DNSSECチュートリアル ~実践編~

Size: px
Start display at page:

Download "DNSSECチュートリアル ~実践編~"

Transcription

1 Internet Week 2010 S10 DNSSECチュートリアル ~ 実 践 編 ~ 民 田 雅 人 <minmin@jprs.co.jp> 株 式 会 社 日 本 レジストリサービス Copyright 2010 株 式 会 社 日 本 レジストリサービス 1

2 目 次 DNSキャッシュへの 毒 入 れ DNSSECのしくみ DNSSEC 導 入 に 向 けて DNSSECの 鍵 と 信 頼 の 連 鎖 DNSSECのリソースレコー ド(RR) 鍵 更 新 と 再 署 名 BINDキャッシュサーバでの DNSSECの 設 定 鍵 生 成 と 署 名 作 業 BIND 権 威 サーバでの DNSSECの 設 定 スマート 署 名 (Smart signing) 全 自 動 ゾーン 署 名 DNSSEC 化 による DNSデータの 変 化 DNSSECのリスク まとめ Copyright 2010 株 式 会 社 日 本 レジストリサービス 2

3 DNSキャッシュへの 毒 入 れ Copyright 2010 株 式 会 社 日 本 レジストリサービス 3

4 DNSプロトコル DNSの 通 信 は 問 合 せと 応 答 の 単 純 な 往 復 この 名 前 のIPアドレスは? IPアドレスはXXXXだよ トランスポートは 主 にUDP 問 合 せパケット クエリ 名 + ID + etc... 応 答 パケット クエリ 名 + ID + 応 答 + etc... ID: 識 別 のための16bitの 値 キャッシュDNSサーバは 応 答 パケットを ソースアドレスとポート クエリ 情 報 ID で 識 別 条 件 が 一 致 すれば 応 答 パケットを 正 しいと 判 断 Copyright 2010 株 式 会 社 日 本 レジストリサービス 4

5 偽 装 応 答 型 による 毒 入 れ なんらかの 手 段 を 使 い 本 来 の 応 答 より 先 に 偽 装 応 答 をキャッシュサーバに 送 り 込 み 偽 情 報 を キャッシュさせる 手 法 通 常 時 DNSはUDPで 通 信 するため 偽 装 応 答 が 容 易 攻 撃 手 法 キャッシュサーバのDNS 検 索 を 盗 聴 し 偽 装 応 答 を 返 す キャッシュサーバに 問 い 合 わせを 送 り IDを 変 化 させた 複 数 の 偽 装 応 答 を 返 す(オープンリゾルバは 非 常 に 危 険 ) TTLの 短 いレコードを 狙 って キャッシュサーバに 偽 装 応 答 を 送 り 続 ける etc Copyright 2010 株 式 会 社 日 本 レジストリサービス 5

6 偽 装 応 答 型 の 攻 撃 ユーザ 1www.jprs.co.jpのAは? 2nsにwwwのAをID 123で 問 い 合 わせ 権 威 サーバ ns.jprs.co.jp 4 応 答 キャッシュサーバ 5 偽 装 DNS 応 答 ソースアドレスをnsに 偽 造 し ID 123で wwwの ( 嘘 の 値 )を 送 り 込 む 3 nsからid 123でwwwの を 返 す 攻 撃 者 3より 先 に5の 偽 DNS 応 答 が 送 り 込 まれると キャッシュサーバは 嘘 情 報 をキャッシュする 4で 嘘 情 報 をクライアントに 送 り クライアントは 偽 のサイトへ 誘 導 される Copyright 2010 株 式 会 社 日 本 レジストリサービス 6

7 偽 装 応 答 型 の 攻 撃 が 成 功 する 確 率 問 い 合 わせと 応 答 のIDが 一 致 すれば 攻 撃 が 成 功 攻 撃 1 回 あたりの 成 功 確 率 P S N R W Port ID R: 攻 撃 対 象 1 台 あたりに 送 るパケット 量 (pps) W: 攻 撃 可 能 な 時 間 (Query AnswerのRTT) N: 攻 撃 対 象 レコードを 保 持 する 権 威 サーバの 数 Port: キャッシュサーバのQuery portの 数 ID: DNSのID (16bit = 65536) (R 20000pps, W 10ms, N 2, Port 1で ) Copyright 2010 株 式 会 社 日 本 レジストリサービス 7

8 毒 入 れ 攻 撃 まとめ 偽 装 応 答 型 の 攻 撃 成 功 確 率 は 決 して 低 くない 現 実 的 には 攻 撃 に 失 敗 するとキャッシュDNSサーバは 正 規 のレコードをキャッシュするため 連 続 攻 撃 は 不 可 能 画 期 的 攻 撃 手 法 であるKaminsky 型 の 攻 撃 手 法 は 連 続 攻 撃 が 可 能 ほぼ 確 実 に 攻 撃 が 成 功 する 毒 入 れは DNSプロトコルそのものが 持 つぜい 弱 性 UDPを 使 う IDが16bitしかない etc 毒 入 れからDNSキャッシュを 守 るための セキュリティ 面 でのプロトコル 拡 張 がDNSSEC Copyright 2010 株 式 会 社 日 本 レジストリサービス 8

9 DNSSECのしくみ Copyright 2010 株 式 会 社 日 本 レジストリサービス 9

10 DNSSECとは DNSセキュリティ 拡 張 (DNS SECurity Extensions) 公 開 鍵 暗 号 の 技 術 を 使 い 検 索 側 が 受 け 取 ったDNSレ コードの 出 自 完 全 性 ( 改 ざんのないこと)を 検 証 できる 仕 組 み 従 来 のDNSとの 互 換 性 を 維 持 した 拡 張 Kaminsky 型 攻 撃 手 法 の 発 覚 を1つの 契 機 に 多 くのTLD が 導 入 開 始 あるいは 導 入 予 定 キャッシュへの 毒 入 れを 防 ぐことができる 現 実 解 他 の 技 術 も 存 在 するが 標 準 化 が 成 されていない Copyright 2010 株 式 会 社 日 本 レジストリサービス 10

11 従 来 のDNS vs DNSSEC DNSサーバが 応 答 に 電 子 署 名 を 付 加 し 出 自 を 保 証 問 合 せ 側 でDNS 応 答 の 改 ざんの 有 無 を 検 出 できる DNS 応 答 の 検 証 不 能 DNS 応 答 従 来 のDNS DNSデータのみを 応 答 DNS 応 答 DNSデータのみを 格 納 DNSデータ DNSデータ DNSサーバ DNSデータ DNS 応 答 と 署 名 を 検 証 正 しい DNS 応 答 DNSSEC 電 子 署 名 を 付 加 して 応 答 DNS 応 答 署 名 署 名 済 み DNSデータを 格 納 DNSデータ DNSデータ DNSデータ 署 名 署 名 署 名 DNSSEC 対 応 DNSサーバ Copyright 2010 株 式 会 社 日 本 レジストリサービス 11

12 DNSSECのスコープ 対 象 としているもの DNS 問 合 せの 応 答 が ドメイン 名 の 正 当 な 管 理 者 からのものであることの 確 認 出 自 の 保 証 DNS 問 合 せの 応 答 における DNSレコードの 改 変 の 検 出 完 全 性 の 保 証 対 象 としていないもの 通 信 路 におけるDNS 問 合 せと 応 答 の 暗 号 化 DNSレコードは 公 開 情 報 という 考 え 方 から Copyright 2010 株 式 会 社 日 本 レジストリサービス 12

13 DNSSEC 導 入 に 向 けて Copyright 2010 株 式 会 社 日 本 レジストリサービス 13

14 DNS 関 係 者 と 各 情 報 の 流 れ ホスティング Webサーバ ユーザー ルートDNS ドメイン 名 登 録 者 DNSプロバイダ 権 威 DNS ISP キャッシュDNS ドメイン 名 レジストラ TLD DNS TLDレジストリ Copyright 2010 株 式 会 社 日 本 レジストリサービス 14

15 DNSSEC 対 応 が 必 要 な 関 係 者 DNSSEC 対 応 ホスティング Webサーバ ユーザー ルートDNS ドメイン 名 登 録 者 DNSプロバイダ 権 威 DNS ISP キャッシュDNS ドメイン 名 レジストラ TLD DNS TLDレジストリ Copyright 2010 株 式 会 社 日 本 レジストリサービス 15

16 DNSEC 対 応 作 業 の 概 要 ドメイン 名 登 録 者 DNSSEC 導 入 の 決 定 ドメイン 名 レジストラ 鍵 情 報 の 上 位 レジストリ への 取 次 ぎ TLD DNS ルートDNS 権 威 DNSサーバの DNSSEC 対 応 化 ゾーンへの 署 名 DNSプロバイダ 権 威 DNSサーバの DNSSEC 対 応 化 秘 密 鍵 公 開 鍵 を 作 成 し ゾーンに 署 名 ISP キャッシュDNSサーバ のDNSSEC 対 応 化 (キャッシュDNSサーバ での) 署 名 の 検 証 Copyright 2010 株 式 会 社 日 本 レジストリサービス 16

17 世 界 のDNSSEC 導 入 の 概 況 (2010 年 11 月 8 日 現 在 ) rootゾーン 2010 年 7 月 15 日 よりDNSSECの 正 式 運 用 開 始 DNSSEC 導 入 済 TLD rootゾーンにある 全 294のTLDのうち 62のTLDが 署 名 済 み 46のTLDがrootゾーンにDSを 登 録 済 み (2009 年 末 は10のTLDが 署 名 済 みだったのみ) 今 後 の 状 況 jpは2010 年 10 月 17 日 に 署 名 開 始 2011 年 1 月 16 日 より 登 録 受 付 サービス 開 始 com は2011 年 前 半 / netは2010 年 末 に 導 入 予 定 導 入 予 定 のTLDは 多 数 Copyright 2010 株 式 会 社 日 本 レジストリサービス 17

18 DNSSEC 普 及 に 関 連 した 動 き KIDNS (Keys In DNS) DNSで 証 明 書 を 公 開 するアイデア CERT RR (RFC 年 Obsoletes RFC 2538) DNSSECの 実 用 化 にともない 現 在 実 用 化 の 検 討 が 始 まっている DNSSECによってDNSレコードが 信 用 できる DNSにある 証 明 書 も 信 用 できる 従 来 の 自 己 証 明 書 では 本 当 にそのサイトのものかどう か 確 認 が 困 難 だが DNSはそのサイトのもの ドメイン 名 の 一 致 を 重 要 な 目 的 とする 証 明 書 では DNS で 自 己 署 名 証 明 書 を 配 布 するほうがリーズナブル? Copyright 2010 株 式 会 社 日 本 レジストリサービス 18

19 DNSSECの 鍵 と 信 頼 の 連 鎖 Copyright 2010 株 式 会 社 日 本 レジストリサービス 19

20 DNSSECの 信 頼 の 連 鎖 の 概 念 図 あらかじめroot 公 開 鍵 を 登 録 キャッシュサーバ root 公 開 鍵 rootゾーン TLD 公 開 鍵 TLDゾーン root 秘 密 鍵 TLD 秘 密 鍵 DNS 問 合 せ DNS 応 答 組 織 公 開 鍵 組 織 ゾーン 組 織 秘 密 鍵 署 名 秘 密 鍵 で 自 ゾーンと 下 位 ゾーンの 公 開 鍵 に 署 名 root 公 開 鍵 をキャッシュサーバに 登 録 することで rootから 組 織 ゾーンまでの 信 頼 の 連 鎖 を 確 立 Copyright 2010 株 式 会 社 日 本 レジストリサービス 20

21 用 語 :バリデータ(Validator) DNSSECにおいて バリデータは 署 名 の 検 証 を 行 うもの(プログラム ライブラリ)を 指 す バリデータの 所 在 キャッシュサーバが 署 名 検 証 を 行 う 場 合 キャッ シュサーバがバリデータそのもの 現 状 もっとも 一 般 的 なDNSSECのモデル WEBブラウザ 等 のDNS 検 索 を 行 うアプリケーショ ンが 直 接 署 名 検 証 を 行 うモデルも 考 えられる Copyright 2010 株 式 会 社 日 本 レジストリサービス 21

22 DNSSEC 化 による 名 前 解 決 モデルの 変 化 従 来 のDNSでの 名 前 解 決 モデル 1 クライアント 2 キャッシュサーバ 3 権 威 サーバ DNSSECでの 名 前 解 決 モデル 1 クライアント バリデータ 2 キャッシュサーバ 3 権 威 サーバ 多 くの 場 合 バリデータは2に 実 装 バリデータが1に 実 装 されていても 問 題 ない 署 名 付 きの 応 答 Copyright 2010 株 式 会 社 日 本 レジストリサービス 22

23 DNSSEC 利 用 する2 種 類 の 鍵 とDS 2 種 類 の 鍵 ZSK (Zone Signing Key) ゾーンに 署 名 するための 鍵 KSK (Key Signing Key) ゾーン 内 の 公 開 鍵 情 報 に 署 名 するための 鍵 DS (Delegation Signer) 上 位 ゾーンに 登 録 するKSKと 等 価 な 情 報 Copyright 2010 株 式 会 社 日 本 レジストリサービス 23

24 ZSK 比 較 的 暗 号 強 度 の 低 い 鍵 例 えばRSAで1024bit 等 の 鍵 を 使 う 暗 号 強 度 が 低 い 署 名 コストが 低 いため 大 規 模 ゾーンの 署 名 にも 適 応 できる 安 全 確 保 のため ある 程 度 頻 繁 に 鍵 を 更 新 する 必 要 がある 鍵 更 新 は 親 ゾーンとは 関 係 なく 独 立 で 行 える Copyright 2010 株 式 会 社 日 本 レジストリサービス 24

25 KSK 比 較 的 暗 号 強 度 の 高 い 鍵 例 えばRSAで2048bitの 鍵 を 使 う 暗 号 強 度 が 高 い 利 用 期 間 を 長 くできるため 鍵 更 新 の 頻 度 を 低 く できる 署 名 コストは 高 いが 少 数 の 鍵 情 報 のみを 署 名 対 象 とするため 問 題 にはならない KSK 公 開 鍵 と 暗 号 論 的 に 等 価 な 情 報 (DS)を 作 成 し 親 ゾーンに 登 録 する KSKを 変 更 する 場 合 同 時 にDSも 更 新 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 25

26 DS KSK 公 開 鍵 を SHA-1/SHA-256 等 のハッ シュ 関 数 で 変 換 したDNSレコード KSK 公 開 鍵 と 等 価 の 情 報 親 ゾーンの 委 任 ポイントに NSと 共 に 子 ゾーンのDS 情 報 を 登 録 親 ゾーンの 鍵 でDSに 署 名 してもらうことで 信 頼 の 連 鎖 を 形 成 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 26

27 DNSSECの 信 頼 の 連 鎖 親 ゾーン のKSK 子 ゾーン のKSK 署 名 署 名 署 名 署 名 親 ゾーン のZSK 署 名 子 ゾーンのDS 子 ゾーン のZSK 署 名 署 名 親 ゾーン NS 子 ゾーン 公 開 鍵 暗 号 による 信 頼 の 連 鎖 を 形 成 キャッシュサーバが KSKの 公 開 鍵 を 使 っ て 署 名 を 検 証 トラストアンカー キャッシュサーバ にはrootゾーンの KSK 公 開 鍵 を 登 録 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 27

28 DSとNSの 本 質 的 な 違 い NS : 委 任 先 DNSゾーンデータが 存 在 する( 可 能 性 のある)サーバを 指 し 示 す DS: 委 任 先 DNSゾーンデータを 直 接 指 し 示 す DSは 子 ゾーンのKSKと 等 価 な 情 報 NSの 指 し 示 すドメイン 名 がDNSSEC 非 対 応 であっ てもDNSSECの 検 証 は 問 題 無 い jpゾーンでの 例 example.jp. IN NS ns0.example.ad.jp. example.jp. IN DS CC83B example.ad.jpドメイン 名 はDNSSEC 対 応 していなくても example.jpドメイン 名 はDNSSEC 検 証 可 能 Copyright 2010 株 式 会 社 日 本 レジストリサービス 28

29 DNSSECの リソースレコード(RR) Copyright 2010 株 式 会 社 日 本 レジストリサービス 29

30 DNSSEC 関 係 のRR 一 覧 DNSKEY RRSIG DS NSEC KSK ZSK 公 開 鍵 の 情 報 各 RRsetへの 署 名 KSK 公 開 鍵 のハッシュ 値 を 含 む 情 報 ( 親 ゾーンに 登 録 ) 次 のRRへのポインタと 存 在 するレコード 型 の 情 報 NSEC3 NSECを 改 良 したもの( 後 述 ) NSEC3PARAM NSEC3に 必 要 な 情 報 Copyright 2010 株 式 会 社 日 本 レジストリサービス 30

31 DNSKEY RR KSKとZSKの 公 開 鍵 を 示 すRR オーナー 名 はゾーン 頂 点 (=ゾーン 名 ) KSKとZSKを 必 要 に 応 じて 複 数 ( 後 述 ) 設 定 example.jp. IN DNSKEY AwEAAeNO41ymz+Iw( 行 末 まで 省 略 ) フラグ(256:ZSK 257:KSK) 2 プロトコル 番 号 (3のみ) 3 DNSSECアルゴリズム 番 号 4 公 開 鍵 (Base64で 符 号 化 ) Copyright 2010 株 式 会 社 日 本 レジストリサービス 31

32 DNSSECアルゴリズム 番 号 ( 抜 粋 ) 番 号 略 称 参 照 5 RSASHA1 [RFC3755] [RFC3110] 7 NSEC3RSASHA1 [RFC5155] 8 RSASHA256 [RFC5702] 10 RSASHA512 [RFC5702] 注 ) 5と7に 差 は 無 く NSECとNSEC3 ( 後 述 ) で 使 い 分 ける DNSSECのDNSSECアルゴリズム 番 号 一 覧 Copyright 2010 株 式 会 社 日 本 レジストリサービス 32

