講演名 | 2020-03-02 ファームウェアに着目したIoT機器のセキュリティ機能の調査 白石 周碁(岡山大), 福本 淳文(岡山大), 塩治 榮太朗(NTT), 秋山 満昭(NTT), 山内 利宏(岡山大/JSTさきがけ), |
---|---|
PDFダウンロードページ | PDFダウンロードページへ |
抄録(和) | IoT機器の利用の広まりに伴い,IoT機器を標的とした攻撃が増加している.ここ数年では,脆弱なパスワードを狙った攻撃が多い.しかし,今後は機器が持つ脆弱性を利用するなど,攻撃の高度化が予想される.このため,IoT機器のソフトウェアを常に最新のバージョンに保つことや,セキュリティ機能を利用することが重要である.しかし,IoT機器で使用されているソフトウェアの網羅的な調査結果はない.また,Linuxで採用されているセキュリティ機能がIoT機器でどの程度利用されているのかも明らかではない.本研究では,IoT機器のソフトウェアのセキュリティ上の問題を明らかにすることを目的に,IoT機器で利用されるセキュリティ機能,およびカーネルやアプリケーションなどのソフトウェアについて,ファームウェアを対象に網羅的な調査を実施した.この結果,多くのIoT機器は,PCと比較し,セキュリティ対策が不十分な状態でリリースされており,また,脆弱性が報告されている古いバージョンのソフトウェアを使用し続けていることがわかった. |
抄録(英) | |
キーワード(和) | Internet of Things / ファームウェア / セキュリティ調査 |
キーワード(英) | |
資料番号 | ICSS2019-74 |
発行日 | 2020-02-24 (ICSS) |
研究会情報 | |
研究会 | ICSS / IPSJ-SPT |
---|---|
開催期間 | 2020/3/2(から2日開催) |
開催地(和) | 沖縄県青年会館 |
開催地(英) | Okinawa-Ken-Seinen-Kaikan |
テーマ(和) | セキュリティ、トラスト、一般 |
テーマ(英) | Security, Trust, etc. |
委員長氏名(和) | 高倉 弘喜(NII) |
委員長氏名(英) | Hiroki Takakura(NII) |
副委員長氏名(和) | 吉岡 克成(横浜国大) / 神谷 和憲(NTT) |
副委員長氏名(英) | Katsunari Yoshioka(Yokohama National Univ.) / Kazunori Kamiya(NTT) |
幹事氏名(和) | 笠間 貴弘(NICT) / 山田 明(KDDI labs.) |
幹事氏名(英) | Takahiro Kasama(NICT) / Akira Yamada(KDDI labs.) |
幹事補佐氏名(和) | 木藤 圭亮(三菱電機) / 山内 利宏(岡山大) |
幹事補佐氏名(英) | Keisuke Kito(Mitsubishi Electric) / Toshihiro Yamauchi(Okayama Univ.) |
講演論文情報詳細 | |
申込み研究会 | Technical Committee on Information and Communication System Security / Special Interest Group on Security Psychology and Trust |
---|---|
本文の言語 | JPN-ONLY |
タイトル(和) | ファームウェアに着目したIoT機器のセキュリティ機能の調査 |
サブタイトル(和) | |
タイトル(英) | |
サブタイトル(和) | |
キーワード(1)(和/英) | Internet of Things |
キーワード(2)(和/英) | ファームウェア |
キーワード(3)(和/英) | セキュリティ調査 |
第 1 著者 氏名(和/英) | 白石 周碁 / Shugo Shiraishi |
第 1 著者 所属(和/英) | 岡山大学(略称:岡山大) Okayama University(略称:Okayama Univ.) |
第 2 著者 氏名(和/英) | 福本 淳文 / Akifumi Fukumoto |
第 2 著者 所属(和/英) | 岡山大学(略称:岡山大) Okayama University(略称:Okayama Univ.) |
第 3 著者 氏名(和/英) | 塩治 榮太朗 / Eitaro Shioji |
第 3 著者 所属(和/英) | NTTセキュアプラットフォーム研究所(略称:NTT) NTT Secure Platform Laboratories(略称:NTT) |
第 4 著者 氏名(和/英) | 秋山 満昭 / Mitsuaki Akiyama |
第 4 著者 所属(和/英) | NTTセキュアプラットフォーム研究所(略称:NTT) NTT Secure Platform Laboratories(略称:NTT) |
第 5 著者 氏名(和/英) | 山内 利宏 / Toshihiro Yamauchi |
第 5 著者 所属(和/英) | 岡山大学/国立研究開発法人科学技術振興機構,さきがけ(略称:岡山大/JSTさきがけ) Okayama University/JST, PRESTO(略称:Okayama Univ./JST, PRESTO) |
発表年月日 | 2020-03-02 |
資料番号 | ICSS2019-74 |
巻番号(vol) | vol.119 |
号番号(no) | ICSS-437 |
ページ範囲 | pp.37-42(ICSS), |
ページ数 | 6 |
発行日 | 2020-02-24 (ICSS) |