ユヴァル・エロヴィチ | |
|---|---|
| 生まれる | 1966 |
| 国籍 | イスラエル |
| 科学者としてのキャリア | |
| フィールド | コンピュータセキュリティ、ネットワークセキュリティ、サイバーセキュリティ |
| 機関 | ネゲブ・ベングリオン大学 |
| Webサイト | tlabs.bgu.ac.il/ユヴァル/ |
ユヴァル・エロヴィチはコンピュータ科学者です。ベン=グリオン・ネゲブ大学(BGU)のソフトウェアおよび情報システム工学科[1]の教授であり、同大学の国土安全保障研究におけるダビデ・アンド・イレーネ・サラ教授を務めています。また、BGUのサイバーセキュリティ研究センター[2] [3]の所長であり、ベン=グリオン大学のテレコム・イノベーション・ラボラトリーズの創設者兼所長でもあります。[4] BGUでの役割に加えて、シンガポール工科デザイン大学(SUTD)のSTエレクトロニクス-SUTDサイバーセキュリティ研究所の所長[5] 、およびiTrustの研究ディレクターも務めています。 [6] 2014年には、移動標的防御に関連するサイバーセキュリティのメカニズムを開発する新興企業、Morphisec [7]を共同設立しました。
バイオグラフィー
Yuval Elovici は、1966 年にイスラエルのベエルシェバで生まれました。1989年にベングリオン大学でコンピューター工学と電気工学の学士号を、1991 年に修士号を取得しました (論文タイトル:トランスピュータに基づく並列マルチプロセッサ システムへのマルチターゲット追跡の実装)。テルアビブ大学経営学部の情報システム プログラムで博士号を取得しました (論文タイトル:情報技術の評価、投資決定、および組織への長期にわたる利点)。
キャリア
エロヴィチ氏は1998年にBGUで学術キャリアを開始し、テルアビブ大学で博士号取得を目指しながら、経営工学・管理学部の上級ティーチングアシスタント/インストラクターを務めました。2000年にBGUの情報システム工学部の講師になりました。2006年に上級講師に昇進し、 2007年に終身在職権を取得しました。2010年から2012年まで、エロヴィチ氏は情報システム工学部の准教授を務め、2012年には、最近ソフトウェアおよび情報システム工学部に改名されたこの学部の教授になりました。また、BGUの学術管理部門でもさまざまな役職を歴任しています。2014年以来、エロヴィチ氏はBGUのサイバーセキュリティ研究センターの所長を務めており、2005年からはBGUのテレコムイノベーションラボラトリーズの所長を務めています。[8]過去にはBGUのソフトウェアエンジニアリングプログラムの責任者を務めていました。
研究
エロヴィチの研究対象には、電子社会におけるプライバシーと匿名性、マルウェア検出、携帯電話のセキュリティ、Webインテリジェンスとソーシャルネットワークのセキュリティなどがあります。エロヴィチは75以上の学術論文を発表しており、20の特許を取得しています。[9]彼は、A Survey of Data Leakage Detection and Prevention Solutions [10] の共著者であり、Security and Privacy in Social Network [11]の共同編集者でもあります。
電子社会におけるプライバシーと匿名性
ワールド ワイド ウェブ(以下、ウェブ)を閲覧することは、双方向のプライベートなやりとりであるように感じられるが、この印象は正確とはほど遠い。ユーザーは訪問するすべてのウェブサイトに識別可能なデジタル トラックを残すからである。Elovici の研究は、このことに対処することを目指している。Elovici は、少数のインターネット ルーターを分析するだけで、ウェブ ユーザーの匿名性に対する共同攻撃を実行できることを実証した。[12]コンピュータ セキュリティ コミュニティは、ウェブ上でユーザーの身元を隠すことでユーザーのプライバシーを向上させることに注力してきた。しかし、ユーザーは、自分の興味、ニーズ、意図のプライバシーを保持しながら、特定のサービスを受けるために、ウェブ上で自分自身の身元を明らかにしたい、または明らかにする必要がある場合がある。Elovici が開発したプライバシー モデルである PRAW [13]は、ユーザーのナビゲーション トラックを隠すことを目的としており、盗聴者がユーザーのプロファイルを推測するのを防ぎながら、ユーザーの身元を明らかにすることは可能である。データベースに保存されている保存データのセキュリティを確保することはプライバシーに関連した非常に困難な作業であり、Eloviciは新しいデータベース暗号化方式SPDE [14]を開発しました。これはデータベースの構造を保持し、その内容を暗号化するため、DBAであってもデータベースセルの内容を表示したり変更したりすることはできません。
エアギャップを埋める
コンピュータネットワークが他のネットワーク、特に安全性の低いネットワークから物理的に分離されているエアギャップネットワークは、軍事防衛システムや重要インフラのネットワークを保護するために広く使用されています。エアギャップ分離はかつて、重要なネットワークから機密データが漏洩するのを効果的に防止する手段であると考えられていましたが、Elovici の最近の研究[15] [16] [ 17 ] [18] [19 ] [20] [ 21] [ 22] [23] [24] [25] [26]の一部はこれに異議を唱え、攻撃者が電磁気、超音波、熱、光チャネルなどの秘密チャネルを介してこれらのネットワークからデータを漏洩できるようにする手法を明らかにしました。いずれの場合も、エアギャップを埋めることができる新しいタイプの攻撃が実証されています。
マルウェア検出
マルウェア検出はサイバーセキュリティの中心的な要素であり、ベングリオン大学のテレコムイノベーション研究所の主力プロジェクトであるネットセントリックセキュリティの焦点であり、NSPネットワークからマルウェアを排除することを目指しています。[27]研究所所長として、エロビチは、疑わしいファイルが悪意のあるものか無害なものかを検出する機械学習技術に基づく方法を開発しました。この方法は、静的コード分析[28]と動的コード分析に基づいており、疑わしいファイルのアクティビティはサンドボックスで監視されました。[29]この研究に関連する課題の1つは、低い誤検出率をもたらす強力なマルウェアシグネチャの合成でした。[30]検出のスケーラビリティとパフォーマンスの問題は、[31]で複雑ネットワーク理論を使用して、監視およびフィルタリングデバイスを使用するための最も影響力のあるルーターセットを特定することで対処されました。 この研究は拡張され(シミュレーターを含む)、ボットネットを介して開始されるサービス拒否攻撃を軽減するためのスクライビングセンターを展開する最適な場所を見つけました。[32]
携帯電話のセキュリティ
T-Mobile USAが初めてAndroidベースのモバイルデバイスを市場に投入する前に、Elovici氏はAndroidの脆弱性、脅威、セキュリティメカニズムの研究を依頼されました。調査結果はいくつかの出版物にまとめられています。[33] この分析に続いて、彼はAndroidプラットフォーム用のいくつかのセキュリティメカニズムを開発し、SELinuxを使用してAndroidモバイルデバイスを保護する方法を実証し[34]、時間的推論や異常検出などのさまざまな技術に基づいてAndroidベースのデバイスを強化するための侵入検知システム(IDS)のプロトタイプをいくつか開発しました。 [35] [36]さらに、モバイルデバイス用の効率的で協調的なアプリケーション監視スキームが開発され、デバイスは中央機関に依存せずに悪意のあるアプリケーションを検出できるようになりました。
Webインテリジェンスとソーシャルネットワークセキュリティ
テロリストグループは、さまざまな目的で Web をインフラストラクチャとして利用しています。Elovici は、Web ユーザーがアクセスした情報の内容を分析して、テロリストが作成したサイトなどの異常なコンテンツへのオンライン アクセスを追跡する高度テロリスト検出システム (ATDS) を設計しました。ATDS は、実際のユーザーとテロ関連データを使用して開発および評価されました。[37] [38]他の研究では、新しいタイプの情報セキュリティの脅威には、感染したマシンを破壊して制御したり、マシンに保存されている特定の情報を盗んだりすることを目的としていないマルウェアの種類が関係している可能性があるという仮説を立てました。この研究は、データ収集とネットワーク サイエンスの推論手法を使用して、ソーシャル ネットワークと行動に関する情報を盗むことを目的としたマルウェアに焦点を当てました。Elovici はこのタイプの攻撃を「現実を盗む攻撃」と呼び、このような攻撃が実際のソーシャル ネットワークでどのように伝播するかを示しました。[39]ソーシャルネットワークにおけるリンク予測はウェブインテリジェンスの重要なツールの1つであり、エロヴィチはソーシャルネットワーク上の偽のプロフィールを検出する非常に正確なリンク予測アルゴリズムを開発し、いくつかの大規模なソーシャルネットワークで評価されました。[40]ソーシャルネットワークで急増する偽のプロフィールは、悪意のある目的だけでなく善意の目的にも使用される可能性があり、リンク予測アルゴリズムは、ソーシャルグラフに存在しないテロリスト間のつながりを特定できる可能性があります。エロヴィチは、ソーシャルネットワークプロテクターも開発しました。これは、ティーンエイジャーがソーシャルネットワーク内の疑わしいメンバーを特定するのに役立つ高度な検出メカニズムに基づくソフトウェアです。ソーシャルネットワークプロテクターFacebookアプリは、3000人以上のユーザーにインストールされました。[41] [42]
参考文献
- ^ 「ソフトウェアおよび情報システム工学」in.bgu.ac.il . 2017年7月18日閲覧。
- ^ 「ベングリオン大学サイバーセキュリティ研究センター | サイバー世界をより安全な場所に」cyber.bgu.ac.il . 2017年7月18日閲覧。
- ^ 「BGUと国家サイバー局が国家サイバーセキュリティ研究センター設立のため850万ドルの契約を締結」in.bgu.ac.il . 2017年7月18日閲覧。
- ^ 「ベングリオン大学のテレコムイノベーションラボラトリーズ」tlabs.bgu.ac.il . 2017年7月18日閲覧。
- ^ 「Resilient IoT」。Information Systems Technology and Design (ISTD) 。2017年7月18日閲覧。
- ^ 「Faculty - iTrust」。iTrust 。 2017年7月18日閲覧。
- ^ 「エンドポイント セキュリティ、脅威防止、移動ターゲット防御 | Morphisec」。Morphisec。2017年7 月 18 日閲覧。
- ^ 「ベングリオン大学のテレコムイノベーションラボラトリーズ」tlabs.bgu.ac.il . 2017年7月18日閲覧。
- ^ 「Yuval Elovici - Google Scholar Citations」。scholar.google.co.il 。2017年7月18日閲覧。
- ^ Shabtai, Asaf; Elovici, Yuval; Rokach, Lior ( 2012-03-15). データ漏洩検出および防止ソリューションの調査。Springer Science & Business Media。ISBN 9781461420538。
- ^ ソーシャルネットワークにおけるセキュリティとプライバシー | Yaniv Altshuler | Springer. Springer. 2013. ISBN 9781461441380。
- ^ Rami Puzis、Dana Yagil、Yuval Elovici 、 Dan Braha ( 2009-01-30)。「インターネットユーザーの匿名性に対する共同攻撃」。インターネット調査。19 (1): 60–77。CiteSeerX 10.1.1.219.3949。doi : 10.1108 /10662240910927821。ISSN 1066-2243 。
- ^ Shapira, Bracha; Elovici, Yuval; Meshiach, Adlay; Kuflik, Tsvi (2005-01-15). 「PRAW—Web のプライバシー モデル」. Journal of the American Society for Information Science and Technology . 56 (2): 159–172. doi :10.1002/asi.20107. ISSN 1532-2890. S2CID 26433649.
- ^ Shmueli, Erez; Vaisenberg, Ronen; Elovici, Yuval; Glezer, Chanan (2010 年 12 月)。「データベース暗号化: 現代の課題と設計上の考慮事項の概要」。SIGMOD Rec . 38 (3): 29–34. doi :10.1145/1815933.1815940. ISSN 0163-5808. S2CID 8349138.
- ^ Guri, Mordechai; Zadov, Boris; Atias, Eran; Elovici, Yuval (2017-02-22). 「LED-it-GO: (小さな) ハードドライブ LED を介してエアギャップ コンピューターから (大量の) データが漏洩」. arXiv : 1702.06715 [cs.CR].
- ^ Mirsky, Yisroel; Guri, Mordechai; Elovici, Yuval (2017-03-30). 「HVACKer: 空調システムを攻撃してエアギャップを埋める」. arXiv : 1703.10454 [cs.CR].
- ^ Guri, Mordechai; Zadov, Boris; Daidakulov, Andrey; Elovici, Yuval (2017-06-04). 「xLED: ルーター LED によるエアギャップ ネットワークからの秘密のデータ流出」. arXiv : 1706.01140 [cs.CR].
- ^ Guri, M.; Monitz, M.; Elovici, Y. (2016 年 12 月)。「USBee: USB からの電磁放射によるエアギャップ コバート チャネル」。2016年14 回プライバシー、セキュリティ、および信頼に関する年次会議 (PST)。pp. 264–268。arXiv : 1608.08397。doi : 10.1109 / PST.2016.7906972。ISBN 978-1-5090-4379-8. S2CID 11381592。
- ^ Guri, M.; Hasson, O.; Kedma, G.; Elovici, Y. (2016 年 12 月)。「エアギャップを介してデータを漏洩する光カバートチャネル」。2016年14 回目のプライバシー、セキュリティ、および信頼に関する年次会議 (PST)。pp. 642–649。doi :10.1109/ PST.2016.7906933。ISBN 978-1-5090-4379-8. S2CID 6758847。
- ^ Guri, Mordechai; Solewicz, Yosef; Daidakulov, Andrey; Elovici, Yuval (2016-06-19). 「Fansmitter: (スピーカーレス) エアギャップ コンピューターからの音響データ抽出」. arXiv : 1606.05915 [cs.CR].
- ^ Guri, Mordechai; Hasson, Ofer; Kedma, Gabi; Elovici, Yuval (2016-07-13). 「VisiSploit: エアギャップを介してデータを漏洩する光カバートチャネル」. arXiv : 1607.03946 [cs.CR].
- ^ Guri, Mordechai; Solewicz, Yosef; Daidakulov, Andrey; Elovici, Yuval (2016-08-11). 「DiskFiltration: 隠れたハードドライブのノイズによるスピーカーのないエアギャップコンピュータからのデータ抽出」. arXiv : 1608.03431 [cs.CR].
- ^ Guri, M.; Monitz, M.; Mirski, Y.; Elovici , Y. (2015 年 7 月)。「BitWhisper: 熱操作によるエアギャップ コンピュータ間の秘密信号チャネル」。2015 IEEE第 28 回コンピュータ セキュリティ基盤シンポジウム。pp. 276–289。arXiv : 1503.07919。doi :10.1109 / CSF.2015.26。ISBN 978-1-4673-7538-2. S2CID 9623596。
- ^ Guri, Mordechai; Kachlon, Assaf; Hasson, Ofer; Kedma, Gabi; Mirsky, Yisroel; Elovici, Yuval (2015). GSMem: GSM 周波数を介したエアギャップ コンピュータからのデータ漏洩。SEC'15。米国カリフォルニア州バークレー: USENIX 協会。pp. 849–864。ISBN 9781931971232。
{{cite book}}:|journal=無視されました (ヘルプ) - ^ Sepetnitsky, V.; Guri, M.; Elovici, Y. ( 2014 年 9 月)。「モニターの LED インジケーターを使用したエアギャップ マシンからの情報の抽出」。2014 IEEE ジョイント インテリジェンスおよびセキュリティ情報学会議。pp. 264–267。doi :10.1109/ JISIC.2014.51。ISBN 978-1-4799-6364-5. S2CID 17117594。
- ^ Guri, M.; Kedma, G.; Kachlon, A.; Elovici, Y. (2014 年 10 月)。「AirHopper: 無線周波数を使用して、隔離されたネットワークと携帯電話の間のエアギャップを埋める」。2014年9 回目の悪意のあるソフトウェアおよび望ましくないソフトウェアに関する国際会議: アメリカ大陸 (MALWARE)。pp. 58–67。arXiv : 1411.0237。doi : 10.1109 / MALWARE.2014.6999418。ISBN 978-1-4799-7329-3. S2CID 12342852。
- ^ Shabtai, Asaf; Potashnik, Dennis; Fledel, Yuval; Moskovitch, Robert; Elovici, Yuval (2011-08-01). 「既知および未知の悪意のあるコンテンツをネットワーク トラフィックから除去するための監視、分析、フィルタリング システム」。セキュリティおよび通信ネットワーク。4 (8): 947–965。doi :10.1002/sec.229。ISSN 1939-0122 。
- ^ Shabtai, Asaf; Moskovitch, Robert; Elovici, Yuval; Glezer, Chanan (2009-02-01). 「静的特徴に機械学習分類器を適用して悪意のあるコードを検出する: 最新の調査」.情報セキュリティ技術レポート. マルウェア. 14 (1): 16–29. doi :10.1016/j.istr.2009.03.003.
- ^ Moskovitch, Robert; Elovici, Yuval; Rokach, Lior (2008-05-15). 「ホストの行動分類に基づく未知のコンピュータワームの検出」.計算統計とデータ分析. 52 (9): 4544–4566. doi :10.1016/j.csda.2008.01.028. S2CID 1097834.
- ^ Shabtai, A.; Menahem, E.; Elovici, Y. (2011 年 7 月)。「F-Sign: マルウェア用の自動関数ベース署名生成」。IEEE Transactions on Systems, Man, and Cybernetics - Part C: Applications and Reviews。41 ( 4): 494–508。doi : 10.1109 /TSMCC.2010.2068544。ISSN 1094-6977。S2CID 1509115 。
- ^ Rami, Puzis; Yuval, Elovici; Shlomi, Dolev (2007-01-01). 「複雑なネットワークで最も重要なグループを見つける」. AI Communications . 20 (4). ISSN 0921-7126.
- ^ Zilberman, P.; Puzis, R.; Elovici, Y. (2017). 「グローバル スクラビング センターでのトラフィック検査とフィルタリングのネットワーク フットプリントについて」. IEEE Transactions on Dependable and Secure Computing . PP (99): 521–534. doi :10.1109/TDSC.2015.2494039. ISSN 1545-5971. S2CID 36608732.
- ^ Shabtai, A.; Fledel, Y.; Kanonov, U.; Elovici, Y.; Dolev, S.; Glezer, C. (2010 年 3 月)。「Google Android: 包括的なセキュリティ評価」。IEEEセキュリティ プライバシー。8 ( 2): 35–44。doi :10.1109/ MSP.2010.2。ISSN 1540-7993。S2CID 16491459 。
- ^ Shabtai, A.; Fledel, Y.; Elovici, Y. (2010 年 5 月)。「SELinux を使用した Android 搭載モバイル デバイス のセキュリティ保護」IEEE セキュリティ プライバシー。8 (3): 36–44。doi : 10.1109 /MSP.2009.144。ISSN 1540-7993。S2CID 18080586 。
- ^ シャブタイ、アサフ;カノノフ、ウリ。エロヴィチ、ユヴァル。グレーザー、チャナン。ワイス、ヤエル (2012-02-01)。 」「Andromaly」: Androidデバイス向けの動作マルウェア検出フレームワーク。Journal of Intelligent Information Systems。38 (1): 161–190。doi : 10.1007 /s10844-010-0148- x。ISSN 0925-9902。S2CID 6993130 。
- ^ Shabtai, Asaf; Kanonov, Uri; Elovici, Yuval (2010-08-01). 「知識ベースの時間的抽象化方法を使用したモバイル デバイスの侵入検知」。システムおよびソフトウェア ジャーナル。ユビキタス コンピューティングおよびネットワーク システムのパフォーマンス評価と最適化。83 ( 8): 1524–1537。doi :10.1016/j.jss.2010.03.046 。
- ^ Elovici, Y.; Last, M.; Shapira, B.; Zaafrany, O. (2004). 「Web 上のテロ関連活動の検出にデータマイニング技術を使用する」Journal of Information Warfare . 3 : 17–29. CiteSeerX 10.1.1.101.3509 .
- ^ Elovici, Yuval; Shapira, Bracha; Last, Mark; Zaafrany, Omer; Friedman, Menahem; Schneider, Moti; Kandel, Abraham (2010-02-01). 「高度テロ検出システム (ATDS) を使用したテロ関連 Web サイトへのアクセスの検出」. Journal of the American Society for Information Science and Technology . 61 (2): 405–418. CiteSeerX 10.1.1.423.372 . doi :10.1002/asi.21249. ISSN 1532-2890.
- ^ Altshuler, Yaniv; Aharony, Nadav; Elovici, Yuval; Pentland, Alex; Cebrian, Manuel (2013). 「Stealing Reality: When Criminals Become Data Scientists (Or Vice Versa)」.ソーシャル ネットワークにおけるセキュリティとプライバシー. Springer, New York, NY. pp. 133–151. CiteSeerX 10.1.1.297.114 . doi :10.1007/978-1-4614-4139-7_7. ISBN 978-1-4614-4138-0。
- ^ Altshuler, Yaniv; Fire, Michael; Shmueli, Erez; Elovici, Yuval; Bruckstein, Alfred; Pentland, Alex (Sandy); Lazer, David (2013-08-01). 「社会的増幅器 - 緊急事態に対する人間コミュニティの反応」. Journal of Statistical Physics . 152 (3): 399–418. Bibcode :2013JSP...152..399A. doi : 10.1007/s10955-013-0759-z . ISSN 0022-4715.
- ^ Fire, Michael; Kagan, Dima; Elyashar, Aviad; Elovici, Yuval (2014-12-01). 「友か敵か? オンラインソーシャルネットワークにおける偽プロフィールの識別」. Social Network Analysis and Mining . 4 (1): 194. arXiv : 1303.3751 . doi :10.1007/s13278-014-0194-4. ISSN 1869-5450. S2CID 14764966.
- ^ Fire, M .; Goldschmidt, R.; Elovici, Y. (2014年第4四半期)。「オンラインソーシャルネットワーク:脅威と解決策」。IEEE Communications Surveys and Tutorials。16 (4): 2019–2036。arXiv : 1303.3764。doi : 10.1109 / COMST.2014.2321628。ISSN 1553-877X。S2CID 12715489。
外部リンク
- BGU ヘブライ語新聞 - ユヴァル・エロヴィチ
