@techreport{oai:ipsj.ixsq.nii.ac.jp:00194936, author = {西田, 慎 and 保泉, 拓哉 and 内田, 佳介 and 藤田, 彬 and 吉岡, 克成 and 松本, 勉 and Shin, Nishida and Takuya, Hoizumi and Keisuke, Uchida and Akira, Fujita and Katsunari, Yoshioka and Tsutomu, Matsumoto}, issue = {10}, month = {Feb}, note = {セキュリティ設定に不備のある IoT 機器やマルウェア感染した機器をネットワーク観測によって発見し,当該機器のユーザに対して対策のための通知や情報提供を行う活動の重要性が高まっている.特にマルウェア感染など重要度が高い内容については,ISP が機器の IP アドレスからユーザを特定し通知を行う場合がある.この際,メールや SMS,専用サイトへの誘導といった通知方法が考えられるため,それぞれの効果を比較する研究が行われている.ところが,ISP による通知は一般に設備や作業のコストが高い上,我が国においては通信の秘密の観点からも実施の妥当性を十分に検討する必要がある.そこで本研究では,ISP を経由しない方法として,ユーザが使用する PC やスマートフォン等の端末にインストールされた専用クライアントソフトを通じて直接ユーザに通知を行う方法に着目する.ユーザ参加型のセキュリティプロジェクトである WarpDrive における通知実験を想定し,その効果測定方法を検討する., Notification of vulnerability and malware infection of IoT devices to the stakeholders is becoming increasingly important. Especially, ISPs play critical roles in identifying and notifying the users although such activities are costly. Therefore, various studies have been conducted to measure and compare the effectiveness of notifications in various setups. In this study, we focus on a case in which notification can be done via dedicated client software installed on users PCs and / or smart phones. We show a design for notification experiment particularly for WarpDrive project.}, title = {IoT機器のユーザへの専用クライアントを介したセキュリティ通知実験の検討}, year = {2019} }