
抄録
L-011
VMセキュアプロセッサの構成
◎宮永瑞紀(東大)・山田剛史(Link-U)・山口利恵(東大)・五島正裕(NII)・坂井修一(東大)
アプリケーション・プログラムに対するタンパを防ぐ手法として,セキュアプロセッサが提案されている.しかしセキュアプロセッサは,プロセスを保護の対象とするため,OSのプロセス管理に関わる根幹部分の改変が必要であり,それが実用化への大きな障害となっている.
本研究室では,プロセスではなく,仮想マシン (VM) を保護の対象とするVMセキュアプロセッサを提案している.VMセキュアプロセッサでは従来のセキュアプロセッサと異なり,既存のOSをそのまま利用することができる.
本稿ではVMセキュアプロセッサの構成について述べる.