33 DS RR DS - Delegation Signer 子 ゾーンのKSKの 正 当 性 を 親 ゾーンで 承 認 親 ゾーンにのみ 記 述 する 唯 一 のRR example.jp. IN DS DF (16 進 数 40 文 字 ) example.jp. IN DS E8 (16 進 数 64 文 字 ) 鍵 のID 2 DNSSECアルゴリズム 番 号 3ハッシュのアルゴリズム(1:SHA-1, 2:SHA-256) 4ハッシュ 化 したKSK 公 開 鍵 Copyright 2010 株 式 会 社 日 本 レジストリサービス 33

34 RRSIG RR 各 RRへの 署 名 で RRset 毎 に 存 在 する ns.example.jp. IN RRSIG A example.jp NiVihYAIZBEwfUUAbPazDRIbvhNH8S( 以 下 省 略 ) 9 1 署 名 対 象 のRRの 種 類 ここではns.example.jpのA RR 2 DNSSECアルゴリズム 番 号 3ラベルの 数 ns.example.jp だと3 *.example.jp だと Copyright 2010 株 式 会 社 日 本 レジストリサービス 34

35 RRSIG RR( 続 き) 4 署 名 対 象 RRのTTL 5 署 名 の 有 効 期 限 6 署 名 の 開 始 時 刻 7 鍵 のID 8ドメイン 名 9 署 名 署 名 は 元 のRRの 全 て(TTL クラス 等 を 含 む)と RRSIGの 署 名 そのものを 除 いた 残 り を 含 めて 計 算 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 35

36 DNSSECにおける 不 在 証 明 DNSSECではドメイン 名 が 存 在 しない 場 合 存 在 しないことを 証 明 する 必 要 がある 万 が 一 存 在 しないドメイン 名 を 偽 装 されたときの ために 存 在 するのかどうかを 検 証 できる 仕 組 み が 必 須 存 在 するRRは 署 名 (RRSIG RR)を 付 加 して 検 証 することで 存 在 を 証 明 できる 存 在 しないRRは 署 名 不 能 Copyright 2010 株 式 会 社 日 本 レジストリサービス 36

37 ハンバーガーのパティの 有 無 パティ( 肉 )が 有 る パティの 存 在 を 判 断 できる パティが 無 く バンズ(パン)も 無 い パティが 無 いかどうか 判 断 不 能 単 純 に 配 膳 が 遅 れているだけ? クラウン(バンズ 上 部 )とヒール(バンズ 下 部 )が あるのにパティが 無 い クラウンとヒールの 存 在 が 判 断 できる パティが 存 在 しないことを 確 実 に 判 断 できる Copyright 2010 株 式 会 社 日 本 レジストリサービス 37

38 NSEC RR NSECは 存 在 しないものを 証 明 ( 署 名 検 証 )す るためのRR 存 在 するレコードすべてを 整 列 し 次 のレコード へのリストを 生 成 することで 存 在 しないものを 証 明 する NSEC RRにRRSIGを 付 加 し 署 名 検 証 を 行 う Copyright 2010 株 式 会 社 日 本 レジストリサービス 38

39 NSEC RRの 例 sec2.example.jpを 問 合 せた 場 合 の 応 答 sec1.example.jp. IN NSEC sec3.example.jp. NS DS RRSIG NSEC ( 権 威 セクションで 応 答 ) sec1.example.jp の 次 (アルファベット 順 )のドメイ ン 名 は sec3.example.jp sec2.example.jp は 存 在 しないことを 示 す sec1.example.jp には NS, DS, RRSIG, NSEC のRRが 存 在 する NSECはRR TYPEの 不 存 在 も 証 明 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 39

40 NSEC3 RR NSECを 使 った 不 在 証 明 では NSEC RRを 辿 れば 完 全 なゾーンデータを 入 手 できる NSEC 方 式 はゾーンデータの 公 開 と 等 価 Walker(DNSSEC Walker)というツールで NSEC 方 式 のDNSSEC 化 ゾーンのデータを 入 手 可 能 NSEC3 (RFC 5155) ドメイン 名 を 一 方 向 性 ハッシュ 関 数 でハッシュ 化 し たものを 整 列 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 40

41 NSEC3 RRの 例 4HTJTU7UP56274L1C00Q9MLPHG2A2H85.example.jp. IN NSEC ABC NSEC3の 関 連 パラメータ B0B790UE4SAE4QB4RTB3PJSIH6JAOB7R NS DS RRSIG NSEC RRと 比 べると ラベルがハッシュ 化 されBase32でエンコード 元 のドメイン 名 は 推 測 不 能 NSEC3の 関 連 パラメータを 付 加 Copyright 2010 株 式 会 社 日 本 レジストリサービス 41

42 NSEC3の 関 連 パラメータ 前 スライドのRR 例 ABC ハッシュアルゴリズム(1:SHA-1 RFC5155) 2 NSEC3 オプトアウトフラグ (1ならオプトアウト 0はオプトアウトしていない) 3 繰 り 返 し 4ソルト(16 進 数 で 表 記 例 は3バイト 分 のソルト) Copyright 2010 株 式 会 社 日 本 レジストリサービス 42

43 NSEC3のハッシュ 値 計 算 方 法 ハッシュの 計 算 アルゴリズム 1 値 にソルトを 結 合 2 次 にハッシュアルゴリズムでハッシュ 値 を 計 算 3 1 2を 繰 り 返 しで 指 定 された 回 数 適 用 する 計 算 の 元 になる 値 は 小 文 字 で 正 規 化 した ドメイン 名 (のワイヤーフォーマット) nsec3hash (BIND 9.7 系 以 降 に 付 属 )で 計 算 可 Copyright 2010 株 式 会 社 日 本 レジストリサービス 43

44 NSEC3でのオプトアウト 一 部 の 委 任 先 がDNSSEC 化 している 場 合 主 に.JP.COM 等 のTLDで 該 当 ゾーン 内 のレコード 全 てにNSEC3 RRを 用 意 すると それに 付 随 するRRSIGを 含 めた 計 算 コストが 膨 大 となる DNSSEC 化 していない 委 任 情 報 に 署 名 を 付 加 する 必 要 性 は 薄 い 必 要 のある 委 任 先 にのみNSEC3 RRを 用 意 Copyright 2010 株 式 会 社 日 本 レジストリサービス 44

45 NSEC3PARAM RR example.jp. IN NSEC3PARAM ABC ゾーン 提 供 ( 権 威 サーバ) 側 が NSEC3の 計 算 を 行 うために 必 要 なレコード NSEC3のパラメータを 抜 き 出 したもの オーナー 名 はゾーン 頂 点 (ゾーン 名 ) Copyright 2010 株 式 会 社 日 本 レジストリサービス 45

46 NSEC3での 権 威 サーバの 応 答 存 在 しない 名 前 の 検 索 を 受 けた 権 威 サーバ クエリ 名 のハッシュ 値 を 計 算 あらかじめ 整 列 してあるNSEC3 RRの 中 から 前 後 に 該 当 するものを 署 名 と 共 に 権 威 セクション で 応 答 実 際 は 複 数 のNSEC3を 応 答 ( 説 明 省 略 RFC5155 Section 7.2 参 照 ) NSEC3のオーナー 名 の 問 合 せ ドメイン 名 としては 存 在 しないもの 名 前 エラー(Name Error)を 応 答 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 46

47 NSECとNSEC3 比 較 NSEC NSEC3 ゾーンデータの 秘 匿 性 無 有 ハッシュ 値 を 求 めるための 計 算 コストの 増 加 無 有 NSEC3はNSECに 比 較 しドメイン 名 の 秘 匿 性 は 高 まるが ハッシュ 計 算 のためのコストが 増 加 する NSEC3とNSECは 用 途 に 応 じて 使 い 分 ける ゾーンデータを 秘 匿 する 必 要 が 無 い 場 合 NSECのほう が 各 DNSサーバの 負 荷 の 増 加 を 抑 えられる Copyright 2010 株 式 会 社 日 本 レジストリサービス 47

48 署 名 検 証 (1) 1 上 位 からNSとDSを 受 け 取 る JPの 権 威 サーバからexample.jpのDS (DSの 署 名 検 証 の 解 説 は 省 略 )とNSの 情 報 を 受 け 取 る 2 当 該 ゾーンのDNSKEYを 受 け 取 る example.jpの 権 威 サーバから example.jpの DNSKEY( 複 数 )とRRSIG( 複 数 )を 受 け 取 る 3 DNSKEYからKSKを 識 別 する DNSKEYは 複 数 (2 個 以 上 ) 存 在 するので フラグが257 のDNSKEY(1 個 以 上 )を 識 別 する 4 KSKを 特 定 する KSKとDSの 鍵 ID DNSSECアルゴリズム 番 号 を 比 べ KSKを 特 定 Copyright 2010 株 式 会 社 日 本 レジストリサービス 48

49 署 名 検 証 (2) 5 KSKを 認 証 する DSのハッシュアルゴリズムに 従 ってKSKのハッシュ 値 を 計 算 し DSにあるハッシュ 値 と 比 較 してKSKを 確 認 する 6 DNSKEYを 認 証 する 3で 受 け 取 ったDNSKEYに 付 随 したRRSIG( 複 数 )の 鍵 IDからKSKの 鍵 IDと 一 致 するものを 識 別 し 署 名 検 証 を 行 いDNSKEYを 認 証 する 7 DNSKEYからZSKを 識 別 する DNSKEYのフラグが256のものを 識 別 する ここでZSKは 複 数 存 在 する 可 能 性 がある Copyright 2010 株 式 会 社 日 本 レジストリサービス 49

50 署 名 検 証 (3) 8 受 け 取 る example.jpの 権 威 サーバから AとRRSIG(1 個 以 上 )を 受 け 取 る 9 認 証 する RRSIGの 鍵 IDと 一 致 するZSKで 署 名 を 検 証 する 必 ずしも 処 理 はこの 順 番 ではなく 実 装 に 依 存 する 署 名 検 証 の 際 署 名 の 有 効 期 間 ドメイン 名 など 他 の RRSIGのパラメータもチェックされる DSやDNSKEY RRSIG 等 は 署 名 検 証 後 もTTLの 有 効 時 間 キャッシュする Copyright 2010 株 式 会 社 日 本 レジストリサービス 50

51 鍵 更 新 と 再 署 名 Copyright 2010 株 式 会 社 日 本 レジストリサービス 51

52 鍵 更 新 鍵 更 新 : Key rollover 同 じ 鍵 を 長 期 間 使 い 続 けると 様 々なリスクが 生 じる 不 注 意 偶 発 的 事 故 鍵 の 盗 難 暗 号 解 読 等 リスクを 最 小 に 抑 えるため DNSSEC 対 応 ゾーンの 運 用 では 定 期 的 な 鍵 更 新 ( 鍵 の 交 換 )を 行 う 例 えばSE(スウェーデン)の 場 合 年 に1 回 新 しい KSKを 生 成 し 2 年 間 利 用 する 運 用 を 行 っている Copyright 2010 株 式 会 社 日 本 レジストリサービス 52

53 鍵 更 新 時 に 留 意 すべきこと 鍵 更 新 は DNSSECの 信 頼 の 連 鎖 が 途 切 れ ないよう 注 意 深 く 作 業 する 必 要 がある 鍵 情 報 (DSやDNSKEY)と 署 名 (RRSIG)はDNS のレコードである キャッシュサーバはこれらをキャッシュする キャッシュしている 情 報 と あらたにキャッシュ サーバが 受 け 取 る 情 報 の 整 合 性 を 確 保 する 2 種 類 の 鍵 更 新 手 法 事 前 公 開 法 (Pre-Publish Key Rollover) 二 重 署 名 法 (Double Signature Key Rollover) Copyright 2010 株 式 会 社 日 本 レジストリサービス 53

54 ZSKの 更 新 事 前 公 開 法 (1/2) 1 DNSKEYに 新 旧 のZSKを 登 録 する 新 ZSKを 作 成 し 旧 ZSKと 共 にDNSKEYに 登 録 し(この 状 態 でKSKを 含 めてDNSKEYは 最 低 3 個 ) 旧 ZSKで ゾーンを 署 名 DNSKEYのTTL 時 間 (+セカンダリの 転 送 時 間 ) 待 つ 全 てのキャッシュサーバが 新 旧 のZSKを 含 んだ DNSKEYをキャッシュするようになり 旧 RRSIGでも 新 RRSIGでも 署 名 を 検 証 できるようになる 2 ゾーンの 署 名 鍵 を 新 ZSKに 切 り 替 える ゾーン 内 の 最 長 のTTL 時 間 (+セカンダリの 転 送 時 間 ) 待 つ 全 てのキャッシュサーバから 旧 ZSKで 署 名 したRRSIGが 無 くなる Copyright 2010 株 式 会 社 日 本 レジストリサービス 54

55 ZSKの 更 新 事 前 公 開 法 (2/2) 3 旧 ZSKをDNSKEYから 削 除 する DNSKEYは 新 ZSKとKSKの 状 態 になる 初 期 状 態 DNSKEY KSK 旧 ZSK KSK 旧 ZSK 新 ZSK KSK 旧 ZSK 新 ZSK KSK 新 ZSK RRSIG 旧 ZSKでの 署 名 旧 ZSKでの 署 名 新 ZSKでの 署 名 新 ZSKでの 署 名 時 間 の 流 れ Copyright 2010 株 式 会 社 日 本 レジストリサービス 55

56 ZSKの 更 新 二 重 署 名 法 1 新 ZSKを 作 成 し 新 旧 両 方 のZSKでゾーンを 署 名 ゾーン 内 の 最 大 TTL 時 間 (+セカンダリの 転 送 時 間 ) 待 つ 2 DNSKEYのZSKの 新 旧 を 入 れ 替 え 新 ZSKで ゾーンを 署 名 DNSKEY 初 期 状 態 1 2 KSK 旧 ZSK KSK 旧 ZSK KSK 新 ZSK RRSIG 旧 ZSKでの 署 名 旧 ZSKでの 署 名 新 ZSKでの 署 名 新 ZSKでの 署 名 時 間 の 流 れ Copyright 2010 株 式 会 社 日 本 レジストリサービス 56

57 ZSKの 更 新 メリット デメリット 事 前 公 開 法 ゾーンへの 署 名 を2 回 行 う 必 要 が 無 い ZSKの 公 開 時 間 が 長 くなるため 暗 号 解 読 攻 撃 のリスク が 高 まる(ZSKは 鍵 長 が 短 い) 初 期 状 態 から 数 えて4ステップ 必 要 次 のZSKを 常 時 公 開 することで 手 順 を 簡 略 化 可 能 二 重 署 名 法 初 期 状 態 から 数 えて3ステップで 終 了 する ゾーンへの 署 名 を2 回 行 う 必 要 がある 鍵 更 新 期 間 中 (1の 状 態 )はDNSデータが 大 きくなる Copyright 2010 株 式 会 社 日 本 レジストリサービス 57

58 KSKの 更 新 二 重 署 名 法 (1/2) 1 新 KSKを 作 成 し DNSKEYに 登 録 して DNSKEYを 新 KSKと 旧 KSKで 署 名 する 2 親 ゾーンのDS 登 録 を 旧 から 新 に 切 り 替 える 親 側 のDSの 切 り 替 え 作 業 を 待 ち その 後 親 側 の 旧 DSのTTL 時 間 分 待 つ 3 旧 KSKを 削 除 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 58

59 KSKの 更 新 二 重 署 名 法 (2/2) 初 期 状 態 親 ゾーンのDS 旧 DS 旧 DS 新 DS 新 DS 子 ゾーン DNSKEY 旧 KSK ZSK 旧 KSK 新 KSK ZSK 旧 KSK 新 KSK ZSK 新 KSK ZSK 子 ゾーン DNSKEYの RRSIG 旧 KSKでの 署 名 ZSKでの 署 名 旧 KSKでの 署 名 新 KSKでの 署 名 ZSKでの 署 名 時 間 の 流 れ 旧 KSKでの 署 名 新 KSKでの 署 名 ZSKでの 署 名 新 KSKでの 署 名 ZSKでの 署 名 Copyright 2010 株 式 会 社 日 本 レジストリサービス 59

60 KSKの 更 新 事 前 公 開 法 1 新 KSK(と 新 DS)を 作 成 し 親 ゾーンに 新 旧 2 つのDSを 登 録 する 親 ゾーンのDS 登 録 を 待 つ さらに 旧 DSのTTL 時 間 待 つ 2 旧 KSKを 破 棄 し 新 KSKでDNSKEYに 署 名 する 3 親 ゾーンのDS 登 録 を 新 DSのみにする Copyright 2010 株 式 会 社 日 本 レジストリサービス 60

61 KSKの 更 新 事 前 公 開 法 初 期 状 態 親 ゾーンのDS 旧 DS 旧 DS 新 DS 旧 DS 新 DS 新 DS 子 ゾーン DNSKEY 旧 KSK ZSK 旧 KSK ZSK 新 KSK ZSK 新 KSK ZSK 子 ゾーン DNSKEYの RRSIG 旧 KSKでの 署 名 ZSKでの 署 名 旧 KSKでの 署 名 ZSKでの 署 名 新 KSKでの 署 名 ZSKでの 署 名 新 KSKでの 署 名 ZSKでの 署 名 時 間 の 流 れ Copyright 2010 株 式 会 社 日 本 レジストリサービス 61

62 KSKの 更 新 メリット デメリット 二 重 署 名 法 親 ゾーンとのDSのやり 取 りが1 回 で 済 む ZSKと 違 い 署 名 がDNSKEYにのみ 作 用 するの で ゾーンデータの 肥 大 化 は 問 題 にならない 事 前 公 開 法 親 ゾーンとDSのやり 取 りが2 回 必 要 となる Copyright 2010 株 式 会 社 日 本 レジストリサービス 62

63 ゾーンの 再 署 名 署 名 の 有 効 期 限 が 長 すぎるのは 望 ましくない 万 が 一 の 事 態 ( 鍵 の 盗 難 等 )において 速 やかに 対 応 するためには 署 名 期 間 は 短 いほうがよい 有 効 期 限 が 数 分 の 署 名 も 技 術 的 には 可 能 休 日 等 の 対 応 を 考 慮 すると 現 実 性 に 欠 ける 署 名 の 有 効 期 限 に 達 する 前 に 署 名 の 有 効 期 限 を 更 新 するために ゾーン 全 体 の 再 署 名 が 必 要 となる DNSSECでは 再 署 名 を 行 ってゾーン 情 報 を 定 期 的 に 更 新 する 必 要 がある Copyright 2010 株 式 会 社 日 本 レジストリサービス 63

64 NSEC3 固 有 の 問 題 NSEC3では 同 じハッシュ 値 を 使 い 続 けると 辞 書 攻 撃 により 秘 匿 している 情 報 が 解 析 され るリスクがある ゾーンの 再 署 名 時 にソルトを 変 更 し ハッシュ 値 を 変 えるのが 望 ましい Copyright 2010 株 式 会 社 日 本 レジストリサービス 64

65 鍵 の 更 新 間 隔 運 用 面 での 鍵 の 更 新 間 隔 の 実 用 的 な 値 KSK 13ヵ 月 12ヶ 月 で 鍵 更 新 ZSK ~3ヵ 月 KSKの 更 新 はDSの 登 録 変 更 作 業 を 伴 うため ドメイン 名 登 録 の 更 新 にあわせるのが 現 実 的 ZSKはKSKのような 制 約 は 無 く ゾーン 内 で 処 理 が 完 結 するため 運 用 面 での 負 荷 を 考 慮 しながら 期 間 を 短 めに 設 定 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 65

66 TTLと 署 名 の 期 間 RRのTTLが 署 名 期 間 より 長 かったら キャッシュしたRRの 署 名 が 無 効 になる 事 態 が 発 生 する 署 名 の 有 効 期 間 はTTLより 長 い 必 要 がある SOAのExpireが 署 名 期 間 より 長 かったら セカンダリサーバでゾーンが 有 効 にも 関 わらず 署 名 が 無 効 になる 事 態 が 発 生 する 可 能 性 がある SOAのExpireは 署 名 期 間 より 短 い 必 要 がある Copyright 2010 株 式 会 社 日 本 レジストリサービス 66

67 鍵 管 理 KSK 秘 密 鍵 が 漏 洩 すると 問 題 KSKの 更 新 は DSの 登 録 変 更 作 業 が 必 要 なた め 対 処 に 時 間 がかかる ZSKはKSKに 比 べリスクは 小 さい 万 が 一 漏 洩 した 場 合 でも KSKに 比 べ 短 時 間 で 更 新 できる いずれにしても 鍵 管 理 は 十 分 厳 重 に 行 う Copyright 2010 株 式 会 社 日 本 レジストリサービス 67

68 BINDキャッシュサーバでの DNSSECの 設 定 Copyright 2010 株 式 会 社 日 本 レジストリサービス 68

69 古 くて 新 しいDNSSEC RFC 発 行 年 概 要 対 応 BIND 年 DNSSEC 最 初 のRFC 年 RFC 2065の 改 良 版 9.2 系 まで 年 DS RRの 登 場 9.3 系 から 年 現 行 のDNSSEC 方 式 の 基 本 (NSEC 方 式 ) 9.3 系 から 年 トラストアンカーの 自 動 更 新 9.7 系 から 年 NSEC3 方 式 (NSEC 方 式 の 改 良 ) 9.6 系 から 年 DNSKEY,RRSIGのSHA-2 対 応 9.7 系 から Copyright 2010 株 式 会 社 日 本 レジストリサービス 69

70 BINDキャッシュサーバでの DNSSECの 設 定 バージョンは9.7.2-P3 以 降 を 使 う JPやrootゾーンではアルゴリズムに RSASHA256を 採 用 している 通 常 のキャッシュサーバの 設 定 に 署 名 の 検 証 を 行 う 設 定 を 追 加 する named.conf の options 部 分 以 下 を 追 加 する dnssec-enable yes; dnssec-validation yes; 署 名 の 検 証 に 必 要 な 情 報 を 登 録 する トラストアンカーの 登 録 Copyright 2010 株 式 会 社 日 本 レジストリサービス 70

71 署 名 の 検 証 を 行 うオプション dnssec-enable DNSSEC 対 応 にするかどうかのオプション BIND 9.4 以 降 のデフォルト yes dnssec-validation DNSSECの 署 名 検 証 を 行 うかどうかのオプション BIND 9.4のデフォルト no BIND 9.5 以 降 のデフォルト yes options { };... dnssec-enable yes; // BIND 9.7 であれば dnssec-validatioin yes; // 設 定 しなくてもよい Copyright 2010 株 式 会 社 日 本 レジストリサービス 71

72 rootゾーンの 公 開 鍵 rootゾーンの 公 開 鍵 関 連 情 報 の 入 手 先 rootゾーンの 公 開 鍵 ただしDS 情 報 のみ BINDで 設 定 するトラストアンカーはKSK 公 開 鍵 KSK 公 開 鍵 を 入 手 する 必 要 がある( 後 述 ) DNSSEC Trust Anchor Publication for the Root Zone 他 に PGPの 公 開 鍵 署 名 等 がある Copyright 2010 株 式 会 社 日 本 レジストリサービス 72

73 root-anchors.xmlの 内 容 <?xml version="1.0" encoding="utf-8"?> <TrustAnchor id="ad42165f-3b1a f42-d34a1d41fd93 source=" <Zone>.</Zone> <KeyDigest id="kjqmt7v validfrom=" t00:00:00+00:00"> <KeyTag>19036</KeyTag> <Algorithm>8</Algorithm> <DigestType>2</DigestType> <Digest> 49AAC11D7B6F E54A A1A FD2CE1CDDE32F24E8FB5 </Digest> </KeyDigest> </TrustAnchor> Copyright 2010 株 式 会 社 日 本 レジストリサービス 73

74 rootのksk 公 開 鍵 の 入 手 rootゾーンのksk 公 開 鍵 を 入 手 $ dig. dnskey grep -w 257 > root-ksk.key 257は 現 在 有 効 なKSK (ZSKは256) KSK 公 開 鍵 からDSを 生 成 $ dnssec-dsfromkey -2 -f root-ksk.key.. IN DS AAC11D< 中 略 >F24E8FB5 結 果 をroot-anchors.xmlと 比 較 し 差 異 の 無 いことを 確 認 する 注 意 : httpsを 信 頼 の 基 点 として 作 業 PGP 鍵 で 検 証 するのが 望 ましい Copyright 2010 株 式 会 社 日 本 レジストリサービス 74

75 BINDへトラストアンカーの 登 録 named.conf にトラストアンカーを 登 録 root-ksk.keyから <TTL> IN DNSKEY を 除 いて trusted-keysに 設 定 trusted-keysの 書 式 ドメイン 名 数 字 数 字 数 字 公 開 鍵 公 開 鍵 は で 囲 み 空 白 TAB 改 行 等 があってもよい 複 数 ドメイン 名 の 設 定 が 可 能 trusted-keys { AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQ bsew0o8gccjffvqutf6v58fljwbd0yi0ezracqqbgczh < 中 略 > LmqrAmRLKBP1dfwhYB4N7knNnulqQxA+Uk1ihz0== ; }; Copyright 2010 株 式 会 社 日 本 レジストリサービス 75

76 キャッシュサーバの 動 作 確 認 named.conf の 変 更 が 終 わったら キャッシュ サーバ 用 のnamedを 再 起 動 する digコマンドでdnssec 対 応 ゾーンの 確 認. の SOAが 確 実 代 表 的 なDNSSEC 対 応 のドメイン 名 等 Copyright 2010 株 式 会 社 日 本 レジストリサービス 76

77 キャッシュサーバへのdigの 結 果 $ +dnssec a ; <<>> DiG P2 +dnssec a ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 7369 ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: 5, ADDITIONAL: 13 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags: do; udp: 4096 ;; QUESTION SECTION: ; IN A ;; ANSWER SECTION: IN A IN RRSIG A isc.org. gh5y8vwkqwdvgpkk< 略 > ;; AUTHORITY SECTION: isc.org IN NS ns.isc.afilias-nst.info. isc.org IN NS sfba.sns-pb.isc.org. isc.org IN NS ord.sns-pb.isc.org. isc.org IN NS ams.sns-pb.isc.org. isc.org IN RRSIG NS isc.org. G+qmwMI9fPrMV < 略 > < 以 下 略 > Copyright 2010 株 式 会 社 日 本 レジストリサービス 77

78 digの 結 果 のflagsフィールド flags: qr rd ra ad; DNSにおけるさまざまな 状 態 を 表 すフラグ DNSSECに 関 係 するflag ad: Authentic Data 署 名 が 検 証 できた 正 しいデータであることを 示 す cd: Checking Disabled 署 名 のチェックを 行 っていない 状 態 を 示 す 署 名 の 検 証 を 行 わない 場 合 は+cdを 指 定 $ +cd a flags: qr rd ra cd; BINDはtrusted-keysを 設 定 すると 内 部 では 必 ず 署 名 の 検 証 を 行 う Copyright 2010 株 式 会 社 日 本 レジストリサービス 78

79 DNSSEC 検 証 の 失 敗 トラストアンカーの 設 定 を 誤 った 場 合 $ dig +dnssec. soa status: SERVFAIL 答 えが 得 られない 署 名 検 証 に 失 敗 した 場 合 名 前 解 決 不 能 DNSSEC 最 大 のリスク Copyright 2010 株 式 会 社 日 本 レジストリサービス 79

80 トラストアンカーの 自 動 更 新 rootのkskが 更 新 された 場 合 BIND 等 で 設 定 しているトラストアンカーの 更 新 が 必 要 定 期 的 な 更 新 作 業 を 要 求 される トラストアンカーの 自 動 更 新 機 能 RFC 5011 対 応 -BIND 9.7の 新 機 能 の 一 つ rootのksk 管 理 は RFC 5011に 準 拠 RFC 5011 対 応 の 設 定 を 行 えば トラストアン カーの 更 新 作 業 を 自 動 化 できる Copyright 2010 株 式 会 社 日 本 レジストリサービス 80

81 RFC 5011 対 応 の 設 定 (1/2) managed-keysにトラストアンカーを 設 定 trusted-keysの 替 わりにmanaged-keysを 使 う 別 ドメイン 名 であれば 併 用 も 可 能 managed-keysの 書 式 ドメイン 名 initial-key 数 字 数 字 数 字 公 開 鍵 initial-key を 追 加 しあとはtrusted-keysと 同 じ 複 数 ドメイン 名 の 設 定 が 可 能 managed-keys {. initial-key AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQ bsew0o8gccjffvqutf6v58fljwbd0yi0ezracqqbgczh < 中 略 > LmqrAmRLKBP1dfwhYB4N7knNnulqQxA+Uk1ihz0== ; }; Copyright 2010 株 式 会 社 日 本 レジストリサービス 81

82 RFC 5011 対 応 の 設 定 (2/2) managed-keysでは 2つのファイルがワーキング ディレクトリに 作 成 される managed-keys.bind KSKの 履 歴 managed-keys.bind.jnl 上 記 のジャーナルファイル ディレクトリはmanaged-keys-directoryで 変 更 可 ディレクトリのパーミッションを namedの 実 行 権 限 で 読 み 書 きできるように 設 定 する $ ps auxc fgrep named bind ?? Ss 29Jul10 2:14.61 named $ ls -ld /var/run/named drwxr-xr-x 2 bind wheel 512 Jul 30 12:24 /var/run/named 運 用 事 例 が 少 ないため RFC 5011の 過 信 は 禁 物 Copyright 2010 株 式 会 社 日 本 レジストリサービス 82

83 鍵 生 成 と 署 名 作 業 Copyright 2010 株 式 会 社 日 本 レジストリサービス 83

84 DNSSEC 鍵 の 作 成 : dnssec-keygen -a 鍵 生 成 アルゴリズムの 指 定 RSASHA1 NSEC3RSASHA1 RSASHA256 RSASHA512などを 指 定 する -b ビット 長 ZSK: 上 記 アルゴリズムの 場 合 1024ビット 以 上 KSK: 上 記 アルゴリズムの 場 合 2048ビット 以 上 -f ksk KSKを 作 成 する 場 合 に 指 定 最 後 に 名 前 (ゾーン 名 )を 指 定 Copyright 2010 株 式 会 社 日 本 レジストリサービス 84

85 KSKとZSKの 生 成 ZSKの 生 成 # dnssec-keygen -a RSASHA256 -b 1024 example.jp > zsk-example.jp 鍵 のファイル 名 を 表 示 するので その 結 果 を 保 存 する Kexample.jp 桁 の 数 字 はアルゴリズム 5 桁 は 識 別 子 (ID) 1 組 の 鍵 ファイルができる Kexample.jp key Kexample.jp private KSKの 生 成 # dnssec-keygen -a RSASHA256 -b 2048 f ksk example.jp > ksk-example.jp 公 開 鍵 秘 密 鍵 Copyright 2010 株 式 会 社 日 本 レジストリサービス 85

86 鍵 ファイルの 中 身 の 例 ( 秘 密 鍵 ) Private-key-format: v1.3 Algorithm: 8 (RSASHA256) Modulus: yrdbkqrgezuj6gab2rd4sznfchb9sqmu9rq/bhhts7fhxt90ey7cg2rlrh28l4ay4tfwgskbn4bpqhvwxvt69zqu4jbuy7gg7j2rs +Eb+WYGUAyUWQMQ9MvPGOTD0tImE4m5kjUTnoziS/GFDSMj8GXs4rHm1rUWyClf9lv2Ru0= PublicExponent: AQAB PrivateExponent: rhnf6bini7rsgla45fzxx0wynb2s1pxalvrncsvwtoz3jhd5p6d33pw/agmnx9f/tidnciq6l4yx+ttyssiyfemvg4trzcx91ry5j VVxBL91kHPqTiNwdrdM5mcKE3835SFK/XEInPYHErAGi2Gz3bQGlk2dPGjQG6ai5ua1x9E= Prime1: 9Gy+ms2q0EYpHVb4drHR25l4HzC2xpdgH77/0pwtftZSg7NZixb2YI9ULRy38y+57YtZ2AZ4s51QzgGHPt2xUw== Prime2: 0pZZH5hPkkjNFVTBKQc0nve3Pd/FnS7GmlOhq2NhXQEYexRkYt0R2VYfV+GYgszuooOXqjRWi0eI1G/uMfPevw== Exponent1: lxlbojz8ne0xnn3r5rmzzbkgz2hxod+r9y07u7yyxjilwcdlci/ikpimy7g7dmel/2nbj0egtqvifpxw1qf55w== Exponent2: CxRN7BOfXBrob07eOsJeSl7ODTtQskxbtpLf1pyL6tC78P3JqknnPoABdiYwV/FgPLyfphzK0NkaodKhvY8PEQ== Coefficient: 8q2G3F5fagdIvejnm6Jt7kXD5EYI3LXOVGwDYgZOLH6vPF/Eh5952Q9ivSr7qNqyjWzqMEP1fpET4uhRLizy5Q== Created: Publish: Activate: BIND 9.7 系 のdnssec-keygenで 作 成 9.6 系 まではformatがv1.2で v1.2はbind 9.7 系 のツー ルでも 扱 えるが v1.3は9.7 系 ( 以 降 )のツールのみ 対 応 RSASHA256やRSASHA512はBIND 以 降 で 対 応 Copyright 2010 株 式 会 社 日 本 レジストリサービス 86

87 鍵 ファイルの 中 身 の 例 ( 公 開 鍵 ) ; This is a zone-signing key, keyid 52863, for example.jp. ; Created: (Wed Nov 24 15:58: ) ; Publish: (Wed Nov 24 15:58: ) ; Activate: (Wed Nov 24 15:58: ) example.jp. IN DNSKEY AwEAAckQwSqkRhGVI+oAAdq3eEszX3B2/bEDFPa6vwR4U7OxR8bfdHsu 3Btqy64dvJeAGOLRVhkigTeGz0IVVl70+vc6ruIwbsuxoO49kbPhG/lm BlAMlFkDEPTLzxjkw9LSJhOJuZI1E56M4kvxhQ0jI/Bl7OKx5ta1Fsgp X/Zb9kbt BIND 9.7 系 のdnssec-keygenで 作 成 ; のコメント 部 については 後 述 Copyright 2010 株 式 会 社 日 本 レジストリサービス 87

88 dnssec-keygenの 注 意 点 KSKとZSKの 区 別 に 注 意 する 2 組 の 鍵 ファイル( 計 4 個 )ができ 見 た 目 での 識 別 は 困 難 実 行 時 に 鍵 ファイル 名 を 保 存 すると 良 い # dnssec-keygen f ksk.. > ksk-... # dnssec-keygen... > zsk Copyright 2010 株 式 会 社 日 本 レジストリサービス 88

89 ゾーンへの 署 名 : dnssec-signzone 署 名 対 象 ゾーンファイル ZSK KSKを 準 備 同 じディレクトリに 用 意 し ゾーンファイルは ゾーン 名 とファイル 名 を 一 致 させると 便 利 example.jp Kexample.jp key Kexample.jp private Kexample.jp key Kexample.jp private KSK 公 開 鍵 KSK 秘 密 鍵 ZSK 公 開 鍵 ZSK 秘 密 鍵 Copyright 2010 株 式 会 社 日 本 レジストリサービス 89

90 ゾーンへの 署 名 ( 続 き) ゾーンファイルにKSK ZSKの 公 開 鍵 を 登 録 公 開 鍵 をまとめたファイルを 用 意 し $INCLUDE 文 を 利 用 してゾーンファイルから 参 照 する # cat `cat ksk-example.jp`.key `cat zsk-example.jp`.key > example.jp.keys ;ゾーンファイル 中 でkeyファイルを 参 照 $INCLUDE example.jp.keys SOAシリアル 値 の 管 理 は dnssec-signzone の -N オプションにまかせるのがベター Copyright 2010 株 式 会 社 日 本 レジストリサービス 90

91 署 名 前 のゾーンファイル example.jp $TTL 1D $INCLUDE IN SOA ns root ( 1 ; Serial ; Refresh 3600 ; Retry ; Expire 1800 ) ; Minimum TTL NS ns MX 10 mail ; ns A www A mail A sub1 NS ns.sub1 ns.sub1 A sec3 NS ns.sec3 ns.sec3 A $INCLUDE../sec3.example.jp/dsset-sec3.example.jp. sub3 NS ns.sub3 ns.sub3 A Copyright 2010 株 式 会 社 日 本 レジストリサービス 91

92 署 名 の 実 行 dnssec-signzone -H < 繰 り 返 し 回 数 > -3 <salt> -N <SOAのシリアル 値 > -k <KSK> <ゾーンファイル> <ZSK> # dnssec-signzone H ABC N unixtime k `cat ksk-example.jp` example.jp `cat zsk-example.jp` -3はNSEC3 方 式 を 選 びソルトを 指 定 するオプション 秘 密 鍵 を 明 示 的 に 指 定 する 必 要 は 無 い 出 力 ファイル example.jp.signed 署 名 済 みのゾーン dsset-example.jp. ゾーンへのDS RR Copyright 2010 株 式 会 社 日 本 レジストリサービス 92

93 署 名 済 みのゾーンファイル( 抜 粋 ) ; File written on Wed Nov 24 16:07: ; dnssec_signzone version P2 example.jp IN SOA ns.example.jp. root.example.jp. ( ; serial < 中 略 > ) RRSIG SOA ( example.jp. WcEe7OoXanQAPuS8pTwYJ1wLRFkC75/2kwii < 中 略 > 8NmbrA3wlhoCqwEBAeQX+ZhKZtQ= ) NS ns.example.jp RRSIG NS ( example.jp. blctvbbvftz6nbtszvj8yn0g0pymbtyfzevd < 中 略 > Q2kGOoVtpxJoG69hOod036w+Yj8= ) MX 10 mail.example.jp RRSIG MX ( example.jp. OiKiNz7CGAnBXdgfaUm23+/VOGaLfgMk6RYB < 中 略 > 0D3RCXYCUoGtKdCswIM77w0U2GE= ) DNSKEY ( AwEAAckQwSqkRhGVI+oAAdq3eEszX3B2/bED < 中 略 > 4kvxhQ0jI/Bl7OKx5ta1FsgpX/Zb9kbt ) ; key id = DNSKEY ( AwEAAauHCuMQzCBUaaQLNf/FPRGqcPupOdYU < 中 略 > WnegM3YXJyvpSS0gZ9ykoo1Reqa/94XL9HCl vizuhkdczjyo/0ekdgbt5iu= ) ; key id = Copyright 2010 株 式 会 社 日 本 レジストリサービス 93

94 DSの 登 録 dsset-example.jpの 内 容 を 親 ドメインに 登 録 子 ゾーンの 署 名 時 に 生 成 されたもの 内 容 の 例 example.jp. IN DS EFE< 中 略 >4BE example.jp. IN DS D29< 中 略 >F32852 DE98ED8C DSレコードはKSKの 公 開 鍵 からも 生 成 可 能 dnssec-dsfromkeyコマンドを 使 用 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 94

95 BIND 権 威 サーバでの DNSSECの 設 定 Copyright 2010 株 式 会 社 日 本 レジストリサービス 95

96 BINDの 設 定 : 権 威 サーバ(1/2) DNSSECを 有 効 にする named.conf の options 部 分 に dnssec-enable yes; を 追 加 options { < 省 略 > dnssec-enable yes; // BIND 9.4 以 降 は // デフォルトが yes; < 省 略 > }; Copyright 2010 株 式 会 社 日 本 レジストリサービス 96

97 BINDの 設 定 : 権 威 サーバ(2/2) ゾーンファイルを 署 名 済 みのものに 変 更 zone "example.jp" { } ; type master ; // file "example.jp.zone" ; file "example.jp.signed" ; namedを 再 起 動 rndc reload Copyright 2010 株 式 会 社 日 本 レジストリサービス 97

98 権 威 サーバの 動 作 確 認 digコマンドでdnssec 対 応 ゾーンの 確 認 # dig +dnssec a +dnssec DNSSECを 有 効 にする 問 合 せ このオプションなしでは 通 常 の(DNSSECでない) ものと 同 じ 結 果 が 返 る +norec 非 再 帰 問 合 せ キャッシュサーバから 権 威 サーバへの 問 合 せと 同 じ 形 式 の 問 合 せ Copyright 2010 株 式 会 社 日 本 レジストリサービス 98

99 権 威 サーバへのdigの 結 果 (1/2) $ +norec a ; <<>> DiG P2 +norec ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1 ;; QUESTION SECTION: ; IN A ;; ANSWER SECTION: IN A ;; AUTHORITY SECTION: example.jp IN NS ns.example.jp. ;; ADDITIONAL SECTION: ns.example.jp IN A ;; Query time: 0 msec ;; SERVER: #53( ) ;; WHEN: Wed Nov 24 16:23: ;; MSG SIZE rcvd: 81 +dnssec 無 しの digの 応 答 Copyright 2010 株 式 会 社 日 本 レジストリサービス 99

100 権 威 サーバへのdigの 結 果 (2/2) $ +dnssec +norec ; <<>> DiG P2 +dnssec +norec ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa ra; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDITIONAL: 3 +dnssecありでは RRSIG RR を 加 えたものが 返 る ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags: do; udp: 4096 ;; QUESTION SECTION: ; IN A ;; ANSWER SECTION: IN A IN RRSIG A example.jp. r8ci/2zmc5fctlie6pjzoai0oo0mybwzir3ykfpdpkmgwxaf1phccczk ogzxfdvw1pmkp3hc+tshzthw+fucy1encspzl5n1rvl39tsp83zhfgz6 PKH7FsxGZUFtwa0cyILkcKRF7BPvrITCk+y0oWivzDr1LHGR+5F6hx1p 4ac= ;; AUTHORITY SECTION: example.jp IN NS ns.example.jp. example.jp IN RRSIG NS example.jp. blctvbbvftz6nbtszvj8yn0g0pymbtyfzevdwpl0wymd6zbdix3zgxsv EymEaWi8CDzmnbQqZ5VM5dCAe5IaddZqHgAdeJJ2MRZCu2OxDdCjwEne pnnfnu0txcvyp6dipq61mcc+2lzhlakzq2kgoovtpxjog69hood036w+ Yj8= ;; ADDITIONAL SECTION: ns.example.jp IN A ns.example.jp IN RRSIG A example.jp. vgod3t5bklnteozwdexjkczaexfblb+qfmzzz3p7+jufa7/1njqgvwwo dqtglbznfutl+7lediojnf9zdajjji7dobv10nb3wy/1qmzhw3hambcm 64DgbN/004j1HUORp30UgB59/Esb8HFARQQcskRAxa7iq1gdTm5dH5oa PB0= ;; Query time: 0 msec ;; SERVER: #53( ) ;; WHEN: Wed Nov 24 16:28: ;; MSG SIZE rcvd: Copyright 2010 株 式 会 社 日 本 レジストリサービス 100

101 DO(DNSSEC OK)ビット dig の +dnssec オプション 問 合 せでEDNS0を 使 い DOビットをONにすると 共 に512バイトを 超 えるサイズのDNSパケットを 受 けられることを 宣 言 する DNSSECではEDNS0のサポートは 必 須 DOビット DNSSEC OK DNSSECの 応 答 を 受 ける DNSSECを 要 求 する 権 威 サーバは 問 合 せのDOビットがONであれ ば DNSSECの 情 報 を 含 んだ 応 答 を 返 す Copyright 2010 株 式 会 社 日 本 レジストリサービス 101

102 スマート 署 名 (Smart signing) BIND 9.7での 新 機 能 Copyright 2010 株 式 会 社 日 本 レジストリサービス 102

103 DNSSEC for Humans BIND 9.7から 導 入 された DNSSECの 設 定 をより 簡 単 に 行 う 一 連 の 機 能 スマート 署 名 (Smart signing) 全 自 動 ゾーン 署 名 ( 後 述 ) RFC 5011への 対 応 Dynamic Update 設 定 の 簡 素 化 DLVの 自 動 設 定 スマート 署 名 KSKやZSKの 鍵 管 理 の 自 動 化 Copyright 2010 株 式 会 社 日 本 レジストリサービス 103

104 スマート 署 名 example.jpをnsec3 方 式 で 署 名 # ls example.jp # dnssec-keygen -3 example.jp Generating key pair Kexample.jp # dnssec-keygen -3 -f ksk example.jp Generating key pair Kexample.jp # dnssec-signzone -3 aabbcc -S example.jp Fetching ZSK 31760/NSEC3RSASHA1 from key repository. Fetching KSK 22740/NSEC3RSASHA1 from key repository. Verifying the zone using the following algorithms: NSEC3RSASHA1. Zone signing complete: Algorithm: NSEC3RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked ZSKs: 1 active, 0 stand-by, 0 revoked example.jp.signed # ls Kexample.jp key dsset-example.jp. Kexample.jp private example.jp Kexample.jp key example.jp.signed Kexample.jp private Copyright 2010 株 式 会 社 日 本 レジストリサービス 104

105 スマート 署 名 dnssec-signzoneの-sオプション 鍵 情 報 を 自 動 的 に 取 り 込 むため ゾーンファイルは 通 常 のゾーンファイル( 非 DNSSEC)のままでよい dnssec-keygenの 便 利 なデフォルト 値 アルゴリズム RSASHA1-3 を 指 定 した 場 合 NSEC3RSASHA1 ZSKのbit 長 1024 bit KSKのbit 長 2048 bit -K 鍵 を 保 存 するディレクトリ(Key repository)を 指 定 するオプション 他 の 鍵 関 連 コマンドでも 指 定 できる Copyright 2010 株 式 会 社 日 本 レジストリサービス 105

106 日 付 情 報 を 指 定 するオプション dnssec-keygenで 鍵 生 成 時 に 指 定 -P ゾーンへの 出 力 時 刻 (Publicatijon date) -R 鍵 の 破 棄 時 刻 (Revocation date) -A 署 名 鍵 としての 使 用 開 始 時 刻 (Activation date) -I 署 名 鍵 使 用 終 了 時 刻 (Inactivation date) -D ゾーンからの 削 除 時 刻 (Deletion date) -Pと-Aのデフォルトは now ( 現 在 時 刻 ) 絶 対 時 刻 : YYYYMMDD 又 は YYYYMMDDHHMMSS 相 対 時 刻 : + 数 字 又 は - 数 字 y, mo, w, d, h, or mi ( 年 月 週 日 時 間 分 )を 指 定 可 能 dnssec-settime - 日 付 情 報 を 変 更 するコマンド Copyright 2010 株 式 会 社 日 本 レジストリサービス 106

107 日 付 を 指 定 して 鍵 を 作 成 (1/2) # mkdir keys 1 # dnssec-keygen -K keys -f ksk example.jp 2 Kexample.jp # dnssec-keygen -K keys -P now -A now -D +31d example.jp 3 Kexample.jp # dnssec-keygen -K keys -P now -A +30d -D +61d example.jp 4 Kexample.jp # dnssec-signzone -K keys N unixtime -S example.jp 5 Fetching KSK 45154/RSASHA1 from key repository. Fetching ZSK 20076/RSASHA1 from key repository. Fetching ZSK 45870/RSASHA1 from key repository. Verifying the zone using the following algorithms: RSASHA1. Zone signing complete: Algorithm: RSASHA1: KSKs: 1 active, 0 stand-by, 0 revoked ZSKs: 1 active, 1 stand-by, 0 revoked example.jp.signed # ls -F 6 dsset-example.jp. example.jp.signed example.jp keys/ Copyright 2010 株 式 会 社 日 本 レジストリサービス 107

108 日 付 を 指 定 して 鍵 を 作 成 (2/2) 1 鍵 用 のディレクトリ(keys)を 作 成 2 KSKを 作 成 3 最 初 に 使 うZSKを 作 成 すぐに 署 名 に 使 用 し 31 日 後 にゾーンから 削 除 4 2 番 目 に 使 うZSKを 作 成 すぐにゾーンに 出 力 30 日 後 に 署 名 に 使 用 5 ゾーンへの 署 名 KSKは1 個 ZSKは1 個 が 署 名 用 1 個 が 事 前 公 開 用 この 例 ではNSEC 方 式 を 採 用 し SOAのシリアルは unixtimeを 使 っている 6 鍵 はkeysディレクトリ 内 にある Copyright 2010 株 式 会 社 日 本 レジストリサービス 108

109 署 名 と 鍵 更 新 の 自 動 化 cron 等 を 利 用 する 定 期 的 に dnssec-keygen で -P, -A, -I, -D を 適 正 に 設 定 したZSKを 作 成 定 期 的 に dnssec-signzone -S で 再 署 名 鍵 更 新 再 署 名 の 自 動 化 が 可 能 になる KSKについても 同 様 の 処 理 が 可 能 但 しDSの 更 新 には 親 ゾーンとのやり 取 りが 必 要 なため 完 全 な 自 動 化 は 難 しい 注 意 : dnssec-keygenで-aを 指 定 する 場 合 必 ず-Pも 指 定 する BIND P3 時 点 での 不 具 合 Copyright 2010 株 式 会 社 日 本 レジストリサービス 109

110 全 自 動 ゾーン 署 名 BIND 9.7での 新 機 能 Copyright 2010 株 式 会 社 日 本 レジストリサービス 110

111 全 自 動 ゾーン 署 名 namedがゾーンへの 署 名 鍵 更 新 を 行 う dnssec-signzoneは 利 用 しない 鍵 にはスマート 署 名 の 場 合 と 同 様 日 付 情 報 を 設 定 する ゾーン 毎 に 次 のいずれかを 設 定 する auto-dnssec allow; 署 名 等 はrndcコマンド 使 って で 別 途 制 御 する( 定 期 的 な 再 署 名 は 行 われる) auto-dnssec maintain; 鍵 ファイルに 記 録 されて いる 日 付 情 報 に 基 づいて 完 全 に 自 動 化 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 111

112 全 自 動 ゾーン 署 名 設 定 の 例 options {... directory "/var/named"; session-keyfile "/var/named/session.key";... }; zone { type master; file "master/example.jp"; key-directory "master/keys"; update-policy local; auto-dnssec maintain; }; Copyright 2010 株 式 会 社 日 本 レジストリサービス 112

113 全 自 動 ゾーン 署 名 設 定 (1/2) session-keyfile ダイナミックアップデートのための 鍵 ファイルの 指 定 指 定 しない 場 合 コンパイル 時 のデフォルトが 適 用 される key-directory スマート 署 名 の-Kで 指 定 するディレクトリと 同 じもの update-policy ダイナミックアップデートのポリシーの 設 定 で ここでは 単 純 な local を 設 定 必 要 に 応 じて 他 のポリシーも 設 定 できる Copyright 2010 株 式 会 社 日 本 レジストリサービス 113

114 全 自 動 ゾーン 署 名 設 定 (2/2) ゾーンファイルは 非 DNSSECのものでよい rndcコマンドが 正 しく 動 作 するよう 設 定 する ゾーンファイル ゾーンファイルのあるディレク トリなどは namedプロセスの 権 限 で 書 き 換 え 可 能 なパーミッションに 設 定 必 要 に 応 じてnamedがファイルを 作 成 したり 書 き 換 えたりするため Copyright 2010 株 式 会 社 日 本 レジストリサービス 114

115 auto-dnssec maintain; named 起 動 後 鍵 ディレクトリ 内 の 鍵 ファイルの 日 付 に 応 じてゾーンに 署 名 を 行 う dnssec-signzone -Sと 同 様 の 動 作 となる KSKとZSKをNSEC3 用 に 設 定 しても デフォルトは NSECとなる(DNSSECとしては 問 題 無 い) NSEC3で 運 用 するための 二 つの 方 法 ダイナミックアップデート(nsupdateコマンド)を 使 い NSEC3PARAMレコードを 追 加 する 追 加 直 後 にNSEC3 方 式 に 切 り 替 わる 予 めゾーンファイルにNSEC3PARAMレコードを 登 録 起 動 直 後 の 最 初 の 署 名 でNSEC3 方 式 になる Copyright 2010 株 式 会 社 日 本 レジストリサービス 115

116 nsupdateコマンド 稼 働 中 のゾーンデータに 動 的 にRRの 追 加 削 除 (ダ イナミックアップデート)を 行 うコマンド NSEC3PARAM RRを 追 加 する 例 # nsupdate -k /var/named/session.key -l > update add example.jp 0 nsec3param AABBCCDD > send > quit # -l (エル)でローカルのnamedを 指 定 更 新 情 報 はジャーナルファイルに 記 録 される この 例 では /var/named/master/example.jp.jnl になる Copyright 2010 株 式 会 社 日 本 レジストリサービス 116

117 全 自 動 ゾーン 署 名 時 の ゾーン 情 報 の 変 更 ゾーンファイルはnamedが 直 接 管 理 するため 単 純 には 編 集 できない 解 1: ダイナミックアップデートを 利 用 する nsupdateコマンドを 利 用 して RRの 追 加 削 除 変 更 を 行 う 解 2: 一 時 的 にnamedがゾーンファイルを 更 新 するのを 停 止 させ 通 常 通 り 編 集 し named のゾーンファイルの 更 新 を 再 開 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 117

118 全 自 動 ゾーン 署 名 の ゾーンファイルの 編 集 一 時 的 にゾーンファイルの 更 新 を 停 止 する # rndc freeze example.jp この 時 点 でnamedが 保 持 しているゾーン 情 報 がすべて example.jpのゾーンファイルに 反 映 される 編 集 する # vi example.jp RRSIGなどが 追 加 されているが 気 にしなくて 良 い ゾーンファイルの 更 新 を 再 開 する # rndc thaw example.jp 再 開 した 時 点 でnamedがゾーンデータを 読 み 込 み 再 署 名 が 行 われる Copyright 2010 株 式 会 社 日 本 レジストリサービス 118

119 鍵 の 追 加 と 署 名 ZSKの 追 加 (KSKも 同 様 ) dnssec-keygenで 日 付 情 報 を 適 正 に 指 定 したZSKを 生 成 し 鍵 のディレクトリに 用 意 する 鍵 ファイルの 追 加 後 rndcコマンドで 鍵 情 報 の 変 更 を namedに 通 知 # rndc loadkeys example.jp dnssec-settimeで 鍵 の 日 付 情 報 を 変 更 した 場 合 も 同 様 の 処 理 が 必 要 DNSSEC 運 用 に 必 須 の 定 期 的 な 再 署 名 は 自 動 的 に 行 われる なんらかの 理 由 により 署 名 を 行 いたい 場 合 # rndc sign example.jp Copyright 2010 株 式 会 社 日 本 レジストリサービス 119

120 全 自 動 ゾーン 署 名 の 注 意 点 DS RRの 作 成 dnssec-signzoneを 利 用 しないため DS RRは KSKの 鍵 ファイルから 作 成 する 必 要 がある # dnssec-dsfromkey Kexample.jp key > dsset-example.jp. 長 期 間 運 用 を 続 けると 鍵 ファイルが 増 える 使 い 終 わった 鍵 ファイルを 削 除 する 仕 組 みを 別 途 用 意 する 必 要 がある スマート 署 名 の 場 合 も 同 じ Copyright 2010 株 式 会 社 日 本 レジストリサービス 120

121 運 用 面 から 見 た 全 自 動 ゾーン 署 名 比 較 的 運 用 が 単 純 化 できる ダイナミックアップデートを 使 う 場 合 は 差 分 情 報 のみ 署 名 されるため ゾーン 情 報 変 更 時 の 負 荷 が 軽 い ゾーンファイル 内 にRRSIGやNSEC 等 が 自 動 的 に 追 加 されるため ゾーンファイルの 更 新 履 歴 を 記 録 しにくい 運 用 実 績 があまり 無 いためトラブルシュート に 対 する 不 安 が 残 る Copyright 2010 株 式 会 社 日 本 レジストリサービス 121

122 運 用 面 から 見 たスマート 署 名 ゾーンファイルの 変 更 履 歴 はとりやすい 署 名 完 了 後 のゾーンファイルをnamedに 読 み 込 ませるため ある 程 度 確 実 な 運 用 ができる dnssec-signzoneには 差 分 署 名 の 機 能 が 無 いため 大 きなゾーンファイルに 対 しては ゾーン 変 更 時 の 署 名 の 負 荷 が 大 きい 但 しDNSSECの 運 用 では 定 期 的 な 再 署 名 が 必 要 であり 再 署 名 時 は 全 署 名 となるため スマー ト 署 名 だから 問 題 になるものではない Copyright 2010 株 式 会 社 日 本 レジストリサービス 122

123 DNSSEC 化 による DNSデータの 変 化 Copyright 2010 株 式 会 社 日 本 レジストリサービス 123

124 DNSSEC 有 無 による 検 索 DNSSEC 無 し $ dig a grep SIZE ;; MSG SIZE rcvd: 157 ( 親 のNSに 問 合 せ) $ dig a grep SIZE ;; MSG SIZE rcvd: 173 ( 自 分 自 身 のNSに 問 合 せ) DNSSEC 有 り $ dig +norec a grep SIZE ;; MSG SIZE rcvd: 414 ( 親 のNSに 問 合 せ) $ dig +norec a grep SIZE ;; MSG SIZE rcvd: 1180 ( 自 分 自 身 のNSに 問 合 せ) Copyright 2010 株 式 会 社 日 本 レジストリサービス 124

125 権 威 サーバへのdigの 結 果 (1/2) +dnssec 無 しのdigの 応 答 ; <<>> DiG <<>> a ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 4 ;; QUESTION SECTION: ; IN A ;; ANSWER SECTION: 60 IN A ;; AUTHORITY SECTION: nic.se IN NS ns3.nic.se. nic.se IN NS ns2.nic.se. nic.se IN NS ns.nic.se. ;; ADDITIONAL SECTION: ns.nic.se IN A ns.nic.se IN AAAA 2a00:801:f0:53::53 ns2.nic.se IN A ns3.nic.se. 60 IN A ;; Query time: 328 msec ;; SERVER: #53( ) ;; WHEN: Tue Jul 7 23:39: ;; MSG SIZE rcvd: Copyright 2010 株 式 会 社 日 本 レジストリサービス 125

126 権 威 サーバへのdigの 結 果 (2/2) +dnssec 有 り 各 RRにRRSIG RRを 加 えたものが 返 る ; <<>> DiG <<>> +norec a ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5979 ;; flags: qr aa; QUERY: 1, ANSWER: 2, AUTHORITY: 4, ADDITIONAL: 9 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags: do; udp: 4096 ;; QUESTION SECTION: ; IN A ;; ANSWER SECTION: 60 IN A IN RRSIG A nic.se. izdsohtb1xthccw2wv4tzjl ;; AUTHORITY SECTION: nic.se IN NS ns2.nic.se. nic.se IN NS ns.nic.se. nic.se IN NS ns3.nic.se. nic.se IN RRSIG NS nic.se. pkdbuyxlqppnhlu9nazh ;; ADDITIONAL SECTION: ns.nic.se IN A ns.nic.se IN AAAA 2a00:801:f0:53::53 ns2.nic.se IN A ns3.nic.se. 60 IN A ns.nic.se IN RRSIG A nic.se. GzLodvUOd0oB4qfhhbp8H ns.nic.se IN RRSIG AAAA nic.se. 0tvno8Vz7Ihm27AZ+H ns2.nic.se IN RRSIG A nic.se. UcEcYGX59H8bAVGwhfwko ns3.nic.se. 60 IN RRSIG A nic.se. NRoFeFzAm0hoyKa2ObxjCfB ;; Query time: 382 msec ;; SERVER: #53( ) ;; WHEN: Tue Jul 7 23:39: ;; MSG SIZE rcvd: 1180 注 意 :RRSIGは 行 の 途 中 まで 残 り 省 略 Copyright 2010 株 式 会 社 日 本 レジストリサービス 126

127 DNSSEC 有 無 による 存 在 しないドメイン 名 の 検 索 example.jp +dnssec 無 し $ dig example.jp a grep SIZE ;; MSG SIZE rcvd: 75 example.jp +dnssec 有 り $ dig +norec example.jp a grep SIZE ;; MSG SIZE rcvd: 741 注 意 : example.jpは 存 在 しないドメイン 名 Copyright 2010 株 式 会 社 日 本 レジストリサービス 127

128 DNSSEC 対 応 になると 署 名 の 付 加 によりゾーンデータが 大 きくなる 5~10 倍 程 度 ( 鍵 のbit 長 に 依 存 ) プライマリが 署 名 すると セカンダリにもインパクトがある DNS 応 答 パケットのサイズが 大 きくなる DNSトラフィックが 増 える キャッシュサーバのキャッシュ 効 率 が 落 ちる 特 に 存 在 しない 名 前 の 検 索 では 顕 著 DNSSEC 対 応 のキャッシュサーバの 実 装 では DNSSEC 設 定 を 行 わなくてもDOビットはONとなる Copyright 2010 株 式 会 社 日 本 レジストリサービス 128

129 何 故 DOビットは 常 時 ONなのか キャッシュサーバ 自 身 では 署 名 検 証 を 行 わなくても 他 の 署 名 検 証 を 行 うもの(バリデータ)のために 署 名 があれば 対 象 レコードと 同 時 にキャッシュ 1クライアント 2 バリデータ 3 DNSSEC 対 応 キャッシュサーバ 4 DNSSEC 対 応 ゾーンの 権 威 サーバ DNSSECにおいて 署 名 検 証 が 独 立 したモデル 2が 署 名 検 証 を 行 うキャッシュサーバで3をフォワード 先 として 指 定 している 場 合 や 2は 存 在 せず1のクライアン トが 直 接 署 名 検 証 を 行 う 場 合 等 Copyright 2010 株 式 会 社 日 本 レジストリサービス 129

130 DOビットが 常 時 ONのインパクト 問 合 せ1 回 あたりの 応 答 パケットが 大 きくなる DNSのトラフィックが 増 加 する キャッシュサーバではキャッシュに 必 要 なメモ リ 量 が 増 える 場 合 によっては キャッシュできるレコード 数 が 減 り キャッシュ 効 率 に 影 響 する 手 元 のDNSSEC 設 定 とは 関 係 なく DNSSECの 普 及 度 によって 影 響 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 130

131 DNSSECのリスク Copyright 2010 株 式 会 社 日 本 レジストリサービス 131

132 DNSSEC 化 による 負 荷 の 増 加 (1) 権 威 DNSサーバ 側 署 名 を 作 成 するための 負 荷 但 し DNSサーバと 別 サーバでの 処 理 が 可 能 署 名 が 負 荷 によるDNSデータを 保 持 するためのメモリ 量 の 増 加 応 答 にRRSIGを 付 加 するための 処 理 キャッシュDNSサーバ 側 署 名 検 証 の 負 荷 但 し 署 名 検 証 は キャッシュ 時 に 行 われ キャッシュ 済 み であれば 改 めて 署 名 検 証 することは 無 い 署 名 データもキャッシュするためメモリ 使 用 量 の 増 加 Copyright 2010 株 式 会 社 日 本 レジストリサービス 132

133 DNSSEC 化 による 負 荷 の 増 加 (2) キャッシュ 権 威 DNSサーバ 共 通 の 負 荷 NSEC3 方 式 の 場 合 ハッシュ 計 算 コスト DNSSEC 対 応 によって 同 じサーバであれば 処 理 能 力 は3~5 割 程 度 減 少 する 条 件 によって 大 きく 変 化 する メモリ 使 用 量 は5~10 倍 程 度 増 加 署 名 検 証 する しないとは 独 立 に 起 きる Copyright 2010 株 式 会 社 日 本 レジストリサービス 133

134 DNSSECの 署 名 検 証 の 失 敗 署 名 検 証 に 失 敗 した 場 合 名 前 解 決 不 能 DNSSECは 嘘 を 識 別 する 技 術 正 しいものを 探 し 出 す 技 術 ではない 署 名 検 証 が 失 敗 する 主 な 要 因 鍵 を 取 り 違 えた 上 位 に 登 録 するDSを 誤 った 署 名 開 始 前 の 鍵 を 作 った 時 点 で 上 位 にDSを 登 録 した 署 名 の 有 効 期 間 を 過 ぎた etc Copyright 2010 株 式 会 社 日 本 レジストリサービス 134

135 サーバ 時 刻 の 同 期 の 必 要 性 署 名 には 有 効 期 間 があり 有 効 期 間 外 は 無 効 有 効 期 間 の 開 始 時 刻 終 了 時 刻 は 絶 対 時 刻 署 名 が 正 しくてもサーバの 時 刻 が 極 端 に 違 うと 署 名 検 証 に 失 敗 する DNSSEC 運 用 を 行 う 場 合 サーバの 時 刻 を 正 しく 合 わせる 必 要 がある NTPなどを 利 用 するのが 確 実 実 用 上 は 分 程 度 まで 合 っていれば 問 題 ない Copyright 2010 株 式 会 社 日 本 レジストリサービス 135

136 DNSSECのまとめ Copyright 2010 株 式 会 社 日 本 レジストリサービス 136

137 従 来 (DNSSEC 無 し)との 比 較 (1) ゾーン 管 理 ( 権 威 サーバ) 側 ZSKとKSKを 作 成 し 管 理 する 必 要 がある ゾーンに 署 名 を 行 う 必 要 がある 定 期 的 に 鍵 の 更 新 を 行 う 必 要 がある 子 ゾーンでは 親 ゾーンにDSの 登 録 作 業 を 行 う 必 要 がある(KSKを 変 更 する 度 に 必 要 ) 鍵 管 理 の 手 間 と ゾーン 署 名 のコストが 増 え るが ある 程 度 は 自 動 化 可 能 Copyright 2010 株 式 会 社 日 本 レジストリサービス 137

138 従 来 (DNSSEC 無 し)との 比 較 (2) キャッシュサーバ 側 DNSSEC 機 能 を 有 効 にし トラストアンカーを 設 定 する 必 要 に 応 じてトラストアンカーを 更 新 する 署 名 検 証 による 負 荷 の 増 大 の 懸 念 がある 双 方 でサーバの 時 刻 を 正 しく 設 定 する Copyright 2010 株 式 会 社 日 本 レジストリサービス 138

139 DNSSECまとめ DNSSECは 公 開 鍵 暗 号 技 術 を 利 用 した 署 名 によるDNSデータ 保 護 のしくみ KSKとZSKの2つの 鍵 を 使 う 親 ゾーンにはNSに 加 えてDSを 登 録 する rootゾーンのkskの 公 開 鍵 を 使 って 署 名 を 検 証 定 期 的 な 鍵 の 更 新 と 再 署 名 とが 必 要 Copyright 2010 株 式 会 社 日 本 レジストリサービス 139

140 Q and A Copyright 2010 株 式 会 社 日 本 レジストリサービス 140

141 参 考 :DNSSEC 関 連 ツール Copyright 2010 株 式 会 社 日 本 レジストリサービス 141

142 OpenDNSSEC DNSSECの 運 用 に 必 要 な 作 業 の 多 くを 自 動 化 するツール 集 定 期 的 なゾーンの 再 署 名 鍵 更 新 等 TLDや 大 量 のDNSSEC 対 応 ゾーンを 扱 う 場 合 に 適 している rootゾーン SE UK 等 で 採 用 多 くの 関 連 ソフトウェアを 別 途 インストールす る 必 要 があり インストールに 手 間 がかかる Copyright 2010 株 式 会 社 日 本 レジストリサービス 142

143 DNSSECで 役 立 つWEBサイト DNSSEC Debugger DNSSECの 署 名 が 正 しいかどうかを 確 認 する A DNS visualization tool DNSSECの 信 頼 の 連 鎖 を 図 で 表 示 する 利 用 中 のキャッシュDNSサーバがDNSSEC 対 応 かどうかを 教 えてくれるサイト Copyright 2010 株 式 会 社 日 本 レジストリサービス 143

144 参 考 : 電 子 署 名 とDNSSEC Copyright 2010 株 式 会 社 日 本 レジストリサービス 144

145 電 子 署 名 の 概 念 送 信 者 暗 号 化 ( 署 名 ) 圧 縮 ハッシュ 値 署 名 送 信 者 の 秘 密 鍵 ( 送 信 者 のみ 保 持 ) 送 信 データ 攻 撃 者 データを 改 ざんできても 対 応 する 署 名 を 作 成 できない 送 信 データ 送 信 署 名 データ 送 信 送 信 者 の 公 開 鍵 ( 受 信 者 に 安 全 に 配 布 ) 受 信 データ 受 信 署 名 圧 縮 復 号 受 信 者 受 信 データから 受 信 者 が 作 成 した ハッシュ 値 受 信 した 署 名 から 復 号 した ハッシュ 値 照 合 ( 検 証 ) Copyright 2010 株 式 会 社 日 本 レジストリサービス 145

146 電 子 署 名 の 概 念 送 信 者 の 秘 密 鍵 で 送 信 データのハッシュ 値 を 暗 号 化 したものが 署 名 公 開 鍵 で 署 名 を 復 号 すれば 送 信 者 作 成 のハッシュ 値 が 得 られる 受 信 データから 受 信 者 が 作 成 したハッシュ 値 と 公 開 鍵 で 復 号 したハッシュ 値 が 同 じであるか 照 合 ( 検 証 )する 同 じであれば 送 信 者 からの 完 全 なデータであると 判 断 できる 署 名 を 作 成 できるのは 送 信 者 しかいない( 出 自 の 保 証 ) データが 改 ざんされていれば 比 較 が 一 致 しない( 完 全 性 の 保 証 ) Copyright 2010 株 式 会 社 日 本 レジストリサービス 146

147 電 子 署 名 のDNSへの 応 用 (DNSSEC) DNS 管 理 者 ( 権 威 サーバ) 暗 号 化 ( 署 名 ) 圧 縮 ハッシュ 値 署 名 DNS レコード DNS 管 理 者 の 秘 密 鍵 (DNS 管 理 者 のみ 保 持 ) 攻 撃 者 DNSレコードを 改 ざんできても 対 応 する 署 名 を 作 成 できない 送 信 レコード 送 信 署 名 DNS 検 索 DNS 管 理 者 の 公 開 鍵 (DNS 検 索 中 に 入 手 ) 受 信 レコード 受 信 署 名 DNS 検 索 者 (キャッシュサーバ) 圧 縮 復 号 受 信 レコードから 検 索 者 が 作 成 した ハッシュ 値 受 信 した 署 名 から 復 号 した ハッシュ 値 照 合 ( 検 証 ) Copyright 2010 株 式 会 社 日 本 レジストリサービス 147

148 電 子 署 名 のDNSへの 応 用 (DNSSEC) DNS 管 理 者 は 署 名 鍵 ( 秘 密 鍵 + 公 開 鍵 )を 作 成 DNS 管 理 者 は DNSレコード(ハッシュ 値 )を 秘 密 鍵 で 署 名 検 索 を 受 けたDNSサーバは DNSレコードに 署 名 を 添 付 して 応 答 DNS 検 索 者 は DNS 管 理 者 の 公 開 鍵 を 用 いて 署 名 を 復 号 し 検 索 で 得 たDNSレコードと 照 合 することで 出 自 完 全 性 を 検 証 この 仕 組 みを 基 本 単 位 とし DNS 階 層 で 信 頼 の 連 鎖 を 作 ることで 実 現 Copyright 2010 株 式 会 社 日 本 レジストリサービス 148

スマート署名(Smart signing) BIND 9.7での新機能

スマート署名(Smart signing) BIND 9.7での新機能 BIND 9.7 の新機能を利用した 権威 DNS サーバの運用 スマート署名 全自動ゾーン署名 1 DNSSEC for Humans BIND 9.7 から導入された DNSSEC の設定をより簡単に行う一連の機能 スマート署名 全自動ゾーン署名 RFC 5011 への対応 Dynamic Update 設定の簡素化 DLV の自動設定 2 スマート署名 3 スマート署名の利用例 (example.jp

More information

DNSSECチュートリアル [ ]

DNSSECチュートリアル [ ] DNSSEC チュートリアル 2011 年 7 月株式会社日本レジストリサービス Copyright 2011 株式会社日本レジストリサービス 1 目次 DNS キャッシュへの毒入れと DNSSEC DNSSEC のしくみ DNSSEC 導入に向けて DNSSEC の鍵と信頼の連鎖 DNSSEC のリソースレコード (RR) 鍵更新と再署名 BIND キャッシュサーバーでの DNSSEC の設定 鍵生成と署名作業

More information

あなたのDNS運用は 来るべきDNSSEC時代に耐えられますか

あなたのDNS運用は 来るべきDNSSEC時代に耐えられますか あなたの DNS 運用は 来るべき DNSSEC 時代に 耐えられますか 民田雅人 株式会社日本レジストリサービス 2009-07-09 JANOG 24@ 東京 2009-07-09 Copyright 2009 株式会社日本レジストリサービス 1 はじめに 本セッションの構成 DNSSEC 豆知識 DNSSEC 化による DNS データの変化 ディスカッション

More information

Microsoft PowerPoint - bind-97-20091124.ppt

Microsoft PowerPoint - bind-97-20091124.ppt JAPAN REGISTRY SERVICES DNSSECの 拡 張 と BIND 9.7の 新 機 能 小 規 模 なDNSSEC 遊 びその 後 藤 原 和 典 2009/11/24 dnsops.jp BoF Copyright 2009 株 式 会 社 日 本 レジストリサービス 1 DNSSECを 拡

More information

DNSSECの基礎概要

DNSSECの基礎概要 DNSSEC の基礎概要 2012 年 11 月 21 日 Internet Week 2012 DNSSEC チュートリアル株式会社日本レジストリサービス (JPRS) 舩戸正和 Copyright 2012 株式会社日本レジストリサービス 1 本チュートリアルの内容 DNSSECの導入状況 DNSキャッシュへの毒入れと対策 DNSSECのしくみ 鍵と信頼の連鎖 DNSSECのリソースレコード(RR)

More information

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図 平 成 2 8 年 3 月 25 日 NACSIS-CAT 検 討 作 業 部 会 NACSIS-CAT/ILL の 軽 量 化 合 理 化 について( 基 本 方 針 )( 案 ) これからの 学 術 情 報 システム 構 築 検 討 委 員 会 ( 以 下, これから 委 員 会 ) は これか らの 学 術 情 報 システムの 在 り 方 について ( 平 成 27 年 5 月 29 日 )

More information

1

1 精 華 町 個 人 情 報 保 護 条 例 改 正 に 向 けての 考 え 方 ( 案 ) 平 成 27 年 4 月 精 華 町 0 1 目 次 1 個 人 情 報 保 護 に 関 する 法 体 系 と 番 号 法 における 特 定 個 人 情 報 の 保 護 措 置... 1 2 番 号 法 と 精 華 町 個 人 情 報 保 護 条 例 における 個 人 情 報 の 定 義 上 の 差 異...

More information

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 等 に 基 づく 公 安 委 員 会 による 援 助 等 の 措 置 に 関 する 訓 令 平 成 12 年 7 月 1 日 警 察 本 部 訓 令 第 25 号 改 正 平 成 14 年 11 月 22 日 本 部 訓 令 第 29 号 平 成 16 年 3 月 25 日 本 部 訓 令 第 6 号 平 成 24 年 5 月 1 日

More information

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都 平 成 22 年 4 月 1 日 現 在 の 法 令 等 に 準 拠 Up Newsletter 養 老 保 険 の 減 額 逓 増 定 期 保 険 の 取 扱 い 変 更 介 護 費 用 保 険 の 導 入 企 業 の 保 険 のポイント http://www.up-firm.com 1 養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者

More information

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加 別 添 事 務 連 絡 平 成 27 年 12 月 18 日 日 本 年 金 機 構 厚 生 年 金 保 険 部 長 殿 厚 生 労 働 省 年 金 局 事 業 管 理 課 長 持 続 可 能 な 医 療 保 険 制 度 を 構 築 するための 国 民 健 康 保 険 法 等 の 一 部 を 改 正 する 法 律 による 健 康 保 険 法 及 び 船 員 保 険 法 改 正 内 容 の 一 部 に

More information

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root) 1.2.0.0.1.8.e164.arpa DNSSEC Version 1.0 2006 3 7 JPRS JPRS 1.2.0.0.1.8.e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root) BIND DNS 1. DNSSEC DNSSEC DNS DNS DNS - 1 - DNS DNS

More information

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63> 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 平 成 27 年 6 月 18 日 一 般 社 団 法 人 日 本 電 設 工 業 協 会 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 について 1. 調 査 の 目 的 社 会 保 険 加 入 促 進 計 画 の 計 画 期 間 (H24 年 度 ~H28 年 度 までの5 年 間 )の 中 間 時 点 として 1

More information

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑 等 の 当 初 見 直 し 案 の 検 討 状 況 について 資 料 1-1 項 目 名 検 討 検 討 の 進 め 方 検 討 状 況 都 道 府 県 担 当 者 との 意 見 交 換 では 結 果 精 度 の 低 下 に 伴 い 結 果 が 活 用 されなくなった 場 合 の 員 のモチベーション 低 下 の 可 能 性 や 員 の 配 置 換 え 等 についての 考 慮 が 必 要 との 意

More information

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft PowerPoint - 報告書(概要).ppt 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整

More information

第2回 制度設計専門会合 事務局提出資料

第2回 制度設計専門会合 事務局提出資料 第 3 回 制 度 設 計 専 門 会 合 事 務 局 提 出 資 料 ~ 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )の 概 要 について~ 平 成 27 年 12 月 4 日 ( 金 ) 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )で 整 備 する の 目 次 1. 需 要 家 への 適 切 な 情 報 提 供 (1) 一 般 的 な 情 報 提 供 (2) 契

More information

弁護士報酬規定(抜粋)

弁護士報酬規定(抜粋) はなみずき 法 律 事 務 所 弁 護 士 報 酬 規 定 ( 抜 粋 ) 2008 年 10 月 改 訂 2014 年 4 月 * 以 下 の 弁 護 士 報 酬 は いずれも 税 込 です ただし D E L の2の 表 に 基 づき 算 出 さ れた 金 額 については 消 費 税 を 上 乗 せした 額 を 弁 護 士 報 酬 とします 目 次 A 法 律 相 談 料 B 顧 問 料 C 手

More information

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63>

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63> 接 続 検 討 回 答 書 ( 高 圧 版 ) 別 添 様 式 AP8-20160401 回 答 日 年 月 日 1. 申 込 者 等 の 概 要 申 込 者 検 討 者 2. 接 続 検 討 の 申 込 内 容 発 電 者 の 名 称 発 電 場 所 ( 住 所 ) 最 大 受 電 電 力 アクセス の 運 用 開 始 希 望 日 3. 接 続 検 討 結 果 (1) 希 望 受 電 電 力 に

More information

平成21年9月29日

平成21年9月29日 新 潟 県 介 護 職 員 処 遇 改 善 補 助 金 Q&A 平 成 22 年 4 月 新 潟 県 高 齢 福 祉 保 健 課 ( 問 1) 国 の 介 護 職 員 処 遇 改 善 交 付 金 事 業 実 施 要 領 では 交 付 金 とされているが 新 潟 県 介 護 職 員 処 遇 改 善 補 助 金 では 補 助 金 と 名 称 が 異 なる 理 由 はなにか また 承 認 申 請 書 等

More information

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年

More information

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾 付 議 第 3 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 に 係 る 意 見 聴 取 に 関 する 議 案 平 成 26 年 2 月 高 知 県 議 会 定 例 会 提 出 予 定 の 条 例 議 案 に 係 る 地 方 教 育 行 政 の 組 織 及 び 運 営 に 関 する 法 律 ( 昭 和 31 年 法 律 第 162 号 )

More information

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社 北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施

More information

<4D6963726F736F667420576F7264202D2030322090AC90D1955D92E8977697CC82CC895E9770816990DD8C76939995D2816A2E646F63>

<4D6963726F736F667420576F7264202D2030322090AC90D1955D92E8977697CC82CC895E9770816990DD8C76939995D2816A2E646F63> 土 木 部 建 築 設 計 及 び 工 事 監 理 等 委 託 業 務 成 績 評 定 要 領 の 運 用 ( 建 築 設 計 等 委 託 業 務 編 ) ( 評 定 の 方 法 ) 第 1 評 定 者 は 評 定 を 行 おうとする 業 務 ( 以 下 対 象 業 務 という )について 別 添 の 採 点 表 により 評 定 を 行 うものとし 評 価 項 目 評 価 の 視 点 及 び 評 価

More information

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる 独 立 行 政 法 人 の 役 員 の 退 職 金 に 係 る 業 績 勘 案 率 の 算 定 ルールについて 平 成 27 年 5 月 25 日 総 務 大 臣 決 定 独 立 行 政 法 人 特 殊 法 人 及 び 認 可 法 人 の 役 員 の 退 職 金 について ( 平 成 27 年 3 月 24 日 閣 議 決 定 以 下 閣 議 決 定 という )に 基 づき 独 立 行 政 法 人

More information

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 27 8.2 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 28 8.3 高

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 27 8.2 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 28 8.3 高 雇 用 保 険 マイナンバー 改 定 向 け 操 作 説 明 書 < 目 次 > 1.マイナンバー 等 の 法 令 改 定 対 応 について 3 1.1 法 令 改 定 の 変 更 点 3 1.2 その 他 主 要 な 変 更 点 4 2.マイナンバー 管 理 システムとの 連 携 設 定 5 2.1 マイナ de 社 労 夢 の 運 用 設 定 5 2.2 マイナ de 社 労 夢 CL の 運

More information

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている 平 成 28 年 度 改 正 関 係 資 料 ( 納 税 環 境 整 備 関 係 ) 国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている ( 参 考 )

More information

本 日 の 内 容 1. ゲートウェイシステムにより 提 出 する 電 子 ファイル 2. ゲートウェイシステムによる 提 出 方 法 3. 電 子 データとeCTDの 関 係 4. 提 出 形 式 提 出 方 法 に 係 るQ&A 2

本 日 の 内 容 1. ゲートウェイシステムにより 提 出 する 電 子 ファイル 2. ゲートウェイシステムによる 提 出 方 法 3. 電 子 データとeCTDの 関 係 4. 提 出 形 式 提 出 方 法 に 係 るQ&A 2 承 認 申 請 時 の 電 子 データ 提 出 に 関 する 運 用 について: 提 出 形 式 提 出 方 法 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 次 世 代 審 査 等 推 進 室 平 本 成 彦 1 本 日 の 内 容 1. ゲートウェイシステムにより 提 出 する 電 子 ファイル 2. ゲートウェイシステムによる 提 出 方 法 3. 電 子 データとeCTDの

More information

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の 地 域 づくり 一 括 交 付 金 の 交 付 に 関 する 要 綱 ( 趣 旨 ) 第 1 条 この 要 綱 は 川 西 市 地 域 分 権 の 推 進 に 関 する 条 例 ( 平 成 26 年 川 西 市 条 例 第 10 号 以 下 条 例 という ) 第 14 条 の 規 定 に 基 づく 地 域 づくり 一 括 交 付 金 ( 以 下 交 付 金 という )の 交 付 に 関 し 必 要

More information

私立大学等研究設備整備費等補助金(私立大学等

私立大学等研究設備整備費等補助金(私立大学等 私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第

More information

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン 2014 年 1 月 7 日 治 験 依 頼 者 各 位 新 潟 市 民 病 院 治 験 管 理 室 Excel 形 式 の 電 子 プロトコール 提 出 の 御 依 頼 当 院 では 効 率 的 で 正 確 な 治 験 の 実 施 のため 電 子 カルテ 内 に 専 用 の Excel 形 式 による 電 子 プロトコールを 導 入 しております つきましては 治 験 依 頼 の 際 に 下 記

More information

< 現 在 の 我 が 国 D&O 保 険 の 基 本 的 な 設 計 (イメージ)> < 一 般 的 な 補 償 の 範 囲 の 概 要 > 請 求 の 形 態 会 社 の 役 員 会 社 による 請 求 に 対 する 損 免 責 事 由 の 場 合 に 害 賠 償 請 求 は 補 償 されず(

< 現 在 の 我 が 国 D&O 保 険 の 基 本 的 な 設 計 (イメージ)> < 一 般 的 な 補 償 の 範 囲 の 概 要 > 請 求 の 形 態 会 社 の 役 員 会 社 による 請 求 に 対 する 損 免 責 事 由 の 場 合 に 害 賠 償 請 求 は 補 償 されず( 別 紙 2 会 社 役 員 賠 償 責 任 保 険 (D&O 保 険 )の 実 務 上 の 検 討 ポイント 第 1 会 社 役 員 賠 償 責 任 保 険 (D&O 保 険 )の 概 要 会 社 役 員 賠 償 責 任 保 険 ( 以 下 D&O 保 険 ) とは 保 険 契 約 者 である 会 社 と 保 険 者 である 保 険 会 社 の 契 約 により 被 保 険 者 とされている 役 員

More information

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交 1 マイナンバー 制 度 の 導 について( 案 ) 平 成 27 年 7 22 日 部 会 議 資 料 総 務 部 ( 政 管 理 課 情 報 政 策 課 庶 務 課 ) 市 活 部 ( 市 窓 課 籍 住 記 録 課 ) 通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら)

More information

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請 JADA 検 査 対 象 者 登 録 リスト 居 場 所 情 報 管 理 細 則 日 本 ドーピング 防 止 規 程 第 5.5 項 居 場 所 情 報 の 提 供 に 基 づき 本 細 則 を 定 める 1.JADA 検 査 対 象 者 登 録 リストの 対 象 者 1.1 JADA に 加 盟 する 各 国 内 競 技 連 盟 は 以 下 に 示 す 基 準 に 従 い 候 補 となる 競 技

More information

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始 部 案 参 照 文 目 1 1 持 可 能 療 険 制 構 築 国 民 険 部 9 部 11 1 5 特 別 15 6 17 7 運 確 18 8 0 9 独 立 10 - 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門

More information

労働時間と休日は、労働条件のもっとも基本的なものの一つです

労働時間と休日は、労働条件のもっとも基本的なものの一つです 36 協 定 作 成 マニュアル 労 働 時 間 と 休 日 は 労 働 条 件 のもっとも 基 本 的 なものの 一 つです 労 働 基 準 法 では まず 第 32 条 第 1 項 で 使 用 者 は 労 働 者 に 休 憩 時 間 を 除 き 1 週 間 に 40 時 間 を 超 えて 労 働 させてはならない とし 法 定 労 働 時 間 が 1 週 40 時 間 であること を 掲 げ 次

More information

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6 様 式 租 税 特 別 措 置 等 に 係 る 政 策 の 事 前 評 価 書 1 政 策 評 価 の 対 象 とした 産 業 活 力 の 再 生 及 び 産 業 活 動 の 革 新 に 関 する 特 別 措 置 法 に 基 づく 登 録 免 租 税 特 別 措 置 等 の 名 称 許 税 の 特 例 措 置 の 延 長 ( 国 税 32)( 登 録 免 許 税 : 外 ) 2 要 望 の 内 容

More information

Microsoft Word - 佐野市生活排水処理構想(案).doc

Microsoft Word - 佐野市生活排水処理構想(案).doc 佐 野 市 生 活 排 水 処 理 構 想 ( 案 ) 平 成 27 年 12 月 佐 野 市 目 次 1. 生 活 排 水 処 理 構 想 について 1.1 生 活 排 水 処 理 構 想 とは P.1 1.2 生 活 排 水 処 理 施 設 の 種 類 P.1 2. 佐 野 市 の 現 状 と 課 題 2.1 整 備 状 況 P.2 2.2 主 な 汚 水 処 理 施 設 P.2 2.3 生 活

More information

text

text ecurity -1-1-1 認 証 -1-2 認 証 種 類 -1- 認 証 -1-4 認 証 -1-5 認 証 -1 81 -1- 認 証 認 証 使 認 証 方 法 漏 工 夫 理 解 1 認 証 間 行 本 人 認 証 権 限 持 本 人 確 認 本 人 識 別 情 報 使 認 証 ID 組 合 権 限 持 本 人 確 認 本 人 識 別 用 本 人 知 得 秘 密 情 報 文 字 記 号

More information

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63> 平 成 18 年 7 月 独 立 行 政 法 人 国 立 大 学 財 務 経 営 センター 国 立 大 学 法 人 等 による 国 立 大 学 財 務 経 営 センターへの 土 地 譲 渡 収 入 の 一 部 納 付 の 仕 組 みについて 国 立 大 学 法 人 等 が 国 から 出 資 された 土 地 を 譲 渡 した 場 合 文 部 科 学 大 臣 が 定 める 基 準 に より 算 定 した

More information

○ 愛 知 県 都 市 職 員 共 済 組 合 職 員 の 育 児 休 業 等 に 関 する 規 則 ( 平 成 22 年 10 月 1 日 ) 平 成 22 年 規 則 第 9 号 改 正 平 成 22 年 11 月 30 日 規 則 第 11 号 愛 知 県 都 市 職 員 共 済 組 合 職 員 の 育 児 休 業 等 に 関 する 規 則 ( 平 成 10 年 愛 知 県 都 市 職 員 共 済

More information

スライド 1

スライド 1 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 について 厚 生 労 働 省 年 金 局 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 ( 平 成 25 年 法 律 第 63 号 )の 概 要

More information

任意整理について | 多重債務Q&A | 公益財団法人 日本クレジットカウンセリング協会

任意整理について | 多重債務Q&A | 公益財団法人 日本クレジットカウンセリング協会 第 5 章 任 意 整 理 について Q25 任 意 整 理 のポイント 任 意 整 理 とはどういうことですか そのポイントを 教 えてください 1. 任 意 整 理 とは 任 意 整 理 とは 支 払 能 力 を 超 える 債 務 を 負 っている 債 務 者 について 支 払 能 力 に 応 じた 返 済 計 画 を 立 て その 返 済 計 画 にしたがって 個 々の 債 権 者 との 間

More information

Microsoft PowerPoint - private-dnssec

Microsoft PowerPoint - private-dnssec JAPAN REGISTRY SERVICES いますぐ DNSSEC で遊ぶには --- 世の中が対応するまで待ってられない --- JPRS / 株式会社日本レジストリサービス 藤原和典 2009/9/4 dnsops.jp BoF Copyright 2009 株式会社日本レジストリサービス 1 いますぐ DNSSEC で遊びたい 使ってる TLD

More information

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同 半 田 市 立 学 校 職 員 に 係 る 自 家 用 自 動 車 の 公 務 使 用 に 関 する 取 扱 要 領 ( 趣 旨 ) 第 1 条 この 要 領 は 公 務 の 円 滑 な 執 行 に 資 するため 半 田 市 立 学 校 に 勤 務 する 県 費 負 担 教 職 員 ( 以 下 学 校 職 員 という )が 出 張 に 際 し 職 員 等 の 旅 費 に 関 する 条 例 ( 昭 和

More information

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険 1 参 考 資 料 6 退 職 関 連 手 続 の 現 行 業 務 分 析 1. ヒアリング 対 象 2. ワンストップ 化 に 向 けて 検 討 すべき 課 題 ( 参 考 )ヒアリング 結 果 分 析 2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁

More information

●電力自由化推進法案

●電力自由化推進法案 第 一 八 五 回 参 第 二 号 電 力 自 由 化 推 進 法 案 目 次 第 一 章 総 則 ( 第 一 条 - 第 三 条 ) 第 二 章 電 力 自 由 化 の 基 本 方 針 ( 第 四 条 - 第 九 条 ) 第 三 章 電 力 自 由 化 推 進 本 部 ( 第 十 条 - 第 十 九 条 ) 附 則 第 一 章 総 則 ( 目 的 ) 第 一 条 この 法 律 は 平 成 二 十

More information

調査結果の概要

調査結果の概要 調 査 結 果 の 概 要 調 査 の 概 要 1 調 査 対 象 (1) 事 業 所 調 査 都 内 の 常 用 従 業 者 規 模 30 人 以 上 の 3,000 事 業 所 1 調 査 対 象 (2) 契 約 社 員 調 査 事 業 所 調 査 の 結 果 から 協 力 を 得 られた 事 業 所 の 従 業 員 2,000 人 2 調 査 時 点 方 法 (1) 事 業 所 調 査 平 成

More information

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農 国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを

More information

Microsoft Word - 【溶け込み】【修正】第2章~第4章

Microsoft Word - 【溶け込み】【修正】第2章~第4章 第 4 章 金 要 件 と 金 額 1 ( 高 齢 になった 場 合 に 受 け 取 れる 金 ) 要 件 1 受 資 格 期 間 保 険 料 納 付 済 期 間 と 保 険 料 免 除 期 間 を 合 わせて25 以 上 あること (ただし 金 額 には 反 映 されないが 受 資 格 期 間 には 算 入 される 合 算 対 象 期 間 があります) 消 費 税 が 引 き 上 げられる 27

More information

Microsoft Word - 第3章.doc

Microsoft Word - 第3章.doc 第 3 章 関 数 この 章 では 日 付 と 時 刻 を 扱 う 関 数 や 検 索 条 件 に 一 致 するデータを 取 り 出 す 関 数 の 使 い 方 また 複 数 の 関 数 を 組 み 合 わせてエラー 値 を 非 表 示 にする 方 法 を 学 習 します STEP 1: 日 付 / 時 刻 関 数 TODAY 関 数 NOW 関 数 TODAY 関 数 は パソコンの 内 蔵 時

More information

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし 3 会 計 基 準 の 見 直 しの 主 な 内 容 (1) 借 入 金 借 入 金 制 度 を 廃 止 し 建 設 又 は 改 良 に 要 する 資 金 に 充 てるための 企 業 債 及 び 一 般 会 計 又 は 他 の 特 別 会 計 からの 長 期 借 入 金 は に 計 上 することとなりまし た に 計 上 するに 当 たり 建 設 又 は 改 良 等 に 充 てられた 企 業 債 及

More information

に 対 して 消 磁 装 置 によるデータ 破 壊 を 行 い データの 復 旧 を 不 可 能 とするこ と 2 消 去 が 終 了 したことが 識 別 できるシール 等 を 媒 体 に 貼 付 すること(このシール は 本 委 託 契 約 の 範 囲 内 で 受 託 者 が 用 意 すること)

に 対 して 消 磁 装 置 によるデータ 破 壊 を 行 い データの 復 旧 を 不 可 能 とするこ と 2 消 去 が 終 了 したことが 識 別 できるシール 等 を 媒 体 に 貼 付 すること(このシール は 本 委 託 契 約 の 範 囲 内 で 受 託 者 が 用 意 すること) ハードディスク 等 データ 消 去 及 び 破 壊 作 業 業 務 委 託 別 紙 1 特 記 仕 様 書 横 須 賀 市 ( 以 下 本 市 という )が 委 託 する 標 記 業 務 について 受 託 者 が 受 託 業 務 を 実 施 するにあたり 本 書 にて 必 要 な 事 項 を 定 める 1. 委 託 業 務 内 容 (1)ハードディスクのデータ 消 去 及 び 破 壊 1 本 書 別

More information

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m2 4 50.40m2 昭 和 43 年 36.50m2 3 50.90m2 昭 和 44 年 36.

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m2 4 50.40m2 昭 和 43 年 36.50m2 3 50.90m2 昭 和 44 年 36. 市 営 住 宅 建 替 えPFI 等 導 入 可 能 性 調 査 業 務 委 託 仕 様 書 1. 適 用 範 囲 本 仕 様 書 は 十 和 田 市 ( 以 下 発 注 者 という )が 実 施 する 市 営 住 宅 建 替 えPFI 等 導 入 可 能 性 調 査 業 務 委 託 ( 以 下 本 業 務 委 託 という )に 適 用 するものとする 2. 業 務 目 的 十 和 田 市 営 住

More information

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案) 高 松 市 民 間 建 築 物 耐 震 改 修 等 事 業 補 助 金 交 付 要 綱 ( 目 的 ) 第 1 条 この 要 綱 は 耐 震 改 修 等 事 業 を 実 施 す る 要 緊 急 安 全 確 認 大 規 模 建 築 物 又 は 要 安 全 確 認 計 画 記 載 建 築 物 の 所 有 者 ( 以 下 所 有 者 という )に 対 し 予 算 の 範 囲 内 に お い て 高 松 市

More information

職 員 の 等 に 関 する 条 例 第 24 条 の 承 認 は 正 規 の 勤 務 時 間 の 始 め 又 は 終 わりにおいて 30 分 を 単 位 として 行 う ものとする 2 育 児 を 原 因 とする 特 別 休 暇 を 承 認 されている 職 員 に 対 する の 承 認 については

職 員 の 等 に 関 する 条 例 第 24 条 の 承 認 は 正 規 の 勤 務 時 間 の 始 め 又 は 終 わりにおいて 30 分 を 単 位 として 行 う ものとする 2 育 児 を 原 因 とする 特 別 休 暇 を 承 認 されている 職 員 に 対 する の 承 認 については 2015/3/10 8. 事 例 別 事 務 処 理 へ 職 員 が 満 3 歳 に 満 たない 子 を 養 育 する 場 合 特 別 な 事 情 がある 場 合 を 除 き1 回 に 限 り 延 長 できる ( 男 性 職 員 の 場 合 は 配 偶 者 の 出 産 後 8 週 間 以 内 に 最 初 の を 取 得 していれば 特 別 な 事 情 がなくても 再 度 取 得 することができる )

More information

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について 平 成 25 年 度 独 立 行 政 法 日 本 学 生 支 援 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 日 本 学 生 支 援 機 構 は 奨 学 金 貸 与 事 業 留 学 生 支 援

More information

確定給付企業年金 DBパッケージプランのご提案

確定給付企業年金 DBパッケージプランのご提案 企 業 年 金 のマイナンバーの 取 扱 いに 関 する 厚 労 省 通 知 について 平 成 7 年 0 月 日 本 生 命 保 険 相 互 会 社 本 資 料 は 作 成 時 点 における 信 頼 できる 情 報 にもとづいて 作 成 されたものですが その 情 報 の 確 実 性 を 保 証 するものではありません 本 資 料 に 含 まれる 会 計 税 務 法 律 等 の 取 扱 いについては

More information

答申第585号

答申第585号 別 紙 諮 問 第 722 号 答 申 1 審 査 会 の 結 論 平 成 23 年 月 日 区 営 業 所 で 起 きた 物 損 事 故 に 関 する 全 ての 内 容 の 文 書 の 開 示 請 求 に 対 し 終 業 点 呼 記 録 簿 ほか7 件 を 対 象 公 文 書 として 特 定 し 一 部 開 示 と した 決 定 は 妥 当 である 2 審 査 請 求 の 内 容 (1) 審 査

More information

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 目 次 動 作 環 境 特 長 方 法 方 法 起 動 終 了 方 法 方 法 操 作 方 法 使 方 使 方 使 方 詳 細 設 定 使 方 KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 KINGSOFT Office 2016 特 長 主 特 長 以

More information

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の 3 月 1 日 ( 火 )HP 公 表 基 本 関 係 社 会 保 険 等 未 加 入 対 策 に 関 する 想 定 問 答 問 1 社 会 保 険 等 とは 何 か 社 会 保 険 ( 健 康 保 険 及 び 厚 生 年 金 保 険 )と 労 働 保 険 ( 雇 用 保 険 )を 指 します 問 2 どのような 場 合 でも 元 請 と 未 加 入 業 者 との 一 次 下 請 契 約 が 禁 止

More information

スライド 1

スライド 1 本 資 料 は 学 会 代 議 員 との 意 見 交 換 を 踏 まえて 多 数 意 見 をまとめたものです しかし 学 術 団 体 として 多 様 な 意 見 があります これを 契 機 に 議 論 が 活 性 化 することを 期 待 します マンション 建 替 えに 関 する 意 見 ( 第 2 版 ) 当 日 の 口 頭 説 明 を 一 部 加 筆 千 葉 大 学 小 林 秀 樹 < 一 般

More information

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要

More information

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案) 監 督 指 針 Ⅱ 保 険 監 督 上 の 評 価 項 目 Ⅱ-2-7 商 品 開 発 に 係 る 内 部 管 理 態 勢 Ⅱ-2-7-2 主 な 着 眼 点 (1)~(4) (5) 関 連 部 門 との 連 携 1~3 4 関 連 部 門 は 販 売 量 拡 大 や 収 益 追 及 を 重 視 する 例 えば 営 業 推 進 部 門 や 収 益 部 門 から 不 当 な 影 響 を 受 けることなく

More information

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770> な る ほ ど! 貸 借 取 引 のしくみ Japan Securities Finance Co.,Ltd 1 目 次 1. 貸 借 取 引 について 2. 貸 借 取 引 における 株 式 調 達 について 3. 品 貸 料 の 決 定 方 法 について 4. 制 限 措 置 を 含 む 貸 借 取 引 情 報 について 5.よくある 質 問 Japan Securities Finance Co.,Ltd

More information

2 条 ) ア 育 児 休 業 の 対 象 とならない 職 員 ( 法 第 2 条 及 び 条 例 第 2 条 関 係 ) (ア) 臨 時 的 に 任 用 される 職 員 (イ) 育 児 休 業 に 係 る 期 間 を 任 期 と 定 めて 採 用 された 職 員 (ウ) 勤 務 延 長 職 員 (

2 条 ) ア 育 児 休 業 の 対 象 とならない 職 員 ( 法 第 2 条 及 び 条 例 第 2 条 関 係 ) (ア) 臨 時 的 に 任 用 される 職 員 (イ) 育 児 休 業 に 係 る 期 間 を 任 期 と 定 めて 採 用 された 職 員 (ウ) 勤 務 延 長 職 員 ( 育 児 休 業 等 の 取 扱 いについての 改 正 について 平 成 23 年 8 月 1 日 通 達 ( 務 人 ) 第 44 号 地 方 公 務 員 の 育 児 休 業 等 に 関 する 法 律 ( 平 成 3 年 法 律 第 110 号 以 下 法 という )の 改 正 に 鑑 み このたび 山 梨 県 職 員 の 育 児 休 業 等 に 関 する 条 例 ( 平 成 4 年 山 梨 県 条

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 株 式 会 社 化 に 伴 う から 特 定 の 員 への 株 式 譲 渡 に 係 る 課 税 関 係 と 手 続 きについて 平 成 20 年 2 月 商 工 中 金 当 資 料 は 貴 において 本 件 取 引 に 関 する 検 討 をされるに 際 して ご 参 考 のための 情 報 提 供 のみを 目 的 として 国 税 庁 の 確 認 を 受 けた 内 容 に 基 づき 商 工 中 金 が

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Office Amenity Series 医 師 の 勤 務 表 勤 怠 入 力 病 院 様 の 多 種 多 様 な 職 種 形 態 に 対 して 社 員 毎 に 異 なる 勤 務 表 の 設 定 が 可 能 です 勤 務 表 入 力 項 目 もユーザー 様 で 自 由 に 設 定 を 行 うことができます また 月 表 示 を1 日 から 月 末 のほか に 給 与 締 め 日 に 合 わせた16

More information

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63>

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63> リスクマネジメントおよび コンプライアンス 規 程 株 式 会 社 不 二 ビルサービス リスクマネジメントおよびコンプライアンス 規 程 1 リスクマネジメントおよびコンプライアンス 規 程 第 1 章 総 則 ( 目 的 ) 第 1 条 本 規 程 は 当 社 におけるリスクマネジメントに 関 して 必 要 な 事 項 を 定 め もってリスクの 防 止 および 会 社 損 失 の 最 小 化

More information

スライド 1

スライド 1 総 則 関 係 説 明 資 料 自 治 税 務 局 企 画 課 平 成 27 年 4 月 10 日 ( 金 ) 平 成 26 年 度 税 制 改 正 における 猶 予 制 度 の 見 直 し 平 成 26 年 度 与 党 税 制 改 正 大 綱 ( 平 成 25 年 12 月 12 日 自 由 民 主 党 公 明 党 )( 抄 ) 4 円 滑 適 正 な 納 税 のための 環 境 整 備 納 税 者

More information

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること 大 好 きポイント コンサドーレ 札 幌 サービス 利 用 規 約 第 1 条 ( 目 的 ) 1. 本 規 約 は フェリカポケットマーケティング 株 式 会 社 ( 以 下 当 社 )が 発 行 する 大 好 きコンサドーレ 札 幌 WAON カ ード 及 びポイントサービスの 利 用 条 件 について 定 めます 2. 利 用 者 が 大 好 きコンサドーレ 札 幌 WAON カードの 利 用

More information

リング 不 能 な 将 来 減 算 一 時 差 異 に 係 る 繰 延 税 金 資 産 について 回 収 可 能 性 がないも のとする 原 則 的 な 取 扱 いに 対 して スケジューリング 不 能 な 将 来 減 算 一 時 差 異 を 回 収 できることを 反 証 できる 場 合 に 原 則

リング 不 能 な 将 来 減 算 一 時 差 異 に 係 る 繰 延 税 金 資 産 について 回 収 可 能 性 がないも のとする 原 則 的 な 取 扱 いに 対 して スケジューリング 不 能 な 将 来 減 算 一 時 差 異 を 回 収 できることを 反 証 できる 場 合 に 原 則 第 323 回 企 業 会 計 基 準 委 員 会 資 料 番 号 日 付 審 議 事 項 (5)-4 2015 年 11 月 6 日 プロジェクト 項 目 税 効 果 会 計 公 開 草 案 に 対 するコメントへの 対 応 - 合 理 的 な 説 明 に 関 する 取 扱 い 本 資 料 の 目 的 1. 本 資 料 は 企 業 会 計 基 準 適 用 指 針 公 開 草 案 第 54 号 繰

More information

初心者のためのDNSの設定とよくあるトラブル事例

初心者のためのDNSの設定とよくあるトラブル事例 初 心 者 のためのDNS 運 用 入 門 - トラブルとその 解 決 のポイント - 2013 年 7 月 19 日 DNS Summer Days 2013 株 式 会 社 日 本 レジストリサービス(JPRS) 水 野 貴 史 Copyright 2013 株 式 会 社 日 本 レジストリサービス 1 講 師 自 己 紹 介 氏 名 : 水 野 貴 史 (みずの たかふみ) 生 年 月 日

More information

untitled

untitled 通 勤 手 当 認 定 マニュアル 青 森 県 教 育 委 員 会 平 成 24 年 5 月 初 版 ( 平 成 24 年 9 月 19 日 付 け 加 除 ) 2 返 納 となる 事 由 及 び 返 納 額 算 出 方 法 25~26 3 通 勤 手 当 認 定 簿 への 記 載 27 4 返 納 方 法 27 様 式 記 入 例 1 通 勤 届 様 式 28 2 通 勤 届 記 入 例 1 新

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 1 履 修 履 歴 データベースの 仕 組 み 学 生 が 履 修 履 歴 を 登 録 して 企 業 へデータを 送 信 すると 企 業 担 当 者 が 履 修 履 歴 データを 見 られるようになります 不 特 定 の 企 業 に 履 修 履 歴 データが 閲 覧 されるわけではありません < 基 本 的 な 流 れ> A 社 データ ベース 応 募 企 業 へ データを 送 信 学 生 A 専

More information

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている 清 瀬 市 の 給 与 定 員 管 理 等 について 1 総 括 (1) 件 費 の 状 況 ( 普 通 会 計 決 算 ) 住 民 基 本 台 帳 口 歳 出 額 実 質 収 支 件 費 件 費 率 ( 参 考 ) (25 年 度 末 ) 25 年 度 千 74,247 27,195,534 A 768,602 千 4,616,550 B 千 17.0 B/A 昨 年 度 の 件 費 率 17.3

More information

(7) 公 共 施 設 における 建 築 物 (1 敷 地 における 延 床 面 積 の 合 計 が 5,000 m2 以 上 )の 劣 化 につ いての 調 査 ( 劣 化 度 調 査 健 全 度 調 査 等 )の 実 績 があること (8) 公 共 施 設 における 建 築 物 (1 敷 地 に

(7) 公 共 施 設 における 建 築 物 (1 敷 地 における 延 床 面 積 の 合 計 が 5,000 m2 以 上 )の 劣 化 につ いての 調 査 ( 劣 化 度 調 査 健 全 度 調 査 等 )の 実 績 があること (8) 公 共 施 設 における 建 築 物 (1 敷 地 に 西 宮 市 告 示 甲 第 号 制 限 付 き 一 般 競 争 入 札 を 行 うので 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の6の 規 定 により 次 のとおり 公 告 する 平 成 28 年 09 月 30 日 西 宮 市 長 今 村 岳 司 1 入 札 に 付 する 事 項 (1) 件 名 西 宮 市 役 所 本 庁 舎 保 全 計 画

More information

(Microsoft PowerPoint - 20080728\213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

(Microsoft PowerPoint - 20080728\213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j) H25.7.9 平 成 26 年 度 医 薬 品 製 造 業 等 業 許 可 更 新 等 に 係 る 説 明 会 奈 良 県 薬 務 課 1 総 括 説 明 2 調 査 の 趣 旨 GMPが 適 用 される 医 薬 品 又 は 医 薬 部 外 品 の 製 造 販 売 後 5 年 を 経 過 するごとに 受 けなければならない GMP 適 合 性 調 査 (いわゆる 定 期 調 査 )について 平 成

More information

は 共 有 名 義 )で 所 有 権 保 存 登 記 又 は 所 有 権 移 転 登 記 を された も の で あ る こと (3) 居 室 便 所 台 所 及 び 風 呂 を 備 え 居 住 の ために 使 用 す る 部 分 の 延 べ 床 面 積 が 5 0 平 方 メ ー ト ル 以 上

は 共 有 名 義 )で 所 有 権 保 存 登 記 又 は 所 有 権 移 転 登 記 を された も の で あ る こと (3) 居 室 便 所 台 所 及 び 風 呂 を 備 え 居 住 の ために 使 用 す る 部 分 の 延 べ 床 面 積 が 5 0 平 方 メ ー ト ル 以 上 蕨 市 三 世 代 ふれあい 家 族 住 宅 取 得 補 助 金 交 付 要 綱 ( 目 的 ) 第 1 条 この 要 綱 は 子 育 て 中 の 子 世 帯 及 びその 親 世 帯 の 同 居 又 は 近 居 ( 以 下 同 居 等 と い う ) を 促 進 す る た め 住 宅 の 取 得 に 係 る 費 用 の 一 部 を 補 助 す る こ と に よ り 三 世 代 の 市 内 定 住

More information

別冊資料-11

別冊資料-11 一 般 競 争 入 札 方 式 工 事 希 望 型 競 争 入 札 方 式 における 技 術 資 料 入 力 システムの 利 用 方 法 について Rev 8.0( 平 成 28 年 3 月 ) 国 土 交 通 省 中 国 地 方 整 備 局 - 目 次 - 1. はじめに... 1 2. 利 用 環 境 及 び 注 意 事 項... 1 3. 入 力 手 順 について... 2 3.1. 技 術

More information

Microsoft Word -

Microsoft Word - 時 系 列 ( 事 業 契 約 締 結 から 事 業 終 了 までの 保 険 の 機 能 ) 融 資 契 約 融 資 契 約 締 結 建 中 融 資 実 行 の 場 合 有 完 成 後 融 資 実 行 ( 工 事 金 額 分 ) 元 利 返 済 (SPC- 銀 行 ) 事 業 契 約 締 結 施 設 完 工 ( 引 渡 ) 施 設 整 備 費 維 持 管 理 運 営 費 支 払 ( 公 共 SPC)

More information

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63>

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63> 飛 鳥 交 通 株 式 会 社 安 全 管 理 規 程 平 成 23 年 11 月 10 日 改 定 目 次 第 一 章 総 則 第 二 章 輸 送 の 安 全 を 確 保 するための 事 業 の 運 営 の 方 針 等 第 三 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実 施 及 びその 管 理 の 体 制 第 四 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実

More information

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 ( 相 談 ~ 改 正 に 伴 い 改 めて 整 理 しておきたい~ 法 人 税 における 繰 越 欠 損 金 制 度 米 澤 潤 平 部 東 京 室 平 成 27 年 度 および28 年 度 の 税 制 改 正 による 法 人 税 率 引 き 下 げに 伴 う 課 税 ベース 拡 大 の 一 環 として 繰 越 欠 損 金 制 度 についても 大 改 正 が 行 われました 今 回 は 繰 越 欠 損

More information

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A> 恵 庭 市 教 員 住 宅 のあり 方 基 本 方 針 平 成 25 年 2 月 恵 庭 市 教 育 委 員 会 目 次 1. 教 員 住 宅 の 現 状 (1) 教 員 住 宅 の 役 割 1 (2) 教 員 住 宅 の 実 態 1 (3) 環 境 の 変 化 1 (4) 教 員 の 住 宅 事 情 1 2 2. 基 本 方 針 の 目 的 2 3.あり 方 検 討 会 議 の 答 申 内 容

More information

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者 労 災 レセプト 電 算 処 理 システム 利 用 規 約 ( 目 的 及 び 定 義 ) 第 1 条 本 規 約 は 厚 生 労 働 省 労 働 基 準 局 ( 以 下 労 働 基 準 局 という )が 運 営 する 労 災 レセプト 電 算 処 理 システムを 利 用 する 場 合 に 必 要 な 事 項 を 定 めるものです 2 本 規 約 において 使 用 する 用 語 の 意 義 は 次

More information

JPドメイン名におけるDNSSECについて

JPドメイン名におけるDNSSECについて JPドメイン 名 におけるDNSSECについて JP DPSの 作 成 を 切 り 口 に 森 健 太 郎 株 式 会 社 日 本 レジストリサービス 本 資 料 について 本 資 料 は 2011 年 7 月 12 日 に 開 催 されたJPNICセミナー 組 織 におけるDNSSECの 姿 ~ICANN 大 久 保 智 史 氏 を 迎 えて ~ の 講

More information

<5461726F2D8179835A8362836794C5817A313230333039817988C495B6817A>

<5461726F2D8179835A8362836794C5817A313230333039817988C495B6817A> - 1 - 省 百 七 旅 客 部 改 省 令 平 成 省 令 伴 並 平 成 省 令 並 ま づ 並 令 づ く 領 平 成 月 大 臣 前 田 武 志 づ く 領 語 お 使 語 監 督 針 平 成 省 千 百 お 使 語 - 2 - 務 名 簿 款 寄 附 為 登 記 証 明 組 織 図 保 制 証 機 器 機 器 設 設 備 記 載 決 算 報 足 経 的 礎 証 績 分 証 程 七 イ 概

More information

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定 資 料 10 減 損 損 失 及 び 資 本 金 の 変 動 に 関 する 調 査 記 載 上 の 注 意 事 項 当 調 査 は 減 損 損 失 を 認 識 するに 至 った 経 緯 資 本 金 の の 変 動 等 を 把 握 するために 調 査 する ものである 調 査 対 象 は 地 方 公 営 企 業 状 況 調 査 の 対 象 となっている 法 適 用 企 業 とする Ⅰ 提 出 物 について

More information

鳥 取 国 民 年 金 事 案 177 第 1 委 員 会 の 結 論 申 立 人 の 昭 和 37 年 6 月 から 38 年 3 月 までの 国 民 年 金 保 険 料 については 納 付 していたものと 認 められることから 納 付 記 録 を 訂 正 することが 必 要 である 第 2 申

鳥 取 国 民 年 金 事 案 177 第 1 委 員 会 の 結 論 申 立 人 の 昭 和 37 年 6 月 から 38 年 3 月 までの 国 民 年 金 保 険 料 については 納 付 していたものと 認 められることから 納 付 記 録 を 訂 正 することが 必 要 である 第 2 申 ( 平 成 21 年 6 月 17 日 報 道 資 料 抜 粋 ) 年 金 記 録 に 係 る 苦 情 のあっせん 等 について 年 金 記 録 確 認 鳥 取 地 方 第 三 者 委 員 会 分 1. 今 回 のあっせん 等 の 概 要 (1) 年 金 記 録 の 訂 正 の 必 要 があるとのあっせんを 実 施 するもの 1 件 国 民 年 金 関 係 1 件 (2) 年 金 記 録 の 訂 正

More information

疑わしい取引の参考事例

疑わしい取引の参考事例 ( 別 添 ) 疑 わしい 取 引 の 参 考 事 例 記 号 記 号 記 号 記 号 預 金 取 扱 い 金 融 機 関 保 険 会 社 証 券 会 社 外 国 証 券 会 社 及 び 投 資 信 託 委 託 業 者 証 券 金 融 会 社 貸 金 業 者 抵 当 証 券 業 者 商 品 投 資 販 売 業 者 小 口 債 権 販 売 業 者 不 動 産 特 定 共 同 事 業 者 金 融 先 物

More information

(4) 会 員 が 加 盟 店 で miyoca サービスを 利 用 して 商 品 等 の 購 入 または 提 供 を 受 ける 場 合 に 利 用 できるカードの 枚 数 は 加 盟 店 により 異 なり (5) 会 員 は miyoca サービスを 利 用 した 場 合 は 交 付 するレシート

(4) 会 員 が 加 盟 店 で miyoca サービスを 利 用 して 商 品 等 の 購 入 または 提 供 を 受 ける 場 合 に 利 用 できるカードの 枚 数 は 加 盟 店 により 異 なり (5) 会 員 は miyoca サービスを 利 用 した 場 合 は 交 付 するレシート miyoca 利 用 規 約 (クラブカード 一 体 型 ) 第 1 条 ( 目 的 ) 本 規 約 は イズミヤ 株 式 会 社 が 発 行 する イズミヤクラブカード ( 以 下 クラブカード といい)の 会 員 に 対 す る 付 帯 サービスとして 提 供 される イズミヤカード 株 式 会 社 ( 以 下 当 社 といい)が 発 行 する 電 子 マネーである miyoca を 利 用 することができるサービス(

More information

DNSSECチュートリアル

DNSSECチュートリアル DNSSECチュートリアル 民 田 雅 人 株 式 会 社 日 本 レジストリサービス Internet Week 2009 - H3 2009-11-24 Copyright 2009 株 式 会 社 日 本 レジストリサービス 1 目 次 DNS 編 BIND 9の 設 定 DNSのIPv6 対 応 DNSのリスク 編 DNSキャッシュポイズニング 従 来 型 の 毒 入 れ 攻 撃 手 法 短

More information

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一 貸 借 対 照 表 平 成 27 年 3 月 31 日 現 在 資 産 の 部 負 債 の 部 科 目 内 訳 金 額 科 目 内 訳 金 額 流 動 資 産 千 円 千 円 流 動 負 債 千 円 千 円 預 金 5,145,515 預 り 金 240, 有 価 証 券 2,000,000 未 払 金 274, 前 払 費 用 61,184 未 払 収 益 分 配 金 789 未 収 入 金 未

More information

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部 1 部 改 案 旧 照 文 昭 和 百 傍 線 部 改 部 改 案 現 服 服 管 研 修 研 修 罰 罰 附 附 総 総 休 懲 戒 服 管 研 休 懲 戒 服 研 修 修 福 祉 益 保 護 福 祉 益 保 護 根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監

More information

るよう 工 事 打 合 せ 簿 ( 様 式 2)により 受 注 者 に 求 めます 5-1 理 由 書 ( 様 式 3)が 提 出 され 特 別 の 事 情 を 有 すると 認 めた 場 合 は 社 会 保 険 等 の 加 入 が 確 認 できる 書 類 を 提 出 するよう 工 事 打 合 せ 簿

るよう 工 事 打 合 せ 簿 ( 様 式 2)により 受 注 者 に 求 めます 5-1 理 由 書 ( 様 式 3)が 提 出 され 特 別 の 事 情 を 有 すると 認 めた 場 合 は 社 会 保 険 等 の 加 入 が 確 認 できる 書 類 を 提 出 するよう 工 事 打 合 せ 簿 社 会 保 険 等 未 加 入 対 策 に 係 る 手 続 の 流 れ 平 成 28 年 6 月 17 日 総 務 部 契 約 課 建 設 部 建 設 総 務 課 平 成 28 年 7 月 1 日 以 降 に 契 約 を 締 結 する 建 設 工 事 において 社 会 保 険 等 に 未 加 入 の 建 設 業 者 ( 以 下 未 加 入 業 者 という )と 受 注 者 との 一 次 下 請 契

More information

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36 独 立 行 政 法 人 駐 留 軍 等 労 働 者 労 務 管 理 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 検 証 結 果 理 事 長 は 今 中 期 計 画 に 掲 げた 新 たな 要

More information

SXF 仕 様 実 装 規 約 版 ( 幾 何 検 定 編 ) 新 旧 対 照 表 2013/3/26 文 言 変 更 p.12(1. 基 本 事 項 ) (5)SXF 入 出 力 バージョン Ver.2 形 式 と Ver.3.0 形 式 および Ver.3.1 形 式 の 入 出 力 機 能 を

SXF 仕 様 実 装 規 約 版 ( 幾 何 検 定 編 ) 新 旧 対 照 表 2013/3/26 文 言 変 更 p.12(1. 基 本 事 項 ) (5)SXF 入 出 力 バージョン Ver.2 形 式 と Ver.3.0 形 式 および Ver.3.1 形 式 の 入 出 力 機 能 を SXF 仕 様 実 装 規 約 版 ( 幾 何 検 定 編 ) 新 旧 対 照 表 2013/3/26 改 訂 の 要 因 旧 新 (2013 年 4 月 版 ) 文 言 削 除 p.11(1. 基 本 事 項 ) (2) 保 証 すべき 実 数 の 精 度 p.5(1. 基 本 事 項 ) (2) 保 証 すべき 実 数 の 精 度 1. 用 紙 系 ( 線 種 ピッチ 等 用 紙 上 の 大 きさで

More information

マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引 用 2.5 登 録 維 持 2.6 登 録 継 続 2.7

マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引 用 2.5 登 録 維 持 2.6 登 録 継 続 2.7 改 訂 番 号 7 承 認 日 2015.09.10 マネジメントシステム 認 証 規 則 制 定 日 2007 年 10 月 12 日 日 本 海 事 協 会 マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引

More information

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知) 27 文 科 初 第 1593 号 平 成 28 年 3 月 22 日 各 都 道 府 県 知 事 各 都 道 府 県 教 育 委 員 会 各 指 定 都 市 教 育 委 員 会 殿 附 属 学 校 を 置 く 各 国 立 大 学 法 人 学 長 構 造 改 革 特 別 区 域 法 第 12 条 第 1 項 の 認 定 を 受 けた 地 方 公 共 団 体 の 長 文 部 科 学 省 初 等 中 等

More information

財団法人山梨社会保険協会寄付行為

財団法人山梨社会保険協会寄付行為 一 般 財 団 法 人 山 梨 社 会 保 険 協 会 定 款 第 1 章 総 則 ( 名 称 ) 第 1 条 この 法 人 は 一 般 財 団 法 人 山 梨 社 会 保 険 協 会 と 称 する ( 事 務 所 ) 第 2 条 この 法 人 は 主 たる 事 務 所 を 山 梨 県 甲 府 市 に 置 く 第 2 章 目 的 及 び 事 業 ( 目 的 ) 第 3 条 この 法 人 は 山 梨

More information

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合 決 済 WG 7-1 論 点 の 整 理 1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合 紙 ICチップ 等 の 有 体 物 にその 価 値 が 記

More information

JAIPA-DNSSEC

JAIPA-DNSSEC # yum -y install gcc openssl-devel $ wget http://ftp.isc.org/isc/bind9/9.7.2-p2/ bind-9.7.2-p2.tar.gz $ tar zxf bind-9.7.2-p2.tar.gz $ cd bind-9.7.2-p2/ $./configure --with-openssl --disableopenssl-version-check

More information