JP2022048019A - 情報処理装置、情報処理方法、および、プログラム - Google Patents
情報処理装置、情報処理方法、および、プログラム Download PDFInfo
- Publication number
- JP2022048019A JP2022048019A JP2020154123A JP2020154123A JP2022048019A JP 2022048019 A JP2022048019 A JP 2022048019A JP 2020154123 A JP2020154123 A JP 2020154123A JP 2020154123 A JP2020154123 A JP 2020154123A JP 2022048019 A JP2022048019 A JP 2022048019A
- Authority
- JP
- Japan
- Prior art keywords
- information processing
- mode
- unit
- control
- processor
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000010365 information processing Effects 0.000 title claims abstract description 186
- 238000003672 processing method Methods 0.000 title claims description 15
- 238000004891 communication Methods 0.000 claims abstract description 113
- 238000012544 monitoring process Methods 0.000 claims abstract description 103
- 230000005856 abnormality Effects 0.000 claims description 37
- 238000012795 verification Methods 0.000 claims description 37
- 230000006399 behavior Effects 0.000 claims description 33
- 238000000034 method Methods 0.000 claims description 33
- 230000008569 process Effects 0.000 claims description 27
- 230000002265 prevention Effects 0.000 abstract 1
- 238000010586 diagram Methods 0.000 description 25
- 238000012545 processing Methods 0.000 description 18
- 230000006870 function Effects 0.000 description 10
- 238000005516 engineering process Methods 0.000 description 8
- 238000004590 computer program Methods 0.000 description 4
- 230000010485 coping Effects 0.000 description 4
- 230000008901 benefit Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000002159 abnormal effect Effects 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 230000007850 degeneration Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
- G06F21/53—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by executing in a restricted environment, e.g. sandbox or secure virtual machine
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/0205—Diagnosing or detecting failures; Failure detection models
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/029—Adapting to failures or work around with other constraints, e.g. circumvention by avoiding use of failed parts
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/554—Detecting local intrusion or implementing counter-measures involving event detection and direct action
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/74—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
- G06F9/45558—Hypervisor-specific management and integration aspects
- G06F2009/45587—Isolation or security of virtual machine instances
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/034—Test or assess a computer or a system
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Automation & Control Theory (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Physics & Mathematics (AREA)
- Human Computer Interaction (AREA)
- Transportation (AREA)
- Mechanical Engineering (AREA)
- Mathematical Physics (AREA)
- Storage Device Security (AREA)
- Debugging And Monitoring (AREA)
Abstract
【解決手段】情報処理装置10は、情報処理装置10の外部の装置との通信をする通信デバイス13と、保護領域21と非保護領域22とを含むメモリ11と、メモリ11の保護領域21及び非保護領域22へのアクセスが許可される第一モードと、メモリ11の保護領域21へのアクセスが禁止され、非保護領域22へのアクセスが許可される第二モードとで動作するプロセッサ12と、プロセッサ12が第一モードで動作することで、通信デバイス13を制御する第一デバイス制御部41と、プロセッサ12が第二モードで動作することで、一以上の仮想マシンを稼働させる仮想マシン管理部52と、プロセッサ12が第二モードで動作することで、通信デバイス13を制御する第二デバイス制御部32Aとを備える。
【選択図】図3
Description
本発明者は、「背景技術」の欄において記載した仮想化技術に関し、以下の問題が生じることを見出した。ここで、以下の問題が生じる技術を「関連技術」ともいう。
本実施の形態において、監視結果を外部に出力することが妨げられることを抑制する情報処理装置などについて説明する。
本実施の形態において、監視結果を外部に出力することが妨げられることを抑制する情報処理装置などについて、別の形態を説明する。
本実施の形態において、監視結果を外部に出力することが妨げられることを抑制する情報処理装置などについて、別の形態を説明する。
本実施の形態において、監視結果を外部に出力することが妨げられることを抑制する情報処理装置などについて、別の形態を説明する。
図14は、本実施の形態における情報処理装置10Cの機能構成の第一例を示す模式図である。
図15は、本実施の形態における情報処理装置10Dの機能構成の第二例を示す模式図である。
本実施の形態において、監視結果を外部に出力することが妨げられることを抑制する情報処理装置などについて、別の形態を説明する。
11 メモリ
12 プロセッサ
13 通信デバイス
20 セキュアモニタ
21 保護領域
22 非保護領域
31 アクセス制御部
32 デバイス制御部
32A 第二デバイス制御部
33、35、42 通信制御部
34、51、51A、51B アプリ部
36、36A 制御アプリ部
41 第一デバイス制御部
43、91 監視部
44、44A、44B 切替部
45 検証部
46 署名検証部
47 挙動検証部
48 車両制御部
52 仮想マシン管理部
54 署名部
211 監視情報
212、233 管理情報
213 第一デバイス領域
214 挙動情報
215 制御情報
220 HV領域
221 VM1領域
222 VM2領域
22n VMn領域
231 デバイス領域
232 第二デバイス領域
HV ハイパーバイザ
VM1、VM2、VM3、VMn 仮想マシン
Claims (14)
- 情報処理装置であって、
前記情報処理装置の外部の装置との通信をするデバイスと、
保護領域と非保護領域とを含むメモリと、
前記メモリの前記保護領域及び前記非保護領域へのアクセスが許可される第一モードと、前記メモリの前記保護領域へのアクセスが禁止され、前記非保護領域へのアクセスが許可される第二モードとで動作するプロセッサと、
前記プロセッサが前記第一モードで動作することで、前記デバイスを制御する第一制御部と、
前記プロセッサが前記第二モードで動作することで、一以上の仮想マシンを稼働させる仮想マシン管理部と、
前記プロセッサが前記第二モードで動作することで、前記デバイスを制御する第二制御部とを備える
情報処理装置。 - 前記情報処理装置は、さらに、
前記プロセッサが前記第一モードで動作することで、前記デバイスの制御を、前記第二制御部による制御から前記第一制御部による制御に切り替える切替部を備える
請求項1に記載の情報処理装置。 - 前記情報処理装置は、さらに、
前記プロセッサが前記第一モードで動作することで、前記仮想マシン管理部に割り当てられる前記メモリの領域を監視対象として監視をし、前記監視対象に異常があるか否かの判定をする監視部を備え、
前記切替部は、
前記監視対象に異常があると前記監視部が判定した場合に、前記監視部が前記外部の装置と通信するときの前記デバイスの制御を、前記第二制御部による制御から前記第一制御部による制御に切り替える
請求項2に記載の情報処理装置。 - 前記切替部は、さらに、
前記第二制御部による制御から前記第一制御部による制御に切り替えるときには、前記第二制御部による前記デバイスの制御を禁止するように制御する
請求項2または3に記載の情報処理装置。 - 前記第一制御部は、
前記メモリの前記保護領域に含まれる第一デバイス領域を用いて前記デバイスを制御し、
前記第二制御部は、
前記メモリの前記非保護領域に含まれる第二デバイス領域を用いて前記デバイスを制御する
請求項1~4のいずれか1項に記載の情報処理装置。 - 前記第一制御部は、
前記メモリの前記非保護領域に含まれる第二デバイス領域を用いて前記デバイスを制御し、
前記第二制御部は、
前記メモリの前記第二デバイス領域を用いて前記デバイスを制御する
請求項1~4のいずれか1項に記載の情報処理装置。 - 前記情報処理装置は、さらに、
前記プロセッサが前記第二モードで動作することで、所定の処理を実行するアプリ部であって、前記アプリ部が前記情報処理装置の外部の装置に送信すべきデータに電子署名を付すアプリ部と、
前記プロセッサが前記第一モードで動作することで、前記アプリ部が前記電子署名を付した前記データを受け取り、前記電子署名の検証が成功した場合に、前記データを前記情報処理装置の外部の装置に送信する署名検証部とを備える
請求項1~6のいずれか1項に記載の情報処理装置。 - 前記情報処理装置は、さらに、
前記プロセッサが前記第二モードで動作することで、所定の処理を実行するアプリ部であって、前記アプリ部が前記情報処理装置の外部の装置に送信すべき1以上のデータを生成するアプリ部と、
前記プロセッサが前記第一モードで動作することで、前記アプリ部が生成した前記1以上のデータを受け取り、前記アプリ部の通信に係る適正な挙動を示す挙動適正条件を前記メモリの前記保護領域から取得し、受け取った前記1以上のデータが前記挙動適正条件を満たすと判定した場合に、前記データを前記情報処理装置の外部の装置に送信する挙動検証部とを備える
請求項1~6のいずれか1項に記載の情報処理装置。 - 前記情報処理装置は、車両を制御する車両制御部を備え、
前記車両制御部は、
前記第二制御部による制御から前記第一制御部による制御に前記切替部が切り替えるときには、前記車両の縮退制御のための制御情報を前記メモリの前記保護領域から取得し、取得した前記制御情報に従って前記車両を制御する
請求項2に記載の情報処理装置。 - 前記プロセッサは、
前記第一モードでの動作と、前記第二モードでの動作とを時分割で切り替える
請求項1~9のいずれか1項に記載の情報処理装置。 - 前記プロセッサは、複数のコアを有し、
前記複数のコアのうちの少なくとも1つが前記第一モードで動作し、
前記複数のコアのうち前記第一モードで動作していないコアの少なくとも1つが前記第二モードで動作する
請求項1~9のいずれか1項に記載の情報処理装置。 - 前記情報処理装置は、車両に搭載されるECU(Electronic Control Unit)である
請求項1~11のいずれか1項に記載の情報処理装置。 - 情報処理装置が実行する情報処理方法であって、
前記情報処理装置は、
前記情報処理装置の外部の装置との通信をするデバイスと、
保護領域と非保護領域とを含むメモリと、
前記メモリの前記保護領域及び前記非保護領域へのアクセスが許可される第一モードと、前記メモリの前記保護領域へのアクセスが禁止され、前記非保護領域へのアクセスが許可される第二モードとで動作するプロセッサとを備え、
前記情報処理方法は、
前記プロセッサが前記第一モードで動作することで、前記デバイスを制御する第一制御ステップと、
前記プロセッサが前記第二モードで動作することで、一以上の仮想マシンを稼働させる仮想マシン管理ステップと、
前記プロセッサが前記第二モードで動作することで、前記デバイスを制御する第二制御ステップとを含む
情報処理方法。 - 請求項13に記載の情報処理方法をコンピュータに実行させるプログラム。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020154123A JP7514586B2 (ja) | 2020-09-14 | 2020-09-14 | 情報処理装置、情報処理方法、および、プログラム |
US17/466,359 US12116002B2 (en) | 2020-09-14 | 2021-09-03 | Information processing apparatus, information processing method, and recording medium |
DE102021123370.4A DE102021123370A1 (de) | 2020-09-14 | 2021-09-09 | Informationsverarbeitungsvorrichtung, informationsverarbeitungsverfahren, und programm |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020154123A JP7514586B2 (ja) | 2020-09-14 | 2020-09-14 | 情報処理装置、情報処理方法、および、プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2022048019A true JP2022048019A (ja) | 2022-03-25 |
JP7514586B2 JP7514586B2 (ja) | 2024-07-11 |
Family
ID=80351651
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020154123A Active JP7514586B2 (ja) | 2020-09-14 | 2020-09-14 | 情報処理装置、情報処理方法、および、プログラム |
Country Status (3)
Country | Link |
---|---|
US (1) | US12116002B2 (ja) |
JP (1) | JP7514586B2 (ja) |
DE (1) | DE102021123370A1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7549948B1 (ja) | 2023-08-10 | 2024-09-12 | パナソニックオートモーティブシステムズ株式会社 | 監視装置、監視方法、及び、プログラム |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10162767B2 (en) * | 2015-06-27 | 2018-12-25 | Mcafee, Llc | Virtualized trusted storage |
JP6130612B1 (ja) * | 2015-08-25 | 2017-05-17 | 株式会社Seltech | ハイパーバイザーを有するシステム |
US10089247B2 (en) | 2016-09-30 | 2018-10-02 | Intel Corporation | System and method for coupling a host device to secure and non-secure devices |
JP7026298B2 (ja) | 2017-09-29 | 2022-02-28 | 積水ハウス株式会社 | セキュアモードとノンセキュアモードとを選択的に切り替え可能なシステム |
JP2019144785A (ja) | 2018-02-20 | 2019-08-29 | 富士通株式会社 | 監視プログラム、監視装置及び監視方法 |
JP6776292B2 (ja) * | 2018-03-20 | 2020-10-28 | 株式会社東芝 | 情報処理装置、情報処理方法、およびプログラム |
JP7006461B2 (ja) | 2018-04-02 | 2022-01-24 | 株式会社デンソー | 電子制御装置および電子制御システム |
US11531770B2 (en) * | 2019-12-23 | 2022-12-20 | Intel Corporation | Trusted local memory management in a virtualized GPU |
-
2020
- 2020-09-14 JP JP2020154123A patent/JP7514586B2/ja active Active
-
2021
- 2021-09-03 US US17/466,359 patent/US12116002B2/en active Active
- 2021-09-09 DE DE102021123370.4A patent/DE102021123370A1/de active Pending
