早期発見難しい「スピア型攻撃」の判定システムを試作 - 暗号プロトコルを応用
情報通信研究機構は、特定の組織を標的とする「スピア型サイバー攻撃」の判定システムを試作し、実証実験を開始した。
今回開発されたのは、暗号プロトコル「準同形暗号理論に基づく秘匿共通集合計算プロトコル」を利用し、特定の組織を対象とした攻撃であるか判定する試作システム。ハードウエアを含めた統合システムにおける同プロトコルの実装は、今回が世界で初めてだという。
スピア型攻撃であるか判断するにあたり、通信の秘密を保護しつつ、ほかの組織に対して同様の攻撃が発生していないか確認する必要があるため早期対策が難しかった。今回の試作システムでは、信頼しない二者間がそれぞれ相手に情報を開示せず、保持する情報が同一か判定できる同プロトコルを応用することで問題を解決している。
実証実験には、トレンドマイクロとラックが参加し、それぞれ試作システムを個別に利用し、スピア型サイバー攻撃などを判定する。実証実験では、システムの有効性の検証や課題の抽出、今後の産業界への技術移転促進といった目的としており、3月末まで実施。以降は体制を見直しながら、さらなる実証実験を検討する。
(Security NEXT - 2008/03/04 )
ツイート
関連リンク
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
