ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2012-08-02 14:30
信頼できないOSの上でアプリケーション認証を行うシステム
山田剛史五島正裕坂井修一東大CPSY2012-11
抄録 (和) 信頼できないOS の上で、アプリケーションが扱う情報が意図せず漏洩することを防ぐためには、以下の3点が保証されている必要がある。(1) 起動しているアプリケーションが正規のものであること、(2) 主記憶上の実行中のアプリケーションのデータが漏えいしないこと、(3) 二次記憶に保存されたアプリケーションのデータが漏えいしないこと、である。従来の情報漏洩を防止するための手法として、TPM を用いたTrusted Boot やセキュアプロセッサ等が存在するが、それらは3 点すべてを保証できているわけではない。そこで本稿では、信頼できないOS の上でアプリケーション認証を行い、この3 点すべてを保証するシステムを提案する。本手法はMMU を改良したSecureMMUを利用する。正規のアプリケーションが起動していることを認証するために、SecureMMU がOS を介さず直接的にメモリ上のアプリケーションデータのハッシュ値を取得し、電子署名を行い認証者に送信する。また、主記憶上のデータが盗聴されることを防ぐために、ハードウェアによるな強制アクセス制御をSecureMMU に実装する。さらに、二次記憶上に保存されるデータを保護するために、アプリケーション本体とデータが保存される前にそれらを暗号化する。 
(英) In order to prevent the information which an application deal from leakage, it is necessary to verify that following three points are realized. Those are, (1)the executed application is legitimate, (2)the data of application on main memory is secret, (3)that on secondary storage is also secret. As the conventional methods that prevent the leakage, there are Trusted Boot (which utilizes TPM), secure processor, and etc. However, those do not cover the required three issues. In this paper, we propose the system which provides the guarantee of three requirements
by verifying the application on untrusted OS. This method utilizes the SecureMMU, which is developed from MMU.Firstly, to verify that the legitimate application is executed, SecureMMU acquires the hash value of application data on main memory directly without the meddle of OS and makes an electronic signature. Secondly, to prevent the data on main memory from leakage, SecureMMU forcibly controls the access permission. Finally, to prevent one on secondary memory from leakage, the data of application is stored in the form of a cryptogram.
キーワード (和) アプリケーション認証 / 信頼できないOS / TPM / セキュアプロセッサ / / / /  
(英) Application Authentication / Untrusted OS / TPM / Secure Processor / / / /  
文献情報 信学技報, vol. 112, no. 173, CPSY2012-11, pp. 13-18, 2012年8月.
資料番号 CPSY2012-11 
発行日 2012-07-26 (CPSY) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード CPSY2012-11

研究会情報
研究会 DC CPSY  
開催期間 2012-08-02 - 2012-08-03 
開催地(和) とりぎん文化会館 
開催地(英) Torigin Bunka Kaikan 
テーマ(和) 2012年並列/分散/協調処理に関する『鳥取』サマー・ワークショップ(SWoPP鳥取2012) 
テーマ(英) Summer United Workshops on Parallel, Distributed and Cooperative Processing "Tottori" (SWoPP 2012) 
講演論文情報の詳細
申込み研究会 CPSY 
会議コード 2012-08-DC-CPSY 
本文の言語 日本語 
タイトル(和) 信頼できないOSの上でアプリケーション認証を行うシステム 
サブタイトル(和)  
タイトル(英) Application Authentication System on Untrusted OS 
サブタイトル(英)  
キーワード(1)(和/英) アプリケーション認証 / Application Authentication  
キーワード(2)(和/英) 信頼できないOS / Untrusted OS  
キーワード(3)(和/英) TPM / TPM  
キーワード(4)(和/英) セキュアプロセッサ / Secure Processor  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 山田 剛史 / Tsuyoshi Yamada / ヤマダ ツヨシ
第1著者 所属(和/英) 東京大学 (略称: 東大)
The University of Tokyo (略称: UT)
第2著者 氏名(和/英/ヨミ) 五島 正裕 / Masahiro Goshima / ゴシマ マサヒロ
第2著者 所属(和/英) 東京大学 (略称: 東大)
The University of Tokyo (略称: UT)
第3著者 氏名(和/英/ヨミ) 坂井 修一 / Shuichi Sakai / サカイ シュウイチ
第3著者 所属(和/英) 東京大学 (略称: 東大)
The University of Tokyo (略称: UT)
第4著者 氏名(和/英/ヨミ) / /
第4著者 所属(和/英) (略称: )
(略称: )
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2012-08-02 14:30:00 
発表時間 30分 
申込先研究会 CPSY 
資料番号 CPSY2012-11 
巻番号(vol) vol.112 
号番号(no) no.173 
ページ範囲 pp.13-18 
ページ数
発行日 2012-07-26 (CPSY) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会