• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

セキュリティの変化に迅速に対応できるパターン指向ソフトウェア開発法の研究

研究課題

研究課題/領域番号 24300011
研究種目

基盤研究(B)

配分区分一部基金
応募区分一般
研究分野 ソフトウエア
研究機関国立情報学研究所

研究代表者

吉岡 信和  国立情報学研究所, アーキテクチャ科学研究系, 准教授 (20390601)

研究分担者 鷲崎 弘宜  早稲田大学, 理工学術院, 准教授 (70350494)
海谷 治彦  神奈川大学, 理学部, 教授 (30262596)
連携研究者 海谷 治彦  神奈川大学, 理学部, 教授 (30262596)
研究期間 (年度) 2012-04-01 – 2015-03-31
研究課題ステータス 完了 (2014年度)
配分額 *注記
17,810千円 (直接経費: 13,700千円、間接経費: 4,110千円)
2014年度: 6,240千円 (直接経費: 4,800千円、間接経費: 1,440千円)
2013年度: 7,150千円 (直接経費: 5,500千円、間接経費: 1,650千円)
2012年度: 4,420千円 (直接経費: 3,400千円、間接経費: 1,020千円)
キーワードセキュリティ / ソフトウェア学 / パターン / 脆弱性分析 / セキュリティ要求 / インパクト分析
研究成果の概要

セキュリティ要求の変化に対して迅速な対応を行うためには、対策の設計を行う前に、複数の対策から適切な対策を選択する指針となる高精度な対策コストの予測と、選択した対策が可能な限り自動的に追加できる仕組みが必要である。そこで、本提案では、セキュリティパターンを脅威・攻撃・対策パターンの3つに分類し、それぞれの関連を明らかにすることで、各開発工程でモデル化されるセキュリティの関心事間の関連を導出できるようした。さらにアプリケーションとパターンの関連を明らかにするために、セキュリティパターンにより得られる情報を、セキュリティモデル中のステレオタイプで付加する方法を提案した。

報告書

(4件)
  • 2014 実績報告書   研究成果報告書 ( PDF )
  • 2013 実績報告書
  • 2012 実績報告書
  • 研究成果

    (19件)

すべて 2014 2013 2012 その他

すべて 雑誌論文 (9件) (うち査読あり 9件、 オープンアクセス 1件) 学会発表 (9件) 図書 (1件)

  • [雑誌論文] Requirements Refinement and Exploration of Architecture for Security and Other NFRs2014

    • 著者名/発表者名
      Takao Okubo, Nobukazu Yoshioka, Haruhiko Kaiya
    • 雑誌名

      The Fourth International Workshop on Information Systems Security Engineering - WISSE'14

      巻: LNBIP 178 ページ: 286-298

    • 関連する報告書
      2014 実績報告書
    • 査読あり
  • [雑誌論文] Security Requirements Analysis using Knowledge in CAPEC2014

    • 著者名/発表者名
      Haruhiko Kaiya, Sho Kouno, Shinpei Ogata, Takuo Okubo, Nobukazu Yoshioka, Hironori Washizaki and Kenji Kaijiri
    • 雑誌名

      Proc. of The Fourth International Workshop on Information Systems Security Engineering - WISSE'14, LNBIP 178

      巻: - ページ: 343-348

    • DOI

      10.1007/978-3-319-07869-4_32

    • ISBN
      9783319078687, 9783319078694
    • 関連する報告書
      2014 実績報告書
    • 査読あり
  • [雑誌論文] MASG: Advanced Misuse Case Analysis Model with Assets and Security Goals2014

    • 著者名/発表者名
      Okubo Takao, Kenji Taguchi, Kaiya Haruhiko, Yoshioka Nobukazu
    • 雑誌名

      Journal of Information Processing

      巻: 22 号: 3 ページ: 536-546

    • DOI

      10.2197/ipsjjip.22.536

    • NAID

      130004726192

    • ISSN
      1882-6652
    • 関連する報告書
      2014 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] Verifying Implementation of Security Design Patterns Using a Test Template2014

    • 著者名/発表者名
      Masatoshi Yoshizawa, Takanori Kobashi, Hiroyoshi Washizaki, Yoshiaki Fukazawa, Takao Okubo, Haruhiko Kaiya and Nobukazu Yoshioka
    • 雑誌名

      Proceedings of 9th International Conference on Availability, Reliability and Security (ARES2014)

      巻: - ページ: 178-183

    • DOI

      10.1109/ares.2014.31

    • 関連する報告書
      2014 実績報告書
    • 査読あり
  • [雑誌論文] Security and Privacy Behavior Definition for Behavior Driven Development2014

    • 著者名/発表者名
      Takao Okubo, Yoshio Kakizaki, Yoshinori Kobashi, Hironori Washizaki, Shinpei Ogata, Haruhiko Kaiya and Nobukazu Yoshioka
    • 雑誌名

      Proceedings of The 15th International Conference of Product Focused Software Development and Process Improvement (PROFES 2014)

      巻: - ページ: 306-309

    • DOI

      10.1007/978-3-319-13835-0_28

    • ISBN
      9783319138343, 9783319138350
    • 関連する報告書
      2014 実績報告書
    • 査読あり
  • [雑誌論文] Validating Security Design Pattern Applications by Testing Design Models2014

    • 著者名/発表者名
      Takanori Kobashi, Nobukazu Yoshioka, Takao Okubo, Haruhiko Kaiya, Hironori Washizaki,Yoshiaki Fukazawa
    • 雑誌名

      International Journal of Secure Software Engineering (IJSSE)

      巻: Vol.5, No.4 号: 4 ページ: 1-30

    • DOI

      10.4018/ijsse.2014100101

    • 関連する報告書
      2014 実績報告書
    • 査読あり
  • [雑誌論文] Eliciting Security Requirements for an Information System using Asset Flows and Processor Deployment2013

    • 著者名/発表者名
      Haruhiko Kaiya, Junya Sakai, Shinpei Ogata and Kenji Kaijiri
    • 雑誌名

      International Journal of Secure Software Engineering (IJSSE), IGI Global

      巻: Vol.4, Issue3 号: 3 ページ: 42-63

    • DOI

      10.4018/jsse.2013070103

    • 関連する報告書
      2013 実績報告書
    • 査読あり
  • [雑誌論文] Enhancing Goal-Oriented Security Requirements Analysis Using Common Criteria-Based Knowledge2013

    • 著者名/発表者名
      Motoshi Saeki, Shinpei Hayashi, Haruhiko Kaiya
    • 雑誌名

      International Journal of Software Engineering and Knowledge Engineering

      巻: vol.23, no.5 号: 05 ページ: 495-509

    • DOI

      10.1142/s0218194013500174

    • 関連する報告書
      2013 実績報告書
    • 査読あり
  • [雑誌論文] Analyzing Impacts on Software Enhancement Caused by Security Design Alternatives with Patterns2012

    • 著者名/発表者名
      Takao Okubo, Haruhiko Kaiya, and Nobukazu Yoshioka
    • 雑誌名

      International Journal of Secure Software Engineering (IJSSE), IGI Global

      巻: Vol.3, No.1 号: 1 ページ: 37-61

    • DOI

      10.4018/jsse.2012010103

    • 関連する報告書
      2012 実績報告書
    • 査読あり
  • [学会発表] Abstract security patterns for requirements and analysis of secure systems2014

    • 著者名/発表者名
      Eduardo B. Fernandez, Nobukazu Yoshioka, Hironori Washizaki and Joseph Yoder
    • 学会等名
      17th Workshop on Requirements Engineering(WER 2014)
    • 発表場所
      Pucon, Chili
    • 年月日
      2014-04-23 – 2014-04-25
    • 関連する報告書
      2014 実績報告書
  • [学会発表] モデルテストによるセキュリティ分析・設計パターンの適用支援2012

    • 著者名/発表者名
      小橋孝紀, 大久保隆夫, 海谷治彦, 吉岡信和, 伊永祥太, 鷲崎弘宜, 深潭良彰
    • 学会等名
      コンピュータセキュリティシンポジウム2012
    • 発表場所
      松江市くにびきメッセ
    • 年月日
      2012-10-30
    • 関連する報告書
      2012 実績報告書
  • [学会発表] System security requirements analysis with answer set programming2012

    • 著者名/発表者名
      Gideon D. Bibu, Nobukazu Yoshioka, Julian Padget
    • 学会等名
      Second IEEE International Workshop Oil Requirements Engineering for Systems, Services, and Systems-of-Systems (RESS 2012)
    • 発表場所
      Chicago, IL, USA
    • 年月日
      2012-09-25
    • 関連する報告書
      2012 実績報告書
  • [学会発表] Mutual Refinement of Security Requirements and Architecture using Tw in Peaks Model2012

    • 著者名/発表者名
      Takao Okubo, Haruhiko Kaiya, Nobukazu Yoshioka
    • 学会等名
      The 6th IEEE International Workshop on Require ments Engineering for Services
    • 発表場所
      Izmir, Turkey
    • 年月日
      2012-07-16
    • 関連する報告書
      2012 実績報告書
  • [学会発表] Goal-Oriented Security Requirements Analysis for a System used in Several Different Activities

    • 著者名/発表者名
      Haruhiko Kaiya, Takao Okubo, Nobuyuki Kanaya, Yuji Suzuki, Shinpei Ogata, Kenji Kaijiri and Nobukazu Yoshioka
    • 学会等名
      The Third International Workshop on Information Systems Security Engineering
    • 発表場所
      Spain
    • 関連する報告書
      2013 実績報告書
  • [学会発表] Validating Security Design Pattern Applications Using Model Testing

    • 著者名/発表者名
      Takanori Kobashi, Nobukazu Yoshioka, Takao Okubo, Haruhiko Kaiya, Hironori Washizaki,Yoshiaki Fukazawa
    • 学会等名
      2013 International Conference on Availability, Reliability and Security (ARES 2013)
    • 発表場所
      University of Regensburg, Germany
    • 関連する報告書
      2013 実績報告書
  • [学会発表] Model-Assisted Access Control Implementation for Code-centric Ruby on Rails Web Application Development

    • 著者名/発表者名
      Seiji Munetoh and Nobukazu Yoshioka
    • 学会等名
      The Eight International Workshop on Frontiers in Availability, Reliability and Security (FARES 2013 )
    • 発表場所
      University of Regensburg, Germany
    • 関連する報告書
      2013 実績報告書
  • [学会発表] Security Driven Requirements Refinement and Exploration of Architecture with multiple NFR points of view

    • 著者名/発表者名
      Takao Okubo, Nobukazu Yoshioka and Haruhiko Kaiya
    • 学会等名
      15th IEEE International Symposium on High Assurance Systems Engineering (HASE 2014)
    • 発表場所
      Miami, Florida, USA
    • 関連する報告書
      2013 実績報告書
  • [学会発表] Patterns for cloud firewalls

    • 著者名/発表者名
      Eduardo B. Fernandez, Nobukazu Yoshioka and Hironori Washizaki
    • 学会等名
      3rd Asian Conference on Pattern Languages of Programs (AsianPLoP 2014)
    • 発表場所
      国立情報学研究所(学術総合センター), 東京
    • 関連する報告書
      2013 実績報告書
  • [図書] Three Misuse Patterns for Cloud Computing, In a book of "Security Engineering for Cloud Computing : Approaches and Tools"2012

    • 著者名/発表者名
      Keiko Hashizume, Nobukazu Yoshioka, Eduardo B. Fernandez
    • 総ページ数
      18
    • 出版者
      IGI Global
    • 関連する報告書
      2012 実績報告書

URL: 

公開日: 2012-04-24   更新日: 2019-07-29  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi