JP7491424B2 - ソフトウェアパッケージ構成情報の保護 - Google Patents
ソフトウェアパッケージ構成情報の保護 Download PDFInfo
- Publication number
- JP7491424B2 JP7491424B2 JP2023033952A JP2023033952A JP7491424B2 JP 7491424 B2 JP7491424 B2 JP 7491424B2 JP 2023033952 A JP2023033952 A JP 2023033952A JP 2023033952 A JP2023033952 A JP 2023033952A JP 7491424 B2 JP7491424 B2 JP 7491424B2
- Authority
- JP
- Japan
- Prior art keywords
- identifier
- vulnerability
- package
- software
- vehicle
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 59
- 230000004044 response Effects 0.000 claims description 19
- 230000008569 process Effects 0.000 claims description 15
- 238000004891 communication Methods 0.000 claims description 6
- 230000003278 mimic effect Effects 0.000 claims description 6
- 238000007726 management method Methods 0.000 description 71
- 230000006870 function Effects 0.000 description 35
- 238000013459 approach Methods 0.000 description 15
- 238000012544 monitoring process Methods 0.000 description 12
- 238000012545 processing Methods 0.000 description 10
- 230000007246 mechanism Effects 0.000 description 7
- 230000007613 environmental effect Effects 0.000 description 6
- 230000009471 action Effects 0.000 description 5
- 238000004590 computer program Methods 0.000 description 4
- 230000003287 optical effect Effects 0.000 description 3
- 150000003839 salts Chemical class 0.000 description 3
- 230000002411 adverse Effects 0.000 description 2
- 238000013528 artificial neural network Methods 0.000 description 2
- 239000002131 composite material Substances 0.000 description 2
- 238000001514 detection method Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 238000009434 installation Methods 0.000 description 2
- 238000010801 machine learning Methods 0.000 description 2
- 238000013507 mapping Methods 0.000 description 2
- 238000005259 measurement Methods 0.000 description 2
- 239000000047 product Substances 0.000 description 2
- 102100034112 Alkyldihydroxyacetonephosphate synthase, peroxisomal Human genes 0.000 description 1
- 101000799143 Homo sapiens Alkyldihydroxyacetonephosphate synthase, peroxisomal Proteins 0.000 description 1
- 230000001133 acceleration Effects 0.000 description 1
- 238000000848 angular dependent Auger electron spectroscopy Methods 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 239000006227 byproduct Substances 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000003247 decreasing effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000004043 responsiveness Effects 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 239000000758 substrate Substances 0.000 description 1
- 238000011144 upstream manufacturing Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/033—Test or assess software
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/84—Vehicles
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Power Engineering (AREA)
- Computing Systems (AREA)
- Stored Programmes (AREA)
Description
Claims (17)
- 1つ以上のプロセッサと、
1つ以上のプロセッサに通信可能に結合されたメモリと、を含み、
メモリは、1つ以上のプロセッサによる実行時に、1つ以上のプロセッサに、
管理デバイスにおいて、ソフトウェアパッケージと関連付けられたエンティティの固有の識別子と、固有の識別子とソフトウェアパッケージのパッケージ識別子との組み合わせをハッシュして生成される安全な識別子とを含む、リモートデバイスにインストールされたソフトウェアパッケージに関する識別情報を取得させる命令、
脆弱性の識別に応答して、安全な識別子を生成する際に実行されるプロセスを模倣するべく、エンティティの固有の識別子と、脆弱性を含む脆弱なパッケージを識別するパッケージ識別子に対応する脆弱性ラベルとの組み合わせをハッシュして、脆弱性識別子を生成させる命令、
ソフトウェアパッケージに脆弱性が含まれかどうかを判断するために、脆弱性識別子を安全な識別子と比較させる命令、及び
脆弱性識別子が安全な識別子と一致する場合に、脆弱性に関する対応を提供させる命令、を含む制御モジュールを格納する管理システム。 - 安全な識別子は、パッケージ識別子を固有の識別子と組み合わせて、組み合わせ識別子を形成し、そして、組み合わせ識別子をハッシュすることにより生成され、組み合わせ識別子が識別されないよう偽装される、請求項1の管理システム。
- 組み合わせ識別子は、固有の識別子をパッケージ識別子に付加することによって形成される、請求項2の管理システム。
- 制御モジュールが含む脆弱性識別子を安全な識別子と比較する命令は、ソフトウェアパッケージを含むソフトウェアコンポーネント間の関係を示すグラフに従って定義される、リモートデバイスの安全な複数の識別子と脆弱性識別子を比較する命令を含む、請求項1の管理システム。
- 制御モジュールが含む対応を提供する命令は、脆弱性を解決するためのパッチを含む、リモートデバイスへの警告を生成する命令を含む、請求項1の管理システム。
- 制御モジュールが含む脆弱性を識別する命令は、脆弱性に関連するソフトウェアを特定する速報通信を受信する命令を含み、リモートデバイスは車両である、請求項1の管理システム。
- 管理デバイスは、複数の異なるエンティティのソフトウェアパッケージを管理するために、安全な識別子を集中データベースに保持する、請求項1の管理システム。
- 1つ以上のプロセッサによる実行時に、1つ以上のプロセッサに、
管理デバイスにおいて、ソフトウェアパッケージと関連付けられたエンティティの固有の識別子と、固有の識別子とソフトウェアパッケージのパッケージ識別子との組み合わせをハッシュして生成される安全な識別子とを含む、リモートデバイスにインストールされたソフトウェアパッケージに関する識別情報を取得させる命令、
脆弱性の識別に応答して、安全な識別子を生成する際に実行されるプロセスを模倣するべく、エンティティの固有の識別子と、脆弱性を含む脆弱なパッケージを識別するパッケージ識別子に対応する脆弱性ラベルとの組み合わせをハッシュして、脆弱性識別子を生成させる命令、
ソフトウェアパッケージに脆弱性が含まれかどうかを判断するために、脆弱性識別子を安全な識別子と比較させる命令、及び
脆弱性識別子が安全な識別子と一致する場合に、脆弱性に関する対応を提供させる命令、を格納する非一時的コンピュータ可読記憶媒体。 - 安全な識別子は、パッケージ識別子を固有の識別子と組み合わせて、組み合わせ識別子を形成し、そして、組み合わせ識別子をハッシュすることにより生成され、組み合わせ識別子が識別されないよう偽装される、請求項8の非一時的コンピュータ可読記憶媒体。
- 組み合わせ識別子は、固有の識別子をパッケージ識別子に付加することによって形成される、請求項9の非一時的コンピュータ可読記憶媒体。
- 脆弱性識別子を安全な識別子と比較する命令は、ソフトウェアパッケージを含むソフトウェアコンポーネント間の関係を示すグラフに従って定義される、リモートデバイスの安全な複数の識別子と脆弱性識別子を比較する命令を含む、請求項8の非一時的コンピュータ可読記憶媒体。
- 1つ以上のプロセッサによって実行される方法であって、
管理デバイスにおいて、ソフトウェアパッケージと関連付けられたエンティティの固有の識別子と、固有の識別子とソフトウェアパッケージのパッケージ識別子との組み合わせをハッシュして生成される安全な識別子とを含む、リモートデバイスにインストールされたソフトウェアパッケージに関する識別情報を取得すること、
脆弱性の識別に応答して、安全な識別子を生成する際に実行されるプロセスを模倣するべく、エンティティの固有の識別子と、脆弱性を含む脆弱なパッケージを識別するパッケージ識別子に対応する脆弱性ラベルとの組み合わせをハッシュして、脆弱性識別子を生成すること、
ソフトウェアパッケージに脆弱性が含まれかどうかを判断するために、脆弱性識別子を安全な識別子と比較すること、及び
脆弱性識別子が安全な識別子と一致する場合に、脆弱性に関する対応を提供すること、を備える方法。 - 安全な識別子は、パッケージ識別子を固有の識別子と組み合わせて、組み合わせ識別子を形成し、そして、組み合わせ識別子をハッシュすることにより生成され、組み合わせ識別子が識別されないよう偽装される、請求項12の方法。
- 組み合わせ識別子は、固有の識別子をパッケージ識別子に付加することによって形成される、請求項13の方法。
- 脆弱性識別子を安全な識別子と比較することには、ソフトウェアパッケージを含むソフトウェアコンポーネント間の関係を示すグラフに従って定義される、リモートデバイスの安全な複数の識別子と脆弱性識別子を比較することが含まれる、請求項12の方法。
- 対応を提供することには、脆弱性を解決するためのパッチを含む、リモートデバイスへの警告を生成することが含まれる、請求項12の方法。
- 脆弱性を識別することは、脆弱性に関連するソフトウェアを特定する速報通信を受信することが含まれ、リモートデバイスは車両である、請求項12の方法。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US17/691,474 | 2022-03-10 | ||
US17/691,474 US12039056B2 (en) | 2022-03-10 | 2022-03-10 | Securing software package composition information |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2023133209A JP2023133209A (ja) | 2023-09-22 |
JP7491424B2 true JP7491424B2 (ja) | 2024-05-28 |
Family
ID=87931794
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2023033952A Active JP7491424B2 (ja) | 2022-03-10 | 2023-03-06 | ソフトウェアパッケージ構成情報の保護 |
Country Status (2)
Country | Link |
---|---|
US (1) | US12039056B2 (ja) |
JP (1) | JP7491424B2 (ja) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020004006A (ja) | 2018-06-27 | 2020-01-09 | Nttテクノクロス株式会社 | 脆弱性管理装置、脆弱性管理方法及びプログラム |
US20200074084A1 (en) | 2018-08-29 | 2020-03-05 | Microsoft Technology Licensing, Llc | Privacy-preserving component vulnerability detection and handling |
WO2020050355A1 (ja) | 2018-09-05 | 2020-03-12 | Necソリューションイノベータ株式会社 | 脆弱性情報管理装置、脆弱性情報管理方法、およびプログラム |
CN111104677A (zh) | 2019-12-18 | 2020-05-05 | 哈尔滨安天科技集团股份有限公司 | 基于cpe规范的漏洞补丁检测方法及装置 |
JP2021012428A (ja) | 2019-07-03 | 2021-02-04 | 本田技研工業株式会社 | ソフトウェア更新装置、サーバ装置、ソフトウェア更新方法、およびプログラム |
Family Cites Families (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8434151B1 (en) * | 2008-01-04 | 2013-04-30 | International Business Machines Corporation | Detecting malicious software |
JP5781616B2 (ja) * | 2011-09-08 | 2015-09-24 | 株式会社日立製作所 | 脆弱性対策装置、および脆弱性対策方法 |
GB2507357B (en) * | 2013-01-21 | 2016-04-20 | F Secure Corp | Agent based application reputation system for operating systems |
US9565202B1 (en) * | 2013-03-13 | 2017-02-07 | Fireeye, Inc. | System and method for detecting exfiltration content |
US10223534B2 (en) * | 2015-10-15 | 2019-03-05 | Twistlock, Ltd. | Static detection of vulnerabilities in base images of software containers |
CN105912926A (zh) * | 2016-04-28 | 2016-08-31 | 北京小米移动软件有限公司 | 合法安装包获取方法、装置及系统 |
US20170353476A1 (en) * | 2016-06-06 | 2017-12-07 | Google Inc. | Disabling Malicious Browser Extensions |
US10678921B2 (en) * | 2016-09-30 | 2020-06-09 | AVAST Software s.r.o. | Detecting malware with hash-based fingerprints |
US10579803B1 (en) * | 2016-11-17 | 2020-03-03 | Jpmorgan Chase Bank, N.A. | System and method for management of application vulnerabilities |
US11100232B1 (en) * | 2017-02-23 | 2021-08-24 | Ivanti, Inc. | Systems and methods to automate networked device security response priority by user role detection |
EP3797372B1 (en) * | 2018-05-21 | 2024-09-11 | Google LLC | Identifying malicious software |
US10896260B2 (en) * | 2018-10-16 | 2021-01-19 | International Business Machines Corporation | Implementing package vulnerability assessment for microcontainers |
GB2579034B (en) * | 2018-11-15 | 2021-05-05 | Trustonic Ltd | Software installation method |
US11861595B2 (en) * | 2018-12-19 | 2024-01-02 | Jpmorgan Chase Bank , N.A. | Systems and methods for generation and use of a device wallet identifier |
US20200242251A1 (en) * | 2019-01-24 | 2020-07-30 | Citrix Systems, Inc. | Providing application security, validation and profiling to an application |
WO2020168194A1 (en) * | 2019-02-15 | 2020-08-20 | Bug Zero Llc | Techniques for identifying and remediating operational vulnerabilities |
US11336684B2 (en) * | 2019-06-07 | 2022-05-17 | Lookout, Inc. | Mobile device security using a secure execution context |
US11593491B2 (en) * | 2019-10-30 | 2023-02-28 | Rubrik, Inc. | Identifying a software vulnerability |
US11770385B2 (en) * | 2019-12-31 | 2023-09-26 | Paypal, Inc. | Systems and methods for malicious client detection through property analysis |
KR102340021B1 (ko) * | 2020-06-08 | 2021-12-21 | 한국전자통신연구원 | 컨테이너 이미지에 대한 보안 가시성 제공 방법 및 장치 |
US11392705B1 (en) * | 2021-07-29 | 2022-07-19 | Netskope, Inc. | Disk encryption key management for booting of a device |
WO2023239813A1 (en) * | 2022-06-09 | 2023-12-14 | Darktrace Holdings Limited | A unifying of the network device entity and the user entity for better cyber security modeling along with ingesting firewall rules to determine pathways through a network |
-
2022
- 2022-03-10 US US17/691,474 patent/US12039056B2/en active Active
-
2023
- 2023-03-06 JP JP2023033952A patent/JP7491424B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2020004006A (ja) | 2018-06-27 | 2020-01-09 | Nttテクノクロス株式会社 | 脆弱性管理装置、脆弱性管理方法及びプログラム |
US20200074084A1 (en) | 2018-08-29 | 2020-03-05 | Microsoft Technology Licensing, Llc | Privacy-preserving component vulnerability detection and handling |
WO2020050355A1 (ja) | 2018-09-05 | 2020-03-12 | Necソリューションイノベータ株式会社 | 脆弱性情報管理装置、脆弱性情報管理方法、およびプログラム |
JP2021012428A (ja) | 2019-07-03 | 2021-02-04 | 本田技研工業株式会社 | ソフトウェア更新装置、サーバ装置、ソフトウェア更新方法、およびプログラム |
CN111104677A (zh) | 2019-12-18 | 2020-05-05 | 哈尔滨安天科技集团股份有限公司 | 基于cpe规范的漏洞补丁检测方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
US12039056B2 (en) | 2024-07-16 |
US20230289448A1 (en) | 2023-09-14 |
JP2023133209A (ja) | 2023-09-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Liu et al. | Computing systems for autonomous driving: State of the art and challenges | |
El-Rewini et al. | Cybersecurity attacks in vehicular sensors | |
US20230022152A1 (en) | Systems and methods for implementing data security | |
Dominic et al. | Risk assessment for cooperative automated driving | |
US11900663B2 (en) | Computer-assisted or autonomous driving traffic sign recognition method and apparatus | |
JP7491423B2 (ja) | リスクスコアに応じた事象対応 | |
US10852734B2 (en) | Autonomous driving device | |
US10754348B2 (en) | Encoded road striping for autonomous vehicles | |
US10054678B2 (en) | Minimizing incorrect sensor data associations for autonomous vehicles | |
JP2020057379A (ja) | 車両制御パラメータのキャリブレーション方法、装置、車載コントローラ及び無人車両 | |
US20180218606A1 (en) | Systems and methods for operating a vehicle on a roadway | |
KR20220054549A (ko) | 차량용 프로세서의 안전한 부트 | |
US20210109538A1 (en) | Restricted area autonomous vehicle control techniques | |
US20210064778A1 (en) | Systems and methods for securing personally identifiable information within telematics data | |
CN110869865B (zh) | 用于运行较高程度自动化的车辆(haf)、尤其高度自动化车辆的方法 | |
Certad et al. | Jku-its automobile for research on autonomous vehicles | |
JP7491424B2 (ja) | ソフトウェアパッケージ構成情報の保護 | |
CN114691800A (zh) | 数据处理方法、装置及计算机可读存储介质 | |
JP7494968B2 (ja) | 実行シーケンス処理を通じてのブートシーケンスの検証 | |
Bock | Unsettled issues on HD mapping technology for autonomous driving and ADAS | |
US20210110622A1 (en) | System and method for capturing data stored on a volatile memory | |
US20230290193A1 (en) | Detecting tampering of an electronic device | |
US20230306110A1 (en) | Dynamic adaptation of memory elements to prevent malicious attacks | |
US20240118692A1 (en) | System and method for preforming live migration from a source host to a target host | |
US20230199450A1 (en) | Autonomous Vehicle Communication Gateway Architecture |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230306 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20240131 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240206 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240403 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240416 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240429 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7491424 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |