| Item type |
Symposium(1) |
| 公開日 |
2017-10-16 |
| タイトル |
|
|
タイトル |
多層防御下におけるシステムのセキュリティ対策の有効性評価手法の提案 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Proposal of a Method for Evaluation of Effectiveness of System Security Measures under Defense in Depth |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
システム,多層防御,セキュリティ,脅威分析,有効性評価 |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
| 著者所属 |
|
|
|
情報セキュリティ大学院大学 |
| 著者所属 |
|
|
|
情報セキュリティ大学院大学 |
| 著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
| 著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
| 著者名 |
関根, 弘昭
大久保, 隆夫
|
| 著者名(英) |
Hiroaki, Sekine
Takao, Okubo
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
システムのセキュリティ対策として,設計手法や脅威分析手法などが提案・実施されている.しかし,脆弱性を最小化することは可能だが完全に対応することは困難である.システムは特定コンポーネントだけでセキュリティの脅威から守ることは難しいため,セキュリティ対策として多層防御が採用されている.しかし,どのように多層防御するかは,システム毎に構成されている.本論文では,多層防御で分離された各層に,侵入・情報持出し・層内での攻撃行動の検知に着目し,多層防御下でのセキュリティ対策の分析・整理・評価する手法を提案する.本手法により多層防御下の有効性を評価して,多層防御下のセキュリティ課題を抽出する方法を示す. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Various system design techniques and threat analysis methods for security have been proposed and implemented. It is possible to minimize potential risks by using these methods, however it is difficult to cope with them perfectly. To protect an information system from security threats only with a particular function is difficult, defense in depth architecture is adopted as security measures of systems. But, the configuration of defense in depth is different in each system. This paper focuss on the detection of invasion to each layer isolated by defense in depth, taking information away and attacking behavior in the layers, and also proposes a method of analysis, organization and evaluation of security measures under defense in depth. These methods enable evaluating effectiveness under defense in depth, and show the way to identify security issues under the environment. |
| 書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
| 書誌情報 |
コンピュータセキュリティシンポジウム2017論文集
巻 2017,
号 2,
発行日 2017-10-16
|
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |