Item type |
SIG Technical Reports(1) |
公開日 |
2016-11-24 |
タイトル |
|
|
タイトル |
動的テイント解析機能を利用したOSによる細粒度データ出力制御手法 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Fine-Grained Access Control Method by OS Using Dynamic Taint Analysis |
言語 |
|
|
言語 |
jpn |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
立命館大学 |
著者所属 |
|
|
|
立命館大学 |
著者所属 |
|
|
|
立命館大学 |
著者所属 |
|
|
|
名古屋工業大学 |
著者所属 |
|
|
|
立命館大学 |
著者所属(英) |
|
|
|
en |
|
|
Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Nagoya Insitute of Technology |
著者所属(英) |
|
|
|
en |
|
|
Ritsumeikan University |
著者名 |
松本, 隆志
明田, 修平
瀧本, 栄二
齋藤, 彰一
毛利, 公一
|
著者名(英) |
Takashi, Matsumoto
Shuhei, Aketa
Eiji, Takimoto
Shoichi, Saito
Koichi, Mouri
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
情報漏洩インシデントの主な原因は,人為的なミスによるものであると報告されている.この問題に対して,我々は人為的なミスによる情報漏洩を防止するセキュアシステム TA - Salvia の開発を行ってきた.TA - Salvia は,動的テイント解析機能を有するハードウェアエミュレータと OS が連携することで,ユーザプロセスが扱うデータフローを追跡し,漏洩を検出 ・ 防止することが可能である.これまでは,データの使用許可範囲を定義する保護ポリシをファイル毎に設定してアクセス制御を行ってきた.本論文では,TA - Salvia におけるテイント解析の範囲をディスクまで拡張することで,ディスク上のデータも 1 バイト単位で識別 ・ 追跡可能とした.これにより,さらに粒度の細かいバイト毎のアクセル制御が可能となったので,それについて報告する.また,インターネット上で公開されている実アプリケーションを用いた TA - Salvia の活用例についても述べ,TA - Salvia が実環境において利用可能であることを確認した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Most data loss incidents are caused by human error. We have been developing data loss prevention system for such incidents, called TA-Salvia. TA-Salvia is the system which tracks a data flow in user processes by dynamic taint analysis in hardware emulator and prevents data loss by operating system. To date, TA-Salvia has set the policy which specifies the scope of permission to a file and has controlled access in one file units. In this paper, we report the method which tracks a data on the disk by extending the range of taint analysis to a disk and controls access in 1-byte units. We evaluated TA-Salvia by real applications published on the Internet and confirmed data loss prevention. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11235941 |
書誌情報 |
研究報告コンピュータセキュリティ(CSEC)
巻 2016-CSEC-75,
号 1,
p. 1-8,
発行日 2016-11-24
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8655 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |