@inproceedings{oai:ipsj.ixsq.nii.ac.jp:02005945, author = {梶原,悠大 and 光来,健一}, book = {コンピュータシステム・シンポジウム論文集}, month = {Nov}, note = {IaaS型クラウドにおいて仮想マシン(VM)内で機密情報を扱うようになっているが,内部犯に機密情報を盗聴されるリスクがある.そこで,最近のクラウドはTrusted Execution Environment (TEE)を利用したConfidential VM (CVM)を提供してVMを保護している.RISC-VでもVM向けのTEEとしてCoVEを提供しており,TEE VM (TVM)を安全に実行することができる.しかし,TVM内に侵入されるとCoVEによる保護は無力となる.本稿では,CoVEにおいてTVMの柔軟かつ効率のよい監視を実現するTVMmonitorを提案する.TVMmonitorは監視用TVMを用いて監視システムを実行し,TVM間で共有メモリを確立できるようにすることで監視対象TVMからの高速な情報取得を可能にする.TVMmonitorは監視用TVMを活用することで監視システムを柔軟に構成することができる.また,監視対象TVMのメモリデータをコピーすることで,監視対象TVMの協調なしに情報を直接取得することもできる.CoVEのエミュレーション環境にTVMmonitorを実装し,監視性能を調べる実験を行った.}, pages = {19--27}, publisher = {情報処理学会}, title = {RISC-V CoVEを用いたConfidential VMの効率的かつ柔軟な監視機構}, volume = {2025}, year = {2025} }