情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス 情報処理学会 第82回全国大会 会期:2020年3月5日~7日 会場:金沢工業大学 扇が丘キャンパス

6Y-02
ファイル暗号化によるアプリケーションのデータ保護
○桑原 翼,尾花 賢(法大)
近年のサイバー攻撃の高度化に伴い、アプリケーションが保存する情報の不正利用が増加している。このため、ユーザが使用するアプリケーション側のセキュリティ強化が重要となっている。上述の問題を解決するため、本研究ではユーザが使用するアプリケーションが保存する情報をAPIフックによりアプリケーション実行時に暗号化することを提案する。鍵管理については、攻撃者がPC内の探査により復号鍵を取得することを防止するため、PC外部で管理されるパスフレーズを使用して暗号化鍵を生成する。ファイルの暗号化にはAES-CTRを使用する。提案手法により、アプリケーション側のセキュリティレベルに依存せず、アプリケーションが保存する情報の保護が実現可能である。