@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00201391,
author = {青池, 優 and 神薗, 雅紀 and 衛藤, 将史 and 松本, 倫子 and 吉田, 紀彦 and Yu, Aoike and Masaki, Kamizono and Masashi, Eto and Noriko, Matsumoto and Norihiko, Yoshida},
book = {コンピュータセキュリティシンポジウム2019論文集},
month = {Oct},
note = {近年サイバー攻撃は高度化を続け,攻撃者による組織ネットワークへの侵入を完全に防ぐのは難しい状況となっている.このため,攻撃者の侵入を前提とした内部対策が重要視されており,その1つとして欺瞞機構の設置が挙げられる.これは,侵入してきた攻撃者の目を欺くことを目的に,おとりのサーバやファイル,偽の情報などを一見もっともらしい情報資源であるかのように見せかけ設置するというものである.攻撃者をおとりへ接触させることにより攻撃検知が可能であり,また,攻撃成功までの遅延や被害の緩和も期待できる.一方,設置方法や設置場所によっては正規ユーザの端末利用の妨げとなり,利便性の低下を引き起こすことがありうる.本論文では,欺瞞機構の中でもおとりファイルをユーザの端末に設置するものに着目し,正規ユーザの利用時にのみおとりファイルの一部または全部が非表示になる仕組みを提案する.これにより,おとりファイル設置に伴う利便性の低下が防げることを示す., Cyber attacks are getting more and more sophisticated these days, and it is getting much more difficult to prevent attackers from intruding into organization networks thoroughly. Therefore, we have to consider interior countermeasures under the assumption of potential intrusion and attacks. Deception is one of such countermeasures, and getting regarded as more important. We provide fake and plausible information in the form of decoy files and servers as if they would be true, so as to deceive intruders. Deception helps intrusion detection, and attack retardation. However, such fake information mixed among true information may make right operators and users confused, and degrades convenience and usability severely. This paper proposes how to keep usability even in deception, focusing on the case of decoy file installation. We introduce some mechanism hiding decoy files for right users' file browsers and explorers, and show how it works to keep usability.},
pages = {691--696},
publisher = {情報処理学会},
title = {欺瞞機構に伴う利便性低下を防止するためのおとりファイル非表示化},
volume = {2019},
year = {2019}
}