• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2014 年度 実施状況報告書

標準型メール攻撃に対する知的ネットワークフォレンジック技術の開発

研究課題

研究課題/領域番号 26330161
研究機関東京電機大学

研究代表者

佐々木 良一  東京電機大学, 未来科学部, 教授 (70333531)

研究期間 (年度) 2014-04-01 – 2017-03-31
キーワードセキュアネットワーク / デジタルフォレンジクス / ネットワークフォレンジック / 人工知能 / ルールベース / イベントログ
研究実績の概要

官庁や企業などに対する標的型メール攻撃が起こった時に、適切に対処できるようにするため、ネットワークフォレンジックシステムのインテリジェント化をすすめ、自動運転したり、運用者を適切にガイドしたりできるようにするためのLIFT(Live Intelligent Network Forensic Technologies)と名付けたシステムの開発構想を明確化した。
これは、診断に関する知識を、事象・兆候テーブルや事象・対策テーブルとして表現し、AI(人工知能:Artificial Intelligence)の1つであるルールベースシステムをルールとして保存しておくものである。検知システムより、イベントログなどから兆候が検知されると事象・兆候テーブルを逆引きし、発生事象の推定を行う。確信度が十分高い事象が明確にならない場合は、確信度を上げるために最も適切な兆候を自動的に取りに行ったり、取りに行くようにガイドしたりし、確信度を十分高い事象を見つけるようにする。これらの事象が明確になると、事象・対策テーブルを用いて対策をガイドするものでありイベントログなどがきちんと得られれば適切に対応可能な見通しを得ている。また、JBOSS Droolsなどのルールベースシステムを用いると個別のルールをランダムに入れておくと、システムが演算順序を自動的に選択し演算を行ってくれることも確認している。
なお、事象・兆候の関係を記述するうえで十分なイベントログを得るために、メインメモリー上に立ちあがっているプロセスと送受信パケットの関係を記録するためのシステムCAPLOGGERを開発した。このCAPLOGGERについては、特許出願を行うとともに、DICOMO2014で学会講演を行ない、ベストプレゼンテーション賞を受賞している。

現在までの達成度 (区分)
現在までの達成度 (区分)

1: 当初の計画以上に進展している

理由

問題となるパケットを流した元のPCやアプリケーションプログラムの推定システムは、2015年度に開発の予定であったが、予想以上に早い進展があり、2014年度に完成し、実用化が確認できたので「当初の計画以上に進展している」とした。

今後の研究の推進方策

当初は診断の精度を大幅に向上するため(a)パケットを流した元のアプリケーションや(b)LIVE メモリー情報を効率的に求めるための具体的方法を確立するの2つであったが、(a)が2014年度に達成できたので、2015年度はLIVE メモリー情報を効率的に求めるための具体的方法を確立を試みるとともに、2016年度に予定していたLIFT システムのAI 機能を実装し、実験によって評価・改良についても着手する。

次年度使用額が生じた理由

研究計画と予算執行に時間的なズレが生じたもので、今年度予定通り使用の予定。

次年度使用額の使用計画

当初計画通り執行予定。

  • 研究成果

    (15件)

すべて 2015 2014

すべて 雑誌論文 (3件) (うち査読あり 3件) 学会発表 (10件) 図書 (1件) 産業財産権 (1件)

  • [雑誌論文] Development and Evaluation of a Continuity Operation Plan Support System for an Information Technology System2015

    • 著者名/発表者名
      Ichiro Matsunaga,Ryoichi Sasaki
    • 雑誌名

      International Journal of Cyber-Security and Digital Forensics (IJCSDF)

      巻: 4(2) ページ: 327-338

    • 査読あり
  • [雑誌論文] Technology of Federated Identity and Secure Loggings in Cloud Computing Environment2014

    • 著者名/発表者名
      Takashi Shitamichi,Ryoichi Sasaki
    • 雑誌名

      International Journal of Electronic Commerce Studies

      巻: Vol.5, No.1 ページ: pp. 39-62

    • DOI

      10.7903/ijecs.1157

    • 査読あり
  • [雑誌論文] 証拠性保全のための安全で効率的なログ署名方式の提案と評価2014

    • 著者名/発表者名
      小林直樹,佐々木良一
    • 雑誌名

      日本セキュリティマネジメント学会誌

      巻: 28巻第2号 ページ: p11-21

    • 査読あり
  • [学会発表] 知的ネットワークフォレンジックにおける事象推定のためのプロダクションシステムの適用2014

    • 著者名/発表者名
      八槇博史、比留間裕幸、橋本一紀、佐々木良一他4名
    • 学会等名
      合同エージェントワークショップ&シンポジウム2014(JAWS2014)
    • 発表場所
      ANAホリデイインリゾート宮崎(宮崎)
    • 年月日
      2014-10-27 – 2014-10-29
  • [学会発表] 情報システムの継続的運用計画支援システムの拡張2014

    • 著者名/発表者名
      松永一朗 佐々木良一
    • 学会等名
      情報処理学会CSS2014(札幌)
    • 発表場所
      札幌コンベンションセンタ(札幌)
    • 年月日
      2014-10-22 – 2014-10-24
  • [学会発表] Method for Estimating Unjust Communication Causes Using Network Packets Associated with Process Information2014

    • 著者名/発表者名
      Satoshi Mimura, Ryoichi Sasaki
    • 学会等名
      The International Conference on Information Security and CyberForensics (InfoSec2014)
    • 発表場所
      Kuala Terenggaru, Malaysia
    • 年月日
      2014-10-08 – 2014-10-10
  • [学会発表] Extension and Evaluation of Guideline Total Support System for Digital Forensics2014

    • 著者名/発表者名
      Takamichi Amano, Tetsutaro Uehara and Ryoichi Sasaki,
    • 学会等名
      The International Conference on Information Security and CyberForensics (InfoSec2014)
    • 発表場所
      Kuala Terenggaru, Malaysia
    • 年月日
      2014-10-08 – 2014-10-10
  • [学会発表] Development and trial application of a continuity operation plan support system for Information Technology System2014

    • 著者名/発表者名
      Ichiro Matsunaga, Ryoichi Sasaki
    • 学会等名
      The International Conference on Information Security and Cyber Forensics (InfoSec2014)
    • 発表場所
      Kuala Terenggaru, Malaysia
    • 年月日
      2014-10-08 – 2014-10-10
  • [学会発表] User Centric Trusted Log Archival Architecture in Cloud Computing Environments2014

    • 著者名/発表者名
      Takashi Shitamichi , Ryoichi Sasaki,
    • 学会等名
      The International Conference on Information Security and Cyber Forensics (InfoSec2014)
    • 発表場所
      Kuala Terenggaru, Malaysia
    • 年月日
      2014-10-08 – 2014-10-10
  • [学会発表] Proposal and evaluation of safe and efficient log signature scheme for the preservation of evidence2014

    • 著者名/発表者名
      Naoki Kobayashi, Ryoichi sasaki
    • 学会等名
      CFSE2014 Held in Conjunction with COMPSAC2014
    • 発表場所
      Vasteras, Sweden
    • 年月日
      2014-07-21 – 2014-07-25
  • [学会発表] 標的型メール攻撃に対する知的ネットワクフォレンジのための予兆検知と対策方法提案2014

    • 著者名/発表者名
      比留間裕幸,橋下一紀,佐々木良一他5名
    • 学会等名
      情報処理学会DICOMO2014
    • 発表場所
      月岡温泉ホテル(新発田)
    • 年月日
      2014-07-09 – 2014-07-11
  • [学会発表] 標的型メール攻撃に対する計画・運用問題解決のためのイベントツリーを用いた最適な対策案の選定手法の提案2014

    • 著者名/発表者名
      橋下一紀,比留間裕幸,佐々木良一他5名
    • 学会等名
      情報処理学会DICOMO2014
    • 発表場所
      月岡温泉ホテル(新発田)
    • 年月日
      2014-07-09 – 2014-07-11
  • [学会発表] プロセス情報と関連づけたパケットを利用した不正通信原因推定手法の提案2014

    • 著者名/発表者名
      三村聡志,佐々木良一
    • 学会等名
      情報処理学会DICOMO2014
    • 発表場所
      月岡温泉ホテル(新発田)
    • 年月日
      2014-07-09 – 2014-07-11
  • [図書] 改訂版 デジタル・フォレンジック事典2014

    • 著者名/発表者名
      佐々木良一(監修)
    • 総ページ数
      300
    • 出版者
      日科技連出版
  • [産業財産権] ログ取得装置及び取得プログラム2014

    • 発明者名
      佐々木良一,三村聡志
    • 権利者名
      佐々木良一,三村聡志
    • 産業財産権種類
      特許
    • 産業財産権番号
      2014-127849
    • 出願年月日
      2014-06-23

URL: 

公開日: 2016-05-27  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi