研究課題
基盤研究(C)
セキュリティ脆弱性とそれを狙うサイバー攻撃の情報モデリングに取り組み、機械可読可能な情報記述方式を定義した。この情報に基づいて、脆弱性が発現する環境を仮想空間内に自動構築し、攻撃も自動で実行するソフトウェアを開発した。また、ネットワークシステムのセキュリティテストを自動化する方式を確立し、ネットワークパケットを操作することでさまざまな障害やサイバー攻撃を疑似的に発生させることができるネットワークエミュレータを開発した。
情報セキュリティ
セキュリティ情報の機械可読性および意味レベルの相互運用性を高めて、これを利用したセキュリティ対策の自動化や効率化を促進する。また、セキュリティ対策プロセスの自動化方式およびツールは、ソフトウェア開発者やシステム管理者のセキュリティテストの効率化に資すると共に、セキュリティ診断の自動化や、セキュリティ教育・学習用の環境構築などに有効なツールとなり得る。