Skip to main content
QUICK REVIEW

[論文レビュー] Maat: A Platform Service for Measurement and Attestation

John Pendergrass, Sarah C. Helble|arXiv (Cornell University)|Sep 28, 2017
Security and Verification in Computing参考文献 14被引用数 5
ひとこと要約

Maat は、ソフトウェアの整合性測定および証明(M&A)を目的とした中央集権的でポリシー駆動型のプラットフォームサービスであり、多様なシステム間で柔軟で安全かつ相互運用可能な信頼意思決定を可能にする。信頼ポリシーに基づき、測定ツールや証明プロトコルを選択するための統合APIを提供しており、PAM、NAC、IPsec への統合を伴うエントレプロライズ、クラウド、IoT環境での実証が行われた。

ABSTRACT

Software integrity measurement and attestation (M&A) are critical technologies for evaluating the trustworthiness of software platforms. To best support these technologies, next generation systems must provide a centralized service for securely selecting, collecting, and evaluating integrity measurements. Centralization of M&A avoids duplication, minimizes security risks to the system, and ensures correct ad- ministration of integrity policies and systems. This paper details the desirable features and properties of such a system, and introduces Maat, a prototype implementation of an M&A service that meets these properties. Maat is a platform service that provides a centralized policy-driven framework for determining which measurement tools and protocols to use to meet the needs of a given integrity evaluation. Maat simplifies the task of integrating integrity measurements into a range of larger trust decisions such as authentication, network access control, or delegated computations.

研究の動機と目的

  • 異種システム間で整合性測定および証明(M&A)のための中央集権的で標準化されたフレームワークが不足しているという問題に対処する。
  • M&A 操作を1つのポリシー管理サービスに統合することで、重複とセキュリティリスクを低減する。
  • 特定の信頼シナリオに合わせてカスタマイズ可能な、柔軟でポリシー駆動型の測定ツールおよび証明プロトコルの選択を可能にする。
  • 認証、ネットワークアクセス制御、委任計算などの、より広範な信頼ワークフローへのM&Aの統合を支援する。
  • エントレプロライズやリソース制限のあるIoTデバイスを含む多様なプラットフォーム間で、安全で相互運用可能な信頼意思決定を促進する。

提案手法

  • 測定エージェントおよび証明プロトコルの選択をポリシー駆動型フレームワークで行う中央集権的M&Aサービスの設計。
  • 測定機能を公開し、リクエスト側とターゲット間で証明書の要件を交渉するための標準化されたAPIの実装。
  • モジュラーなコンponent設計により、ローカル、分散型、隔離型など複数のアーキテクチャレイアウトをサポート。
  • 測定および証明コンponentの機能と信頼ポリシーを定義するための登録メカニズムの使用。
  • ポリシーに基づく交渉を可能にし、リクエスト側が必要な証明書を指定し、ターゲットが公開条件を制御する。
  • PAM、NAC、IPsec、IoTプラットフォームへの統合を伴う生産環境へのMaatのデプロイにより、実世界の適用可能性を検証。

実験結果

リサーチクエスチョン

  • RQ1中央集権的でポリシー駆動型のフレームワークは、多様なシステム間での整合性測定および証明の管理とセキュリティをどのように向上させるか?
  • RQ2どのようなアーキテクチャ的およびプロトコル設計の選択が、異種プラットフォーム間で柔軟で安全かつ相互運用可能なM&Aを実現するか?
  • RQ3認証やネットワークアクセス制御などの既存の信頼ワークフローにM&Aを効果的に統合するにはどうすればよいか?
  • RQ4マルチレルム証明のサポートにおける課題は何か。分散型信頼モデルにおいてそれらをどのように解決できるか?
  • RQ5セキュリティや表現力に compromise をきたさずに、リソース制限のある環境(例:IoTデバイス)にM&Aサービスをどのように適合できるか?

主な発見

  • Maat は、ポリシーに基づく測定ツールおよび証明プロトコルの選択を実現し、管理の負担を軽減するとともに、信頼意思決定の整合性を向上させた。
  • フレームワークは生産環境で実証され、認証のためのPAM統合、ネットワークアクセス制御のためのNAC統合、セキュア通信のためのIPsec統合が行われた。
  • マイナチュラライズドされた軽量なインスタンスにより、高能力なシステムとリソース制限のあるIoTデバイスの両方をサポートしており、インターフェースの互換性を維持している。
  • ターゲットがポリシーに基づいて公開条件を制御する、安全で交渉可能な証明書交換を実現しており、信頼とプライバシーのバランスを取っている。
  • Maat のアーキテクチャはマルチレルム証明をサポートしているが、ポリシーの保存、測定の順序付け、証明書の結合に関するさらなる研究が必要である。
  • プロトタイプは、実世界の展開における実現可能性と柔軟性を示しており、今後の研究および生産用M&Aサービスの基盤としての役割を果たす。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。