を組み込んだシステムを実装し,システム全体の動作検証および性能評価を行う予定である.

報告書

(2件)
  • 2023 実施状況報告書
  • 2022 実施状況報告書
  • 研究成果

    (6件)

すべて 2024 2023

すべて 雑誌論文 (6件) (うち査読あり 2件)

  • [雑誌論文] DoT対応権威サーバを用いた関連ドメイン検証における追加証明書検証高速化の検討2024

    • 著者名/発表者名
      村上登志男,山井成良,金勇,中川令,根木湧人
    • 雑誌名

      情報処理学会研究報告

      巻: 2024-IOT-64(36) ページ: 1-6

    • 関連する報告書
      2023 実施状況報告書
  • [雑誌論文] Verification Method of Associated Domain Names Using Certificates by Applying DNS over TLS to Authoritative Servers2023

    • 著者名/発表者名
      Nariyoshi Yamai, Yong Jin, Toshio Murakami, Rei Nakagawa
    • 雑誌名

      Proceedings of 2023 IEEE 47th International Conference on Computer Software and Applications (COMPSAC 2023)

      巻: - ページ: 1000-1001

    • DOI

      10.1109/compsac57700.2023.00146

    • 関連する報告書
      2023 実施状況報告書
    • 査読あり
  • [雑誌論文] Trustworthy Name Resolution Using TLS Certificates with DoT-enabled Authoritative DNS Servers2023

    • 著者名/発表者名
      Toshio Murakami, Kenta Shimabukuro, Nao Sato, Rei Nakagawa, Yong Jin, Nariyoshi Yamai
    • 雑誌名

      Proceedings of 2023 IEEE 47th International Conference on Computer Software and Applications (COMPSAC 2023)

      巻: - ページ: 1121-1126

    • DOI

      10.1109/compsac57700.2023.00169

    • 関連する報告書
      2023 実施状況報告書
    • 査読あり
  • [雑誌論文] TLS対応権威DNSサーバにおける複数証明書導入によるドメイン名正当性検証方式2023

    • 著者名/発表者名
      佐藤直,島袋健大,村上登志男,山井成良,金勇,中川令
    • 雑誌名

      情報処理学会マルチメディア,分散,協調とモバイルシンポジウム2023論文集

      巻: 2023 ページ: 738-745

    • 関連する報告書
      2023 実施状況報告書
  • [雑誌論文] 権威サーバへのDNS over TLS適用による 証明書を用いた安全・安心な名前解決2023

    • 著者名/発表者名
      山井成良,金勇,村上登志男,中川令
    • 雑誌名

      情報処理学会研究報告

      巻: 2023-IOT-60(19) ページ: 1-6

    • 関連する報告書
      2022 実施状況報告書
  • [雑誌論文] DoT対応権威サーバを用いた名前解決における証明書のキャッシュによる高速化2023

    • 著者名/発表者名
      島袋健大,佐藤直,村上登志男,山井成良,金勇,中川令
    • 雑誌名

      情報処理学会研究報告

      巻: 2023-IOT-60(20) ページ: 1-7

    • 関連する報告書
      2022 実施状況報告書

URL: 

公開日: 2022-04-19   更新日: 2024-12-25  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi