講演名 2017-05-27
Webゲームサイトを題材とした攻防型ハッキング競技の環境構築と運用実践
中矢 誠(香川大), 大川 昌寛(北陸先端大), 中島 雅弘(アーヴァイン), 富永 浩之(香川大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) Webサービスを提供する企業において,システムの開発者やサーバの管理者には,実践的なセキュリティ教育が求められている.本研究では,複数人でプレイするWebゲームサイトを題材とし,攻防型ハッキング競技としての体験的な演習を提案する.主催者は,脆弱性を残したサイトを競技環境として用意する.攻撃側は,ゲームのプレイヤとして,サイトにアクセスし,脆弱性を突いたチート行為を行う.防御側は,サイトの運営者として,ログを監視し,チート行為への対処を行う.主催者は,両者の状況をポイント化して勝敗を競わせ,事後に講評と検討を行う.本論では,試作版の機能実装と試行実践による今後の検討を議論する.
抄録(英) Practical education about information security is needed for system developers and administrators in Web service supplier. We propose a hacking competition CTF as attack and defense type with a Web site for a multiple online game. The contest promoter prepares a game server site as a contest environment which contains several vulnerability. The contest participants are divided into an attacker team as game players and a defender team as game Web site operators. While the attackers access the game site with normal actions, they find vulnerabilities and try cheat actions. While the defenders monitor server logs, they detect illegal events and prevent them for maintenance. An action of each side is calculated as a point and makes each score for victory or defeat by the contest rule. The promoter reviews the progress situation with all participants. In this paper, we introduce several functions of a trial system and discuss the result of a trial practice.
キーワード(和) ハッキング競技CTF / 情報セキュリティ教育 / 攻防型ゲーム / ゲームWebサイト
キーワード(英) Hacking competition / Information security education / Attack & defense game / Game Web site
資料番号 ET2017-2
発行日 2017-05-20 (ET)

研究会情報
研究会 ET
開催期間 2017/5/27(から1日開催)
開催地(和) 創価大学
開催地(英) Soka Univ.
テーマ(和) 協調学習支援/一般
テーマ(英) Collaborative Support, etc.
委員長氏名(和) 松原 行宏(広島市大)
委員長氏名(英) Yukihiro Matsubara(Hiroshima City Univ.)
副委員長氏名(和) 中村 勝一(福島大)
副委員長氏名(英) Shoichi Nakamura(Fukushima Univ.)
幹事氏名(和) 鷹岡 亮(山口大) / 東本 崇仁(東京工芸大)
幹事氏名(英) Ryo Takaoka(Yamaguchi Univ.) / Takahito Toumoto(Tokyo Polytechnic Univ.)
幹事補佐氏名(和) 立岩 佑一郎(名工大) / 中山 祐貴(福島大)
幹事補佐氏名(英) Yuichiro Tateiwa(Nagoya Inst. of Tech.) / Yuuki Nakayama(Fukushima Univ.)

講演論文情報詳細
申込み研究会 Technical Committee on Educational Technology
本文の言語 JPN
タイトル(和) Webゲームサイトを題材とした攻防型ハッキング競技の環境構築と運用実践
サブタイトル(和) 試作版の機能実装と試行実践による今後への検討
タイトル(英) Support Environnment and Practices of Hacking Competition with Attack and Defense Style on a Game Website
サブタイトル(和) Functions of a Trial Version and Discussions about the Result
キーワード(1)(和/英) ハッキング競技CTF / Hacking competition
キーワード(2)(和/英) 情報セキュリティ教育 / Information security education
キーワード(3)(和/英) 攻防型ゲーム / Attack & defense game
キーワード(4)(和/英) ゲームWebサイト / Game Web site
第 1 著者 氏名(和/英) 中矢 誠 / Makoto Nakaya
第 1 著者 所属(和/英) 香川大学(略称:香川大)
Kagawa University(略称:Kagawa Univ.)
第 2 著者 氏名(和/英) 大川 昌寛 / Masahiro Okawa
第 2 著者 所属(和/英) 北陸先端科学技術大学院大学(略称:北陸先端大)
Japan Advanced Institute of Science and Technology(略称:JAIST)
第 3 著者 氏名(和/英) 中島 雅弘 / Masahiro Nakajima
第 3 著者 所属(和/英) 株式会社アーヴァイン・システムズ(略称:アーヴァイン)
Irvine Systems(略称:irvine)
第 4 著者 氏名(和/英) 富永 浩之 / Hiroyuki Tominaga
第 4 著者 所属(和/英) 香川大学(略称:香川大)
Kagawa University(略称:Kagawa Univ.)
発表年月日 2017-05-27
資料番号 ET2017-2
巻番号(vol) vol.117
号番号(no) ET-65
ページ範囲 pp.7-12(ET),
ページ数 6
発行日 2017-05-20 (ET)