承認コンテキスト類似性を用いた承認誤りリスク評価手法の提案
スポンサーリンク
概要
- 論文の詳細を見る
IT ガバナンスの達成や情報漏洩対策の実施のための手段として,あらかじめ決められたルートに従い申請の内容の許可を依頼する承認プロセスの実行があるが,同種の申請を承認者が多数処理することにより,拒否すべき申請を誤って許可する,あるいはその逆が発生するリスク(以下,承認誤りリスク)が存在する.本稿では,ワークフローエンジンによる管理がなく,依頼者が作成したファイルを承認者へ送付することで許可を依頼する場合における承認誤りリスクを軽減するための制御を目的としたリスク評価手法の提案を行う.提案手法では,ファイルの複製元および承認者の処理履歴を考慮したファイルの類似性 (承認コンテキスト類似性) の観点から承認誤りリスクを評価する.情報セキュリティ管理者は,本手法による評価結果を用いて,承認誤りリスクが大きいファイルの処理する際にのみ承認者に対して注意喚起を行うといった,リスクの大小に応じた制御を行うことが可能となる.本手法について,コンテンツ類似性による評価方法と比較するための実験を行った結果,申請書ファイルと同一の語を多く持つ非申請書ファイルを判断対象から排除でき,提案手法の有効性が確認できた.
- 2013-03-07
著者
-
金谷 延幸
(株)富士研究所セキュアコンピューティング研究部
-
大久保 隆夫
(株)富士通研究所
-
金谷 延幸
富士通研究所コンピュータシステム研究所
-
大久保 隆夫
株式会社富士通研究所:情報セキュリティ大学院大学
-
金谷 延幸
(株)富士通研究所 セキュアコンピューティング研究部
-
大久保 隆夫
富士通研究所
-
本多 聡美
(株)富士通研究所
-
綿口 吉郎
(株)富士通研究所
関連論文
- セキュアなアプリケーション開発のための要求・デザインパターンの提案(セッション5-B:セキュアプロトコルとセキュアソフトウェア開発)
- カスタマイズ可能なASN.1エンコーダジェネレータ
- カスタマイズ可能なASN.1エンコーダジェネレータ
- 第15回プログラムのパターンランゲージ会議(PLoP2008)参加報告(実装,検証,報告)
- カスタマイズ可能なASN.1エンコーダジェネレータ
- IDEF0を用いた情報セキュリティ対策の評価支援
- 効率的なセキュリティ要求分析手法の提案
- セキュアなアプリケーション開発のための要求・デザインパターンの提案(セッション5-B:セキュアプロトコルとセキュアソフトウェア開発)
- O-010 情報システムへのオープンソースソフトウェア導入に関するガイドライン策定(O分野:情報システム)
- EDOC2000参加報告
- 会議レポート:EDOC2000
- インタフェース指向によるビジネスオブジェクトフレームワークの実現アーキテクチャ
- 企業モデルに基づく分散協調作業支援システムの試作
- モデルベース分散システムのアーキテクチャ
- 分散共同開発支援環境の開発(3) : ツール統合
- 分散共同開発支援環境の開発(2) : アーキテクチャ
- 分散共同開発支援環境の開発(1) : 概要
- COBOLアナライザ : リバースエンジニアリング・プラットフォームの開発
- 仕様書生成と連携した保守支援システム
- 拡張mal-activityによるセキュリティ攻撃,対策のモデル化とパターン化による脅威評価手法の提案
- 拡張mal-activityによるセキュリティ攻撃,対策のモデル化とパターン化による脅威評価手法の提案
- アスペクト指向によるセキュアなアプリケーション開発環境の提案
- アスペクト指向によるセキュアなアプリケーション開発環境の提案
- アスペクト指向によるセキュアなアプリケーション開発環境の提案
- アスペクト指向によるセキュアなアプリケーション開発環境の提案
- 業務モデルを用いた分散システム開発技術 (特集 21世紀に向けた研究開発)
- 8.企業におけるセキュリティ分析技術の実効性(セキュリティ要求工学の実効性)
- インジェクション系攻撃防止ライブラリの評価
- インジェクション系攻撃防止ライブラリの評価
- インジェクション系攻撃防止ライブラリの評価
- ESGモデルに基づく情報セキュリティ対策の評価支援
- ESGモデルに基づく情報セキュリティ対策の評価支援
- セキュリティソフトウェア工学の研究動向
- 個人用セキュリティアプライアンスの提案
- 個人用セキュリティアプライアンスの提案
- Webアプリケーションから利用者端末内情報へのコンテキストアウェアなアクセス制御手法の提案
- Webアプリケーションから利用者端末内情報へのコンテキストアウェアなアクセス制御手法の提案
- 近傍デバイスを利用したコンテキスト依存セキュリティシステムの提案
- 近傍デバイスを利用したコンテキスト依存セキュリティシステムの提案
- 承認コンテキスト類似性を用いた承認誤りリスク評価手法の提案
- 承認コンテキスト類似性を用いた承認誤りリスク評価手法の提案
- 私物デバイスの業務活用におけるセキュリティ要求変化予測法