<?xml version='1.0' encoding='UTF-8'?>
<OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd">
  <responseDate>2026-04-12T08:40:58Z</responseDate>
  <request identifier="oai:ipsj.ixsq.nii.ac.jp:00240750" metadataPrefix="oai_dc" verb="GetRecord">https://ipsj.ixsq.nii.ac.jp/oai</request>
  <GetRecord>
    <record>
      <header>
        <identifier>oai:ipsj.ixsq.nii.ac.jp:00240750</identifier>
        <datestamp>2025-02-21T02:11:50Z</datestamp>
        <setSpec>6164:6165:6462:11854</setSpec>
      </header>
      <metadata>
        <oai_dc:dc xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:oai_dc="http://www.openarchives.org/OAI/2.0/oai_dc/" xmlns="http://www.w3.org/2001/XMLSchema" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/oai_dc/ http://www.openarchives.org/OAI/2.0/oai_dc.xsd">
          <dc:title>ETSI TS 103 701に基づくLLMを用いたセキュリティテストの該非判定</dc:title>
          <dc:title>Prioritizing Security Tests Using LLM Based on ETSI TS 103 701</dc:title>
          <dc:creator>池上, 裕香</dc:creator>
          <dc:creator>長谷川, 健人</dc:creator>
          <dc:creator>披田野, 清良</dc:creator>
          <dc:creator>福島, 和英</dc:creator>
          <dc:creator>橋本, 和夫</dc:creator>
          <dc:creator>戸川, 望</dc:creator>
          <dc:creator>Yuka, Ikegami</dc:creator>
          <dc:creator>Kento, Hasegawa</dc:creator>
          <dc:creator>Seira, Hidano</dc:creator>
          <dc:creator>Kazuhide, Fukushima</dc:creator>
          <dc:creator>Kazuo, Hashimoto</dc:creator>
          <dc:creator>Nozomu, Togawa</dc:creator>
          <dc:subject>IoT デバイス，脆弱性検査，大規模言語モデル，RAG (Retrieval Augmented Generation)，ETSI TS 103 701</dc:subject>
          <dc:description>近年，IoTデバイスの脆弱性検査の自動化が期待されるが，多種多様なIoTデバイスにとって機械的に検査項目を設定することは難しい．我々は大規模言語モデル (LLM)を用いた検査項目の該非判定手法を提案しており， JPCERT/CCが公開しているIoTセキュリティチェックリストを通してその有効性を確認している．国際的に用いられるテスト仕様として，消費者向けIoTデバイスに適用されるセキュリティ規定が定められた欧州規格ETSI EN 303 645に基づいて作成されたETSI TS 103 701がある．本稿では，LLMを用いた検査項目の該非判定手法にETSI TS 103 701を適用し評価する．提案手法によりETSI TS 103 701における各テストグループの該非を判定した結果，提案手法はチェックリストとしてETSI TS 103 701を適用した場合でも検査対象デバイスの仕様に適したテストグループの該非を判定することを確認した．</dc:description>
          <dc:description>In this paper, we apply ETSI TS 103 701 to a method for determining the suitability of vulnerability assessment items using LLMs. As a result, it is confirmed that we can successfully determine the suitability of each test group in ETSI TS 103 701.</dc:description>
          <dc:description>conference paper</dc:description>
          <dc:publisher>情報処理学会</dc:publisher>
          <dc:date>2024-10-15</dc:date>
          <dc:format>application/pdf</dc:format>
          <dc:identifier>コンピュータセキュリティシンポジウム2024論文集</dc:identifier>
          <dc:identifier>24</dc:identifier>
          <dc:identifier>31</dc:identifier>
          <dc:identifier>https://ipsj.ixsq.nii.ac.jp/record/240750/files/IPSJ-CSS2024004.pdf</dc:identifier>
          <dc:language>jpn</dc:language>
        </oai_dc:dc>
      </metadata>
    </record>
  </GetRecord>
</OAI-PMH>
