• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

開発者の実装傾向情報を基盤にした多元的モバイルアプリセキュリティ分析基盤技術

研究課題

研究課題/領域番号 22K12035
研究種目

基盤研究(C)

配分区分基金
応募区分一般
審査区分 小区分60070:情報セキュリティ関連
研究機関東邦大学

研究代表者

金岡 晃  東邦大学, 理学部, 教授 (00455924)

研究期間 (年度) 2022-04-01 – 2025-03-31
研究課題ステータス 交付 (2023年度)
配分額 *注記
4,160千円 (直接経費: 3,200千円、間接経費: 960千円)
2024年度: 1,040千円 (直接経費: 800千円、間接経費: 240千円)
2023年度: 1,560千円 (直接経費: 1,200千円、間接経費: 360千円)
2022年度: 1,560千円 (直接経費: 1,200千円、間接経費: 360千円)
キーワードセキュリティ分析基盤 / セキュリティ / ユーザブルセキュリティ / モバイルセキュリティ
研究開始時の研究の概要

モバイルアプリケーション開発者のセキュリティ・プライバシ技術実装傾向把握のための分析基盤構築技術を実現し、構築された基盤をもとにした柔軟かつ深淵な実装傾向の質的かつ量的な明確化を目的とする。目的達成のためにアプリケーションの構造とセキュリティ・プライバシの問題点と発露点を包含する抽象化モデルの実現と、モデル化されたアプリケーション構造の類似性判定技術の確立、そしてそれらの抽象化と判定技術をもとにした高パフォーマンス分析基盤を確立を目指す。

研究実績の概要

2023年度は、研究課題「開発者の実装傾向情報を基盤にした多元的モバイルアプリセキュリティ分析基盤技術」の達成に向けて、4つの研究アイテムに取り組みました。アイテム1では、1時間に10,000アプリの分析が可能な高パフォーマンス分析基盤の第1試作システムを構築しました。具体的には、高速なI/Oを実現するためのハードウェア環境の調査・調達・性能評価を行い、初期の目標を達成しました。
アイテム2では、セキュリティ・プライバシの原因点と発露点を総合的に把握するための調査を進めました。特に、暗号ライブラリの適切な利用とパスワード管理に焦点を当て、適切な暗号技術が施されない場合の問題点を明確にしました。これらの調査結果は国内外の学会で発表される予定です。
アイテム3では、アプリケーションの構造を抽象化し、セキュリティ・プライバシ問題発生の類似性を判定する技術のプロトタイプを構築しました。しかしながら、その高度化は達成されておらず、さらなる改善が必要です。
2023年度は、プロトタイプの構築に成功したものの、その高度化は次年度に持ち越しとなりました。しかし、この成果は2024年度に向けた重要なステップであり、最終年度にはアイテム1-4の全てを達成できる見込みです。これにより、本研究の目標達成に向けた強固な基盤が築かれたと言えます。

現在までの達成度 (区分)
現在までの達成度 (区分)

2: おおむね順調に進展している

理由

現在までの進捗状況は「おおむね順調に進展している」と評価しています。理由として、2023年度においてアイテム1-3のプロトタイプを構築できたことが挙げられます。まず、アイテム1の高パフォーマンス分析基盤の第1試作システムは、高速なI/Oを実現するためのハードウェア環境の調査・調達・性能評価により、初期目標を達成しました。この結果、次年度以降のさらなる高度化と改良が期待できます。
アイテム2のセキュリティ・プライバシの原因点と発露点の総合的把握においては、暗号ライブラリの適切な利用とパスワード管理に関する調査を深化させました。これにより、適切な暗号技術が施されない場合の問題点を明確にし、国内外の学会で発表する準備が整いました。この成果は、研究の質と影響力を高める重要な進展です。
アイテム3では、アプリケーション構造の抽象化と問題発生の類似性判定技術のプロトタイプを構築しました。高度化には至りませんでしたが、基礎的な技術基盤が確立され、次年度のさらなる進展が見込まれます。
以上のように、2023年度はプロトタイプの構築に成功し、その高度化を次年度に持ち越したものの、研究の進展は順調であり、2024年度にはアイテム1-4の全てを達成できる見込みです。これにより、本研究の最終目標達成に向けた準備が整い、確実な進展が期待できる状況です。

今後の研究の推進方策

2024年度は本研究の最終年度であり、目標達成のための重要な年です。これまでに構築したプロトタイプを基に、以下の方針で研究を推進します。
【アイテム1】 高パフォーマンス分析基盤の高度化:1時間に10,000アプリの分析が可能な第1試作システムの評価と改善を進めます。具体的には、分析速度と精度の向上を目指し、ハードウェアとソフトウェアの最適化を行います。また、システムのスケーラビリティを強化し、大規模データセットの分析に対応します。
【アイテム2】セキュリティ・プライバシの原因点と発露点の高度化:暗号ライブラリの適切な利用とパスワード管理に関する調査を深化させ、具体的な解決策を提案・検証します。また、新たなセキュリティ・プライバシ問題の発見と、得られた知見を学術論文として発表します。
【アイテム3】抽象化技術と類似性判定技術の確立:プロトタイプとして構築された抽象化モデルと類似性判定技術を高度化し、アルゴリズムの最適化とデータセットの拡充を行います。また、実際のモバイルアプリケーションに適用し、その有効性を実証・改良します。
【アイテム4】全体的な分析基盤の完成:アイテム1-3の成果を統合し、高パフォーマンスな分析基盤を完成させます。この基盤により、モバイルアプリケーションのセキュリティ・プライバシ技術の実装傾向を質的かつ量的に明確化し、開発者が適切な対策を講じるための情報を提供します。
以上の方針に基づき、2024年度は各アイテムの成果を最大限に引き出し、最終目標の達成を目指します。これにより、モバイルアプリケーションのセキュリティ・プライバシ技術の向上に寄与し、学術的および実用的な価値を提供することを期待しています。

報告書

(2件)
  • 2023 実施状況報告書
  • 2022 実施状況報告書
  • 研究成果

    (1件)

すべて 2023

すべて 学会発表 (1件)

  • [学会発表] 暗号API非熟練ソフトウェア開発者の参与観察による暗号APIの評価2023

    • 著者名/発表者名
      石井大暉、金岡晃
    • 学会等名
      情報処理学会 研究報告セキュリティ心理学とトラスト(SPT)
    • 関連する報告書
      2022 実施状況報告書

URL: 

公開日: 2022-04-19   更新日: 2024-12-25  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi