4KBの実行コード、IoT機器向け改ざん検知技術(NEC) | ScanNetSecurity
2024.04.29(月)

4KBの実行コード、IoT機器向け改ざん検知技術(NEC)

NECは、工場などで稼働するロボットや工作機械などのIoT機器をサイバー攻撃から保護することを目的に、CPU性能やメモリ容量が十分でないIoT機器にも適用できる、軽量な改ざん検知技術を開発したと発表した。

製品・サービス・業界動向 新製品・新サービス
今回開発のIoT機器の改ざん検出技術
今回開発のIoT機器の改ざん検出技術 全 1 枚 拡大写真
日本電気株式会社(NEC)は4月2日、工場などで稼働するロボットや工作機械などのIoT(Internet of Things)機器をサイバー攻撃から保護することを目的に、CPU性能やメモリ容量が十分でないIoT機器にも適用できる、軽量な改ざん検知技術を開発したと発表した。4KBの実行コードで改ざん検知が可能な軽量設計と、検査領域を絞ることで高速な改ざん検知を実現する技術を開発した。

同技術は、IoT機器向けプロセッサ「ARM Cortex-M」において、TrustZoneと呼ばれるメモリ上に保護領域を構築する機能により、改ざん検知機能を実装した。この領域を活用することで、改ざん検知機能を保護するための実行コードを追加する必要がなく、改ざん検知機能自体への攻撃や無効化を防止できる。また、IoT機器に搭載されるOSやアプリケーションを、機器の制御やセンサからの情報取得、設定の更新といった機能ごとにソフトウェアの構造を把握、これらの機能の実行処理の指示をもとにコードが格納されているメモリ領域を特定、そこに絞り改ざんの有無を検査することで、約6ミリ秒での検知を実現した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る