Item type |
SIG Technical Reports(1) |
公開日 |
2017-02-10 |
タイトル |
|
|
タイトル |
WEBアプリケーションのセキュリティマネジメントについての考察 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Security management consideration about web application |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ポスターセッション |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
著者名 |
金, 根學
原田, 要之助
|
著者名(英) |
Geunhak, Kim
Yonosuke, Harada
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,WEB アプリケーションのセキュリティ脆弱性対策の重要性が高まっている.インターネットを介した攻撃は日常的に行われており,その脅威 (アプリケーションのセキュリティという) はますます増えている.WEB システムに対して攻撃が成功してしまう要因の一つは WEB アプリケーションの脆弱性が挙げられる.WEB アプリケーションの脆弱性とは,攻撃者が WEB アプリケーションの仕様とは異なる動作をさせることができてしまう弱点のことである.その脆弱性を足掛かりにしてシステム内部まで侵入し,情報の漏えいといった事態になるおそれがある.安全な WEB アプリケーションを開発するための対策があるにもかかわらず,WEB アプリケーションの脆弱性を利用したハッキング事件が頻繁に発生している.本稿では WEB アプリケーションセキュリティ対策についてセキュリティマネジメントの観点から考察する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In recent years, the use of the application software is not only in the IT system, is spread for the control of a wide variety of equipment and systems. In particular, the importance of the security vulnerability management on web applications is increasing. Attacks over the internet are routinely performed, the threat is more and more. The vulnerability of web application is cited in one of the factors that the attack for the system succeeds. The vulnerability of the web application is the weakness that an attacker can be let a different behavior from the specification of. The weakness might cause accident such as leakage of information, in invading system inside, by using the weakness as a cue of the attack. In reality, hacking attacks using the vulnerability of web applications occurs frequently though there are measures for developing secure web applications. In this study, measures for web application as security management are considered. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11238429 |
書誌情報 |
研究報告電子化知的財産・社会基盤(EIP)
巻 2017-EIP-75,
号 7,
p. 1-7,
発行日 2017-02-10
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8647 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |