講演名 2006-12-15
オブジェクト毎にセキュリティ制御可能なtaintモデルのRuby言語への実装について
宮崎 翔平, 渥美 清隆,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 近年,セキュリティモデルを供えたプログラミング言語が様々な発表されている.主なセキュリティモデルとして,sandboxモデルやtaintモデルがある.これらのセキュリティモデルは単純なオブジェクトやシステムを保護するためには有効に機能する.しかし,複雑化するシステムに対して,このようなセキュリティモデルだけでは不十分であると考える.本論文で提案するセキュリティモデルは,それぞれのオブジェクトがメソッドを通じて受け入れるオブジェクトについて,自律的に自分にとって安全かどうかを判断し,安全である場合だけ受け入れる仕組みである.また,安全であるかどうかの判断や,安全にするための方策はクラス設計者が定義できるという特徴を持つ.
抄録(英) Currently, the programming language with a security model is shown by various people. Main security models used by these languages are sandbox model, a taint model and so on. These security models function effectively to protect a simple object and a system. However, we think that these security models are insufficient. A security model suggested by us run that some object "A" recivied other object "B" using object "A" method when object "A" judged to be safe object "B" for me. Furthermore, a class designer can define safe judgment and a policy to do it safely.
キーワード(和) セキュリティ / taintモデル / オブジェクト指向言語 / Ruby言語
キーワード(英) security / taint model / object-oriented language / Ruby language
資料番号 SS2006-69
発行日

研究会情報
研究会 SS
開催期間 2006/12/8(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Software Science (SS)
本文の言語 JPN
タイトル(和) オブジェクト毎にセキュリティ制御可能なtaintモデルのRuby言語への実装について
サブタイトル(和)
タイトル(英) An Implementation of the Taint Model whitch is able to Security Control Every Object on Ruby Language
サブタイトル(和)
キーワード(1)(和/英) セキュリティ / security
キーワード(2)(和/英) taintモデル / taint model
キーワード(3)(和/英) オブジェクト指向言語 / object-oriented language
キーワード(4)(和/英) Ruby言語 / Ruby language
第 1 著者 氏名(和/英) 宮崎 翔平 / Shohe MIYAZAKI
第 1 著者 所属(和/英) 鈴鹿工業高等専門学校
Suzuka National College of Technology
第 2 著者 氏名(和/英) 渥美 清隆 / Kiyotaka ATSUMI
第 2 著者 所属(和/英) 鈴鹿工業高等専門学校
Suzuka National College of Technology
発表年月日 2006-12-15
資料番号 SS2006-69
巻番号(vol) vol.106
号番号(no) 427
ページ範囲 pp.-
ページ数 4
発行日