クラウド環境におけるWindows ゲストの完全性検証技術



Similar documents
iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

4. その 他 (1) 期 中 における 重 要 な 子 会 社 の 異 動 ( 連 結 範 囲 の 変 更 を 伴 う 特 定 子 会 社 の 異 動 ) 無 (2) 簡 便 な 会 計 処 理 及 び 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用 有

Press Release english

平成19年9月改定

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

よりメンバーに 配 布 した 第 2 期 は 第 1 期 に 開 発 した 大 気 時 間 値 集 計 解 析 ツールをベースに 機 能 改 良 を 行 った 国 立 環 境 研 究 所 では メンバーから 寄 せられる 要 望 使 い 勝 手 に 関 する 意 見 感 想 不 具 合 発 生 など

ESET Smart Security 8 リリースノート

4. その 他 (1) 期 中 における 重 要 な 子 会 社 の 異 動 ( 連 結 範 囲 の 変 更 を 伴 う 特 定 子 会 社 の 異 動 ) 無 (2) 簡 便 な 会 計 処 理 及 び 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用 有

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

スライド 1

Microsoft PowerPoint - RCIS2008_Suzaki

Microsoft Word - 建築基準法第42条第2項道路後退整備のあらまし

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

Microsoft PowerPoint - MobileViewer説明資料_ pptx

スライド 1

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Microsoft Word - 佐野市生活排水処理構想(案).doc


工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

スライド 1

OS OS OS VMI (Virutal Machine Introspection)[1] OS VMI OS OS OS OS I/O OS API OS OS OS OS OS OS Windows OS OS OS OS syslog OS Windows OS Xen KVM

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

定 性 的 情 報 財 務 諸 表 等 1. 連 結 経 営 成 績 に 関 する 定 性 的 情 報 当 第 3 四 半 期 連 結 累 計 期 間 の 業 績 は 売 上 高 につきましては 前 年 同 四 半 期 累 計 期 間 比 15.1% 減 少 の 454 億 27 百 万 円 となり

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請

5 消 防 通 信 指 令 システム 側 に 作 業 が 発 生 した 場 合 ( 通 信 プログラム 改 修 対 向 テスト) 消 防 通 信 指 令 システム 業 者 側 の 費 用 は 本 構 築 費 用 に 含 まれるので しょうか 仕 様 書 P8 8 機 能 要 件 (4) 他 システム

<4D F736F F D E93788E7390EC8E738BB782A082A293B998488EE888F882AB81698DC58F49816A2E646F63>

(2) 業 務 処 理 過 程 における 意 思 決 定 の 迅 速 化 を 図 るためには 電 子 決 裁 機 能 を 活 用 することが 有 効 と 考 えられるが 未 だ 総 合 的 な 文 書 管 理 システムに おいて 電 子 決 裁 機 能 を 整 備 していない 府 省 がみられる ま

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

text

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

同 期 を 開 始 する( 初 期 設 定 ) 2 1 Remote Link PC Sync を 起 動 する 2 1 接 続 機 器 の [PIN コード ] [ ユーザー 名 ] [ パスワード ] を 入 力 する [PIN コード ] などの 情 報 は 接 続 機 器 の 設 定 画 面

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

<4D F736F F D204D46834E A6D92E8905C8D905F93B193FC819593FA8E9F95D C5292E646F63>

CSV_Backup_Guide

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

に 対 して 消 磁 装 置 によるデータ 破 壊 を 行 い データの 復 旧 を 不 可 能 とするこ と 2 消 去 が 終 了 したことが 識 別 できるシール 等 を 媒 体 に 貼 付 すること(このシール は 本 委 託 契 約 の 範 囲 内 で 受 託 者 が 用 意 すること)

Speed突破!Premium問題集 基本書サンプル


その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

工事記録写真チェックシステム 操作説明書

Microsoft Word - サンプル _データベースアクセス_.doc

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

3車検等点検整備業務仕様書

PowerPoint プレゼンテーション

Flash基礎Chapter1_3稿.indd

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

Mac OS Xでの利用設定 マニュアル

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

PowerPoint プレゼンテーション

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

以 前 の 環 境 1.ハードウェア 構 成 新 機 器 導 入 前 の 構 成 を 示 す No 機 器 CPU メモリ ハードディスク 用 途 1 ノートPC 01 Pentium M 1.60 GHz 2 GB 60 GB 普 段 使 い 用 (ネット 動 画 再 生 等 ) 2 PC A P

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

> 回 復 性 の 種 類 > 記 憶 域 (Storage Spaces) を 構 築 するには 記 憶 域 プール を 形 成 したのちに 記 憶 域 の 作 成 にお いて 回 復 性 の 種 類 を 指 定 する 必 要 があります 回 復 性 の 種 類 には 耐 障 害 性 がない シン

社会保険等に加入しましょう -みんなで取り組む保険加入-

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

< F2D91E F18BDF91E389BB955C8E D8E9689EF2E>

下水道工事標準仕様書

Taro13-01_表紙目次.jtd

目 次 遺 失 物 管 理 プログラム 利 用 者 マニュアル 1. 動 作 条 件 遺 失 物 管 理 プログラムのインストール 運 用 の 流 れ 起 動 方 法 操 作 方 法 について 基 本 的 な 操

改 版 履 歴 版 数 日 付 内 容 担 当 V /4/1 初 版 NII

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる


SCTM12.0_Product Release Notice_V1

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

スライド 0

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

2. 予 測 2.1. 予 測 項 目 予 測 項 目 は 以 下 のとおりとした 1 埋 設 廃 棄 物 の 掘 削 除 去 に 伴 う 廃 棄 物 2 造 成 等 の 施 工 の 一 時 的 な 影 響 による 建 設 工 事 に 伴 う 副 産 物 ( 建 設 発 生 土 建 設 廃 棄 物

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

PPTX002_ご紹介資料

HDC-EDI BaseのAny変換における閏年の取り扱いに関する重要なお知らせ

ファイルサーバー(NFS) 構築ガイド

「給与・年金の方」からの確定申告書作成編

様式第4号

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

中根・金田台地区 平成23年度補償説明業務

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

Microsoft Word - 成田市保全情報システム仕様書(案)

インテル デスクトップ ボード DG33TL はじめに 対 象 このマニュアルは インテル デスクトップ ボード DG33TL の Windows* XP / Windows* Vista イン ストールに 関 する 情 報 を 提 供 するものです このマニュアルは 専 門 的 な 知 識 を 持

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

<4D F736F F D B796EC8CA7835C F815B E646F63>

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

2 省 エネルギー 性 耐 震 性 及 バリアフリー 性 を 満 たす 住 宅 とは 新 築 住 宅 既 存 住 宅 ( 中 古 住 宅 ) 増 改 築 等 次 のいずれかの 住 宅 が 対 象 次 のいずれかの 住 宅 が 対 象 次 のいずれかの 住 宅 が 対 象 級 4の 住 宅 一 次 エ

Microsoft Word _Office365ProPlus利用マニュアル.docx

提案書タイトルサブタイトルなし(32ポイント)

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

参考資料1

入札公告 機動装備センター

Office365 ProPlus 利用方法について

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

Transcription:

TCG 技 術 を 使 った 研 究 クラウド 環 境 におけるWindows ゲストの 完 全 性 検 証 技 術 情 報 通 信 研 究 機 構 情 報 通 信 セキュリティ 研 究 センター 安 藤 類 央

はじめに クラウドコンピューティングの 普 及 Amazon EC2, hybrid cloud 遠 隔 環 境 の 安 全 性 (integrity)の 検 証 遠 隔 地 にあるサーバは 安 全 に 起 動 稼 動 しているのか 遠 隔 地 にあるWebサーバの 検 証 : 大 事 なパスワードを 預 けていいのものか 遠 隔 地 にあるストレージサーバの 検 証 : 大 事 なファイル データを 預 けていいものか サーバ 側 の 安 全 性 確 認 :Remote attestationの 重 要 性 パスワードによる 認 証 以 前 に 遠 隔 地 にあるサーバが 安 全 に 起 動 されているか 確 認 する クライアントOSの 安 全 性 確 認 : 手 元 にあるあるいは 預 けたWindows OSの 安 全 性 (integrity)の 検 証 手 元 あるいは 遠 隔 にあるWindows OSが 感 染 ( 不 正 に 改 竄 )して いないか 確 認 する

関 連 研 究 プロジェクト 完 全 性 検 証 最 近 2004~2009 年 vtpm (IBM) Vitrual Trusted Platform Module TPM チップを 仮 想 化 し XENで 利 用 可 能 にした TVD (IBM) Trusted Virtual Domain アクセス 制 御 やアテステーションを 組 み 合 わせて 信 頼 できるゲストOSのドメインを 構 成 する IMA (IBM) Integrated Measurement Architecture ブートから アプリケーションの 起 動 までの 安 全 性 ( 完 全 性 )を 検 証 する (トラストチェーンの 構 築 ) 最 新 2009 年 の 研 究 仮 想 化 技 術 の 完 全 性 検 証 への 適 用 HIMA: North Carolina 大 学 Annual Computer Security Applications Conference 2009 観 測 通 知 Patagonix: Tronto University 仮 想 マシン 上 でどのOSがどの 実 行 ファイルを 実 行 したか 仮 想 マシンモニタ 側 で 検 証 可 能 XenAcess 仮 想 マシンモニタXenで 仮 想 している 仮 想 OSの 情 報 を 得 るためのAPI

関 連 研 究 プロジェクト 仮 想 化 技 術 と 完 全 性 検 証 vtpm virtual Trusted Platform Module (IBM) TPMチップを 仮 想 化 し 仮 想 化 環 境 で 完 全 性 の 検 証 ができるよ うにする TPMを 仮 想 化 してゲストOSからアクセス 出 来 るよう にすることで 仮 想 化 されたゲストOSにおいても Trusted Computing 技 術 を 利 用 可 能 にする 現 在 XenがvTPMサポー トしている VTD Virtual Trusted Domain (IBM TRL) 仮 想 化 技 術 において VMMによるアクセス 制 御 機 構 と ゲストOSへのアテ ステーションを 元 に ゲストOSを 信 頼 できるドメインの 一 員 として 管 理 する

関 連 研 究 プロジェクト 仮 想 化 技 術 と 完 全 検 証 HIMA (North Carolina State Univ and IBM) Hypervisor( 仮 想 マシンモニタ)を 用 いたゲスト OSの 完 全 性 検 証 IBM Watson 研 のLinux IMAへの hypervisorへの 拡 張 仮 想 マシンモニタ 技 術 を 用 いて ゲストOSのisolationと consistency(tocttou)の 双 方 を 確 保 する VMKnoppix ( 産 総 研 AIST) Knoppix: On memory(ハードディスクなしで 起 動 する) LINUX Knoppix 上 でVMが 起 動 し VTPM( 仮 想 化 さ れたTPM)を 用 いて 起 動 などを 安 全 に 行 うことが 可 能

現 状 のTCG 技 術 の 問 題 点 Windows 上 のintegrity 検 証 Trust Chainの 問 題 Trust Chainとは: 起 動 の 初 めからOSやアプリ ケーションが 安 全 に 起 動 稼 動 しているか 検 証 するための 仕 組 み 改 竄 されないハードウェアの 値 (PCR) ブートローダが 安 全 に 起 動 したか カーネルがセキュアにロードされたか ファイル システムが 安 全 にロードされたか アプリケーションが 安 全 に 起 動 されたか Linuxと 異 なり クローズドソースのWindowsは セキュアブートからのTrust Chainが 途 切 れてしまう 計 測 ソフトウェアの 安 全 性 (integrity)の 保 障 ができない

Windows 上 のintegrity 検 証 なぜWindowsではtrust chainが 観 測 計 測 できないのか Linux OS 上 での 完 全 性 計 測 多 くの 機 関 で 研 究 されている LinuxではIBM 発 のIntegrity Measurement Architectureで Trust Chainが 構 築 できる Windows OS 上 での 完 全 性 計 測 多 くの 人 が 使 用 している 割 に あまり 研 究 されていない クローズドソース のため 情 報 が 入 手 しずらく 処 理 内 容 が 分 からない 対 策 1Windows ファイルシステム(のフィルタリング)ドライバを 用 意 することで ファイルの 実 行 時 などにハッシュ 値 をとり ある 程 度 の 完 全 性 を 計 測 する ことができる 2 仮 想 マシンモニタ( 外 側 )からWindows OSのブート 時 の 挙 動 を 観 測 し Trust chainを 構 築 する 1と2を 組 み 合 わせて Trust Chainを 構 築 する

今 後 の 課 題 課 題 :Windows OS 上 Trust Chainの 構 築 仮 想 化 技 術 を 用 いたwindows 上 のTrust Chainの 構 築 (Windows OSを 修 整 し 仮 想 マシンモニタからWindows OSの 起 動 稼 動 を 観 測 する )

提 案 システム Application Filter Manager File System Disk 書 込 み 要 求 (PRE) 提 案 システム アプリケーションの ハッシュ 計 算 と 検 証 書 込 み 要 求 書 込 み 要 求 (コミット) 書 込 み 完 了 通 知 書 込 み 完 了 通 知 書 込 み 完 了 通 知 (POST)

適 用 技 術 Windows OS 上 でアクセス 制 御 を 行 う 手 段 ユーザーモード DLLインジェクション APIフック カーネルモード フィルタドライバ ファイルアクセスを すべて 監 視 できる OSと 一 番 近 い 層 で 動 く アクセス 制 御 に 必 要 な 情 報 が 取 得 できる

適 用 技 術 FilterManager Microsoftが 提 供 するファイルシステムフィル タドライバ Windows XP SP2 以 降 サードパーティの 開 発 を 簡 素 化 フィルタするIRPのみ 編 集 開 発 時 間 の 短 縮 挿 入 する 階 層 を 指 定 可 能

FilterManagerの 構 成 適 用 技 術 Application User Mode FilterManager MiniFilter FileSystem(FAT/NTFS) Kernel Mode Disk Device

適 用 技 術 FilterDriver FilterManagerとMiniFilter フィルタするIRPをFilterManagerに 登 録 フィルタするIRPの 処 理 を 実 装 IRP:ファイルIO 要 求 の 受 け 渡 し

フィルタマネージャの 詳 細 MiniFilterの 登 録 typedef struct _FLT_REGISTRATION { USHORT Size; USHORT Version; FLT_REGISTRATION_FLAGS Flags; CONST FLT_CONTEXT_REGISTRATION *ContextRegistration; CONST FLT_OPERATION_REGISTRATION *OperationRegistration; PFLT_FILTER_UNLOAD_CALLBACK FilterUnloadCallback; PFLT_INSTANCE_SETUP_CALLBACK InstanceSetupCallback; PFLT_INSTANCE_QUERY_TEARDOWN_CALLBACK InstanceQueryTeardownCallback; PFLT_INSTANCE_TEARDOWN_CALLBACK InstanceTeardownStartCallback; PFLT_INSTANCE_TEARDOWN_CALLBACK InstanceTeardownCompleteCallback; PFLT_GENERATE_FILE_NAME GenerateFileNameCallback; PFLT_NORMALIZE_NAME_COMPONENT NormalizeNameComponentCallback; PFLT_NORMALIZE_CONTEXT_CLEANUP NormalizeContextCleanupCallback; } FLT_REGISTRATION, *PFLT_REGISTRATION;

フィルタマネージャの 詳 細 フィルタするIRPの 設 定 (1) typedef struct _FLT_OPERATION_REGISTRATION { UCHAR MajorFunction; FLT_OPERATION_REGISTRATION_FLAGS Flags; PFLT_PRE_OPERATION_CALLBACK PreOperation; PFLT_POST_OPERATION_CALLBACK PostOperation; PVOID Reserved1; } FLT_OPERATION_REGISTRATION, *PFLT_OPERATION_REGISTRATION; ファイルシステム 呼 び 出 し 前 のコールバック 関 数 ファイルシステム 呼 び 出 し 後 のコールバック 関 数

フィルタマネージャの 詳 細 アクセス 制 御 の 仕 組 み PreOperation PostOperation

フィルタマネージャの 詳 細 ファイル 情 報 構 造 体 typedef struct _FILE_ACCESS_DATA{ BOOLEAN IsDirectory; UNICODE_STRING FullPath; ファイルアクセスを 行 うパス 名 ULONG AccessRecord; ULONG AccessAttributes; ULONG ProcessID; PWCHAR ProcessName; ULONG ProcessAttributes; } FILE_ACCESS_DATA, *PFILE_ACCESS_DATA; ファイルアクセス の 要 求 プロセス 名 プロセスの アクセス 属 性

フィルタマネージャの 詳 細 フィルタするIRPの 設 定 (2) No IRP 要 求 PRE POST 1 IRP_MJ_CREATE 2 IRP_MJ_CLOSE 3 IRP_MJ_CLEANUP 4 IRP_MJ_READ 5 IRP_MJ_WRITE 6 IRP_MJ_SET_INFORMA TION

フィルタマネージャの 詳 細 関 数 の 型 機 能 FLT_PREOP_CALLBACK_STATUS ファイル 情 報 構 造 体 の 取 得 アクセス 可 否 の 判 断 アクセス 可 否 に 応 じた 戻 り 値 の 設 定 引 数 1 PFLT_CALLBACK_DATA Data 2 PCFLT_RELATED_OBJECTS FltObjects 3 PVOID *CompletionContext 戻 り 値 1 FLT_PREOP_SUCCESS_WITH_CALLBACK ( 成 功 ) 失 敗 時 の 設 定 2 FLT_PREOP_SUCCESS_NO_CALLBACK ( 成 功 ) 3 FLT_PREOP_COMPLETE ( 成 功 / 失 敗 ) 戻 り 値 をFLT_PREOP_COMPLETEに 設 定 引 数 DataのIoStatus.Statusにエラー 値 を 設 定

今 後 のソリューション 仮 想 化 によるTrust Chainの 構 築 1フィルタドライバによる 観 測 の 問 題 点 フィルタドライバのロード 以 前 ブート 時 の 完 全 性 の 検 証 ができない 2 仮 想 マシンモニタによる 観 測 の 問 題 点 ロード 時 の 観 測 完 全 性 を 検 証 できる 可 能 性 があ るが ブート 後 のアプリーションの 完 全 性 の 検 証 が 難 しい (semantic gap: 仮 想 マシンモニタからはゲストOS でなにか 起 こっているか 知 るのは 難 しい

ソリューションの 適 用 例 :TPMを 用 いたWEBサーバ IIS(または Windows apache)の 安 全 性 検 証 遠 隔 地 にあるWEBサーバが 安 全 に 起 動 稼 動 されているか 1 前 述 のスライド12によるフィルタドライバによるWindows OS 修 正 と 仮 想 マシンモニタによる 外 部 観 測 2Web server (IIS)を 稼 動 するWindows server OSの 完 全 性 の 検 証 3フィルタドライバを 用 いたIISのexe, sys, ファイルアクセスの 完 全 性 検 証

ご 清 聴 ありがとうございました