Item type |
Symposium(1) |
公開日 |
2019-10-14 |
タイトル |
|
|
タイトル |
IoTセキュリティチェックリストに基づいた脆弱性検査の自動化 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Automating Vulnerability Checks Based on the IoT Security Checklist |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
IoT,脆弱性検査,自動化,セキュリティ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
長崎県立大学 |
著者所属 |
|
|
|
TDK株式会社 |
著者所属 |
|
|
|
長崎県立大学 |
著者所属(英) |
|
|
|
en |
|
|
University of Nagasaki |
著者所属(英) |
|
|
|
en |
|
|
TDK Corporation |
著者所属(英) |
|
|
|
en |
|
|
University of Nagasaki |
著者名 |
瀧口, 萌花
塩原, 孝弘
加藤, 雅彦
|
著者名(英) |
Moeka, Takiguchi
Takahiro, Shinohara
Masahiko, Kato
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,IoT機器が急速に普及しているが,これらの中には脆弱なデバイスも多いことからIoT機器を対象とする攻撃が増加している.このような攻撃から機器を保護するためには,機器の脆弱性検査を行い,脆弱性を取り除く必要がある.しかし,脆弱性検査を行うためには,IoT機器のシステムやセキュリティに関する詳細な知識が必要であり,また,労力がかかることから,全ての開発者や利用者が脆弱性検査を行うことは難しい.そこで,本研究ではIoT機器に特化した脆弱性検査として,JPCERT/CCの「IoTセキュリティチェックリスト」を使った,脆弱性検査の自動化手法を提案し,プロトタイプを作成する.複数のIoT機器に脆弱性検査を行った結果,手動で検査を行った場合と比較して,機器のセキュリティ対策状況を定量的に把握することができた. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In recent years, IoT devices are rapidly spreading, but there are many vulnerable devices among them, and attacks targeting IoT devices are increasing. In order to protect it from such attacks, it is necessary to conduct vulnerability assessment and remove the vulnerability. However, in order to conduct vulnerability assessment, it is difficult for all developers and users to conduct vulnerability assessment because it requires detailed knowledge about the system and security of IoT devices, and it takes time. Therefore, in this paper, we propose and prototype an automated method of vulnerability assessment using JPCERT/CC IoT SECURITY CHECKLIST as a vulnerability assessment specialized for IoT devices. As a result of performing vulnerability assessment on multiple IoT devices, we quantitatively grasped the security measures of the devices compared with the case of performing the assessment manually. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2019論文集
巻 2019,
p. 612-617,
発行日 2019-10-14
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |