情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ...

31
情報セキュリティ 誠一 電気通信大学システム工学科 [email protected] 温故知新

Transcript of 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ...

Page 1: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

情報セキュリティ

新 誠一

電気通信大学システム工学科

[email protected]

―温故知新―

Page 2: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

情報とは言葉

情報通信 情報蓄積 情報処理

情報技術

情報セキュリティ=言葉(名詞,動詞,文書)の改竄防止

Page 3: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

現在,過去,未来

現在

過去

解析モデル化

未来

予測シミュレーション

最適化制御

),(),(

1111

1111

uxgyuxfx

==

),(),(

2222

2222

uxgyuxfx

==

),(),(

uxgyuxfx

==

),(),(

2233

2233

uxgyuxfx

==

通信

蓄積

処理

Page 4: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

情報化とは抽象化

名前

Page 5: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

情報化とは名前付け

物に名前を与えることが情報化

名前

名前

名前

名前

名前

名前物 物

ボーダーボーダーレス

偽名 騙り

無秩序な名前付けによる混乱

Page 6: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

ウィルス

人生体 情報

1935年タバコモザイクウイルス

1982年Elk Cloner

2002年Broken Windows

増殖性

Page 7: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

Denial Of Service

人 電話回線 インターネット

物理的な攻撃

Page 8: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

機械の能力

情報技術=

•広帯域通信(Gbs)•大容量記憶(GB)•高速処理(GIPS)•運動,反応μ秒•速度,300km/h

人の能力を越えた機械

人の能力

•論理,音声,300語/分,5語/秒,80bps(16ビット/語)

•画像,解像度1000×1000

•動画30枚/秒,2Mbps

•運動,反応0.1秒

•速度,10m/秒

高速,広範囲,執拗な攻撃

Page 9: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

セキュリティ

防護は鍵,鍵は攻撃目標

Page 10: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

二重鍵

Page 11: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

封印鍵

Page 12: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

動的鍵

Page 13: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

http://www.mibo.gr.jp/hitec/access.html

ファイヤーウオール

Page 14: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

http://web.infoweb.ne.jp/b_b_s/better_living/miraifu_shouji.html

障子

Page 15: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

http://www.mibo.gr.jp/hitec/access.html

ファイヤーウオール

Page 16: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

出入り管理

http://www.takajyo.co.jp/service/hoan.html

http://www.2ken.co.jp/techinfo/no2/14-15.pd

Page 17: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

連携は自己紹介から

1544345<ID>1544345</ID><担当者><氏>山田</氏><名>太郎</名></担当者><設備><設備名>ポンプA </設備名><実績値>2345 </実績値></設備>

ID Profile Model

XMI(XML Metadata Interchange)

Page 18: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

XMLで話す人と機械

XML

XMLによる,動作手順,通信,記録,会話

Page 19: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

XMLは文書標準

Page 20: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

2006年3団体で実証デモを実施しました。

(MOF2006)

2007年5団体で実証デモを実施します。

(SCF2007)

拡大するオープン化技術の相互連携

2008年

(MOF2008)

9月10日から12日

東京ビッグサイト

Page 21: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

問合せで動く分散システム

Query

Data

Result

Requirement for Data(XQL on XML)

"//father"

"<daddy>...</daddy>"

「father」はないけど「daddy」ならあるな

Page 22: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

プログラム構成

リアルタイム処理

例外処理

時間

10行以下

99.9999%

Page 23: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

Model Based DevelopmentCAD DataReal Machine

ECU

Page 24: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

多様化するHILSシミュレーション技術で車載ECUを評価

http://techon.nikkeibp.co.jp/article/HONSHI/20070726/136797/ 2008/1/20

2007年秋、三菱自動車は、同社としては初めて「フルビークルHILS」を車両開発に適用した車種「ギャランフォルティス」「ランサーエボリューションX」を発売する(1)(扉参照)。フルビークルHILSは、ネットワークでつないだ車両1台分のECU数十台を一度に評価できるHILSで、日本の完成車メーカーがフルビークルHILSの量産車への適用を明らかにするのは初めてだ(図)。欧州では、すでにDaimler Chrysler 社が「Mercedes-Benz AClass 」や「同C-Class」への適用を明らかにしているほか、フランスRenault 社も車両1台分を評価できるフルビークルHILSの設備を備えているという。

Page 25: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

Delmia

http://www.designnewsjapan.com/news/200708/news070802_0401.html

DELMIA V5 Automationは各種プロ

グラマブル・ロジック・コントローラ

(PLC)のプログラミングが可能なほ

か、装置、セル単位、あるいは生産ライン全体をバーチャル化してロジックを検証し、システム性能を検証することを可能にする。

Page 26: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

データレコーディング

計算機

記録装置

計算機

記録装置

計算機

記録装置

監 視 用計算機

記録装置

ネットワーク

Page 27: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

Validation

SensingProfile

SensingProfile

SensingProfile

Page 28: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

エアコン制御と環境推定 0625008 川脇啓太

エアコンへの供給電力と室温のデータを得る

外乱オブザーバ

室温予測モデル

外乱オブザーバにより推定された情報を基に、エアコンを最適に稼働させる.

供給電力

室温

外乱…エアコン以外の,室温が上下する要因となるもの.

17

19

21

23

25

15:0

0

15:5

5

16:5

0

17:4

5

18:4

0

19:3

5

20:3

0

室温

予測室温

現在の室温とエアコンへの供給電力から部屋の状況を推測するシステム窓が開いてる!

Page 29: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

知識,ソフト→メカニズム化

CxyBuAxx

=+=

コーディング

モデル化

自動生成

メカニズム化

Page 30: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

ソフトウェアをメカニズムへ

Page 31: 情報セキュリティ - JPCERT2010/02/09  · DELMIA V5 Automationは各種プロ グラマブル・ロジック・コントローラ (PLC)のプログラミングが可能なほ

まとめ

• 情報化とは名前付け

• 温故知新

• 通信,蓄積,処理能力の暴力的な拡大

• 人物一体

• 情物一体