ネットワークシステムのセキュリティで等価な仮想評価環境の構築

构建相当于网络系统安全的虚拟评估环境

基本信息

  • 批准号:
    22K11982
  • 负责人:
  • 金额:
    $ 2.58万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
  • 财政年份:
    2022
  • 资助国家:
    日本
  • 起止时间:
    2022-04-01 至 2026-03-31
  • 项目状态:
    未结题

项目摘要

本研究の対象であるネットワークのシステムに対するセキュリティ評価において、DDoS攻撃を実際のネットワーク(実機環境)を用いて発生させると影響が大きく頻繁に評価ができないため、仮想環境を用いた評価環境を構築している。しかし、仮想環境を用いた評価結果は、実機環境を用いた評価結果に比べ信頼性が十分であるとはいえない。令和4年度は研究課題1:仮想ルータ/サーバと実機ルータ/サーバのセキュリティ的な違いの抽出と、研究課題2:仮想モデルと実機モデルの観測等価性の判定フレームワークの構築に取り組んだ。研究課題1に関して、DoS攻撃の一種であるTCP Flood攻撃によるUTMがダウンしてしまう状況を仮想化技術を用いて再現する評価環境において、仮想ルータで通信のボトルネックとなっている課題をDPDK(Data Plane Development Kit)を用いて改善するべく取り組んだ。また、様々なシステムに対するDoS攻撃を評価するため、仮想化技術を用いた制御システムに対して正常通信を偽装する攻撃評価環境の構築、検知方法の考案及び評価を実施した。さらに、DoS 攻撃を用いた脆弱な WPA2-Enterprise AP に対する2段階 EvilTwin 攻撃を考案し、安全性を検証した。研究課題2に関しては、仮想環境を用いてDDoS攻撃評価を行う際には、評価結果の信頼度が仮想環境と実環境間のギャップに依存する。そこで仮想環境と実環境をそれぞれ形式モデル化して、そのギャップをモデル検査技術によって評価する手法の開発を進めている。令和4年度は評価に利用する形式検証ツールの選定を行うために、安全性検証用の主要なツールであるProVerifとTamarin双方でAEADの形式検証を行って、それぞれの形式記述の表現力と、検証性能の比較及び評価を行った。
在对网络系统的安全评估中,这是本研究的主题,当使用实际网络(实际环境)生成DDOS攻击时,影响很大,无法经常评估,因此构建了使用虚拟环境的评估环境。但是,使用虚拟环境的评估结果与使用现实世界设备环境的评估结果不足以可靠。在2022年,我们研究了研究主题1:在虚拟路由器/服务器和真实的机器路由器/服务器之间提取安全差异,以及研究主题2:构建一个框架,以确定虚拟机模型之间的观察等值。关于研究问题1,我们努力在评估环境中使用DPDK(数据平面开发套件)在虚拟路由器中改善通信瓶颈问题,该评估环境使用虚拟化技术来复制由于TCP洪水攻击,即DOS攻击的TCP洪水攻击所致的情况。此外,为了评估DOS对各种系统的攻击,我们构建了一个攻击评估环境,该环境使用虚拟化技术伪装了针对控制系统的正常通信,并设计和评估了检测方法。此外,使用DOS攻击来验证其安全性,针对脆弱的WPA2-Enterprise AP设计了两阶段的Eviltwin攻击。关于研究问题2,在使用虚拟环境进行DDOS攻击评估时,评估结果的可靠性取决于虚拟环境与真实环境之间的差距。因此,我们正在开发正式建模虚拟和真实环境并使用模型测试技术评估差距的方法。在2022年,为了选择用于评估的正式验证工具,Proverif和Tamarin是安全验证的主要工具,对AEAD进行了正式验证,并比较和评估了每种类型说明的表达能力和验证性能。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
ブラウザフィンガープリンティングにおけるプライバシーを考慮したWebサイト利用者の識別・追跡
浏览器指纹识别和隐私考虑的网站用户识别和跟踪
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    塚崎 崇至;布田 裕一;鈴木 智道;岡崎 裕之
  • 通讯作者:
    岡崎 裕之
ブロックチェーン技術を用いたカミンスキー攻撃検知手法の提案
利用区块链技术的卡明斯基攻击检测方法的提出
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    田中 健士朗;布田 裕一;岡崎 裕之;鈴木 彦文
  • 通讯作者:
    鈴木 彦文
制御システムにおける多地点パケットキャプチャを利用した異常検知
在控制系统中使用多点数据包捕获进行异常检测
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    西 浩志;布田 裕一;鈴木 智道;岡崎 裕之
  • 通讯作者:
    岡崎 裕之
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

布田 裕一其他文献

ろう学校若手教員の授業省察への視線配布分析の活用-ろう学校若手教員が語ったこと-
利用目光分布分析进行聋人学校青年教师的课堂反思 - 聋人学校青年教师的感言 -
  • DOI:
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    岡崎 裕之;布田 裕一;師玉 康成;Akiyoshi Wakatani;中瀬浩一
  • 通讯作者:
    中瀬浩一
Mizarによる離散確率分布の統計的識別不能性の形式化
Mizar 离散概率分布统计不可辨别性的形式化
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    岡崎 裕之;布田 裕一;師玉 康成
  • 通讯作者:
    師玉 康成
ろう学校若手教員の視線配布行動の変容
聋人学校青年教师目光分布行为的变化
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    田中 健士朗;布田 裕一;岡崎 裕之;鈴木 彦文;中瀬浩一
  • 通讯作者:
    中瀬浩一
ProVerif を 用いたTLS1.3ハンドシェイクプロ トコルの形式検証
使用 ProVerif 对 TLS1.3 握手协议进行形式化验证
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    荒井 研一;岡崎 裕之;布田 裕一
  • 通讯作者:
    布田 裕一
CAN-Ethernet変換における不正アクセスの検知
CAN-以太网转换期间检测未经授权的访问
  • DOI:
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    田付 洋大;布田 裕一;鈴木 智道;田中 覚
  • 通讯作者:
    田中 覚

布田 裕一的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似海外基金

ニューラル表現による3次元環境地図作成技術を用いた動的3次元環境の仮想環境化
使用神经表示的 3D 环境映射技术实现动态 3D 环境的虚拟化
  • 批准号:
    24KJ1936
  • 财政年份:
    2024
  • 资助金额:
    $ 2.58万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
複合現実技術と医用3D造形技術を融合したハイブリッド式仮想化医療OJT技術の開発
混合现实技术与医疗3D打印技术相结合的混合虚拟医疗OJT技术的开发
  • 批准号:
    23K20724
  • 财政年份:
    2024
  • 资助金额:
    $ 2.58万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
臨床能力を育む医療教育システムの実現に向けた患者仮想化技術の創出
创建患者虚拟化技术,实现培养临床能力的医学教育系统
  • 批准号:
    23K24888
  • 财政年份:
    2024
  • 资助金额:
    $ 2.58万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
仮想化技術に基づくサイバーフィジカルシステムの保護機能に関する研究
基于虚拟化技术的信息物理系统防护功能研究
  • 批准号:
    23K03847
  • 财政年份:
    2023
  • 资助金额:
    $ 2.58万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
仮想化技術を基盤とした大規模システムに資する性能評価法
基于虚拟化技术的大规模系统性能评估方法
  • 批准号:
    23K10994
  • 财政年份:
    2023
  • 资助金额:
    $ 2.58万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了