講演抄録/キーワード |
講演名 |
2011-03-25 13:25
インターネットにおける隠蔽通信路の可能性とその検証についての一考察 ○室田朋樹(東大)・キン ティーダ ラット(北陸先端大)・堀場勝広(慶大)・櫨山寛章(奈良先端大)・加藤 朗(慶大) ICSS2010-60 |
抄録 |
(和) |
インターネットの社会インフラ化により、ネットワーク機器の安全性検証への関心が高まっている。一般に
ソフトウェアの安全性はソースコード解析によるホワイトボックステストにより担保される。一方、商用ネットワー
ク機器のソースコードは一般に公開されておらず、その動作や安全性が客観的に検証されているとは言えない。ネッ
トワーク機器にオペレータの認知できない情報流出機能が実装されていた場合、その影響範囲は極めて広範囲に渡り、
情報セキュリティ上、重大な脅威となり得る。我々はこのようなオペレータから隠されている情報流出経路を「隠蔽
通信路」と呼び、その存在または不存在を確認するために、標準規格に準拠しているネットワーク機器に対する体系
的なブラックボックステスト手法の研究開発を進めている。本稿では隠蔽通信路に関する脅威モデルを策定するため
の前段階として、隠蔽通信路の分類指標の洗い出しを行う。 |
(英) |
Since the Internet became the society infrastructure, it is necessary to verify the vulnerability of network equip-
ments. Generally the vulnerability (or security) of software is done by white box testing such as source code analysis. In
general, the safety of software is mortgaged by the white box test by the source code analysis. On the other hand, the source
code of the network equipment is not open to the public, and neither the operation nor safety are objectively verified. In the
case of networking hardware, when there is information leakage or covert channel the operator cannot realize, there can be a
severe impact on security. To confirm if there is information leakage or hidden routes, we conduct the research and develop
the systematic methodology for black box testing for network equipments. In this paper, we report the indexes of the threat
model about covert channels on network nodes. |
キーワード |
(和) |
隠蔽通信路 / 安全性検証 / 形式的検証 / / / / / |
(英) |
Covert Channel / Hidden Channel / Hiding Information / Steganography / Formal Verification / Category Indexes / / |
文献情報 |
信学技報, vol. 110, no. 475, ICSS2010-60, pp. 23-28, 2011年3月. |
資料番号 |
ICSS2010-60 |
発行日 |
2011-03-18 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2010-60 |