イベント企画
トップコンファレンス7-3 情報通信セキュリティ
2026/9/4(金) 13:10-15:40
第6イベント会場

座長:矢野 智彦(セコム株式会社)

13:10-13:30 講演(1) GitHub Actionsにおけるセキュリティプラクティスの混合研究法による調査
久保 佑介(NTTドコモビジネス株式会社 / 早稲田大学 イノベーションセンター テクノロジー部門 テックリード)
【原発表の書誌情報】Yusuke Kubo, Fumihiro Kanei, Mitsuaki Akiyama, Takuro Wakai, Tatsuya Mori, "Action Required: A Mixed-Methods Study of Security Practices in GitHub Actions," in Proceedings of the Network and Distributed System Security Symposium (NDSS) 2026.
【概要】CI/CDサービスとして広く普及するGitHub Actionsを対象に、GitHub推奨のセキュリティプラクティスの実施状況を調査した。大規模なリポジトリ分析と開発者調査から、実施率の低さと、認識不足やコスト懸念といった課題を明らかにした。
【略歴】2017年、早稲田大学大学院基幹理工学研究科情報理工・情報通信専攻博士前期課程修了。同年、NTTコミュニケーションズ株式会社(現NTTドコモビジネス株式会社)入社。2025年、早稲田大学大学院基幹理工学研究科情報通信専攻博士後期課程進学。現在、オフェンシブセキュリティやCI/CDセキュリティの研究開発に従事。
13:30-13:50 講演(2) am I infected? 大規模IoTセキュリティ診断サービスの運用から得られた知見
佐々木 貴之(横浜国立大学 大学院環境情報研究院 准教授)
【原発表の書誌情報】Takayuki Sasaki, Tomoya Inazawa, Youhei Yamaguchi, Simon Parkin, Michel van Eeten, Katsunari Yoshioka, Tsutomu Matsumoto, "Am I Infected? Lessons from Operating a Large-Scale IoT Security Diagnostic Service," USENIX Security 2025.
【概要】大規模IoTセキュリティ診断サービスを27か月運用し、11万人の利用状況、脆弱性・マルウェア感染の検出と機器所有者の改善行動を分析。診断・改善支援の有効性と主な課題を明らかにした。
【略歴】2006年から2020年までNECにて研究員として勤務。現在は横浜国立大学の准教授。主な研究分野は、IoTおよび重要インフラのサイバーセキュリティやユーザブルセキュリティ。
13:50-14:10 講演(3) 予言にはない:Nostrに対する実用的攻撃
木村 隼人(国立研究開発法人情報通信研究機構 / 大阪大学 研究員 / 博士後期課程)
【原発表の書誌情報】Hayato KIMURA, Ryoma ITO, Kazuhiko MINEMATSU, Shogo SHIRAKI and Takanori ISOBE, "Not in The Prophecies: Practical Attacks on Nostr, " 10th IEEE European Symposium on Security and Privacy (EuroS&P 2025), Venice, Italy, pp.585-606, Jun. 30 - Jul. 4, 2025.
DOI: 10.1109/EuroSP63326.2025.00040
【概要】分散型SNSは中央集権的SNSの代替技術として注目されている。本研究では新興の分散型SNS Nostrの仕様と実装の安全性評価を行う。プロトコル設計と実装上の脆弱性の組み合わせによる暗号化DMの平文回復やプロフィール・投稿の偽造攻撃と対策手法を報告する。
【略歴】2021年 東海大学大学院情報通信学研究科情報通信学専攻修士課程修了。LINE株式会社、LINEヤフー株式会社を経て、2025年 情報通信研究機構(NICT)入所。
2024年 CSS優秀論文賞、CSSエシカルプラクティス賞、2025年 CSS最優秀論文賞 受賞。
14:10-14:30 講演(4) PQ WireGuardの再検討:Reinforced KEMを用いた新設計と包括的なセキュリティ分析
𣘺本 啓太郎(産業技術総合研究所 サイバーフィジカルセキュリティ研究部門 研究員)
【原発表の書誌情報】K. Hashimoto, S. Katsumata, G. Niot and T. Wiggers, "Revisiting PQ WireGuard: A Comprehensive Security Analysis With a New Design Using Reinforced KEMs," in 2026 IEEE Symposium on Security and Privacy (SP), San Francisco, CA, USA, 2026, pp. 894-913, doi: 10.1109/SP63933.2026.00057.
【概要】本講演ではReinforced KEMと呼ばれる新たな要素技術に基づく耐量子計算機安全なWireGuardを提案する。また、WireGuardの持つ様々なセキュリティ特性をモデル化し、提案方式がこれらのセキュリティ特性を満たすことを理論的に証明している。
【略歴】2023年東京工業大学工学院情報通信系博士課程修了.同年産業技術総合研究所入所.現在、サイバーフィジカルセキュリティ研究部門セキュリティ保証スキーム研究グループ研究員.暗号理論及び暗号プロトコルの研究に従事.