文献
J-GLOBAL ID:201902259746396856   整理番号:19A0637828

システムコール特権変更に焦点を当てることによる特権エスカレーション攻撃を防止するための追加カーネルオブザーバ【JST・京大機械翻訳】

Additional Kernel Observer to Prevent Privilege Escalation Attacks by Focusing on System Call Privilege Changes
著者 (5件):
資料名:
巻: 2018  号: DSC  ページ: 1-8  発行年: 2018年 
JST資料番号: W2441A  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: アメリカ合衆国 (USA)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
近年,オペレーティングシステム脆弱性を利用する攻撃が増加している。特に,管理者の特権が特権エスカッション攻撃を通して攻撃者によって獲得されるならば,攻撃者は全体のシステムを操作することができて,システムは重大な損害を受けることができた。本論文では,付加的カーネルオブザーバ(AKO)法を提案した。それは,オペレーティングシステム脆弱性を利用する特権エスカッション攻撃を防止する。プロセス特権が特定のシステムコールだけで変化できるという事実に焦点を合わせた。AKOは,システムコール処理の間,特権情報変化をモニターする。AKOがシステムコール処理の後に特権変化を検出するならば,投資されたシステムコールは元々プロセス特権を変化させない。AKOは特権エスカッション攻撃としての変化を考慮して,それに対する対策を適用する。本論文では,Linux x86,64ビットに対するAKOの設計と実装について述べた。さらに,AKOはカーネル空間における様々なデータの偽化を防ぐために拡張できる。セキュリティ強化Linuxの無効化を防止する拡張例を示した。評価結果は,AKOが特権エスカッション攻撃に対して効果的であるが,低いオーバーヘッドを維持することを示した。Copyright 2019 The Institute of Electrical and Electronics Engineers, Inc. All rights reserved. Translated from English into Japanese by JST.【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
図形・画像処理一般 
タイトルに関連する用語 (5件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る