WEKO3
アイテム
SAccessor:デスクトップPCのための安全なファイルアクセス制御
http://hdl.handle.net/10228/00006384
http://hdl.handle.net/10228/00006384b39f88c3-1e95-43ba-95ff-ccb9455446ac
| 名前 / ファイル | ライセンス | アクション |
|---|---|---|
|
|
|
| アイテムタイプ | 学術雑誌論文 = Journal Article(1) | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 公開日 | 2017-09-26 | |||||||||||||
| 資源タイプ | ||||||||||||||
| 資源タイプ識別子 | http://purl.org/coar/resource_type/c_6501 | |||||||||||||
| 資源タイプ | journal article | |||||||||||||
| タイトル | ||||||||||||||
| タイトル | SAccessor:デスクトップPCのための安全なファイルアクセス制御 | |||||||||||||
| 言語 | ja | |||||||||||||
| タイトル | ||||||||||||||
| タイトル | Secure File Access Control for Desktop PCs | |||||||||||||
| 言語 | en | |||||||||||||
| 言語 | ||||||||||||||
| 言語 | jpn | |||||||||||||
| 著者 |
滝澤, 裕二
× 滝澤, 裕二× 光来, 健一
WEKO
20772
× 千葉, 滋× 柳澤, 佳里 |
|||||||||||||
| 抄録 | ||||||||||||||
| 内容記述タイプ | Abstract | |||||||||||||
| 内容記述 | 従来のシステムではOSによるアクセス制御によりファイルへの不正アクセスを防いできた.しかし,攻撃者にOSの制御を奪われた場合には任意のファイルへのアクセスを許してしまう.この問題を解決するために本稿では,デスクトップPC上で仮想計算機を用いてファイルアクセス制御をOSから分離し,実用的に使えるようにしたシステムSAccessorを提案する.SAccessorでは1台のマシン上でユーザがログインする作業OSとファイルサーバの役割を担う認証OSを動作させ,認証OSでファイルアクセス制御を行う.システムファイルの不正書き換えを防ぐために,認証OSが提供するサービスを介した一貫性のとれた書き換えを強制する.その際には,認証OSが出す認証ダイアログを用いてユーザを安全に認証する.ユーザの機密ファイルにアクセスする際には実用性を考慮して,ファイルグループ単位で認証を行い,一定期間は認証を省略できるようにした. | |||||||||||||
| 言語 | ja | |||||||||||||
| 抄録 | ||||||||||||||
| 内容記述タイプ | Abstract | |||||||||||||
| 内容記述 | Traditional systems prevent illegal file accesses by the access control in operating systems (OSes). However, if OSes themselves are compromised, attackers can access arbitrary files. To solve this problem, we propose SAccessor, which is a system that practically separates file access control from an OS using virtual machines. SAccessor runs the work OS, which users log in, and the authentication OS, which provides a file server and file access control, on one machine. It enforces consistent rewrites via services provided by the authentication OS to prevent illegal rewrites of system files. At this time, the authentication OS safely authenticates users using an authentication dialog box. For users' confidential files, SAccessor performs authentication for a group of files and allows users to access those files without authentication for a specified period. | |||||||||||||
| 言語 | en | |||||||||||||
| 書誌情報 |
ja : 情報処理学会論文誌. コンピューティングシステム 巻 1, 号 2, p. 275-284, 発行日 2008-08-01 |
|||||||||||||
| 出版社 | ||||||||||||||
| 出版者 | 情報処理学会 | |||||||||||||
| 言語 | ja | |||||||||||||
| HDL | ||||||||||||||
| 関連タイプ | isIdenticalTo | |||||||||||||
| 識別子タイプ | HDL | |||||||||||||
| 関連識別子 | http://id.nii.ac.jp/1001/00018181/ | |||||||||||||
| CRID | ||||||||||||||
| 関連タイプ | isIdenticalTo | |||||||||||||
| 識別子タイプ | URI | |||||||||||||
| 関連識別子 | https://cir.nii.ac.jp/crid/1050282813887742080 | |||||||||||||
| NCID | ||||||||||||||
| 収録物識別子タイプ | NCID | |||||||||||||
| 収録物識別子 | AA11833852 | |||||||||||||
| ISSN | ||||||||||||||
| 収録物識別子タイプ | EISSN | |||||||||||||
| 収録物識別子 | 1882-7829 | |||||||||||||
| ISSN | ||||||||||||||
| 収録物識別子タイプ | PISSN | |||||||||||||
| 収録物識別子 | 0387-5806 | |||||||||||||
| 著作権関連情報 | ||||||||||||||
| 権利情報 | Copyright (c) 2008 by the Information Processing Society of Japan | |||||||||||||
| 著作権関連情報 | ||||||||||||||
| 権利情報 | 本著作物の著作権は情報処理学会に帰属します。本著作物は著作権者である情報処理学会の許可のもとに掲載するものです。ご利用に当たっては「著作権法」ならびに「情報処理学会倫理綱領」に従うことをお願いいたします。 Notice for the use of this material The copyright of this material is retained by the Information Processing Society of Japan (IPSJ). This material is published on this web site with the agreement of the author (s) and the IPSJ. Please be complied with Copyright Law of Japan and the Code of Ethics of the IPSJ if any users wish to reproduce, make derivative work, distribute or make available to the public any part or whole thereof. All Rights Reserved, Copyright (C) Information Processing Society of Japan. | |||||||||||||
| 出版タイプ | ||||||||||||||
| 出版タイプ | VoR | |||||||||||||
| 出版タイプResource | http://purl.org/coar/version/c_970fb48d4fbd8a85 | |||||||||||||
| 査読の有無 | ||||||||||||||
| 値 | yes | |||||||||||||
| 連携ID | ||||||||||||||
| 値 | 632 | |||||||||||||