抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
パソコンで管理されている分類情報量の増加により,外部コンピュータへの情報の漏洩が深刻な問題となっている。このような漏れを防ぐために,仮想マシンモニタ(VMM)を用いて,ゲストオペレーティングシステム(OS)における分類された情報の拡散を追跡するための機能を以前に提案した。この機能は,ゲストOSソースコードの修正なしで,分類された情報位置と情報漏洩検出の決定を可能にする。加えて,VMMがゲストOSから分離されるので,この機能を標的にする攻撃はより困難である。追跡機能は,VMMからのゲストOSにおけるシステムコールをフック化し,システムコールが分類された情報の拡散に関連しているかどうかを判断する。しかし,追跡機能が大きなオーバーヘッドの処理を誘導するならば,この機能の導入は性能を低下させる可能性がある。本論文では,追跡関数の処理性能を詳細に解析し,大きなオーバーヘッドを含む処理を同定した。したがって,分類された情報を拡散させる可能性を持つファイルやプロセスに対する記録オーバーヘッドが特に大きいことを決定する。追跡機能導入の影響を減らすために,これらのオーバーヘッドを減らすことが必要である。したがって,効率的な管理のための政策を提示する。さらに,改善された追跡機能を提案し,その評価について報告する。Copyright 2018 The Institute of Electrical and Electronics Engineers, Inc. All Rights reserved. Translated from English into Japanese by JST【JST・京大機械翻訳】