• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2022 Fiscal Year Annual Research Report

サイバー攻撃対策と暗号理論で支えられるスマートコントラクト利用型自動監視技術

Research Project

Project/Area Number 22H03588
Allocation TypeSingle-year Grants
Research InstitutionUniversity of Tsukuba

Principal Investigator

面 和成  筑波大学, システム情報系, 教授 (50417507)

Co-Investigator(Kenkyū-buntansha) 吉岡 克成  横浜国立大学, 大学院環境情報研究院, 准教授 (60415841)
江村 恵太  国立研究開発法人情報通信研究機構, サイバーセキュリティ研究所, 研究マネージャー (30597018)
Project Period (FY) 2022-04-01 – 2025-03-31
Keywordsブロックチェーン / スマートコントラクト / サイバー攻撃対策技術 / 暗号技術
Outline of Annual Research Achievements

本研究では,自律分散型ネットワーク環境における高信頼監視技術に関して,スマートコントラクトを用いた自動監視手法の構築・評価に加えて,サイバー攻撃対策及び高機能暗号技術の両面で支えられる高信頼性を確保し,自律分散型ネットワーク上で悪意あるユーザを監視できるセキュリティ技術について研究開発を行う.2022年度は,サイバー攻撃対策と暗号理論で支えられるスマートコントラクト利用型自動監視技術の確立に向けた初期研究として,(1)スマコン利用型監視技術(筑波大),(2)サイバー攻撃対策技術(横国大),及び(3)高機能暗号技術(NICT)についての研究成果がそれぞれ得られた.
(1)については,スマコンによる監視技術の基礎的研究として,Ethereumブロックチェーン上にデプロイされているスマートコントラクトハニーポットの分析・評価を実施した.この主要な研究成果は,国内シンポジウムCSS2022において学生論文賞を受賞したのみならず,査読付き国際会議FCS2022(2022年12月に発表)に採録された.その他関連研究としては,国際ジャーナル3本,査読付き国際会議論文7本,国内研究会発表6本の実績があった.
(2)については,Ethereumクライアントの設定不備を狙う攻撃の観測・分析,及び攻撃者が用いる不正アカウントとそのトランザクションの分析を行うと共に,新たにスマートコントラクトの脆弱性を狙った攻撃を検知・分析する手法の検討を行った.
(3)については,トランザクション発行者の匿名性を担保するプライバシー保護コントラクトウォレットシステムを提案した.匿名性に加え,誰がトランザクションを発行したのかを暗号学的な手法を用いて内部的に検証することで,秘密情報を直接扱うのが難しいスマコン利用システムにおける追跡機能を実現している.さらに医療情報共有や資産運用への適用を検討した.

Current Status of Research Progress
Current Status of Research Progress

2: Research has progressed on the whole more than it was originally planned.

Reason

(1)スマコン利用型監視技術(筑波大),(2)サイバー攻撃対策技術(横国大),及び(3)高機能暗号技術(NICT)について,それぞれの進捗状況は下記である.
(1)については,「研究実績の概要」でも述べたとおり,スマコン利用型監視技術の基礎的研究として,8種類のコントラクトハニーポットの被害件数や被害額の分析に加え,一般ユーザへのリスクを明らかにしており,査読付国際会議論文として採録されている.また,スマコン利用型監視技術に関連して,(3)と連携して高度暗号技術を用いた匿名性と追跡可能性を両立させるスマコン利用型のセキュリティ技術も検討しており,これも国内研究会で発表済みである.
(2)については,スマートコントラクトの脆弱性を狙った攻撃を検知・分析を実施するためにスマートコントラクトの脆弱性検知手法およびブロックチェーンのトランザクションからスマートコントラクトの脆弱性(リエントランシー脆弱性など)を狙う攻撃を検知する手法の検討,及びこれら2つの手法の検知結果の比較を行った.
(3)については,プライバシー保護コントラクトウォレットシステムの理論的な設計は完了し,アカウンタブルリング署名をNode.js及びSolidity言語で実装し,zkSyncシステム上でその性能評価を行った.楕円曲線上の演算に関して一部の実装評価を残しているものの,おおむね順調に進んでいると評価する.
以上により,現在までの進捗状況の区分においては,「おおむね順調に進展している」という自己評価を行った.

Strategy for Future Research Activity

(1)スマコン利用型監視技術(筑波大),(2)サイバー攻撃対策技術(横国大),及び(3)高機能暗号技術(NICT)について,それぞれの今後の研究推進方策を記載する.
(1)については,「現在までの進捗状況」でも述べたとおり,スマコン利用型監視手法の構築・検証に向けて,2022年度はコントラクトハニーポットの分析・評価を実施した.2023年度は,この分析・評価の結果を踏まえ,スマートコントラクト上で動作する自動監視手法の提案・評価を実施する.また,スマコンを用いた監視手法の対象を認証システムや投票システムに展開する.さらに,ブロックチェーンにおける監視手法の安全性・可能性を探るために,暗号資産ブロックチェーンの安全性解析も引き続き実施する.
(2)については,引き続き,スマートコントラクトの脆弱性を狙う攻撃の観測やサイバー攻撃と紐づく暗号資産のアカウント情報の収集を行い,サイバー攻撃におけるブロックチェーン技術の悪用の実態を分析する.
(3)については,提案プライバシー保護コントラクトウォレットシステムにおける楕円曲線上の演算に関する実装評価を行い,必要に応じてシステムを再設計する.また査読付き国際会議や論文誌への投稿を目指す.

