研究課題
平成29年度は,下記2項目の研究開発を実施した.(a)サイバー・フィジカル協調型攻撃評価・解析システムの開発前年度に分類・整理したサイバー・フィジカル協調型攻撃を評価・解析するための実験システムを構築した.同システムは,PC,ディジタルオシロスコープ,組込みソフトウェアを搭載するテストベンチ(評価ボード)で構成した.PCはオシロスコープと評価ボードの動作を制御し,適切なタイミングでサイバー攻撃と物理攻撃を連携させるために用いた.また,得られた結果の収集・解析も担った.オシロスコープ制御用コードはすでに開発実績のあるものを使用した.組込みソフトウェアを実装する評価ボードは,本研究者らの研究グループと産総研が共同で開発したサイドチャネル攻撃標準評価ボード(SASEBO-W)を用いた.SASEBO-Wに搭載されたICカード(Atmelプロセッサ)に実装されたソフトウェアへの物理攻撃(サイドチャネル攻撃および故障注入攻撃)に対する安全性評価システムを構築した.(b)開発したソフトウェア対策の有効性評価の実施前年度に開発したBOF攻撃と故障注入攻撃の協調型攻撃対策の有効性を,上記の評価・解析システムを用いて実験的に評価した.ここでは,特に同協調型攻撃の故障注入攻撃のため,上記評価ボードのFPGA上にグリッチ入りクロック信号発生器を設計・実装した.同信号発生器は,位相の異なるクロック信号を任意のクロックタイミングで切り替え可能とすることにより,様々な故障注入攻撃を再現可能とした.同協調型攻撃のためには,適切なタイミングで定期的に故障を注入し,さらに,その結果をモニタリングする必要がある.そうした機能を新たに設計・実装した.また,同FPGAにBOF攻撃を実施するための解析用PCとのインタフェースも合わせて実装することにより,再現性の高い実験環境を実現した.
すべて 2017 その他
すべて 雑誌論文 (2件) (うち査読あり 2件) 学会発表 (6件) (うち招待講演 1件) 図書 (1件) 備考 (1件)
2017 IEEE International Conference on Trust, Security and Privacy in Computing and Communications
巻: 1 ページ: 1032-1037
10.1109/Trustcom/BigDataSE/ICESS.2017.348
IEEE EuroS&P Workshops on Security for Embedded and Mobile Systems (SEMS)
巻: 1 ページ: 131-121
10.1109/EuroSPW.2017.60
http://www.ecsis.riec.tohoku.ac.jp/