乗り物の情報セキュリティと安全性:1.情報セキュリティと乗り物
2
0
0
全文
(2) 1 情報セキュリティと乗り物 最も脆弱な個所を狙ってくる.したがって, 「平均的. かりやすいだろう.しかし,乗り物は,動力を使って. weakest link への対策アプローチの 1 つが多層防御で. い以上,CIA のうち,乗り物にとって最も重要なのは. ィを脅かす脅威に対して,1 つの層だけでなく,多重. するための信号が第三者によって妨害された場合,乗. な安全性」という基準は意味を持たない.このような. ある.多層防御(defence in depth)とは,セキュリテ の層で防御を行うという考え方である.たとえば,組. 織ネットワークの入口をファイアウォールで守ればよ. し,とするのではなく,いったんファイアウォールを 突破されてしまった場合を考慮して次の防御策を考慮. しておく,といったものである.. 移動するというサービスを提供し続けなければならな. 可用性(CIA の A)である.エンジンやモータを始動. り物は動かなくなり,その役割を果たすことができな くなってしまう.. 乗り物のセキュリティ事例 では,具体的にセキュリティ脅威となるような事例. 乗り物とセキュリティ. はどれだけ起きているのか.. では,乗り物においては,情報セキュリティ上どの. ハッカーの国際会議「DEF CON」で,車内のコネクタ. 自動車は,昔の機械というイメージとは異なり,現. 信号を送ることで車の制御を一部乗っ取るハッキング. ような脅威が存在するのか.自動車を例に考えてみる. 在ではコンピュータのかたまりである.1 台の車には,. 自動車の例では,2013 年にハッカーグループが,. 経由で車載のネットワークにアクセスし,ECU に偽の. に成功したことを発表した.この例では,走行中にス. 100 種以上の ECU と呼ばれるコンピュータが搭載され. ピードメータを 0 にするだけでなく,急加速,ブレー. ランスミッション,カーナビなどの制御をつかさどり,. された. れる.また,各 ECU はほかの ECU の制御に情報を信. また,航空システムやドローンに対するハッキング. ており,各 ECU はアクセス,ブレーキ,エンジン,ト. これらは ECU 上で動作するソフトウェアによって行わ. キ,ハンドル制御の奪取などを行う様子が動画で公開. .2015 年にはこの制御の乗っ取りが無線 LAN. ☆1. 経由で行われた例が発表された. .. ☆2. 号として渡す.すなわち,自動車であってもサーバや. の成功例も国際会議等で発表されている.もはや,狙. しているシステムと構造的には同じであり,コンピュ. このような事態になっているのかについては,次以降. パーソナルコンピュータがネットワークを介して通信. ータシステム上で起きている脅威(データの盗聴(CIA. の C)や改ざん(CIA の I)など)はそのまま自動車に. もあてはまることが推測できる.また,最近の車載シ. ステムはカーナビとも接続されているため,ナビの持 つ位置情報や移動経路情報を持つことになるが,これ. らの情報は運転者のプライバシー情報になるため,位. 置情報などが意図しない形で漏洩しないように対策す. る必要がある(CIA の C) .たとえば,要人の乗る車の 位置が外部から追跡できたら… と考えてみれば,分. われていない乗り物はないといった状況である.なぜ,. の記事が参考になるはずだ.. (2016 年 3 月 30 日受付). https://www.youtube.com/watch?v=oqe6S6m73Zw. ☆1. http://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/. ☆2. ❖ 大久保隆夫(正会員) [email protected]. 1991 年東京工業大学物理情報工学専攻修了.同年(株)富士通研究 所入社.2013 年より情報セキュリティ大学院大学准教授,2014 年 より同大教授.博士(情報学).専門はソフトウェア工学,システム セキュリティ.. 情報処理 Vol.57 No.7 July 2016. 629.
(3)
関連したドキュメント
東京大学 大学院情報理工学系研究科 数理情報学専攻. [email protected]
情報理工学研究科 情報・通信工学専攻. 2012/7/12
Instagram 等 Flickr 以外にも多くの画像共有サイトがあるにも 関わらず, Flickr を利用する研究が多いことには, 大きく分けて 2
理工学部・情報理工学部・生命科学部・薬学部 AO 英語基準入学試験【4 月入学】 国際関係学部・グローバル教養学部・情報理工学部 AO
1991 年 10 月 桃山学院大学経営学部専任講師 1997 年 4 月 桃山学院大学経営学部助教授 2003 年 4 月 桃山学院大学経営学部教授(〜現在) 2008 年 4
製品開発者は、 JPCERT/CC から脆弱性関連情報を受け取ったら、ソフトウエア 製品への影響を調査し、脆弱性検証を行い、その結果を
物質工学課程 ⚕名 電気電子応用工学課程 ⚓名 情報工学課程 ⚕名 知能・機械工学課程
関谷 直也 東京大学大学院情報学環総合防災情報研究センター准教授 小宮山 庄一 危機管理室⻑. 岩田 直子