講演名 2018-07-25
セキュリティ意識の向上を目的としたサーバ侵入演習の実践と評価
鈴木 大助(北陸大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 本研究の目的は,セキュリティ意識を向上させ,セキュリティ知識・技術の習得を促進するための学部生向けサーバ侵入演習授業を設計・実践し,その教育効果を明らかにすることである.演習では,各自が管理するノートPCの上に実験のための仮想環境を設けサーバ攻撃実験を行う.また,受講生自身が実験室内に構築したサーバへの攻撃実験とセキュリティ関連法規の学習も行う.演習の前後で,授業到達目標に関する自己評価および理解度確認テストを実施したところ,本演習がセキュリティ知識・技術の習得に効果があることがわかった.受講生の反応からは,本演習が受講生のセキュリティに対する興味喚起に役立つこと,法令遵守について学ぶことが学んだ技術を悪用させない抑止力をもつこともわかった.
抄録(英) The aim of this study is to clarify the educational effect of a penetration testing exercise aimed at raising cybersecurity awareness and promoting acquisition of security knowledge and skills. In the exercise, students perform server attack experiments in virtual environments on their laptops and also experience attacks on servers in their laboratory. In order to participate in this class, students are required to learn about compliance. Student self-assessment and confirmation test clarified that this exercise is effective for students to acquire security knowledge and skills. From reactions of students, it was also found that this exercise stimulates students' interest in security and compliance training has the effect of preventing students from abusing skills acquired in the exercise.
キーワード(和) 情報セキュリティ / 情報保証 / サーバ構築 / ペネトレーションテスト / カリキュラム設計
キーワード(英) Information security / Information assurance / Server construction / Penetration testing / Curriculum design
資料番号 ISEC2018-25,SITE2018-17,HWS2018-22,ICSS2018-28,EMM2018-24
発行日 2018-07-18 (ISEC, SITE, HWS, ICSS, EMM)

研究会情報
研究会 HWS / ISEC / SITE / ICSS / EMM / IPSJ-CSEC / IPSJ-SPT
開催期間 2018/7/25(から2日開催)
開催地(和) 札幌コンベンションセンター
開催地(英) Sapporo Convention Center
テーマ(和) セキュリティ、一般
テーマ(英) Security, etc.
委員長氏名(和) 松本 勉(横浜国大) / 藤岡 淳(神奈川大) / 森住 哲也(神奈川大) / 白石 善明(神戸大) / 岩村 惠市(東京理科大)
委員長氏名(英) Tsutomu Matsumoto(Yokohama National Univ.) / Atsushi Fujioka(Kanagawa Univ.) / Tetsuya Morizumi(Kanagawa Univ.) / Yoshiaki Shiraishi(Kobe Univ.) / Keiichi Iwamura(TUC)
副委員長氏名(和) 川村 信一(東芝) / 池田 誠(東大) / 盛合 志帆(NICT) / 廣瀬 勝一(福井大) / 小川 賢(神戸学院大) / 大谷 卓史(吉備国際大) / 高倉 弘喜(NII) / 吉岡 克成(横浜国大) / 栗林 稔(岡山大) / 小嶋 徹也(東京高専)
副委員長氏名(英) Shinichi Kawamura(Toshiba) / Makoto Ikeda(Univ. of Tokyo) / Shiho Moriai(NICT) / Shoichi Hirose(Univ. of Fukui) / Masaru Ogawa(Kobe Gakuin Univ.) / Takushi Otani(Kibi International Univ.) / Hiroki Takakura(NII) / Katsunari Yoshioka(Yokohama National Univ.) / Minoru Kuribayashi(Okayama Univ.) / Tetsuya Kojima(NIT,Tokyo College)
幹事氏名(和) 三浦 典之(神戸大) / 国井 裕樹(セコム) / 大東 俊博(東海大) / 江村 恵太(NICT) / 川口 嘉奈子(東京藝術大) / 壁谷 彰慶(東洋英和女学院大) / 神谷 和憲(NTT) / 笠間 貴弘(NICT) / 姜 玄浩(東京高専) / 村田 晴美(中京大)
幹事氏名(英) Noriyuki Miura(Kobe Univ.) / Hiroki Kunii(SECOM) / Toshihiro Ohigashi(Tokai Univ.) / Keita Emura(NICT) / Kanako Kawaguchi(Tokyo Univ. of the Arts) / Akiyoshi Kabeya(Toyo Eiwa Univ.) / Kazunori Kamiya(NTT) / Takahiro Kasama(NICT) / Kan Hyonho(NIT, Tokyo) / Harumi Murata(Tyukyo Univ.)
幹事補佐氏名(和) / 面 和成(筑波大) / 須賀 祐治(インターネットイニシアティブ) / 加藤 尚徳(KDDI総合研究所) / 吉永 敦征(山口県立大) / 鈴木 大助(北陸大) / 山田 明(KDDI labs.) / 木藤 圭亮(三菱電機) / 秋山 寛子(長野高専) / 金田 北洋(キヤノン)
幹事補佐氏名(英) / Kazunari Omote(Tsukuba Univ.) / Yuuji Suga(IIJ) / Hisanori Kato(KDDI Research) / Nobuyuki Yoshinaga(Yamaguchi Pref Univ.) / Daisuke Suzuki(Hokuriku Univ.) / Akira Yamada(KDDI labs.) / Keisuke Kito(Mitsubishi Electric) / Hiroko Akiyama(National Institute of Technology, Nagano College) / キタヒロ カネダ(CANON)

講演論文情報詳細
申込み研究会 Technical Committee on Hardware Security / Technical Committee on Information Security / Technical Committee on Social Implications of Technology and Information Ethics / Technical Committee on Information and Communication System Security / Technical Committee on Enriched MultiMedia / Special Interest Group on Computer Security / Special Interest Group on Security Psychology and Trust
本文の言語 JPN
タイトル(和) セキュリティ意識の向上を目的としたサーバ侵入演習の実践と評価
サブタイトル(和)
タイトル(英) Practice and Evaluation of Penetration Testing Exercises for Raising Cybersecurity Awareness
サブタイトル(和)
キーワード(1)(和/英) 情報セキュリティ / Information security
キーワード(2)(和/英) 情報保証 / Information assurance
キーワード(3)(和/英) サーバ構築 / Server construction
キーワード(4)(和/英) ペネトレーションテスト / Penetration testing
キーワード(5)(和/英) カリキュラム設計 / Curriculum design
第 1 著者 氏名(和/英) 鈴木 大助 / Daisuke Suzuki
第 1 著者 所属(和/英) 北陸大学(略称:北陸大)
Hokuriku University(略称:Hokuriku Univ.)
発表年月日 2018-07-25
資料番号 ISEC2018-25,SITE2018-17,HWS2018-22,ICSS2018-28,EMM2018-24
巻番号(vol) vol.118
号番号(no) ISEC-151,SITE-152,HWS-153,ICSS-154,EMM-155
ページ範囲 pp.131-136(ISEC), pp.131-136(SITE), pp.131-136(HWS), pp.131-136(ICSS), pp.131-136(EMM),
ページ数 6
発行日 2018-07-18 (ISEC, SITE, HWS, ICSS, EMM)