文献
J-GLOBAL ID:201902273587945977   整理番号:19A0773390

KVM上のゲストOSにおける権限の変更に着目した権限昇格攻撃防止手法の実現

著者 (2件):
資料名:
巻: 2019  号: CSEC-84  ページ: Vol.2019-CSEC-84,No.7,1-8 (WEB ONLY)  発行年: 2019年02月25日 
JST資料番号: U0451A  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
権限昇格攻撃はシステムの改ざんや情報漏えいにつながる可能性がある.これに対処するため,赤尾らはシステムコールによる権限の変更に着目した権限昇格攻撃防止手法(以降,従来手法)を提案した.しかし,従来手法はOS内で実現されており,OS内のセキュリティ機構を導入するには,カーネルのソースコードを変更する必要がある.また,従来手法では保存した権限情報が攻撃者によって改ざんされる可能性がある.本稿では,これらの課題に対処するため,仮想マシンモニタであるKVM内に従来手法と同様のセキュリティ機構を実現する手法を提案する.この手法の実現により,カーネルのソースコードの変更が不要となる.また,権限情報をホストOS側のメモリに保存することによって,ゲストのプロセスによる保存された権限情報の改ざんが困難となる.権限の変更を検証するために,提案手法は,KVMから取得できる情報のみを用いて,ゲストOS上で動作するプロセスの権限情報を取得する.本稿では,従来手法の課題,提案手法の設計,実現方式および性能評価の結果を報告する.(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
データ保護 
引用文献 (10件):
もっと見る

前のページに戻る