講演名 2012-03-01
実行委託先での不正利用抑止を目的とするアプリケーション分割手法(一般:情報通信基礎サブソサイエティとの合同研究会)
本多 聡美, 吉岡 克成, 松本 勉,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) アプリケーションの実行をサービス事業者へ委託するクラウドサービスでは,事業者が受託した業務以外の目的でアプリケーションを不正利用する危険がある.我々は,ネットワークを介して連携動作する複数の要素にアプリケーションを分割し,それらの実行を異なる事業者に委託することで,不正利用を防ぐ保護手法を提案しているが,分割によるアプリケーションの実行時間の増加と不正利用防止の実効性評価が課題となっていた.そこで本稿では,分割したアプリケーションから元のアプリケーションを復元する攻撃を想定し,人手による復元困難性評価試験を行った.その結果,この方法で分割されたアプリケーションの復元困難性を評価する場合には,攻撃者として優秀な人材を用意することが重要であることが確認できた.また,分割による実行時間の増加は最大でも約4.2倍となった.
抄録(英) Cloud computing services in which users delegate the execution of their application software to cloud service providers contain a risk that the service providers misuse the delegated application for their own purposes. In order to mitigate the risk, we have proposed a method to protect application software from unauthorized use by dividing their application into multiple parts and delegate their execution to different service providers. However, effectiveness and overhead of the proposed method have not been evaluated. In this paper, we evaluate the resistance of the proposed protection against manual recovery of original application by human attackers. From the obtained results, we learn that it is important to measure the resistance against highly skilled attackers, such as professional application developers. Also, we measured the increase of execution time introduced by the division, which was about 4.2 times in the worse case.
キーワード(和) クラウドコンピューティング / ソフトウェア保護
キーワード(英) Cloud Computing / Software Protection
資料番号 IT2011-48,ISEC2011-75,WBS2011-49
発行日

研究会情報
研究会 ISEC
開催期間 2012/2/23(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) 実行委託先での不正利用抑止を目的とするアプリケーション分割手法(一般:情報通信基礎サブソサイエティとの合同研究会)
サブタイトル(和)
タイトル(英) A Method to Divide Application for Deterring Unauthorized Use by Outsourcees
サブタイトル(和)
キーワード(1)(和/英) クラウドコンピューティング / Cloud Computing
キーワード(2)(和/英) ソフトウェア保護 / Software Protection
第 1 著者 氏名(和/英) 本多 聡美 / Satomi HONDA
第 1 著者 所属(和/英) 横浜国立大学
Yokohama National University
第 2 著者 氏名(和/英) 吉岡 克成 / Katsunari YOSHIOKA
第 2 著者 所属(和/英) 横浜国立大学
Yokohama National University
第 3 著者 氏名(和/英) 松本 勉 / Tsutomu MATSUMOTO
第 3 著者 所属(和/英) 横浜国立大学
Yokohama National University
発表年月日 2012-03-01
資料番号 IT2011-48,ISEC2011-75,WBS2011-49
巻番号(vol) vol.111
号番号(no) 455
ページ範囲 pp.-
ページ数 8
発行日