• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2004 Fiscal Year Annual Research Report

安全なソフトウェア利用環境に関する研究

Research Project

Project/Area Number 16300003
Research Category

Grant-in-Aid for Scientific Research (B)

Research InstitutionUniversity of Tsukuba

Principal Investigator

加藤 和彦  筑波大学, 大学院・システム情報工学研究科, 教授 (90224493)

Keywords仮想計算環境 / PKI / アクセス制御 / 暗号技術 / 侵入検知システム / IDS / ファイルシステム
Research Abstract

仮想計算環境の概念に基づいて安全にソフトウェアパッケージを流通および実行するシステムSoftwarePotにおいて,アクセス制御機能を導入する方式の設計と実現を行った.公開暗号系基盤(PKI)を利用可能であることを仮定し,オープンなネットワーク環境上で,RSA方式に代表される非対称暗号鍵方式と電子署名技術を組み合わせて,アドホックに設定されたオープンネットワーク環境上のグループメンバーユーザに対して,アクセス制御を行う.アクセス制御権としては,読み出し権と書き出し権を別々に設定することが可能で,最初にSoftwarePotを作成したときにこの設定が行われる.アクセス制御に違反したファイル読み出しは,暗号技術によって禁止される.アクセス制御に違反したファイル書き出しは,読み出し時に検出され,無効化される.
また,我々がこれまでに開発を行ってきたホストベース侵入検知システムにおいて,実行時のオーバーヘッドを軽減する方式についての検討も行った.我々の方式は,システムコールが発せられる度にプログラムの実行状態を検査し,プログラム制御の流れが不正に変更されていないか検査する.従来の方法では,直前の状態から現在の状態まで合法的に遷移可能な経路が存在するかどうか,システムコールが発行された時点で動的に探索を行っていた.探索結果を再利用することによって2回目以降の探索時間は回避しているが,1回目の探索時間は避けることができなかった.新しい方法では,プログラム実行前の静的な検査によってすべての遷移可能性を網羅的に計算し,プログラム中の任意の二つのシステムコール発行間の遷移可能性を瞬時に計算する.

  • Research Products

    (7 results)

All 2005 2004

All Journal Article (7 results)

  • [Journal Article] Aerie:WWWのための完全分散型プロキシ2005

    • Author(s)
      阿部 洋丈
    • Journal Title

      情報処理学会論文誌:コンピューティングシステム Vol.46 No.SIG 3

      Pages: 51-61

  • [Journal Article] General Virtual Hosting via Lightweight User-mode Virtualization2005

    • Author(s)
      P.Suranyi
    • Journal Title

      The 2005 International Symposium on Applications and the Internet

  • [Journal Article] Anomaly Detection Using Layered Networks Based on Eigen Co-occurrence Matrix2004

    • Author(s)
      M.Oka
    • Journal Title

      Proc.of Seventh International Symposium on Recent Advances in Intrusion Detection (RAID) LNCS-3224

      Pages: 223-237

  • [Journal Article] Extracting Features of Patients using the Eigen Co-occurrence Matrix Algorithm2004

    • Author(s)
      M.Oka
    • Journal Title

      In Proc.of ECML/PKDD Discovery Challenge 2004

      Pages: 86-97

  • [Journal Article] Eigen Co-occurrence Matrix (ECM):時系列データからの多層ネットワーク特徴抽出手法の提案2004

    • Author(s)
      岡 瑞起
    • Journal Title

      日本データベース学会Letters DBSJ Letters Vol.3、No.2

      Pages: 9-12

  • [Journal Article] 静的解析に基づく侵入検知システムの最適化2004

    • Author(s)
      阿部 洋丈
    • Journal Title

      情報処理学会:コンピューティングシステム Vol.45 No.SIG 3

      Pages: 11-20

  • [Journal Article] ソフトウェア流通実行システムSoftwarePotにおけるアクセス制御機構の実現2004

    • Author(s)
      中村 理
    • Journal Title

      情報処理学会コンピュータシステム・シンポジウム論文集 Vol.2004 No.13

      Pages: 65-74

URL: 

Published: 2006-07-12   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi