• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

次世代情報セキュリティ基盤を実現するOS強化に向けた資源アクセス制御方式

研究課題

研究課題/領域番号 24300009
研究種目

基盤研究(B)

配分区分一部基金
応募区分一般
研究分野 ソフトウエア
研究機関情報セキュリティ大学院大学

研究代表者

田中 英彦  情報セキュリティ大学院大学, その他の研究科, 教授 (60011102)

研究分担者 辻 秀典  情報セキュリティ大学院大学, 情報セキュリティ研究科, 客員教授 (90398975)
橋本 正樹  情報セキュリティ大学院大学, 情報セキュリティ研究科, 准教授 (10582158)
連携研究者 原田 季栄  株式会社NTTデータ, 技術開発本部
研究期間 (年度) 2012-04-01 – 2015-03-31
研究課題ステータス 完了 (2014年度)
配分額 *注記
15,470千円 (直接経費: 11,900千円、間接経費: 3,570千円)
2014年度: 6,500千円 (直接経費: 5,000千円、間接経費: 1,500千円)
2013年度: 4,810千円 (直接経費: 3,700千円、間接経費: 1,110千円)
2012年度: 4,160千円 (直接経費: 3,200千円、間接経費: 960千円)
キーワード情報セキュリティ / アクセス制御 / オペレーティングシステム / OS / セキュリティ / 分散システム
研究成果の概要

本研究では、厳密且つ安全なアクセス制御機構を応用と基盤の協調により実現し、情報システムに階層的防御網を適用する新たなOS技術を提案した。その中核は、応用の実行状況等を考慮して動的に最小のアクセス権限を与える機構の提案と、その強固な実現手段、及びこれらを実用的なものとする、明快・簡便なポリシ記述・管理系の提案である。本研究の特徴は、従来OSでは粗すぎるアクセス制御により攻撃遅延・被害局所化が機能しない問題と、SELinuxに代表されるセキュアOSの細粒度アクセス制御は複雑すぎて実利用に耐えない問題の、両方を解決できることにある。

報告書

(4件)
  • 2014 実績報告書   研究成果報告書 ( PDF )
  • 2013 実績報告書
  • 2012 実績報告書
  • 研究成果

    (34件)

すべて 2015 2014 2013 2012 その他

すべて 雑誌論文 (9件) (うち査読あり 9件、 オープンアクセス 4件、 謝辞記載あり 2件) 学会発表 (25件) (うち招待講演 1件)

  • [雑誌論文] ファイル構造検査による悪性MS文書ファイルの検知2014

    • 著者名/発表者名
      大坪雄平、三村守、田中英彦
    • 雑誌名

      情報処理学会論文誌

      巻: 55 ページ: 1530-1540

    • NAID

      110009770526

    • 関連する報告書
      2014 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] CC-Case コモンクライテリア準拠のアシュアランスケースによるセキュリティ要求分析・保証の統合手法2014

    • 著者名/発表者名
      金子朋子、山本修一郎、田中英彦
    • 雑誌名

      情報処理学会論文誌

      巻: 55 ページ: 2134-2148

    • NAID

      110009822853

    • 関連する報告書
      2014 実績報告書
    • 査読あり / オープンアクセス / 謝辞記載あり
  • [雑誌論文] ファイル構造検査の悪性PDFファイル検知への応用2014

    • 著者名/発表者名
      大坪雄平、三村守、田中英彦
    • 雑誌名

      情報処理学会論文誌

      巻: 55 ページ: 2281-2289

    • NAID

      110009838401

    • 関連する報告書
      2014 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] システム開発プロジェクトにおけるリスク管理へのアシュアランスケースの効果的利用2014

    • 著者名/発表者名
      金子朋子、山本修一郎、田中英彦
    • 雑誌名

      プロジェクトマネジメント学会誌

      巻: 16 ページ: 14-19

    • 関連する報告書
      2014 実績報告書
    • 査読あり / オープンアクセス / 謝辞記載あり
  • [雑誌論文] 悪性文書ファイルに埋め込まれたRATの検知法2014

    • 著者名/発表者名
      三村守、大坪雄平、田中英彦
    • 雑誌名

      情報処理学会論文誌

      巻: 55 ページ: 1089-1099

    • 関連する報告書
      2013 実績報告書
    • 査読あり
  • [雑誌論文] 多変量解析による標的型攻撃の分類2013

    • 著者名/発表者名
      三村守、田中英彦
    • 雑誌名

      情報処理学会論文誌

      巻: 54 ページ: 2461-2471

    • NAID

      110009646891

    • 関連する報告書
      2013 実績報告書
    • 査読あり
  • [雑誌論文] Handy Scissors : 悪性文書ファイルに埋め込まれた実行ファイルの自動抽出ツール2013

    • 著者名/発表者名
      三村守, 田中英彦
    • 雑誌名

      情報処理学会論文誌

      巻: 54 ページ: 1211-1219

    • NAID

      110009552608

    • 関連する報告書
      2012 実績報告書
    • 査読あり
  • [雑誌論文] 仮想化技術による安全なファイルアクセスログ外部保存機構2013

    • 著者名/発表者名
      安藤類央, 橋本正樹, 山内利宏
    • 雑誌名

      情報処理学会論文誌

      巻: 54 ページ: 585-595

    • NAID

      110009537055

    • 関連する報告書
      2012 実績報告書
    • 査読あり
  • [雑誌論文] アプリケーションの実行状況に基づく強制アクセス制御方式2013

    • 著者名/発表者名
      原田季栄, 半田哲夫, 橋本正樹, 田中英彦
    • 雑誌名

      情報処理学会論文誌

      巻: 53 ページ: 2130-2147

    • NAID

      110009464361

    • 関連する報告書
      2012 実績報告書
    • 査読あり
  • [学会発表] インターネットバンキングの不正送金対策2015

    • 著者名/発表者名
      佐野宏明、田中英彦
    • 学会等名
      情報処理学会全国大会
    • 発表場所
      京都大学
    • 年月日
      2015-03-17 – 2015-03-19
    • 関連する報告書
      2014 実績報告書
  • [学会発表] インシデント情報を使用した最適なセキュリティ対策の選定2015

    • 著者名/発表者名
      佐藤智裕、田中英彦
    • 学会等名
      第68回コンピュータセキュリティシンポジウム
    • 発表場所
      法政大学 小金井キャンパス
    • 年月日
      2015-03-05 – 2015-03-06
    • 関連する報告書
      2014 実績報告書
  • [学会発表] CC-Case as an Efficient Method of Assurance Case for the Security Risk Management2014

    • 著者名/発表者名
      Tomonko Kaneko, Shuichiro Yamamoto, Hidehiko Tanaka
    • 学会等名
      PROMAC2014
    • 発表場所
      Malaysia
    • 年月日
      2014-12-03 – 2014-12-06
    • 関連する報告書
      2014 実績報告書
  • [学会発表] SELinuxポリシ処理系のユーザ空間実装2014

    • 著者名/発表者名
      橋本正樹, 滝澤峰利, 高山扶美彦, 辻秀典, 田中英彦
    • 学会等名
      コンピュータシステムシンポジウム2014
    • 発表場所
      芝浦工業大学 豊洲キャンパス
    • 年月日
      2014-11-19 – 2014-11-20
    • 関連する報告書
      2014 実績報告書
  • [学会発表] 論理型言語によるSELinux向け認可判定機構の実装と評価2014

    • 著者名/発表者名
      橋本正樹, 滝澤峰利, 高山扶美彦, 辻秀典, 田中英彦
    • 学会等名
      コンピュータセキュリティシンポジウム2014
    • 発表場所
      札幌コンベンションセンター
    • 年月日
      2014-10-22 – 2014-10-24
    • 関連する報告書
      2014 実績報告書
  • [学会発表] CC-CaseのライフサイクルサポートとCCの動向に対する可能性2014

    • 著者名/発表者名
      金子朋子、山本修一郎、田中英彦
    • 学会等名
      コンピュータセキュリティシンポジウム2014
    • 発表場所
      札幌コンベンションセンター
    • 年月日
      2014-10-22 – 2014-10-24
    • 関連する報告書
      2014 実績報告書
  • [学会発表] CC-Case as an Integrated Method of Security Analysis and Assurance Based on Common Criteria2014

    • 著者名/発表者名
      Tomoko Kaneko, Shuichiro Yamamoto, Hidehiko Tanaka
    • 学会等名
      15th ICCC Conference
    • 発表場所
      Delhi, India
    • 年月日
      2014-09-09 – 2014-09-11
    • 関連する報告書
      2014 実績報告書
  • [学会発表] Webアプリケーション更改時のセキュリティ要求/要件獲得手法の検討2014

    • 著者名/発表者名
      野口睦夫、大久保隆夫、田中英彦
    • 学会等名
      第65回コンピュータセキュリティ・第25回インターネットと運用技術合同研究発表会
    • 発表場所
      ホルトホール大分
    • 年月日
      2014-05-22 – 2014-05-23
    • 関連する報告書
      2014 実績報告書
  • [学会発表] CC-Case for the System Development over Life-cycle Process2014

    • 著者名/発表者名
      金子朋子、山本修一郎、田中英彦
    • 学会等名
      ComSec2014
    • 発表場所
      Kuala Lumpur, Malaysia
    • 関連する報告書
      2013 実績報告書
  • [学会発表] CCに対応したセキュリティ要求分析手法SARMの考察2014

    • 著者名/発表者名
      金子朋子、山本修一郎、田中英彦
    • 学会等名
      SCIS2014
    • 発表場所
      城山観光ホテル
    • 関連する報告書
      2013 実績報告書
  • [学会発表] HTAファイルを用いたワンクリック詐欺の検出手法の提案2014

    • 著者名/発表者名
      唐沢勇輔、橋本正樹、辻秀典、
    • 学会等名
      SCIS2014
    • 発表場所
      城山観光ホテル
    • 関連する報告書
      2013 実績報告書
  • [学会発表] 実運用を考慮した電子メール誤送信対策2013

    • 著者名/発表者名
      堀田知宏, 橋本正樹, 辻秀典, 田中英彦
    • 学会等名
      第154回DPS・第60回CSEC合同研究発表会
    • 発表場所
      東京電機大学千住キャンパス
    • 年月日
      2013-03-15
    • 関連する報告書
      2012 実績報告書
  • [学会発表] プロジェクトマネジメントの要求リスクを考慮した保証ケースの提案2013

    • 著者名/発表者名
      金子朋子、 山本修一郎、 田中英彦
    • 学会等名
      PM学会春季発表大会
    • 発表場所
      東洋大学白山キャンパス
    • 年月日
      2013-03-15
    • 関連する報告書
      2012 実績報告書
  • [学会発表] 悪性文書ファイルへのRATの埋め込み方式の調査2013

    • 著者名/発表者名
      三村守、 大坪雄平、 田中英彦
    • 学会等名
      第154回DPS・第60回CSEC合同研究発表会
    • 発表場所
      東京電機大学千住キャンパス
    • 年月日
      2013-03-15
    • 関連する報告書
      2012 実績報告書
  • [学会発表] セキュリティ保証ケースを用いた対策立案方法の提案2013

    • 著者名/発表者名
      金子朋子、 山本修一郎、 田中英彦
    • 学会等名
      2013年暗号と情報セキュリティシンポジウム(SCIS2013)
    • 発表場所
      ウェスティン都ホテル京都
    • 年月日
      2013-01-25
    • 関連する報告書
      2012 実績報告書
  • [学会発表] ワンクリック詐欺を防ぐ手法に関する考察2013

    • 著者名/発表者名
      唐沢勇輔, 橋本正樹, 辻秀典, 田中英彦
    • 学会等名
      2013年暗号と情報セキュリティシンポジウム(SCIS2013)
    • 発表場所
      ウェスティン都ホテル京都
    • 年月日
      2013-01-23
    • 関連する報告書
      2012 実績報告書
  • [学会発表] C&Cサーバの振る舞い情報抽出システムの提案2013

    • 著者名/発表者名
      仲間政信, 橘本正樹, 辻秀典, 田中英彦
    • 学会等名
      2013年暗号と情報セキュリティシンポジウム(SCZS2013)
    • 発表場所
      ウェスティン都ホテル京都
    • 年月日
      2013-01-22
    • 関連する報告書
      2012 実績報告書
  • [学会発表] 因子分析による標的型攻撃の傾向調査2012

    • 著者名/発表者名
      三村守、 田中英彦
    • 学会等名
      第59回コンピュータセキュリティ研究発表会
    • 発表場所
      慶應義塾大学矢上キャンパス
    • 年月日
      2012-12-14
    • 関連する報告書
      2012 実績報告書
  • [学会発表] 複数のエンコード方式に対応した実行ファイル自動抽出ツール2012

    • 著者名/発表者名
      三村守、 田中英彦
    • 学会等名
      第18回インターネットと運用技術研究発表会
    • 発表場所
      東京学芸大学
    • 年月日
      2012-06-28
    • 関連する報告書
      2012 実績報告書
  • [学会発表] Efficient Use of Assurance Case against System Risk in the Project Management

    • 著者名/発表者名
      金子朋子、山本修一郎、田中英彦
    • 学会等名
      PROMAC2013
    • 発表場所
      Hanoi, Vietnam
    • 関連する報告書
      2013 実績報告書
  • [学会発表] ファイル構造検査による悪性MS文書ファイル検知手法の評価

    • 著者名/発表者名
      大坪雄平、三村守、田中英彦
    • 学会等名
      CSS2013
    • 発表場所
      香川国際会議場
    • 関連する報告書
      2013 実績報告書
  • [学会発表] PDFの構造検査による悪性PDFファイルの検知

    • 著者名/発表者名
      大坪雄平、三村守、田中英彦
    • 学会等名
      CSS2013
    • 発表場所
      香川国際会議場
    • 関連する報告書
      2013 実績報告書
  • [学会発表] CC-Case~コモンクライテリア準拠のアシュアランスケースによるセキュリティ要求分析・保証の統合手法

    • 著者名/発表者名
      金子朋子、山本修一郎、田中英彦
    • 学会等名
      CSS2013
    • 発表場所
      香川国際会議場
    • 関連する報告書
      2013 実績報告書
  • [学会発表] 産学官連携によるサイバー空間の安全確保

    • 著者名/発表者名
      田中英彦
    • 学会等名
      警察政策フォーラム
    • 発表場所
      グランドアーク半蔵門
    • 関連する報告書
      2013 実績報告書
    • 招待講演
  • [学会発表] ファイル構造検査による悪性MS文書ファイルの検知

    • 著者名/発表者名
      大坪雄平、三村守、田中英彦
    • 学会等名
      第22回IOT研究発表会
    • 発表場所
      武蔵大学 江古田キャンパス
    • 関連する報告書
      2013 実績報告書

URL: 

公開日: 2012-04-24   更新日: 2019-07-29  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi