処理中

しばらくお待ちください...

設定

設定

出願の表示

1. WO2022091232 - 監視範囲決定装置、監視範囲決定方法、及びコンピュータ可読媒体

公開番号 WO/2022/091232
公開日 05.05.2022
国際出願番号 PCT/JP2020/040339
国際出願日 28.10.2020
IPC
G06F 21/12 2013.1
G物理学
06計算;計数
F電気的デジタルデータ処理
21不正行為から計算機,その部品,プログラムまたはデータを保護するためのセキュリティ装置
10配布されたプログラムまたはコンテンツを保護するもの,例.著作物を販売またはライセンスするもの
12実行可能なソフトウェアを保護するもの
G06F 21/64 2013.1
G物理学
06計算;計数
F電気的デジタルデータ処理
21不正行為から計算機,その部品,プログラムまたはデータを保護するためのセキュリティ装置
60データを保護するもの
64データの完全性を保護するもの,例.チェックサム,証明書または署名を用いるもの
CPC
G06F 21/12
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
FELECTRIC DIGITAL DATA PROCESSING
21Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material
12Protecting executable software
G06F 21/64
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
FELECTRIC DIGITAL DATA PROCESSING
21Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
60Protecting data
64Protecting data integrity, e.g. using checksums, certificates or signatures
出願人
  • 日本電気株式会社 NEC CORPORATION [JP]/[JP]
発明者
  • 早木 悠斗 HAYAKI Yuto
  • 山垣 則夫 YAMAGAKI Norio
代理人
  • 家入 健 IEIRI Takeshi
優先権情報
公開言語 (言語コード) 日本語 (ja)
出願言語 (言語コード) 日本語 (JA)
指定国 (国コード)
発明の名称
(EN) MONITORING RANGE DETERMINATION DEVICE, MONITORING RANGE DETERMINATION METHOD, AND COMPUTER-READABLE MEDIUM
(FR) DISPOSITIF DE DÉTERMINATION DE PLAGE DE SURVEILLANCE, PROCÉDÉ DE DÉTERMINATION DE PLAGE DE SURVEILLANCE ET SUPPORT LISIBLE PAR ORDINATEUR
(JA) 監視範囲決定装置、監視範囲決定方法、及びコンピュータ可読媒体
要約
(EN) A monitoring range determination device (100) comprises: an input/output unit (101) for inputting the binary of software to be monitored, in which a falsification detection feature and a falsification detection feature call function are built-in; a CFG generation unit (102) for generating a CFG on the basis of the binary; and a white list creation unit (103) for determining the monitoring range of the falsification detection feature call function on the basis of the CFG. The white list creation unit (103) sequentially selects the falsification detection feature call functions in the CFG, adds a node to the monitoring range of the selected falsification detection feature call functions in accordance with a prescribed rule, searches for a falsification detection feature call function which is likely to be executed next to the node having been added in accordance with the prescribed rule, and adds the discovered falsification detection feature call function to the monitoring range of the selected falsification detection feature call functions.
(FR) Un dispositif de détermination de plage de surveillance (100) comprend : une unité d'entrée/sortie (101) permettant d'entrer le binaire de logiciel à surveiller, dans lequel une caractéristique de détection de falsification et une fonction d'appel de caractéristique de détection de falsification sont intégrées ; une unité de génération de CFG (102) permettant de générer un CFG sur la base du binaire ; et une unité de création de liste blanche (103) permettant de déterminer la plage de surveillance de la fonction d'appel de caractéristique de détection de falsification sur la base du CFG. L'unité de création de liste blanche (103) sélectionne de manière séquentielle les fonctions d'appel de caractéristique de détection de falsification dans le CFG, ajoute un nœud à la plage de surveillance des fonctions d'appel de caractéristique de détection de falsification sélectionnées conformément à une règle prescrite, recherche une fonction d'appel de caractéristique de détection de falsification qui est susceptible d'être exécutée à proximité du nœud ayant été ajouté conformément à la règle prescrite, et ajoute la fonction d'appel de caractéristique de détection de falsification découverte à la plage de surveillance des fonctions d'appel de caractéristique de détection de falsification sélectionnées.
(JA) 監視範囲決定装置(100)は、改ざん検知機能及び改ざん検知機能呼び出し関数を組み込んだ、監視対象のソフトウェアのバイナリを入力する入出力部(101)と、バイナリに基づいて、CFGを生成するCFG生成部(102)と、CFGに基づいて、改ざん検知機能呼び出し関数の監視範囲を決定するホワイトリスト作成部(103)と、を備える。ホワイトリスト作成部(103)は、CFG上の改ざん検知機能呼び出し関数を順次選択し、所定の規則に従って、選択した改ざん検知機能呼び出し関数の監視範囲にノードを追加し、所定の規則に従って追加したノードの次に実行される可能性のある改ざん検知機能呼び出し関数を検索し、発見した改ざん検知機能呼び出し関数を、選択した改ざん検知機能呼び出し関数の監視範囲に追加する。
国際事務局に記録されている最新の書誌情報