ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. 論文誌(ジャーナル)
  2. Vol.61
  3. No.9

SELinux CILを利用した不要なセキュリティポリシ削減手法

https://doi.org/10.20729/00206801
https://doi.org/10.20729/00206801
39095da3-6f51-42b1-9234-07ad4dc467a2
名前 / ファイル ライセンス アクション
IPSJ-JNL6109021.pdf IPSJ-JNL6109021.pdf (1.2 MB)
Copyright (c) 2020 by the Information Processing Society of Japan
オープンアクセス
Item type Journal(1)
公開日 2020-09-15
タイトル
タイトル SELinux CILを利用した不要なセキュリティポリシ削減手法
タイトル
言語 en
タイトル Method to Reduce Redundant Security Policy Using SELinux CIL
言語
言語 jpn
キーワード
主題Scheme Other
主題 [特集:実社会を支える暗号・セキュリティ・プライバシ技術] SELinux,セキュリティポリシ,SELinux CIL,強制アクセス制御,最小特権
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_6501
資源タイプ journal article
ID登録
ID登録 10.20729/00206801
ID登録タイプ JaLC
著者所属
岡山大学大学院自然科学研究科
著者所属
岡山大学大学院自然科学研究科
著者所属(英)
en
Graduate School of Natural Science and Technology, Okayama University
著者所属(英)
en
Graduate School of Natural Science and Technology, Okayama University
著者名 齋藤, 凌也

× 齋藤, 凌也

齋藤, 凌也

Search repository
山内, 利宏

× 山内, 利宏

山内, 利宏

Search repository
著者名(英) Ryoya, Saito

× Ryoya, Saito

en Ryoya, Saito

Search repository
Toshihiro, Yamauchi

× Toshihiro, Yamauchi

en Toshihiro, Yamauchi

Search repository
論文抄録
内容記述タイプ Other
内容記述 SELinuxを利用する際,個々のシステムには必要のない権限が許可されている汎用的なセキュリティポリシを利用する場合が多い.そこで,我々は,汎用的なポリシから不要なポリシを削減する手法を提案した.しかし,従来手法は,ポリシのソースファイルがない場合は適用不可であり,アトリビュートを含むポリシに対応していない.また,ログ収集とポリシ削減期間において,同一ポリシにより許可されたアクセスのログが出力され続け,オーバヘッドが大きい.さらに,baseモジュール内の不要なポリシを削減できない.本論文では,これらの問題に対処するため,従来手法を拡張した手法を提案する.提案手法では,中間言語であるSELinux CILで記述されたファイルに着目し,ポリシを削減する.また,アトリビュートを考慮し,細粒度でポリシを削減する.さらに,1度変換されたポリシに関するauditallowをポリシから削減することで,オーバヘッドを抑える.最後に,typeattributesetを置き換えることで,baseモジュールに変更を加えずに不要なポリシを削減する.本論文では,ポリシ削減の評価やApache Struts2の脆弱性を用いた攻撃防止実験により,提案手法の有効性を示す.
論文抄録(英)
内容記述タイプ Other
内容記述 Application of SELinux involves incorporating a general security policy that permits redundant privileges for individual systems. Hence, we previously proposed a method that eliminates redundant policies from the general policy. However, the said method cannot be applied when there is no policy source file or policies include an attribute that is not supported. During eliminating policies period, the log of access permitted by a particular policy is continually produced as an output, and the associated overhead is large. Furthermore, redundant policies in the base module cannot be eliminated. To address these issues, we propose a new method that extends the previously proposed method. The new method involves the processing of files written in SELinux CIL (an intermediate language) for eliminating redundant policies. Additionally, the new method considers attributes and eliminates policies with fine granularity. The overhead is reduced by eliminating the auditallow statement associated with the policy once converted to the policy format from the policy. Furthermore, by replacing the typeattributeset statement, redundant policies can be eliminated without modifying the base module. In this study, the effectiveness of our method is demonstrated through evaluation of policy elimination and through an attack prevention experiment by incorporating the vulnerabilities in Apache Struts2.
書誌レコードID
収録物識別子タイプ NCID
収録物識別子 AN00116647
書誌情報 情報処理学会論文誌

巻 61, 号 9, p. 1519-1530, 発行日 2020-09-15
ISSN
収録物識別子タイプ ISSN
収録物識別子 1882-7764
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 19:15:53.445483
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3