講演名 2018-03-05
スマートデバイス向けサードパーティーアプリの危険性検証ツールの提案
堀内 拓磨(徳島大), 大平 健司(徳島大), 谷岡 広樹(徳島大), 佐野 雅彦(徳島大), 松浦 健二(徳島大), 上田 哲史(徳島大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) サードパーティーアプリの体裁をとって,ファーストパーティーにおけるサービス内の情報や個人情報を取得する事例が報告されている.ファーストパーティーたる事業者においては,信頼喪失や,風評被害,経営危機に陥る可能性を低減すべく,自組織で管理している情報にアクセスするサードパーティーアプリを検証する必要性が高まっている.本研究では,ファーストパーティーたる事業者及び開発者を対象者とし,対象者が危険性を容易に検証するためのツールについて設計と実装を行なった.なお,本提案はサードパーティーアプリから対象者が想定していない外部サーバに情報が流出することを危険性とみなし,サードパーティーアプリの通信内容を用いて,正規表現によるパターンマッチングで解析を行う設計とした.
抄録(英) It is reported that some third party applications for smart devices abusively acquire service-internal information and personal information managed by first parties.To reduce possibility of losing trust, damaging reputation and falling into management crisis, companies as the first party demanded to verify third party applications that access information managed by themselves.In this research, we have designed and implemented a tool to easily verify the risk.The target user of this tool is companies as the first party and developers.This proposal regards information transfer by third party applications to external servers that the target user does not expect as a risk.This tool is designed to analyze network packets from third party applications by pattern matching with regular expression.
キーワード(和) スマートデバイス / アプリケーションソフトウェア / サードパーティー / 情報セキュリティ
キーワード(英) smart device / application software / third party / information security
資料番号 SITE2017-64,IA2017-75
発行日 2018-02-26 (SITE, IA)

研究会情報
研究会 IA / SITE / IPSJ-IOT
開催期間 2018/3/5(から2日開催)
開催地(和) 鬼怒川温泉ホテル
開催地(英) Kinugawa Onsen Hotel
テーマ(和) インターネットと情報倫理教育、一般
テーマ(英) Internet and Information Ethics Education, etc.
委員長氏名(和) 飯田 勝吉(北大) / 岡田 仁志(NII)
委員長氏名(英) Katsuyoshi Iida(Hokkaido Univ.) / Hitoshi Okada(NII)
副委員長氏名(和) 新 麗(IIJ) / 大崎 博之(関西学院大) / 義久 智樹(阪大) / 森住 哲也(神奈川大) / 小川 賢(神戸学院大)
副委員長氏名(英) Rei Atarashi(IIJ) / Hiroyuki Osaki(Kwansei Gakuin Univ.) / Tomoki Yoshihisa(Osaka Univ.) / Tetsuya Morizumi(Kanagawa Univ.) / Masaru Ogawa(Kobe Gakuin Univ.)
幹事氏名(和) 作元 雄輔(首都大東京) / 屏 雄一郎(トヨタIT) / 芳賀 高洋(岐阜聖徳学園大) / 川口 嘉奈子(東京藝術大)
幹事氏名(英) Yusuke Sakumoto(Tokyo Metropolitan Univ.) / Yuichiro Hei(TOYOTA-IT) / Takahiro Haga(Gifu Shotoku Gakuen Univ.) / Kanako Kawaguchi(Tokyo Univ. of the Arts)
幹事補佐氏名(和) 大平 健司(徳島大) / 坂野 遼平(NTT) / 渡辺 俊貴(NEC) / 壁谷 彰慶(千葉大) / 加藤 尚徳(KDDI)
幹事補佐氏名(英) Kenji Ohira(Tokushima Univ.) / Ryohei Banno(NTT) / Toshiki Watanabe(NEC) / Akiyoshi Kabeya(Chiba Univ.) / Hisanori Kato(KDDI)

講演論文情報詳細
申込み研究会 Technical Committee on Internet Architecture / Technical Committee on Social Implications of Technology and Information Ethics / Special Interest Group on Internet and Operation Technology
本文の言語 JPN
タイトル(和) スマートデバイス向けサードパーティーアプリの危険性検証ツールの提案
サブタイトル(和)
タイトル(英) Proposal of Risk Inspection Tool of Third Party Application for Smart Devices
サブタイトル(和)
キーワード(1)(和/英) スマートデバイス / smart device
キーワード(2)(和/英) アプリケーションソフトウェア / application software
キーワード(3)(和/英) サードパーティー / third party
キーワード(4)(和/英) 情報セキュリティ / information security
第 1 著者 氏名(和/英) 堀内 拓磨 / Takuma Horiuchi
第 1 著者 所属(和/英) 徳島大学(略称:徳島大)
Tokushima University(略称:Tokushima Univ.)
第 2 著者 氏名(和/英) 大平 健司 / Ohira Kenji
第 2 著者 所属(和/英) 徳島大学(略称:徳島大)
Tokushima University(略称:Tokushima Univ.)
第 3 著者 氏名(和/英) 谷岡 広樹 / Hiroki Tanioka
第 3 著者 所属(和/英) 徳島大学(略称:徳島大)
Tokushima University(略称:Tokushima Univ.)
第 4 著者 氏名(和/英) 佐野 雅彦 / Masahiko Sano
第 4 著者 所属(和/英) 徳島大学(略称:徳島大)
Tokushima University(略称:Tokushima Univ.)
第 5 著者 氏名(和/英) 松浦 健二 / Kenji Matsuura
第 5 著者 所属(和/英) 徳島大学(略称:徳島大)
Tokushima University(略称:Tokushima Univ.)
第 6 著者 氏名(和/英) 上田 哲史 / Tetsushi Ueta
第 6 著者 所属(和/英) 徳島大学(略称:徳島大)
Tokushima University(略称:Tokushima Univ.)
発表年月日 2018-03-05
資料番号 SITE2017-64,IA2017-75
巻番号(vol) vol.117
号番号(no) SITE-471,IA-472
ページ範囲 pp.73-78(SITE), pp.73-78(IA),
ページ数 6
発行日 2018-02-26 (SITE, IA)