講演名 2010-03-08
型付けによるファイル間データ非干渉の検証
座礼 晃一, 山田 俊行,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 個人情報がコンピュータに管理されることが多くなり,その管理・操作を行うプログラムには,個人情報漏れを起こさないことが強く求められる.そういったプログラムに対して情報流解析を行い,その解析で得た情報が非干渉性を満たすことで,情報漏れが起きないことを保証できる.情報流解析とは,情報の依存先を求める解析であり,非干渉性とは,公開情報が機密情報に依存していないことを示す性質である.Guernicら(2005)は情報流解析に関する研究として,機密度が高い,低いという型情報を用いて,機密度の低い情報が高い情報に依存していないことを保証し,情報漏れが起きない体系を示した.しかしこの体系には検出できない情報漏れが存在する.本研究ではこの体系に対して,ファイルの概念を追加した.ファイルにはアクセス権限を設定するので,各ファイルにアクセス可能なユーザの集合が定まる.そのユーザの集合を型情報として用いることで,ユーザ間での情報漏れも起きないことを保証できる体系を提示した.提示する定理により,アクセス権限を考慮した情報漏れも検出できる.これはGuernicらの定理にファイルの概念を取り入れたものである.
抄録(英) It is important to ensure the computer from information leakage.To ensure the computer we use information flow analysis and non-interference.Information flow analysis examine dependance of between information. Non-interference is meaning of no dependance of between secret data and public data. Guernic's system is one of the researches for non-interference. But there are the dependance that the system cannot examine. Our reseach extend the system and show to be able to find the dependance.
キーワード(和) 情報流解析 / 非干渉 / 型体系
キーワード(英) information flow analysis / non-interference / type system
資料番号 SS2009-65
発行日

研究会情報
研究会 SS
開催期間 2010/3/1(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Software Science (SS)
本文の言語 JPN
タイトル(和) 型付けによるファイル間データ非干渉の検証
サブタイトル(和)
タイトル(英) verification of non-interference between files by typing
サブタイトル(和)
キーワード(1)(和/英) 情報流解析 / information flow analysis
キーワード(2)(和/英) 非干渉 / non-interference
キーワード(3)(和/英) 型体系 / type system
第 1 著者 氏名(和/英) 座礼 晃一 / Koichi ZAREI
第 1 著者 所属(和/英) 三重大学工学部情報工学科
Department of Information Engineering, Faculty of Engineering, Mie Univ.
第 2 著者 氏名(和/英) 山田 俊行 / Toshiyuki YAMADA
第 2 著者 所属(和/英) 三重大学工学部情報工学科
Department of Information Engineering, Faculty of Engineering, Mie Univ.
発表年月日 2010-03-08
資料番号 SS2009-65
巻番号(vol) vol.109
号番号(no) 456
ページ範囲 pp.-
ページ数 5
発行日