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7549948B1 (ja) | 2023-08-10 | 2024-09-12 | パナソニックオートモーティブシステムズ株式会社 | 監視装置、監視方法、及び、プログラム |
Also Published As
Publication number | Publication date |
---|---|
JP7514586B2 (ja) | 2024-07-11 |
US20220080989A1 (en) | 2022-03-17 |
DE102021123370A1 (de) | 2022-03-17 |
US12116002B2 (en) | 2024-10-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11775634B2 (en) | Computing platform security methods and apparatus | |
US9747443B2 (en) | System and method for firmware based anti-malware security | |
US9087199B2 (en) | System and method for providing a secured operating system execution environment | |
KR101279683B1 (ko) | 운영 체제 리소스 보호 | |
US8549644B2 (en) | Systems and method for regulating software access to security-sensitive processor resources | |
US8621620B2 (en) | System and method for protecting and securing storage devices using below-operating system trapping | |
US20120254993A1 (en) | System and method for virtual machine monitor based anti-malware security | |
US10073972B2 (en) | Computing platform security methods and apparatus | |
US20160328562A1 (en) | Computing platform security methods and apparatus | |
US20120255021A1 (en) | System and method for securing an input/output path of an application against malware with a below-operating system security agent | |
US20120254994A1 (en) | System and method for microcode based anti-malware security | |
JP2016526730A (ja) | 仮想マシンにおけるマルウェア検出のためのプロセス評価 | |
JP7411895B2 (ja) | 情報処理装置、異常検知方法およびコンピュータプログラム | |
WO2021117371A1 (ja) | 情報処理装置、情報処理方法、および、プログラム | |
US10250595B2 (en) | Embedded trusted network security perimeter in computing systems based on ARM processors | |
KR102579861B1 (ko) | 차량용 소프트웨어 업데이트 장치 및 그 제어 방법 | |
JP2022048019A (ja) | 情報処理装置、情報処理方法、および、プログラム | |
WO2022172578A1 (ja) | 車両制御システム、車両制御方法およびプログラム | |
US11546367B2 (en) | Systems and methods for protecting automated systems using a gateway | |
US11461490B1 (en) | Systems, methods, and devices for conditionally allowing processes to alter data on a storage device | |
CN108459899B (zh) | 信息保护方法及装置 | |
EP3694174B1 (en) | Systems and methods for protecting automated systems using a gateway | |
WO2024070044A1 (ja) | 検証システム、検証方法、及び、プログラム | |
JP7244527B2 (ja) | ストレージリソースの安全な共用 | |
EP3239887B1 (en) | System and method for protecting transmission of audio data from microphone to application processes |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230224 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20240226 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20240304 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240305 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240430 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240611 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240626 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7514586 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |