転置インデックスを用いたバイト列のバイナリサーチ

    公开(公告)号:JP2018113034A

    公开(公告)日:2018-07-19

    申请号:JP2018000690

    申请日:2018-01-05

    IPC分类号: G06F21/56 G06F17/30

    摘要: 【課題】ファイルを構成するバイト列を転置インデックス内で検索し、当該検索結果を用いてシグネチャ及びファジーハッシュを生成する。 【解決手段】固定長のバイト列、及び、これらバイト列を含むファイルを関連付ける転置インデックスを検索するため、検索クエリを構成するバイト列を決定して転置インデックス内で検索し、そして、その結果の共通部分を判定して検索クエリに対する応答として返す。さらに、検索ターム及び論理演算子を含む表現形式での検索クエリを、転置インデックス内で検索し、論理演算子に基づいて構築される構文ツリーを用いて評価する。また、ファイルを構成するバイト列を転置インデックス内で検索し、その検索の結果を、シグネチャ及びファジーハッシュを生成するために利用する。 【選択図】図1a

    類似度判定プログラム、類似度判定方法および情報処理装置

    公开(公告)号:JP2018109910A

    公开(公告)日:2018-07-12

    申请号:JP2017000751

    申请日:2017-01-05

    IPC分类号: G06F21/56

    摘要: 【課題】多種多様に派生するマルウェアを容易に検出する。 【解決手段】実施形態の類似度判定プログラムは取得する処理、出力する処理をコンピュータに実行させる。取得する処理は、所定のシステム環境下で第1のプログラムを実行させ、前記所定のシステムに含まれる情報処理装置のカーネルとの通信での呼び出す第1のAPIコール種別、呼び出し回数、呼び出し順、タイムスタンプ、スレッド、引数、APIコールの可否、または戻り値の情報を取得し、所定のシステム環境下で第2のプログラムを実行させ、第2のAPIコール種別、呼び出し回数、呼び出し順、タイムスタンプ、スレッド、引数、APIコールの可否、または戻り値の情報を取得する。出力する処理は、取得した第1のプログラムの情報と、第2のプログラムの情報とを比較し、比較結果に応じて第1のプログラムと第2のプログラムとの間の類似度を判定して出力する。 【選択図】図1

    ネイティブ・クライアントへのバイナリ変換

    公开(公告)号:JP2018510433A

    公开(公告)日:2018-04-12

    申请号:JP2017551221

    申请日:2015-04-10

    IPC分类号: G06F9/455 G06F21/53

    摘要: バイナリ変換用のシステムと方法とが開示される。いくつかの実施形態において、ネイティブ・クライアント環境内で動作するようゲスト・ソフトウェアが受信される。前記ゲスト・ソフトウェアは、特定のゲスト・ハードウェア・アーキテクチャにおける実行用に構成されており、前記ネイティブ・クライアント環境内での実行用には構成されていない。エミュレーション・ソフトウェアを用いて、前記ゲスト・ソフトウェアのネイティブ・クライアント互換性マシン・コードへのバイナリ変換が提供される。前記ネイティブ・クライアント互換性マシン・コードは、前記ネイティブ・クライアント環境用のサンドボックス内で実行される。前記ネイティブ・クライアント互換性マシン・コードはアプリケーション内で実行可能である。前記サンドボックス内での実行用に前記ゲスト・ソフトウェアの前記ネイティブ・クライアント互換性マシン・コードへの前記バイナリ変換を提供することは、時間通りに、エミュレートされたゲスト・ソフトウェアの実行時に、および前記ゲスト・ソフトウェアをポーティングまたはリコンパイルすることなく起こる。前記バイナリ変換を提供することは、エミュレートされた前記ゲスト・ソフトウェアの実行とインターリーブする。

    動的なセキュリティーモジュール端末装置及びその駆動方法

    公开(公告)号:JP2018509723A

    公开(公告)日:2018-04-05

    申请号:JP2017567031

    申请日:2016-03-14

    发明人: ハ,ヨン ビン

    IPC分类号: G06F21/51

    摘要: 【課題】【解決手段】本発明は、動的なセキュリティーモジュールを受信し、セキュリティー管理イベントをセキュリティーサーバーに伝送する動的なセキュリティーモジュール端末装置であって、ネットワークを介して前記セキュリティー管理イベントを送受信する通信ユニット、及び前記通信ユニットを制御するプロセッサを含み、前記プロセッサは、前記セキュリティーサーバーとのセキュリティーセッションを生成し、前記動的なセキュリティーモジュールを前記セキュリティーサーバーから受信し、前記セキュリティー管理を行う前記動的なセキュリティーモジュールのコードの一部又は全部が有効時間を有する動的なセキュリティーモジュール端末装置に関するものである。本発明によれば、セキュリティー管理を行うコードの一部又は全部が一定の有効時間を有する動的なセキュリティーモジュールをセキュリティーサーバーから受信し、前記端末装置の各種応用プログラムに対する保安モジュールが随時変更されるようにすることにより、前記応用プログラムに対するハッキングを難しくして使用者端末装置の保安性(security)を著しく向上させることができる効果がある。【選択図】図1

    情報処理システム
    9.
    发明专利

    公开(公告)号:JP2017167916A

    公开(公告)日:2017-09-21

    申请号:JP2016053920

    申请日:2016-03-17

    摘要: 【課題】通信の負荷増加を抑制しつつ迅速に制御装置のソフトウェアの改ざんを検出する技術を提供する。 【解決手段】車両に搭載して用いられる複数の制御装置21、23、25、27を含む情報処理システムであって、複数の制御装置に含まれる制御装置である特定制御装置21は、起動部と、判定部と、出力部と、を備える。起動部は、特定制御装置21を所定のプログラムの実行が可能な状態とする。判定部は、特定制御装置21が起動部によりプログラムの実行が可能な状態となる前に、所定の記憶領域42aに記憶された、少なくともプログラムを含むソフトウェアが改ざんされているか否かを判定する。出力部は、判定部によりソフトウェアが改ざんされていると判定されたときに、特定制御装置21を除く複数の制御装置23、25、27及び車両の外部に存在する情報処理装置のうちの少なくともいずれかに対して、所定の信号を出力する。 【選択図】図2

    第1のレベルの命令キャッシュ内の悪意あるコードの検出のための集積回路および方法

    公开(公告)号:JP6199528B1

    公开(公告)日:2017-09-20

    申请号:JP2017513092

    申请日:2015-08-26

    IPC分类号: G06F21/56

    摘要: 集積回路は、プロセッサと、第1の記憶容量を有する第1のレベルの命令キャッシュと、第1の記憶容量よりも大きい第2の記憶容量を有する第2のレベルのキャッシュとを備えてもよい。第1のレベルの命令キャッシュは、第2のレベルのキャッシュに記憶された命令のサブセットを記憶するように構成される。第2のレベルのキャッシュは、外部メモリに記憶されたデータおよび命令のサブセットを記憶するように構成される。プロセッサは、検出ルーチンの内側ループを実行し、第1のレベルの命令キャッシュ内の悪意あるコードを検出するために内側ループの実行時間を監視する。検出ルーチン命令の総数は、第1の記憶容量よりも大きい。内側ループは、第2のレベルのキャッシュから検出ルーチン命令をフェッチすることを必要とし、内側ループの実行中に実行される命令の実行数は、第1の記憶容量よりも小さい。