Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

早期発見難しい「スピア型攻撃」の判定システムを試作 - 暗号プロトコルを応用

情報通信研究機構は、特定の組織を標的とする「スピア型サイバー攻撃」の判定システムを試作し、実証実験を開始した。

今回開発されたのは、暗号プロトコル「準同形暗号理論に基づく秘匿共通集合計算プロトコル」を利用し、特定の組織を対象とした攻撃であるか判定する試作システム。ハードウエアを含めた統合システムにおける同プロトコルの実装は、今回が世界で初めてだという。

スピア型攻撃であるか判断するにあたり、通信の秘密を保護しつつ、ほかの組織に対して同様の攻撃が発生していないか確認する必要があるため早期対策が難しかった。今回の試作システムでは、信頼しない二者間がそれぞれ相手に情報を開示せず、保持する情報が同一か判定できる同プロトコルを応用することで問題を解決している。

実証実験には、トレンドマイクロとラックが参加し、それぞれ試作システムを個別に利用し、スピア型サイバー攻撃などを判定する。実証実験では、システムの有効性の検証や課題の抽出、今後の産業界への技術移転促進といった目的としており、3月末まで実施。以降は体制を見直しながら、さらなる実証実験を検討する。

(Security NEXT - 2008/03/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
関係者の個人情報や口座情報が流出の可能性 - 修道学園
チャット内で講座受講者の個人情報が閲覧可能に - 練馬区
医療関係者向け情報サイトで会員情報流出の可能性 - 旭化成グループ会社
相次ぐ情報流出被害、攻撃手法は多様 - 思わぬ「API」も
クラウドサービスにランサム攻撃、障害が発生 - IDCフロンティア
タイ子会社に不正アクセス、パスポート情報流出の可能性 - HIS
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」