@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00187202, author = {藤原, 啓成 and 鈴木, 貴之 and 吉野, 雅之 and Keisei, Fujiwara and Takayuki, Suzuki and Masayuki, Yoshino}, book = {コンピュータセキュリティシンポジウム2017論文集}, issue = {2}, month = {Oct}, note = {近年,個人情報保護に関する法規制対応向けの製品・サービスに暗号化ストレージが利用されつつある.一方,法規制対応向けに監査責任者が個人情報を含む文書を特定する際に,組織内文書を網羅的に検索可能なよう全文検索インデックスは平文であるため,全文検索サーバの管理者が閲覧可能となる.本稿では,全文検索インデックスが平文の場合,サーバの管理者が暗号化ストレージ内の文書を推測可能であることを明らかにする.一般の管理者が解析可能なApache Solrを対象に,内部APIを用いて取得可能な全文検索インデックスの情報を再構成し,高確率で個人情報を含む文書を復元可能と考えられる結果を報告する.}, publisher = {情報処理学会}, title = {全文検索エンジンApache SolrにおけるAPIを用いた平文推測攻撃の評価}, volume = {2017}, year = {2017} }