Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

早期発見難しい「スピア型攻撃」の判定システムを試作 - 暗号プロトコルを応用

情報通信研究機構は、特定の組織を標的とする「スピア型サイバー攻撃」の判定システムを試作し、実証実験を開始した。

今回開発されたのは、暗号プロトコル「準同形暗号理論に基づく秘匿共通集合計算プロトコル」を利用し、特定の組織を対象とした攻撃であるか判定する試作システム。ハードウエアを含めた統合システムにおける同プロトコルの実装は、今回が世界で初めてだという。

スピア型攻撃であるか判断するにあたり、通信の秘密を保護しつつ、ほかの組織に対して同様の攻撃が発生していないか確認する必要があるため早期対策が難しかった。今回の試作システムでは、信頼しない二者間がそれぞれ相手に情報を開示せず、保持する情報が同一か判定できる同プロトコルを応用することで問題を解決している。

実証実験には、トレンドマイクロとラックが参加し、それぞれ試作システムを個別に利用し、スピア型サイバー攻撃などを判定する。実証実験では、システムの有効性の検証や課題の抽出、今後の産業界への技術移転促進といった目的としており、3月末まで実施。以降は体制を見直しながら、さらなる実証実験を検討する。

(Security NEXT - 2008/03/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール