ISEC/SITE/ICSS/CSEC/SPT合同研究会 B会場

2010年7月1-2日に弘前大学で開催された 電子情報通信学会の情報セキュリティ研究会(ISEC)、技術と社会・倫理研究会(SITE)、情報通信システムセキュリティ研究会(ICSS)、情報処理学会のコンピュータセキュリティ研究会(CSEC)、情報セキュリティ心理学とトラスト研究グループ(SPT)の合同研究会です。 会場は2ルームあって、A会場がISEC系(暗号系)、B会場がCSEC系(暗号以外?)となっています。これはB会場のまとめです。 http://www.ieice.org/ken/program/index.php?tgs_regid=10e7933855b2856f3a7038a8ac96dd906136ff31806fc67b52d9618955b10e36&tgid=IEICE-ICSS&lang= http://www.ipsj.or.jp/09sig/kaikoku/2010/CSEC50.html
1
前へ 1 2 ・・ 5 次へ
Akira Kanaoka (金岡 晃) @akirakanaoka

各ドメインにはエンティティが。Response TeamやCoordinator、Administrator、ITインフラプロバイダ、Researcher、プロダクト&サービスプロバイダ、レジストらなど7つ。 #icss12

2010-07-01 14:22:27
Akira Kanaoka (金岡 晃) @akirakanaoka

ドメインの中にEntityがいて、それぞれのDB/KB(インシデントや資産、リスク、対策、製品など)が。 #icss12

2010-07-01 14:24:51
DRokuboX @drokubo

イベント、インシデント、アタック、どの情報も生々しい~ #icss12

2010-07-01 14:25:55
Akira Kanaoka (金岡 晃) @akirakanaoka

質問タイム。日銀鈴木さん:1)モデルと比較すると規格に抜け。ぬけが埋まったとしても連携がないといけないですよね?→連携のフレームワーク、世界的にもこれからですね。 2)知られたくない情報はどうする?→伝える/伝えないはポリし依存。やりたいのは伝えるときのやり方。 #icss12

2010-07-01 14:36:25
Akira Kanaoka (金岡 晃) @akirakanaoka

NEC小川さん:External DB。クラウドがポシャッたとき、事業者と利用者がアセットを出し合うというケースはある?→あると思います。 #icss12

2010-07-01 14:38:28
Akira Kanaoka (金岡 晃) @akirakanaoka

NEC小川隆一さんで「仮想サーバ統合環境におけるアクセスポリシー管理方式」 #icss12

2010-07-01 14:39:47
Akira Kanaoka (金岡 晃) @akirakanaoka

論文概要:VMを利用したサーバ統合が普及。そこでは異組織ユーザがアクセス権設定で資源の安全共有が重要。でも動的構成変更が頻発すると運用負荷が非常に大。そこでアクセス権ポリしをRBACで統合的に生成しマルチレイヤ・マルチベンダソフト環境で一括設定を行う方式を開発。 #icss12

2010-07-01 14:40:11
DRokuboX @drokubo

ICSSの発表は確かに百花繚乱で、面白いですね。ややCSEC寄り。 #icss12

2010-07-01 14:54:42
Akira Kanaoka (金岡 晃) @akirakanaoka

NTT森達哉さんで「電子メールにおける送信元認証技術の正しい利用と誤用の分析」 #icss12

2010-07-01 15:06:17
Akira Kanaoka (金岡 晃) @akirakanaoka

論文概要:メール送信者認証は分散型。他組織の利用技術や誤用の把握が肝要。そこでSPFに着目して分析。正常ドメインとスパム利用ドメインを対象に、IPレピュテーションリストを用いて相関分析。SPFの普及・利用状況やスパム送信者のSPF活用法などを提示。 #icss12

2010-07-01 15:06:33
DRokuboX @drokubo

そうそう、ibm.comがはじかれるようになったと知ったら、送信者は**.ibm.comを使うようになるよね。 #icss12

2010-07-01 15:15:55
DRokuboX @drokubo

スパムの10%がSPF認証をパスする一方、5%のハムがはじかれる #icss12

2010-07-01 15:27:19
Akira Kanaoka (金岡 晃) @akirakanaoka

スパムの10%がSPF認証をパス。5%のハム(スパムじゃないメール)がSPFでSOFTFAILかREJECTに。 #icss12

2010-07-01 15:27:26
上原 哲太郎/Tetsu. Uehara @tetsutalow

SoftfailとRejectは大きな差なので「か」と言わずに内訳が知りたい… QT @akirakanaoka: スパムの10%がSPF認証をパス。5%のハム(スパムじゃないメール)がSPFでSOFTFAILかREJECTに。 #icss12

2010-07-01 15:30:55
Akira Kanaoka (金岡 晃) @akirakanaoka

つづいてCSEC特別セッション 「セキュリティ事故事例から統合的な対策手法を考える」 #csec50

2010-07-01 15:47:51
Akira Kanaoka (金岡 晃) @akirakanaoka

パネルの経緯。異分野間コミュニケーションが重要。それぞれの分野の位置づけ、関係の明確化も。→やり方の1つとして、具体的に共通の課題・脅威・インシデントを設定して議論しよう。今回はマルウェア。 #csec50

2010-07-01 15:50:05
Akira Kanaoka (金岡 晃) @akirakanaoka

パネリストはネットワークインフラ、ソフト、理論、運用などさまざまなポジションの方々。 詳しくはhttp://www.ipsj.or.jp/09sig/kaikoku/2010/CSEC50.html で。 #csec50

2010-07-01 15:52:00
Akira Kanaoka (金岡 晃) @akirakanaoka

ガンブラ、ガンブラX、ガンブラ8080などの歴史。こうみるとガンダムっぽい。どっかに「一年戦争」とか書いてないかな。 #csec50

2010-07-01 15:56:50
Akira Kanaoka (金岡 晃) @akirakanaoka

「いわゆるGumblar」による攻撃の仕組みの紹介。偽アンチウイルスソフトの画面など。奇麗だなー。だまされるよね。 #csec50

2010-07-01 16:02:24
Akira Kanaoka (金岡 晃) @akirakanaoka

続いてのショートプレゼン。IIJ須賀さん「ネットワーク/インフラの観点」。 #csec50

2010-07-01 16:06:10
tabizou @tabizou

おっとOCNの悪口ですね>怠慢なサーバ管理者 RT @yumano 熱心なスパム業者と怠慢なサーバ管理者の割合 RT @akirakanaoka: スパムの10%がSPF認証をパス。5%のハム(スパムじゃないメール)がSPFでSOFTFAILかREJECTに。 #icss12

2010-07-01 16:14:11
Akira Kanaoka (金岡 晃) @akirakanaoka

結論:協力関係(情報流通の場)→やることの明確化と区分けが必ずしも正しくはない。お互い浸食していいじゃないか。 #csec50

2010-07-01 16:19:29
Akira Kanaoka (金岡 晃) @akirakanaoka

つづいて富士通研大久保さん「ほっとけないアプリのまずさ」 #csec50

2010-07-01 16:20:36
Akira Kanaoka (金岡 晃) @akirakanaoka

HP改ざんは類似の攻撃で可能→クロスサイトスクリプティングやSQLインジェクション。これはGumblar以前から存在。GumblarじゃなくてもGumblarと同様のサイクルが出来上がる素地はある。もしかしたら途中からGumblarサイクルに入ることもあるか。 #csec50

2010-07-01 16:27:33
くさもぐ @guriri

岡崎市の図書館の件はオフトピックスになっちゃうのかな?(タグ追加) #csec50 #librahack

2010-07-01 16:32:09
前へ 1 2 ・・ 5 次へ