講演抄録/キーワード |
講演名 |
2012-03-16 13:45
攻撃の到達性を考慮したセキュリティ対策状況の定量化手法の検討 ○鬼頭哲郎・甲斐 賢・重本倫宏・武本 敏・鍛 忠司(日立) ICSS2011-44 |
抄録 |
(和) |
クラウド利用にセキュリティ上の不安を感じる利用者が多い.利用者が安心して利用できるクラウド環境を提供するため,クラウドで適切なセキュリティ対策が行われているかをクラウド事業者が把握できる仕組みが必要であると考えている.本稿では,クラウドコンピューティング環境において,セキュリティパッチの適用に関するセキュリティ対策状況を定量化する手法について検討した結果を報告する.本手法では,クラウドコンピューティング環境からセキュリティ機器の設定情報やソフトウェアの脆弱性情報などを収集し,それらの情報を基に,保護すべき資産への攻撃の到達可能性の観点から定量化を行う. |
(英) |
There are many users who feel uneasy about security to use cloud computing environment. To provide the cloud computing environment which users can use at ease, we think that it is necessary for cloud providers to figure out whether security measures are appropriately performed in the cloud computing environment. In this paper, we report about the study of the method which quantifies whether security measures are appropriately performed. In this method, we collect information from cloud computing environment, such as configuration of security devices and software vulnerabilities, and quantifies using these information from the viewpoint of reachability of attacks to the information assets to be protected. |
キーワード |
(和) |
クラウドコンピューティング / セキュリティ対策 / 脆弱性 / 定量化 / Attack Graph / / / |
(英) |
Cloud computing / Security measures / Vulnerability / Quantification / Attack Graph / / / |
文献情報 |
信学技報, vol. 111, no. 495, ICSS2011-44, pp. 31-36, 2012年3月. |
資料番号 |
ICSS2011-44 |
発行日 |
2012-03-09 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2011-44 |