ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2025-06-24 09:30
ARM CCAを用いた権限情報保護手法の提案と評価
○小森優紀・葛野弘樹(神戸大)・佐藤将也(岡山県立大)・瀧田 愼・白石善明(神戸大) IA2025-12 ICSS2025-12
抄録 (和) 本研究では,OS にてユーザプロセスの権限情報の改ざんに対して耐性を備えるための手法を提案する.提案手法では,ARM 向け Confidential Computing 技術である ARM Confidential Computing Architecture (CCA) の隔離環境にユーザプロセスの権限情報を複製し,特権昇格攻撃を防御するセキュリティ機構を提案する.多数のユーザプロセスが行うシステムコール呼び出しとシステムコールの脆弱性を用いた特権昇格攻撃に着目する,ユーザプロセス生成時に隔離環境へ権限情報の複製し,システムコール実行前後に隔離環境の権限情報を用いた特権昇格攻撃検出を実行する.検出処理の結果より,攻撃にて改ざんされた権限情報の修正や隔離環境に複製した権限情報の更新を行う.
提案するセキュリティ機構の評価として,特権昇格攻撃の検出と権限情報の修正が可能なことを確認した. 
(英) In this study, we propose a method to provide an operating system with resistance to tampering with user process privilege information. We propose a security mechanism to protect against privilege escalation attacks by replicating user process privilege information in the isolated environment of the ARM Confidential Computing Architecture (CCA), which is a Confidential Computing technology for ARM. Focusing on privilege escalation attacks using system call invocations made by many user processes and system call vulnerabilities, the proposed mechanism replicates privilege information to the isolated environment at the time of user process creation, and performs privilege escalation attack detection using privilege information in the isolated environment before and after system call execution. Based on the results of the detection process, we modify the privilege information falsified by the attack and update the authority information replicated in the quarantine environment.
As an evaluation of the proposed security mechanism, we confirmed that it is capable of detecting privilege escalation attacks and modifying privilege information.
キーワード (和) 特権昇格攻撃 / オペレーティングシステム / コンフィデンシャルコンピューティング / ARM CCA / / / /  
(英) Privilege escalation attack / operating system / confidential computing / ARM CCA / / / /  
文献情報 信学技報, vol. 125, no. 86, ICSS2025-12, pp. 64-71, 2025年6月.
資料番号 ICSS2025-12 
発行日 2025-06-16 (IA, ICSS) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード IA2025-12 ICSS2025-12

研究会情報
研究会 IA ICSS  
開催期間 2025-06-23 - 2025-06-24 
開催地(和) 広島大学 東千田キャンパス 
開催地(英) Hiroshima University, Higashi Senda Campus 
テーマ(和) インターネットセキュリティ、一般 
テーマ(英) Internet Security, etc. 
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2025-06-IA-ICSS 
本文の言語 日本語 
タイトル(和) ARM CCAを用いた権限情報保護手法の提案と評価 
サブタイトル(和)  
タイトル(英) Proposal and Evaluation of Authority Information Protection Methodology Using ARM CCA 
サブタイトル(英)  
キーワード(1)(和/英) 特権昇格攻撃 / Privilege escalation attack  
キーワード(2)(和/英) オペレーティングシステム / operating system  
キーワード(3)(和/英) コンフィデンシャルコンピューティング / confidential computing  
キーワード(4)(和/英) ARM CCA / ARM CCA  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 小森 優紀 / Yuki Komori / コモリ ユウキ
第1著者 所属(和/英) 神戸大学 (略称: 神戸大)
Kobe University (略称: Kobe Univ.)
第2著者 氏名(和/英/ヨミ) 葛野 弘樹 / Hiroki Kuzuno / クズノ ヒロキ
第2著者 所属(和/英) 神戸大学 (略称: 神戸大)
Kobe University (略称: Kobe Univ.)
第3著者 氏名(和/英/ヨミ) 佐藤 将也 / Masaya Sato / サトウ マサヤ
第3著者 所属(和/英) 岡山県立大学 (略称: 岡山県立大)
Okayama Prefectural University (略称: Okayama Prefectural Univ.)
第4著者 氏名(和/英/ヨミ) 瀧田 愼 / Makoto Takita / タキタ マコト
第4著者 所属(和/英) 神戸大学 (略称: 神戸大)
Kobe University (略称: Kobe Univ.)
第5著者 氏名(和/英/ヨミ) 白石 善明 / Yoshiaki Shiraishi / シライシ ヨシアキ
第5著者 所属(和/英) 神戸大学 (略称: 神戸大)
Kobe University (略称: Kobe Univ.)
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2025-06-24 09:30:00 
発表時間 25分 
申込先研究会 ICSS 
資料番号 IA2025-12, ICSS2025-12 
巻番号(vol) vol.125 
号番号(no) no.85(IA), no.86(ICSS) 
ページ範囲 pp.64-71 
ページ数 8 
発行日 2025-06-16 (IA, ICSS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会