Item type |
SIG Technical Reports(1) |
公開日 |
2015-02-26 |
タイトル |
|
|
タイトル |
コンパイラを用いた情報フロー制御による情報漏洩防止機構 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Data Loss Prevention System By Compiler and Information Flow Control |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
システムセキュリティ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
立命館大学 |
著者所属 |
|
|
|
立命館大学 |
著者所属 |
|
|
|
立命館大学 |
著者所属 |
|
|
|
立命館大学 |
著者所属 |
|
|
|
立命館大学 |
著者所属(英) |
|
|
|
en |
|
|
Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Ritsumeikan University |
著者所属(英) |
|
|
|
en |
|
|
Ritsumeikan University |
著者名 |
奥野, 航平
内匠, 真也
大月, 勇人
瀧本, 栄二
毛利, 公一
|
著者名(英) |
Kohei, Okuno
Shin-ya, Takumi
Yuto, Otsuki
Eiji, Takimoto
Koichi, Mouri
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
情報漏洩事件の多くは,人為的なミスを要因として発生していることが報告されている.そこで,本論文では,人為的なミスによる情報漏洩を防止するための機構 User-mode DF-Salvia を提案する.本機構は,情報フロー制御によってデータの利用方法を制限し,ユーザが意図しない情報の出力処理を制御することで情報漏洩を防止する.出力処理は,情報の源となったファイルに関連付いた保護ポリシに基づいて制御される.出力時の情報の保護ポリシを特定するためには,動的テイント解析を用いた情報フローの動的な追跡を利用する.これらのアクセス制御に必要な機能は,コンパイラによるコード変換を用いることでアプリケーションへ直接追加することによって実現し,プロセス単体でのアクセス制御を実現する.これにより,アプリケーションの置換え作業のみで本システムを導入でき,導入コストを削減できる.本機構の検証には,インターネット上の実アプリケーションを使用し,それらで情報漏洩が防止できることを確認した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Many data loss incidents have reported to be caused by human error. This paper proposes a data loss prevention system caused by human error, that's called User-mode DF-Salvia. Our system breaks the procedures of human-mistaken data output and restricts data usage by information flow control. An output is controlled by a protection policy associated with a data source file. To get a protection policy when outputting the data, we use the dynamic information tracking technique as dynamic taint analysis. These features for access control are inserted to an application program by code transform in compiler. These applications make possible to control itself. Therefore, a user can simply deploy the access control system by replacement of an application and reduce deployment costs. Our system is evaluated by real applications published on the internet and we confirmed data loss prevetion. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AN10116224 |
書誌情報 |
研究報告マルチメディア通信と分散処理(DPS)
巻 2015-DPS-162,
号 13,
p. 1-8,
発行日 2015-02-26
|
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |