Item type |
SIG Technical Reports(1) |
公開日 |
2022-02-28 |
タイトル |
|
|
タイトル |
ソフトウェア差分に着目したIoT機器サプライチェーンセキュリティ上の課題発見と大規模実態調査 |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ICSS |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
岡山大学大学院自然科学研究科 |
著者所属 |
|
|
|
岡山大学大学院自然科学研究科 |
著者所属 |
|
|
|
NTT社会情報研究所 |
著者所属 |
|
|
|
NTT社会情報研究所 |
著者所属 |
|
|
|
岡山大学学術研究院自然科学学域/国立研究開発法人科学技術振興機構,さきがけ |
著者名 |
白石, 周碁
吉元, 亮太
塩治, 榮太朗
秋山, 満昭
山内, 利宏
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
IoT 機器の普及に伴って IoT 機器を標的とした攻撃によるセキュリティインシデントの発生が増加しているにも関わらず,既存の IoT 機器に関する包括的なセキュリティ調査は少ない.本研究では,IoT 開発ベンダにインタビュー調査を実施し,セキュリティを阻害するサプライチェーン上の制約を明らかにした.また,バージョン番号を変更せずに暗黙的にパッチが適用されることがあるため,バージョン番号に基づく脆弱性評価では誤検知が発生することを大規模なファームウェア分析によって定量的に示した.最後に,IoT 機器のセキュアな製造を促進するための取り組みについて議論した. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2022-SPT-46,
号 28,
p. 1-6,
発行日 2022-02-28
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |