Practical software theft detection with software birthmarks
Practical software theft detection with software birthmarks
批准号:
20K11761
负责人:
玉田 春昭
金额:
$2.75万
依托单位:
依托单位国家:
日本
项目类别:
Grant-in-Aid for Scientific Research (C)
财政年份:
2020
资助国家:
日本
项目状态:
已结题
起止时间:
2020-04-01 至 2024-03-31
中文摘要
本研究の目的は,専門知識なしに,ソフトウェアの盗用の検出が行えるシステムの構築にある.そのために(A) 動的バースマークの抽出の自動化,(B) バースマークの判定基準の改善,(C) 検査対象規模の拡大,そして (D) バースマークの堅牢性評価という4つの研究課題を挙げている.従来,動的解析が必要な動的バースマークの抽出には,同じような経路を通るようにするため,人手による入力の調整が必要であった.しかし,先行研究により,原告ソフトウェア(盗用ではない出自が明らかなもの)に限れば,単体テストを用いることで,動的バースマークの自動抽出が行えるようになった.(A)ではこの手法の被告ソフトウェアへの拡張を狙う.そのために,テストの自動生成技術を用いて単体テストを生成し,従来手法の適用を考える.本年は主に(A)に取り組み,シンボリック実行技術を用いて,原告から入力を導出し,得られた入力をそのまま被告にも与えられるようになった.ただし,入力を導出できるプログラムの規模は小規模なものであり,大規模なプログラムに対しては対応できていない.一方,プロジェクトを特徴付けるメトリクスについても調査した.GitHubは広く一般に使われるプロジェクトホスティングサービスである.つまり,このGitHubに登録されているプロジェクトは原告ソフトウェアとして利用できることになる.そこでGitHubの任意のプロジェクトの特徴を抽出するツールを作成した.ここで得られた特徴は,引いてはプログラムの特徴にも紐付けられると期待できる.これはつまり,原告ソフトウェアに限定されるものの,(C) 検査対象規模の拡大の成果に結びつく.
英文摘要
本研究の目的は,専門知識なしに,ソフトウェアの盗用の検出が行えるシステムの構築にある.そのために(A) 動的バースマークの抽出の自動化,(B) バースマークの判定基準の改善,(C) 検査対象規模の拡大,そして (D) バースマークの堅牢性評価という4つの研究課題を挙げている.従来,動的解析が必要な動的バースマークの抽出には,同じような経路を通るようにするため,人手による入力の調整が必要であった.しかし,先行研究により,原告ソフトウェア(盗用ではない出自が明らかなもの)に限れば,単体テストを用いることで,動的バースマークの自動抽出が行えるようになった.(A)ではこの手法の被告ソフトウェアへの拡張を狙う.そのために,テストの自動生成技術を用いて単体テストを生成し,従来手法の適用を考える.本年は主に(A)に取り組み,シンボリック実行技術を用いて,原告から入力を導出し,得られた入力をそのまま被告にも与えられるようになった.ただし,入力を導出できるプログラムの規模は小規模なものであり,大規模なプログラムに対しては対応できていない.一方,プロジェクトを特徴付けるメトリクスについても調査した.GitHubは広く一般に使われるプロジェクトホスティングサービスである.つまり,このGitHubに登録されているプロジェクトは原告ソフトウェアとして利用できることになる.そこでGitHubの任意のプロジェクトの特徴を抽出するツールを作成した.ここで得られた特徴は,引いてはプログラムの特徴にも紐付けられると期待できる.これはつまり,原告ソフトウェアに限定されるものの,(C) 検査対象規模の拡大の成果に結びつく.
期刊论文(8)
专著(0)
科研奖励(0)
会议论文
登录
查看更多内容
自発的ソフトウェア進化におけるプロジェクトの成長過程可視化ツールの試作
可视化软件自发演化中项目成长过程的工具原型
DOI:
--
发表时间:
2021
期刊:
影响因子:
--
作者:
[樋口 凱斗, 玉田 春昭, 戸田 航史, 中村 匡秀]
通讯作者:
中村 匡秀
GitHub における模範プロジェクトの検出とその成長パターンの分類に向けて
检测 GitHub 上的示范项目并对其增长模式进行分类
DOI:
--
发表时间:
2022
期刊:
影响因子:
--
作者:
[開出 凱斗, 玉田 春昭,戸田 航史,中村 匡秀]
通讯作者:
玉田 春昭,戸田 航史,中村 匡秀
Argo: Projects’ Time-Series Data Fetching and Visualizing Tool for GitHub
Argo:Projects 的 GitHub 时间序列数据获取和可视化工具
DOI:
--
发表时间:
2022
期刊:
影响因子:
--
作者:
[Kaide Kaito, Tamada Haruaki]
通讯作者:
Tamada Haruaki
SMTソルバによる命令列生成を用いたアセンブリプログラムの難読化
使用 SMT 求解器生成指令序列来混淆汇编程序
DOI:
--
发表时间:
2021
期刊:
影响因子:
--
作者:
[倉重 徹, 末次 健太郎, 角 幸一郎, 名倉 正剛, 高田 眞吾, 浅原 明広, 小澤司,青山幹雄,沢田篤史,野呂昌満, 光本智洋,神崎雄一郎]
通讯作者:
光本智洋,神崎雄一郎
シンボリック実行を利用した動的ソフトウェアバースマークの抽出システムの検討
基于符号执行的动态软件胎记提取系统研究
DOI:
--
发表时间:
2023
期刊:
影响因子:
--
作者:
[松田 隼汰, 神崎 雄一郎, 光本 智洋, 玉田 春昭]
通讯作者:
玉田 春昭
共 8 条