講演抄録/キーワード |
講演名 |
2021-03-05 09:50
Data Distribution Servicesにおける新たな攻撃の実証と考察 ○長山弘樹・白石将浩・鷲尾知暁・宮島麻美(NTT) IN2020-76 |
抄録 |
(和) |
ミッションクリティカルなシステム向けのpub/sub ミドルウェアとしてData Distribution Services(DDS) が近年注目を集めている.DDSは多様なQoS機能によりきめ細かな制御を実現でき,またブローカーレス構成でpoint-to-point型での pub/subメッセージングを行うため単一障害点がないという長所がある.一方で,多様なQoS機能による通信挙動制御や,ブローカーレス構成のpub/sub 通信を成立させるためのノード同士の自動的な設定情報交換がネットワークを介して実施されるため,攻撃者が介入可能な新たな脆弱性が生じる.そこで本論文では,DDS の脅威分析として,上記のDDS特有の脆弱性を利用する2種類の新たな攻撃を実証し,その成立プロセスを明らかにする.また,実証した各攻撃の影響範囲,影響期間,対策方針についての考察を行う. |
(英) |
Data Distribution Services (DDS) has been attracting attention in recent years as pub/sub middleware for mission-critical systems. DDS has the advantage that fine control can be realized by various QoS functions, and there is no single point of failure because point-to-point type pub/sub messaging is performed in a brokerless configuration. On the other hand, attackers can intervene because communication behavior control by various QoS functions and automatic setting information exchange between nodes to establish pub/sub communication in a brokerless configuration are performed via the network. New vulnerabilities arise. Therefore, in this paper, as a threat analysis of DDS, we will demonstrate two types of new attacks that utilize the above-mentioned DDS-specific vulnerabilities and clarify the process of their formation. In addition, we will consider the range of influence, period of influence, and countermeasure policy of each demonstrated attack. |
キーワード |
(和) |
pub/sub / data distribution services / 脅威分析 / / / / / |
(英) |
pub/sub / data distribution services / threat analysis / / / / / |
文献情報 |
信学技報, vol. 120, no. 414, IN2020-76, pp. 132-137, 2021年3月. |
資料番号 |
IN2020-76 |
発行日 |
2021-02-25 (IN) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IN2020-76 |