短縮URLのオンデマンド安全性検査
2
0
0
全文
(2) 情報処理学会第 79 回全国大会. 3.3 システムの実装 URL安全性検査サーバ S. Web ページ (URLS). URL安全性検査 クライアント C. Webブラウザ. 提案手法に基づくシステムの基本的な機能は実 装済みである。実行環境は、利用者が多いと思われ るブラウザChromeを対象とした。他の主要ブラウザ への対応は今後進めていく。サーバ側はRuby on Railsを 使用して Ruby言語で、クライアント側は Chrome Extensions[7]を使用してJavaScriptで開発し た。後者は利用者によるインストールが必要である。 サーバのURL安全性検査機能はRESTスタイルの Web APIからの呼び出しが可能で、異なる実装形態 のクライアントやまったく別のアプリケーション の実装にも利用できるようにした。 外 部 の URL 短 縮 サ ー ビ ス に は Bitly 、 Google 、 HootSuite、TinyURLを利用し、URL検査サービスに はGoogle Safe Browsing APIs (v4)[5,6]を用いた。. (2)URLの伸長 URLS ⇒ URLL. (1)検査要求 URLS. (3)URLの安全性検査 (5)検査応答 R(URLL). 検査結果 R(URLS) 項目 値 脅威種別 MIME …. (6)検査結果の表示 検査結果 R(URLS). マルウェア text/html …. (4)検査結果のキャッシュ キャッシュ 短縮URL 検査結果 …. URLS …. …. R(URLS) …. URL検査 ... URL検査 サービス E1 サービス Em URL短縮 ... URL短縮 サービス P1 サービス Pn. 4. おわりに. 本論文では、短縮URLのリスクに着目し、オンデ マンドで最終アクセス先リソースの安全性を検査 するしくみを示した。クライアント・サーバ構成の システムを実装済みで、Chromeなどの一般的なブラ ウザで動作する。利用者は通常のリンククリック以 外の追加操作を必要とせず、透過的に安全性検査を 実行できる利便性の高さが特徴である。 今後は、検査手法とシステム実装の改善を図ると ともに、検査結果の表示のしかたの工夫、およびサ ーバログの分析に取り組みたい。. 図 1: URL 安全性検査の手順とシステム構成. 3.2 検査結果 URL 安全性検査サーバがクライアントに返す 検査結果は表 1 の項目から構成される。 表 1: URL 安全性検査結果の内容 短縮 URL 情報: 短縮 URL、元 URL、作成日時、多重短縮 の場合に限り伸長過程(短縮 URL と元 URL のリスト). 5. 参考文献. [1]. Akhawe, D., Felt, A.P. (2013): “Alice in Warningland: A Large-Scale Field Study of Browser Security Warning. 元 URL 情報:. Effectiveness”, 22nd USENIX Security Symposium,. 脅威の種別(マルウェア、フィッシング. 2013.. など) 、MIME タイプ、文字コード、タイ [2]. トルなどのコンテンツ情報、サムネール. 中村, 他: “短縮 URL の安全な利用に向けて”, 社 会情報学会(SSI)学会大会, 2016.. 画像 [3]. ExpandURL, http://www.expandurl.net/. リファラ、アクセス数(伸長回数) 、アク. [4]. 短縮 URL チェッカー, http://x-1.jp/. セス元地域. [5]. Google 透明性レポート セーフブラウジングのサ. レピュテーション情報:. イトステータス, https://www.google.com/transparencyreport/safebrowsin. これらの項目以外にも、セキュリティベンダー が提供する Web セキュリティ評価サービスの結 果や悪性サイトのブラックリストなどの情報を統 合する予定である。. g/diagnostic/ [6]. Google Safe Browsing APIs (v4), https://developers.google.com/safe-browsing/v4/. [7]. Google Chrome Extensions, https://developer.chrome.com/extensions. 3-516. Copyright 2017 Information Processing Society of Japan. All Rights Reserved..
(3)
関連したドキュメント
安全性は日々 向上すべきもの との認識不足 安全性は日々 向上すべきもの との認識不足 安全性は日々 向上すべきもの との認識不足 他社の運転.
安全第一 福島第一安全第一 福島第一 安全 第一 福島第一. 安全第一 福島第一安全第一
また、船舶検査に関するブロック会議・技術者研修会において、
防災安全グループ 防災安全グループ 防護管理グループ 防護管理グループ 原子力防災グループ 原子力防災グループ 技術グループ 技術グループ
防災安全グループ 防護管理グループ 原子力防災グループ 技術グループ 保安検査グループ 品質保証グループ 安全管理グループ
安全第一 福島第一安全第一 福島第一 安全 第一 福島第一. 安全第一 福島第一 安全第一 福島第一
安全性は日々 向上すべきもの との認識不足 安全性は日々 向上すべきもの との認識不足 安全性は日々 向上すべきもの との認識不足 他社の運転.
安全第一 福島第一安全第一 福島第一 安全 第一 福島第一. 安全第一 福島第一 安全第一 福島第一