arXiv論文メモ
新着一覧
cs.CR · 査読状況未確認

TPMでLinuxゲームの完全性を証明する不正対策

TPM-Attest: Hardware-Rooted Integrity Attestation as a Kernel-Level Anti-Cheat Alternative for Linux

Anudeep Gedela (1), A. Yaswanth (1) ((1) GITAM School of Technology, GITAM University, Visakhapatnam, India)

この論文をやさしく読む

ひとことで言うと

ゲーム利用者のメモリを走査する代わりに、TPMと実行記録で端末の完全性を確認する不正対策の提案です。

何に役立つ?

Linux向けのゲーム参加条件として、起動や実行ソフトウェアの完全性を検証する方式を検討する材料になります。実機とデモゲームで評価されています。

この研究の面白いところ

サーバーのノンスとTPMの証明を結び付け、記録のMerkle木も重複葉に配慮しています。繰り返し検証の遅延を実機で3秒未満にした点が運用に関わる結果です。

どこまで分かった?

100%検出は構成した500セッションでの値です。デモゲームで遮断したのは四つのファイル由来の攻撃であり、二つの回避条件も確認されています。その具体的条件は要旨には書かれておらず、あらゆる不正を防ぐと解釈はできません。

v1のアブストラクトに基づくAI解説。日本語訳とは別に、用途の解釈を含みます。

アブストラクトの日本語訳

LinuxでのマルチプレイヤーPCゲームには構造的な問題がある。パブリッシャーが要求する不正対策システムは、独占的なRing 0カーネル・モジュールとして動作し、そのアーキテクチャはLinuxのセキュリティモデル、GPLライセンス、安定したABIの保証と両立しない。本研究では、こうした侵襲的なモジュールをLinuxに移植するのでなく、完全に置き換えるのが適切な対応だと論じる。 TPM-Attestという、ハードウェアを信頼の基点とするリモート・アテステーションの枠組みを提示する。これはTrusted Platform Module(TPM)2.0とLinuxのIntegrity Measurement Architecture(IMA)を使い、クライアントが改ざんのない状態で起動し、許可されたソフトウェアだけを実行したことを暗号学的に証明する。カーネル・ドライバーや独占的コードを使わず、プレイヤーのメモリを走査することもない。ユーザー空間のLD_PRELOADフックでEpic Online Services(EOS)SDKの呼び出しを捕捉し、サーバーが発行したノンスに結び付く、その時点のTPMクォートを条件としてセッションへのアクセスを許可する。また、IMAログからインデックスを接頭辞として付けたMerkle木を構築し、重複する葉を利用した衝突攻撃を防ぐ。 構成した500件の改ざんセッションで100%の検出率を達成した。葉の増分キャッシュにより、実際のTPM 2.0ハードウェアで、繰り返しのアテステーションの遅延を3秒未満に削減した。稼働中のデモゲームを対象に管理された条件で行ったレッドチーム評価では、ファイルを基盤とする四つの攻撃経路をすべて遮断することを確認し、同時に、確認された二つの回避条件を正確に特徴付けた。実装全体はオープンソース・ソフトウェアとして公開されている。

v1の要旨から自動生成。本文の精読・人による確認は未実施。

初稿
2026-09-17(UTC)
最新改訂
2026-09-17 · v1
査読・掲載
査読状況未確認
arXivで読むPDF

更新履歴

取得できた版を表示。版の更新は査読済みを意味しません。過去版の本文差分は未解析です。

原文の要旨

Multiplayer PC gaming on Linux faces a structural problem: the anti-cheat systems that publishers require operate as proprietary Ring 0 kernel modules that are architecturally incompatible with Linux's security model, GPL licensing, and stable ABI guarantees. We argue the right response is not to port these invasive modules to Linux, but to replace them entirely. This paper presents TPM-Attest, a hardware-rooted remote attestation framework that uses the Trusted Platform Module (TPM) 2.0 and the Linux Integrity Measurement Architecture (IMA) to prove, cryptographically, that a client booted cleanly and ran only authorised software -- without any kernel driver, without proprietary code, and without scanning player memory. The system intercepts Epic Online Services (EOS) SDK calls via a userspace LD_PRELOAD hook, gates session access on a live TPM quote bound to a server-issued nonce, and constructs an index-prefixed Merkle tree over the IMA log that is immune to duplicate-leaf collision attacks. Across 500 constructed tamper sessions we achieve a 100% detection rate; incremental leaf caching reduces repeat-attestation latency to under 3 seconds on real TPM 2.0 hardware. A controlled red-team evaluation against a live demo game confirms all four file-backed attack vectors are blocked while precisely characterising the two confirmed bypass conditions. The full implementation is released as open-source software.

著者のコメント

13 pages, 3 figures, 5 tables

arXiv ID: 2609.20909 / 要約の誤りについて