  • Research Products

    (18 results)

All 2023 2022 Other

All Journal Article (3 results) (of which Peer Reviewed: 3 results,  Open Access: 3 results) Presentation (14 results) (of which Int'l Joint Research: 8 results) Remarks (1 results)

  • [Journal Article] Toward Achieving Anonymous NFT Trading2022

    • Author(s)
      Chen Zhanwen、Omote Kazumasa
    • Journal Title

      IEEE Access

      Volume: 10 Pages: 130166~130176

    • DOI

      10.1109/ACCESS.2022.3228787

    • Peer Reviewed / Open Access
  • [Journal Article] Analysis of the Features and Structure Behind Availability in Blockchain Using Altcoin2022

    • Author(s)
      Imamura Mitsuyoshi、Omote Kazumasa
    • Journal Title

      IEEE Access

      Volume: 10 Pages: 98683~98699

    • DOI

      10.1109/ACCESS.2022.3204697

    • Peer Reviewed / Open Access
  • [Journal Article] Blockchain-Based Autonomous Notarization System Using National eID Card2022

    • Author(s)
      Haga Shinya、Omote Kazumasa
    • Journal Title

      IEEE Access

      Volume: 10 Pages: 87477~87489

    • DOI

      10.1109/ACCESS.2022.3199744

    • Peer Reviewed / Open Access
  • [Presentation] Tornado Cash における実態調査 ~NFTフィッシング事件の事例分析とともに~2023

    • Author(s)
      Minwoo Youn,陳浩太,面和成
    • Organizer
      コンピュータセキュリティ研究会
  • [Presentation] 認証権限の譲渡が可能なブロックチェーンベースの効率的な認証方式の実現に向けて2023

    • Author(s)
      金秀樹,面和成
    • Organizer
      暗号と情報セキュリティシンポジウム2023
  • [Presentation] アカウントアブストラクションを利用したプライバシー保護コントラクトウォレットシステム2023

    • Author(s)
      陳浩太,江村恵太,面和成
    • Organizer
      暗号と情報セキュリティシンポジウム2023
  • [Presentation] フォークの影響を受けないNFTとプラットフォームのリンクを保証する相互参照方式の提案に向けて2023

    • Author(s)
      木村圭吾,今村光良,面和成
    • Organizer
      暗号と情報セキュリティシンポジウム2023
  • [Presentation] A Distributed Authenticity Verification Scheme Using Deep Learning for NFT Market2022

    • Author(s)
      Keigo Kimura, Mitsuyoshi Imamura, and Kazumasa Omote
    • Organizer
      The 5th International Conference on Blockchain Technology and Applications
    • Int'l Joint Research
  • [Presentation] Analysis and Risk Consideration of Worldwide Cyber Incidents Related to Cryptoassets2022

    • Author(s)
      Kazumasa Omote, Yuto Tsuzuki, Keisho Ito, Ryohei Kishibuchi, Cao Yan, and Shohei Yada
    • Organizer
      The 18th International Symposium on Information Assurance and Security
    • Int'l Joint Research
  • [Presentation] Ethereum Contract Honeypot Risk Analysis2022

    • Author(s)
      Motoya Ishimaki and Kazumasa Omote
    • Organizer
      The 5th International Conference on Frontiers in Cyber Security
    • Int'l Joint Research
  • [Presentation] Clean-Label Backdoor Attack on Machine Learning-Based Malware Detection Models and Countermeasures2022

    • Author(s)
      Wanjia Zheng and Kazumasa Omote
    • Organizer
      The 21st IEEE International Conference on Trust, Security and Privacy in Computing and Communications
    • Int'l Joint Research
  • [Presentation] Multi Pair Swap-Based Weather Derivative DeFi2022

    • Author(s)
      Shinya Haga, Taisei Takahashi, and Kazumasa Omote
    • Organizer
      The 22nd International Conference on Software Quality, Reliability and Security Companion
    • Int'l Joint Research
  • [Presentation] Proposal of a Smart Contract-Based Security Token Management System2022

    • Author(s)
      Shingo Fujimoto and Kazumasa Omote
    • Organizer
      The 5th IEEE International Conference on Blockchain
    • Int'l Joint Research
  • [Presentation] A Sealed-Bid Auction with Fund Binding: Preventing Maximum Bidding Price Leakage2022

    • Author(s)
      Kota Chin, Keita Emura, Kazumasa Omote, and Shingo Sato
    • Organizer
      The 5th IEEE International Conference on Blockchain
    • Int'l Joint Research
  • [Presentation] A Three-Step Framework for Detecting Malicious URLs2022

    • Author(s)
      Qisheng Chen and Kazumasa Omote
    • Organizer
      The International Symposium on Networks, Computers and Communications
    • Int'l Joint Research
  • [Presentation] イーサリアムコントラクトハニーポットのリスク分析2022

    • Author(s)
      石巻東哉,面和成
    • Organizer
      コンピュータセキュリティシンポジウム2022
  • [Presentation] 複数者間スワップベースの天候デリバティブDeFiの提案と実装2022

    • Author(s)
      芳賀慎也,面和成
    • Organizer
      コンピュータセキュリティシンポジウム2022
  • [Remarks] 面研究室

    • URL

      https://www.risk.tsukuba.ac.jp/omote-lab/

URL: 

Published: 2023-12-25  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi