• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2008 Fiscal Year Annual Research Report

仮想計算機を用いたきめ細かいセキュリティ機構の研究

Research Project

Project/Area Number 19700022
Research InstitutionKyushu Institute of Technology

Principal Investigator

光来 健一  Kyushu Institute of Technology, 大学院・情報工学研究院, 准教授 (60372463)

Keywordsディペンダブルシステム / 仮想計算機 / セキュリティ / アクセス制御 / スケジューリング / オペレーティングシステム
Research Abstract

昨年度に引き続き、仮想計算機モニタ(VMM)でファイルアクセス制御を行うことにより、攻撃によってOSが乗っ取られた場合でも不正アクセスを防ぐことができるシステムを開発した。VMMのレベルでファイル単位のアクセス制御を行えるようにするために、従来のブロックレベルのインタフェースではなく、ファイルシステムレベルのインタフェースを定義し、OSに提供するようにした。さらに、ファイルアクセスに関して特権を必要とするプログラムを安全に実行できるようにするために、このようなプログラムはVMMを介してしか実行できないように新たなインタフェースを定義した。また、セキュリティポリシを強制するためにOS内のファイルキャッシュを消去する仕組みを昨年度開発したが、今年度はOS-VMM間のインタフェースとして厳密に定義した。
昨年度、サービス妨害攻撃を緩和するために、VMMからOSのスケジューリングを強制的に変更するシステムを開発したが、今年度は対象OSをLinuxだけでなくWindowsにも拡大し、OSのスケジューラを変更するためのインタフェースを定義した。Windowsの内部構造はLinuxとは異なる部分が多く、特に、内部情報が少なかったため、様々な間接的な手法を組み合わせてスケジューリングの変更を実現した。さらに、昨年度までに開発してきたシステムではI/Oを多く行うプロセスをうまく制御できていなかったが、今年度はLinuxにおいてこのようなプロセスを制御するための技術を開発した。
また、踏み台攻撃を緩和するために、VMMからOS内部のプロセスやユーザといった情報を用いてきめ細かいパケットフィルタリングを行うシステムの設計を行った。VMMから仮想計算機上で行われている通信の情報を取得するだめに、OS内の通信に関するデータ構造を参照するためのインタフェースを定義した。

  • Research Products

    (5 results)

All 2008

All Journal Article (2 results) (of which Peer Reviewed: 2 results) Presentation (3 results)

  • [Journal Article] SAccessor : デスクトップPCのための安全なファイルアクセス制御2008

    • Author(s)
      滝澤裕二
    • Journal Title

      情報処理学会論文誌 : コンピューティングシステム 1

      Pages: 275-285

    • Peer Reviewed
  • [Journal Article] 仮想マシン間にまたがるプロセススケジューリング2008

    • Author(s)
      田所秀和
    • Journal Title

      情報処理学会論文誌 : コンピューティングシステム 1

      Pages: 124-135

    • Peer Reviewed
  • [Presentation] 仮想マシンに対する高いサービス可用性を実現するパケットフィルタリング2008

    • Author(s)
      安積武志
    • Organizer
      第6回ディペンダブルシステムワークショップ
    • Place of Presentation
      函館
    • Year and Date
      2008-07-04
  • [Presentation] Preventing Performance Degradation on Operating System Reboots2008

    • Author(s)
      Kenichi Kourai
    • Organizer
      International Service Availability Symposium
    • Place of Presentation
      東京
    • Year and Date
      2008-05-20
  • [Presentation] セキュリティ機構のオフロードを考慮した仮想マシンスケジューラ2008

    • Author(s)
      新井昇鎬
    • Organizer
      ミニVMワークショップ
    • Place of Presentation
      東京
    • Year and Date
      2008-03-18

URL: 

Published: 2010-06-11   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi