著者
園田 道夫 松田 健 小泉 大城 平澤 茂一
出版者
情報処理学会
雑誌
研究報告コンピュータセキュリティ(CSEC) (ISSN:21862583)
巻号頁・発行日
vol.2011, no.49, pp.1-7, 2011-03-03

従来の研究においては,SQL インジェクション攻撃の検出は構文解析や過去の攻撃手法をブラックリスト化したものが広く使われている.しかし,これらのアプローチでは,多様化する攻撃の偽装工作への対応が困難になってきている.そこで本研究では,入力文字列のサンプルとして攻撃と正常の二種類用意した.そして,攻撃を特徴づける文字が入力された文字列の中に占める割合をもとに両方の誤検出率を小さくし, かつ高速なアルゴリズムを提案し,評価を行った.In the conventional study, the parsing and the blacklist of the past attack methods are widely used in the detection of the SQL injection attack. However, the diversified camouflage technique makes detecting attacks difficult in such approaches. Then, in our study, we prepared the attack strings group and the normality strings group as samples of the input string, and we proposed high-speed algorithm, based on the ratio that occupied it to the character string where the character that characterize the attack was input, to reduce both misdetection rates, and we evaluated it.
著者
園田 道夫
出版者
日経BP社
雑誌
日経Windowsプロ (ISSN:13468308)
巻号頁・発行日
no.81, pp.114-117, 2003-12

■最終回の今回は,連載で取り上げた多数のセキュリティ対策の中から,BlasterやWelchiといったワームに有効なものを整理する。■外部からのアクセスを原則拒否,外部にアクセスするソフトはきちんと設定,サーバー機能は最小限にし認証を強化,といった3つの対策をきちんと実行するのが基本となる。
著者
園田 道夫
雑誌
情報処理
巻号頁・発行日
vol.60, no.10, pp.996-1001, 2019-09-15

実践的なセキュリティ人材育成の取り組について,セキュリティ・キャンプ,情報危機管理コンテスト,hardening,SECCON,AVTokyoという,主に筆者がこれまでかかわってきたイベントについて,その狙いや特徴を紹介する.
著者
園田 道夫
出版者
日経BP社
雑誌
日経Windows 2000 (ISSN:13452835)
巻号頁・発行日
no.51, pp.132-135, 2001-06

Windows NTサーバーを職場で管理するA氏。ある日上司に呼び出されて「機密扱いのファイルのコピーが出回っている」とものすごい勢いで怒られてしまう。サーバーに保存した機密ファイルはアクセス管理されているので,権限を持つ社員以外は見ることができないはずだ。焦ったA氏がサーバーのログを確認すると,A氏以外の誰かが管理者アカウントでログオンしていた。
著者
田中 雅浩 松田 健 園田 道夫
雑誌
研究報告数理モデル化と問題解決(MPS) (ISSN:21888833)
巻号頁・発行日
vol.2019-MPS-123, no.44, pp.1-2, 2019-06-10

CTF(Capture The Flag)は,ゲーミフィケーションの手法を取り入れた,情報セキュリティ分野の知識を競う競技であり,世界各国で競技が開催されている.CTFはセキュリティ技術を学ぶ学習コンテンツとしても有用であるが,入門者向けの問題であってもある程度の専門知識が要求される場合もあるため,初学者の中にはハードルが高く感じる者も存在する.本研究では,問題文とその問題に対するCTF経験者の正解Flag取得までの課程が分かるデータを収集し,それらの中から技術用語を中心とする単語の共起頻度を調べることで,分野ごとに必要な知識や技術が具体的にどのようなものか,重用語の関連性から調査することで,CTF入門者に有用な情報が抽出できるかどうか検討する.