• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2009 年度 実績報告書

SOAの健全な発展を支える先進的共通アクセス制御アーキテクチャの研究

研究課題

研究課題/領域番号 21300016
研究機関情報セキュリティ大学院大学

研究代表者

田中 英彦  情報セキュリティ大学院大学, 情報セキュリティ研究科, 教授 (60011102)

研究分担者 辻 秀典  情報セキュリティ大学院大学, 情報セキュリティ研究科, 准教授 (90398975)
金 美羅  情報セキュリティ大学院大学, 情報セキュリティ研究科, 研究員 (60387107)
キーワードディペンダブルコンピューティング / アクセス制御 / セキュリティ
研究概要

本研究では,情報システムのアクセス制御をOSによって保護される共通機構で実現するアーキテクチャを開発する.研究の初年度となる平成21年度は,アクセス制御の根拠となるポリシーについて,汎用的に表現して構成することができるポリシー記述言語を,まずは単一システム向けに設計した.また,それによって表現された複数のアクセス制御規則を連携させてアクセス制御情報DBを構成する手法を明らかにし,その各種評価を行った.
従来のポリシー記述方式では,ローカル環境のOSや応用に閉じたアクセス制御規則を記述対象としているため,複数の領域間でアクセス権を連携させる場合は,アクセス権同士を相互にマッピングして対応していた.また,個々のアクセス制御規則を独立に記述・羅列するような記述方式であったため,膨大な量のアクセス権を記述すると可読性と保守性が著しく低減する問題もあった.その結果,ポリシーの適用範囲を広げるほどアクセス制御の粒度を粗くせざるを得なくなり,セキュリティインシデント発生時の被害範囲を大きくする要因となっていた.
それに対して,提案したポリシー記述方式では,属性の継承・頻出手続きの構造化といった高レベル記述や,推論規則を用いることで,細粒度のアクセス制御規則を簡潔に表現することを可能とした.さらに,本言語は,アクセス権記述の適用範囲を将来分散処理に拡大する場合に備えて,各アプリケーションのシステムコール呼び出しをモニタして蓄積し,その履歴をプロセス毎の状態同定に用いることで,多種多様なアクセス条件を柔軟・簡潔に表現する汎用的な記述方法となっている.各種の評価実験により,本言語の高記述性が確認された一方で,応答性能の劣化が見られたが,これについては実装方式の工夫により次年度以降の研究で解決する計画である.

  • 研究成果

    (16件)

すべて 2010 2009

すべて 雑誌論文 (3件) (うち査読あり 3件) 学会発表 (13件)

  • [雑誌論文] 機密情報共有に有用な情報フロー制御モデルの提案2010

    • 著者名/発表者名
      荒井正人, 田中英彦
    • 雑誌名

      情報処理学会論文誌 Vol.51, No.2

      ページ: 635-647

    • 査読あり
  • [雑誌論文] マルウェア亜種の動的挙動を利用した自動分類手法の提案と実装2009

    • 著者名/発表者名
      堀合啓一, 今泉隆文, 田中英彦
    • 雑誌名

      情報処理学会論文誌 Vol.50, No.4

      ページ: 1321-1333

    • 査読あり
  • [雑誌論文] 効率的なセキュリティ要求分析手法の提案2009

    • 著者名/発表者名
      大久保隆夫, 田中英彦
    • 雑誌名

      情報処理学会論文誌 Vol.50, No.10

      ページ: 2484-2499

    • 査読あり
  • [学会発表] マルウェア解析の効率化手法の検討2010

    • 著者名/発表者名
      山口和晃, 堀合啓一, 田中英彦
    • 学会等名
      情報処理学会創立50周年記念(第72回)全国大会
    • 発表場所
      東京大学
    • 年月日
      2010-03-09
  • [学会発表] 漸進的分析によるWeb予約システムのセキュリティ要件作成方法について2010

    • 著者名/発表者名
      武川宏, 田中英彦
    • 学会等名
      情報処理学会創立50周年記念(第72回)全国大会
    • 発表場所
      東京大学
    • 年月日
      2010-03-09
  • [学会発表] アクタ関係表に基づくセキュリティ要求分析手法(SARM)の改良提案2010

    • 著者名/発表者名
      金子朋子, 田中英彦
    • 学会等名
      情報処理学会創立50周年記念(第72回)全国大会
    • 発表場所
      東京大学
    • 年月日
      2010-03-09
  • [学会発表] ソフトウェアベースのTCBを用いたシステム完全性検証に関する初期的検討2010

    • 著者名/発表者名
      中尾雅幸, 橋本正樹, 宮本久仁男, 田中英彦
    • 学会等名
      電子情報通信学会,暗号と情報セキュリティシンポジウム(SCIS)2010
    • 発表場所
      香川県高松市
    • 年月日
      2010-01-22
  • [学会発表] セキュリティに関した相場観の共有について2010

    • 著者名/発表者名
      米津宏太郎, 田中英彦
    • 学会等名
      電子情報通信学会,暗号と情報セキュリティシンポジウム(SCIS)2010
    • 発表場所
      香川県高松市
    • 年月日
      2010-01-20
  • [学会発表] Real Hardware Verification by Software for Bootstrap Using TSC2009

    • 著者名/発表者名
      Kunio Miyamoto, Hidehiko Tanaka
    • 学会等名
      the 8th IEEE International Symposium on Dependable, Autonomic & Secure Computing
    • 発表場所
      Chengdu, China
    • 年月日
      2009-12-13
  • [学会発表] Reducing Program Environment Misjudgement on VM Detection Using TSC2009

    • 著者名/発表者名
      Kunio Miyamoto, Hidehiko Tanaka
    • 学会等名
      the 2009 IEEE International Symposium on Ubisafe Computing
    • 発表場所
      Chengdu, China
    • 年月日
      2009-12-13
  • [学会発表] Policy Description Language for Dynamic Access Control Models2009

    • 著者名/発表者名
      Masaki Hashimoto, Mira Kim, Hidenori Tsuji, Hidehiko Tanaka
    • 学会等名
      the 8th IEEE International Symposium on Dependable, Autonomic & Secure Computing
    • 発表場所
      Chengdu, China
    • 年月日
      2009-12-12
  • [学会発表] アクタ関係表に基づくセキュリティ要求分析手法(SARM)の提案2009

    • 著者名/発表者名
      金子朋子, 田中英彦
    • 学会等名
      情報処理学会,コンピュータセキュリティシンポジウム(CSS)2009
    • 発表場所
      富山国際会議場
    • 年月日
      2009-10-27
  • [学会発表] Web予約システムのセキュリティ要求分析におけるインクリメンタル的なアプローチについて2009

    • 著者名/発表者名
      武川宏, 田中英彦
    • 学会等名
      情報処理学会,コンピュータセキュリティシンポジウム(CSS)2009
    • 発表場所
      富山国際会議場
    • 年月日
      2009-10-27
  • [学会発表] P2Pファイル交換ネットワーク環境におけるマルウェアの検出手法の提案2009

    • 著者名/発表者名
      四本木正男, 堀合啓一, 田中英彦
    • 学会等名
      情報処理学会,コンピュータセキュリティシンポジウム(CSS)2009
    • 発表場所
      富山国際会議場
    • 年月日
      2009-10-27
  • [学会発表] マルウェア解析の効率化手法の検討2009

    • 著者名/発表者名
      山口和晃, 堀合啓一, 田中英彦
    • 学会等名
      情報処理学会,コンピュータセキュリティシンポジウム(CSS)2009
    • 発表場所
      富山国際会議場
    • 年月日
      2009-10-24
  • [学会発表] 論理型言語を用いたポリシー記述言語の研究2009

    • 著者名/発表者名
      橋本正樹, 金美羅, 辻秀典, 田中英彦
    • 学会等名
      日本ソフトウェア科学会,DSW09
    • 発表場所
      函館大沼プリンスホテル
    • 年月日
      2009-07-15

URL: 

公開日: 2011-06-16   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi