目 次. 調 査 業 務 の 実 施 方 針 等.... 背 景 目 的....2 方 針.... 実 施 作 業 内 容.... 実 施 スケジュール 及 び 事 業 の 実 現 性 調 査 実 施 方 法 調 査 対 象 SSLサーバの 特 定 SSLデフォ
|
|
|
- ときな しもかさ
- 9 years ago
- Views:
Transcription
1 SSLサーバ 設 定 状 況 等 の 調 査 報 告 書 22 年 2 月
2 目 次. 調 査 業 務 の 実 施 方 針 等.... 背 景 目 的....2 方 針.... 実 施 作 業 内 容.... 実 施 スケジュール 及 び 事 業 の 実 現 性 調 査 実 施 方 法 調 査 対 象 SSLサーバの 特 定 SSLデフォルト 設 定 の 調 査 SSLサーバ 設 定 の 調 査 SSLサーバ 証 明 書 の 調 査 携 帯 デバイスを 用 いた 調 査.... 調 査 結 果.... 調 査 結 果 報 告 の 観 点....2 SSLデフォルト 設 定 調 査 結 果 SSLサーバ 設 定 調 査 結 果.... SSLサーバ 証 明 書 調 査 結 果 携 帯 デバイスを 用 いた 調 査 結 果.... まとめ.... 参 照 文 献.... 用 語 略 語 集 付 録 一 覧... 2
3 . 調 査 業 務 の 実 施 方 針 等. 背 景 目 的 インターネットの 普 及 に 伴 い インターネットを 用 いた 電 子 商 取 引 の 利 用 も 拡 大 している 経 済 産 業 省 の 平 成 22 年 度 電 子 商 取 引 に 関 する 市 場 調 査 では 平 成 22 年 のコンシューマ 向 け 電 子 商 取 引 市 場 規 模 は 前 年 比 2% 増 の. 兆 円 規 模 と 推 定 されている また 日 本 においては 少 子 高 齢 化 に 伴 い 買 い 物 弱 者 に 対 する 買 い 物 支 援 サービス 等 も 提 供 されることから オンラインショッ ピングのみならず インターネットバンキング 等 の 利 活 用 が 促 進 されることが 考 えられ インタ ーネットを 用 いた 電 子 商 取 引 は 今 後 も 拡 大 することが 想 定 されている これらでやり 取 りされる 重 要 な 情 報 を 守 るための 技 術 の 重 要 性 も 認 識 されている インターネットを 安 心 して 利 用 するた めの 代 表 的 な 技 術 としては SSL(Secure Socket Layer)プロトコルによる 通 信 の 秘 匿 化 がある 一 方 インターネットを 用 いて 重 要 な 情 報 をやり 取 りする 一 般 コンシューマは SSL プロトコ ルを 意 識 する しないに 関 わらず 利 用 している 場 合 や SSL を 採 用 し 重 要 な 情 報 を 秘 匿 化 し 守 っている という 告 知 のみを 信 用 し SSL プロトコルが 安 全 に 機 能 していることを 確 認 しない 場 合 も 考 えられる このため SSL プロトコルが 安 全 に 機 能 していること 調 査 する 必 要 がある 本 調 査 では SSL プロトコルを 制 御 する SSL サーバの 設 定 について 調 査 し SSL サーバの 構 築 者 及 び 利 用 者 に 対 して SSL サーバの 適 切 な 設 定 を 踏 まえた 対 策 や 安 全 な 利 用 に 関 する 指 標 に 資 する 調 査 を 実 施 した.2 方 針 以 上 の 目 的 を 踏 まえ 客 観 的 指 標 となる 目 標 を 以 下 のように 設 定 する SSL プロトコルを 制 御 する SSL サーバの 設 定 を 調 査 するうえで 重 要 な 項 目 は SSL プロトコルに 用 いられる 暗 号 アル ゴリズムの 優 先 度 の 設 定 (Cipher suite の 優 先 順 位 )と SSL サーバ 証 明 書 で 設 定 されている 暗 号 アルゴリズムやハッシュ 関 数 及 び 発 行 者 等 の 設 定 情 報 である これらを 短 期 間 に 調 査 し SSL サ ーバの 構 築 者 及 び 利 用 者 に 対 する SSL プロトコルの 安 全 な 利 用 に 関 する 啓 発 資 料 に 資 する 調 査 を 行 うために 以 下 の 点 の 方 針 を 定 め 調 査 を 実 施 する SSL サーバ 設 定 の 実 態 を 調 査 するために 調 査 対 象 となる SSL サーバの 管 理 者 に 対 する 事 前 告 知 を 行 わず 真 の 実 態 を 調 査 する また SSL サーバの 管 理 者 に 事 前 告 知 を 行 わないため 調 査 対 象 となる SSL サーバの 負 荷 を 考 慮 し 調 査 手 法 が 安 全 であることを 確 認 した 後 に 調 査 を 実 施 する また 東 日 本 地 域 では 大 震 災 の 影 響 によって 本 稼 動 の 設 定 では 異 なる SSL サーバが 存 在 する 可 能 性 があること また 調 査 過 程 で 重 大 な 瑕 疵 を 発 見 した 場 合 の 連 絡 が 滞 ることも 考 えられるため 災 害 地 域 については 調 査 対 象 から 除 外 する 2 近 年 のインターネット 利 用 端 末 として 普 及 しているスマートフォンに 関 する 調 査 については 他 のプラットフォームの 調 査 結 果 を 基 に 特 徴 的 な 業 種 及 びサービスに 対 して 調 査 を 実 施 す る SSL サーバ 証 明 書 については 発 行 者 の 記 載 設 定 が SSL サーバを 管 理 する 企 業 や 団 体 である 場 合 と SSL サーバの 管 理 運 用 を 委 託 した 企 業 である 場 合 がある SSL サーバの 管 理 運 用 を 委 託 した 企 業 が SSL サーバ 証 明 書 に 記 載 されている 場 合 では 一 般 コンシューマは 正 し い 発 行 者 であるか 否 かを 確 認 することが 出 来 ない 場 合 もある(このような 問 題 はサイト 名 不 一 致 問 題 等 とも 呼 ばれる) これらの 調 査 結 果 については 必 要 に 応 じて SIer や 有 識 者 との 意 見 交 換 を 行 い SSL サーバの 安 全 な 設 定 の 啓 発 に 資 する 指 標 ( 案 )を 提 供 する SSL サーバの 調 査 結 果 及 び SSL プロトコルの 安 全 性 評 価 については ISO/IEC 8 に 基 づく IT セキュリティ 評 価 及 び 認 証 制 度 (JISEC)の 実 務 経 験 者 がレビューを 行 い 客 観 的 及 び 定 性 的 な 観 点 を 踏 まえた 報 告 書 を 作 成 する
4 . 実 施 作 業 内 容 本 調 査 の 概 要 を 以 下 に 示 す はじめに 調 査 対 象 となる SSL サーバ( 台 )の 特 定 及 びサ ーバ 環 境 やクライアント 環 境 の 特 定 を 行 い 事 前 調 査 を 実 施 した この 事 前 調 査 では SSL サー バやクライアント 環 境 のデフォルト 設 定 等 を 調 査 し SSL サーバの 設 定 状 況 の 調 査 を 効 率 的 且 つ 安 全 に 調 査 が 実 施 できるように 調 査 を 行 った 続 いて 調 査 対 象 と 特 定 した SSL サーバに 対 し て SSL サーバの 設 定 状 況 を 調 査 した 最 後 に 調 査 結 果 を 基 に 分 析 を 行 い SSL サーバの 構 築 者 及 び 利 用 者 に 対 して SSL サーバの 適 切 な 設 定 や SSL プロトコルが 安 全 に 機 能 しているかに ついてまとめた 事 前 調 査 (SSLサーバの 特 (SSLサーバの 特 定 ) 定 ) 事 前 調 査 ( 想 定 サーバ 環 境 ( 想 定 サーバ 環 境 上 の 調 査 ) 上 の 調 査 ) SSLサーバ SSLサーバ 設 定 状 況 の 調 査 調 査 結 果 の 分 析 調 査 報 告 書 作 成 事 前 調 査 ( 想 定 クライアント ( 想 定 クライアント 環 境 上 の 調 査 ) 環 境 上 の 調 査 ) 図 表 : 実 施 作 業 概 要. 実 施 スケジュール 及 び 事 業 の 実 現 性 前 述 した 調 査 内 容 を 基 に 本 業 務 は 以 下 のスケジュールにて 実 施 した なお 下 記 のスケジュールで 示 した 通 り (2)SSL デフォルト 設 定 の 調 査 と()SSL サーバ 設 定 調 査 の 一 部 を 平 行 して 調 査 を 実 施 し ()SSL サーバ 設 定 調 査 と()SSL サーバ 証 明 書 の 調 査 を 同 時 に 実 施 し 調 査 作 業 の 効 率 化 を 行 った 事 業 項 目 月 平 成 2 年 月 2 月 平 成 2 年 月 () 調 査 対 象 企 業 群 の 選 定 (2)SSLデフォルト 設 定 の 調 査 想 定 するサーバ 環 境 の 調 査 2 想 定 するクライアント 環 境 の 調 査 ()SSLサーバ 設 定 の 調 査 OpenSSL/IISがサポートするCipher suite の 通 信 可 否 調 査 2 各 対 象 プラットフォームとブラウザによる Cipher suiteの 通 信 可 否 調 査 ( 手 動 調 査 を 想 定 ) 携 帯 デバイスによるCipher suiteの 通 信 可 否 調 査 () SSLサーバ 証 明 書 の 調 査 () 分 析 報 告 書 の 作 成 図 表 : 実 施 スケジュール 概 要 / 中 間 報 告 /2 納 品
5 .. 調 査 実 施 体 制 本 調 査 の 実 施 体 制 は 下 図 のとおりである 独 立 行 政 法 人 情 報 処 理 推 進 機 構 技 術 本 部 セキュリティセンター SSLサーバ 設 定 調 査 プロジェクト 調 査 委 託 調 査 結 果 報 告 協 議 時 の 指 示 成 果 物 納 品 特 定 非 営 利 活 動 法 人 日 本 ネットワークセキュリティ 協 会 調 査 委 託 協 議 時 の 指 示 調 査 結 果 報 告 成 果 物 納 品 業 務 統 括 者 : 事 務 局 長 下 村 正 洋 業 務 実 施 管 理 者 : 林 桂 子 プロジェクト 責 任 者 : 小 川 博 久 (みずほ 情 報 総 研 ) プロジェクト 副 責 任 者 : 坂 本 慶 (サイバーソリューション) 業 務 従 事 者 (メンバー): 米 沢 晋 (イーライセンスシステムズ) 調 査 検 討 担 当 涌 井 聡 一 郎 (みずほ 情 報 総 研 ) 調 査 検 討 担 当 竹 下 孝 幸 (みずほ 情 報 総 研 ) 調 査 検 討 担 当 築 島 豊 長 (みずほ 情 報 総 研 ) 調 査 検 討 担 当 調 整 依 頼 調 査 結 果 調 査 企 業 ( 再 委 託 先 ) みずほ 情 報 総 研 株 式 会 社 サイバーソリューション 株 式 会 社 株 式 会 社 イーライセンスシステムズ 等 方 法 課 題 の 協 議 調 査 結 果 取 り 纏 め 報 告 図 表 : 実 施 体 制 図
6 2. 調 査 実 施 方 法 2. 調 査 対 象 SSLサーバの 特 定 調 査 対 象 となるSSLサーバの 特 定 については 以 下 の 観 点 ( 選 定 理 由 )から 種 の 業 界 を 特 定 した 項 目 調 査 対 象 業 界 業 界 選 定 理 由 SSL サーバ 特 定 方 法 主 な 情 報 源 内 容 以 下 A~C の 業 界 について 調 査 を 実 施 する A) 金 融 系 B) 物 販 系 C) 非 物 販 系 A)インターネットを 介 した 電 子 決 済 などのサービスが 提 供 され SSLサーバの 詐 称 等 が 可 能 であるかをチェックために SSL サーバの 設 定 調 査 が 重 要 であること また 既 存 の 調 査 研 究 を 踏 まえ 経 年 変 化 を 調 査 するために 必 要 な 業 界 である B) 上 記 と 同 様 に 電 子 決 済 等 のサービスが 提 供 されている 業 界 であるため C) 上 記 と 同 様 に 電 子 決 済 等 のサービスが 提 供 されている 業 界 であるため インターネットなどの 公 開 情 報 を 基 に 企 業 及 び 団 体 について 調 査 し URLを 特 定 する Web 情 報 (インターネット) 図 表 :SSLサーバ 選 定 及 び 業 界 選 定 調 査 概 要 2.. 金 融 系 金 融 系 の 調 査 対 象 となるSSLサーバについては 詳 細 分 類 を 種 に 詳 細 化 し そのすべてを 調 査 対 象 とした なお 調 査 対 象 変 更 及 び 調 査 方 法 の 妥 当 性 検 証 も 含 め 地 方 銀 行 の 調 査 対 象 を 22 追 加 し 調 査 実 施 した 詳 細 は 別 紙 調 査 シートを 参 照 詳 細 分 類 対 象 数 ( 調 査 予 定 数 ) 調 査 実 施 数 都 市 銀 行 2 地 方 銀 行 ネット 系 信 託 系 証 券 系 2 2 キャッシング 系 クレジットカード 合 計 22 図 表 : 調 査 対 象 SSLサーバの 詳 細 分 類 ( 金 融 系 ) 2..2 物 販 系 物 販 系 の 調 査 対 象 となるSSLサーバについては 詳 細 分 類 を 種 に 詳 細 化 し そのすべて を 調 査 対 象 とした また SSLサーバの 調 査 対 象 ( 調 査 予 定 対 象 )と 調 査 実 施 対 象 は 同 一 であ り 全 ての 対 象 について 調 査 実 施 した なお 詳 細 は 別 紙 調 査 シートを 参 照 詳 細 分 類 対 象 数 ( 調 査 予 定 数 ) 調 査 実 施 数 総 合 通 販 百 貨 店 音 楽 書 籍 ゲーム 家 電 パソコン 通 信
7 詳 細 分 類 対 象 数 ( 調 査 予 定 数 ) 調 査 実 施 数 ファッション キッズ ベビー 玩 具 ギフト お 花 ペット 8 インテリア 日 用 雑 貨 スポーツ アウトドア 美 容 健 康 8 8 その 他 合 計 図 表 : 調 査 対 象 SSLサーバの 詳 細 分 類 ( 物 販 系 ) 2.. 非 物 販 系 非 物 販 系 の 調 査 対 象 となるSSLサーバについては 詳 細 分 類 を 種 に 詳 細 化 し そのすべて を 調 査 対 象 とした また SSLサーバの 調 査 対 象 数 ( 調 査 予 定 対 象 数 )は であるが 調 査 実 施 対 象 数 は 調 査 内 容 によって 異 なり 2 及 び である 調 査 対 象 数 ( 調 査 予 定 対 象 数 )と 査 実 施 対 象 数 の 相 違 について 以 下 に 説 明 する 詳 細 分 類. 人 材 紹 介 転 職 就 職 の 内 つについて 調 査 ツールである nmap による HTTP 接 続 がリセットされる 状 況 があり 検 査 を 続 行 できなかったため. 人 材 紹 介 転 職 就 職 の 予 備 候 補 に 調 査 対 象 を 変 更 し 調 査 を 実 施 した ( 下 表 の 赤 色 枠 )なお この 調 査 対 象 については Cipher suite の 調 査 は 実 施 できなかったが SSL 証 明 書 を 調 査 は 実 施 した また 同 現 象 を 確 認 すること 及 び 調 査 方 法 の 妥 当 性 検 証 も 含 め 予 備 候 補 を 設 定 して いた. 旅 行 宿 泊 予 約 及 び.クーポン 共 同 購 入 サイト について 調 査 対 象 を 各 々 つ( 合 計 2) 追 加 変 更 し 調 査 を 実 施 した ( 下 表 の 黄 色 枠 ) このため 接 続 可 能 な Cipher suite の 調 査 実 施 数 は 2 であり クライアント 環 境 による 調 査 及 び SSL 証 明 書 の 調 査 実 施 数 は である なお 詳 細 は 別 紙 調 査 シートを 参 照 詳 細 分 類 対 象 数 ( 調 査 予 定 数 ) 調 査 実 施 数 ( 接 続 可 能 な Ciper suite) 調 査 実 施 数 (クラウアント 環 境 による 調 査 /SSL 証 明 書 調 査 ) 不 動 産 2 運 輸 輸 送 旅 行 宿 泊 予 約 8 8 比 較 サイト 口 コミサイト Q&Aサイト 人 材 紹 介 転 職 就 職 8 WEB サービス チケット 予 約 8 音 楽 配 信 映 像 配 信 電 子 書 籍 アンケートサイト ポイントサイト レンタカー タクシー 予 約 教 育 (e-learning オンライン 英 会 話 ) 2 報 道 機 関 クーポン 共 同 購 入 サイト 8 ホテル( 国 内 ) ホテル( 海 外 ) その 他 合 計 2 図 表 : 調 査 対 象 SSLサーバの 詳 細 分 類 ( 非 物 販 系 )
8 2.2 SSLデフォルト 設 定 の 調 査 今 回 調 査 を 行 った 調 査 対 象 プラットフォーム(サーバ クライアント)を 示 す 一 部 プラットフォームにおいては 調 査 時 点 において 最 新 のプラットフォームでテストを 行 っ た 関 係 上 仕 様 書 と 異 なるバージョンが 存 在 する また Windows Server においては 現 時 点 において 入 手 が 困 難 であったため 調 査 の 目 的 を 鑑 みて 影 響 がない Windows Web Server にて 調 査 を 行 った これらの 該 当 箇 所 について 下 表 に 赤 字 斜 体 にて 記 載 する No プラットフォーム 名 クライアント サーバ Windows XP Service pack - 2 Service pack 2 - Windows Home Premium Service pack - Windows Professional Service pack - Mac OS X - Ubuntu. Desktop (Ubuntu.) - Ubuntu. Server (Ubuntu.) - 8 Red Hat Enterprise Linux. - Red Hat Enterprise Linux. (Red Hat Enterprise Linux ) - Windows Server 2 Service Pack 2 - Windows Web Server Service Pack 2 (Window Server Service Pack 2) - 2 Windows Server R2 Service Pack - 図 表 : 調 査 対 象 プラットフォーム 8
9 2.2. 調 査 項 目 仕 様 書 で 示 された 各 プラットフォームにおける 調 査 項 目 を 示 す 主 に サーバ 環 境 における 利 用 が 考 えられる OpenSSL Internet Information Services (IIS)については サポートする Cipher suite の 一 覧 を 調 査 した また クライアント 環 境 における 利 用 が 考 えられる 各 種 のブラウザに ついては サポートする Cipher suite の 一 覧 と デフォルト 設 定 時 の Cipher suite の 優 先 順 位 を 調 査 した 一 部 調 査 項 目 (ブラウザ)においては 調 査 時 点 において 最 新 の 調 査 項 目 でテストを 行 った 関 係 上 仕 様 書 と 異 なるバージョンが 存 在 する また 一 部 の OpenSSL については 該 当 する OpenSSL がプラットフォーム 側 でサポートされていない(パッケージとして 提 供 されていない) ため それぞれソースからインストールして 調 査 を 実 施 した これらの 該 当 箇 所 について 下 表 に 赤 字 斜 体 にて 記 載 する No 調 査 項 目 サポートする Cipher suite の 一 覧 デフォルト 設 定 時 の Cipher suite の 優 先 順 位 Internet Explorer (IE) 2 Internet Explorer (IE8) Internet Explorer (IE) Firefox (Firefox.) Firefox (Firefox ) (Firefox, Firefox.) Google Chrome (Chrome ) (Chrome 2) Opera (Opera.2) (Opera.) 8 Safari (Safari..) (Safari ) OpenSSL (OpenSSL..8e/..8r)(OpenSSL..8r) - OpenSSL (OpenSSL..e) (OpenSSL..d) - Internet Information Services. (IIS.) - 2 Internet Information Services. (IIS.) - Internet Information Services. (IIS.) - 図 表 : 調 査 項 目
10 2.2.2 調 査 対 象 プラットフォームと 調 査 項 目 本 調 査 では 上 記 で 示 した 調 査 対 象 プラットフォームのクライアント 及 びサーバに 基 づき 上 記 2で 示 した 調 査 項 目 におけるデフォルトの 設 定 調 査 を 行 った 概 要 を 下 表 に 示 す 下 表 では 調 査 対 象 プラットフォームを 横 軸 ( 行 )に 記 載 し 調 査 項 目 を 縦 軸 ( 列 )に 記 載 し 交 差 した 項 目 で 調 査 対 象 に 該 当 するものに 番 号 (クライアント:cXX サーバ:sXX)を 付 与 した クライアントの 調 査 としては 調 査 対 象 プラットフォーム(~2) 及 び 調 査 項 目 ( ~8)のうち 種 類 を 調 査 した サーバの 調 査 としては 調 査 対 象 プラットフォーム(~2) 及 び 調 査 項 目 (~) のうち 種 類 を 調 査 した 図 表 : 調 査 対 象 プラットフォームと 調 査 項 目 について
11 2.2. SSLデフォルト 設 定 調 査 の 実 施 方 法 上 記 2.2.2に 示 す 各 調 査 (クライアント 及 びサーバの SSL デフォルト 設 定 の 調 査 )の 実 施 方 法 を 以 下 に 示 す 調 査 結 果 の 詳 細 は 付 録 及 び 付 録 2をご 参 照 サーバの SSL デフォルト 設 定 調 査 (s~s2:openssl). 各 調 査 対 象 プラットフォーム 上 に 導 入 された 調 査 項 目 (OpenSSL)にて 以 下 のコマンドを 発 行 し 当 該 調 査 項 目 がデフォルトでサポートしている Cipher Suite の 一 覧 を 取 得 する <コマンド> openssl ciphers v 導 入 されている OpenSSL にてデフォルトで 利 用 可 能 な Cipher Suite の 一 覧 を 暗 号 強 度 順 に 表 示 するコマンド < 出 力 結 果 の 例 :s(ubuntu. Server 上 の OpenSSL..8r)> root@ubuntu-:/tmp/openssl-..8r$ /usr/local/ssl/bin/openssl version OpenSSL..8r 8 Feb 2 root@ubuntu-:/tmp/openssl-..8r$ /usr/local/ssl/bin/openssl ciphers -v DHE-RSA-AES2-SHA SSLv Kx=DH Au=RSA Enc=AES(2) Mac=SHA DHE-DSS-AES2-SHA SSLv Kx=DH Au=DSS Enc=AES(2) Mac=SHA AES2-SHA SSLv Kx=RSA Au=RSA Enc=AES(2) Mac=SHA EDH-RSA-DES-CBC-SHA SSLv Kx=DH Au=RSA Enc=DES(8) Mac=SHA EDH-DSS-DES-CBC-SHA SSLv Kx=DH Au=DSS Enc=DES(8) Mac=SHA DES-CBC-SHA SSLv Kx=RSA Au=RSA Enc=DES(8) Mac=SHA DES-CBC-MD SSLv2 Kx=RSA Au=RSA Enc=DES(8) Mac=MD DHE-RSA-AES-SHA SSLv Kx=DH Au=RSA Enc=AES() Mac=SHA DHE-DSS-AES-SHA SSLv Kx=DH Au=DSS Enc=AES() Mac=SHA AES-SHA SSLv Kx=RSA Au=RSA Enc=AES() Mac=SHA IDEA-CBC-SHA SSLv Kx=RSA Au=RSA Enc=IDEA() Mac=SHA IDEA-CBC-MD SSLv2 Kx=RSA Au=RSA Enc=IDEA() Mac=MD RC2-CBC-MD SSLv2 Kx=RSA Au=RSA Enc=RC2() Mac=MD RC-SHA SSLv Kx=RSA Au=RSA Enc=RC() Mac=SHA RC-MD SSLv Kx=RSA Au=RSA Enc=RC() Mac=MD RC-MD SSLv2 Kx=RSA Au=RSA Enc=RC() Mac=MD EDH-RSA-DES-CBC-SHA SSLv Kx=DH Au=RSA Enc=DES() Mac=SHA EDH-DSS-DES-CBC-SHA SSLv Kx=DH Au=DSS Enc=DES() Mac=SHA DES-CBC-SHA SSLv Kx=RSA Au=RSA Enc=DES() Mac=SHA DES-CBC-MD SSLv2 Kx=RSA Au=RSA Enc=DES() Mac=MD EXP-EDH-RSA-DES-CBC-SHA SSLv Kx=DH(2) Au=RSA Enc=DES() Mac=SHA export EXP-EDH-DSS-DES-CBC-SHA SSLv Kx=DH(2) Au=DSS Enc=DES() Mac=SHA export EXP-DES-CBC-SHA SSLv Kx=RSA(2) Au=RSA Enc=DES() Mac=SHA export EXP-RC2-CBC-MD SSLv Kx=RSA(2) Au=RSA Enc=RC2() Mac=MD export EXP-RC2-CBC-MD SSLv2 Kx=RSA(2) Au=RSA Enc=RC2() Mac=MD export EXP-RC-MD SSLv Kx=RSA(2) Au=RSA Enc=RC() Mac=MD export EXP-RC-MD SSLv2 Kx=RSA(2) Au=RSA Enc=RC() Mac=MD export サーバ(OpenSSL)のデフォルト 設 定 において 利 用 可 能 な Cipher Suite の 一 覧 とその 詳 細 (SSL のバージョン 鍵 交 換 方 式 認 証 方 式 共 通 化 暗 号 化 方 式 メッセージ 認 証 方 式 等 )が 出 力 される
12 サーバの SSL デフォルト 設 定 調 査 (s~s:iis). Microsoft 社 の 提 供 する 同 社 製 品 に 関 するソフトウェア 開 発 者 を 支 援 するサービスである MSDN(Microsoft Developers Network) を 基 に 各 調 査 対 象 プラットフォーム 上 に 導 入 さ れた 調 査 項 目 (IIS)でサポートされている Cipher Suite について 調 査 を 行 う 2. 各 調 査 対 象 プラットフォームのレジストリ 情 報 を 基 に デフォルト 設 定 において 利 用 可 能 な SSL のバージョンや 暗 号 化 NULL 設 定 の 利 用 可 否 を 調 査 する 調 査 結 果 と 上 記.にて 調 査 し た Cipher Suite との 対 応 関 係 を 整 理 することにより デフォルト 設 定 にて 利 用 可 能 な Cipher Suite を 特 定 する. 各 調 査 対 象 プラットフォーム 上 の 調 査 項 目 (IIS)において 一 般 的 な 自 己 証 明 書 の 作 成 方 法 にて SSL 対 応 ウェブサーバの 設 定 を 行 い 以 下 のツールを 用 いて 上 記 2.で 特 定 した Cipher Suite について 部 分 的 に 補 足 確 認 を 行 う < 利 用 したツール> Nmap ( - SSL./TLS. を 調 査 する 場 合 :ssl-enum-ciphers.nse ( - SSL2. を 調 査 する 場 合 :sslv2.nse ( THCSSLCheck ( sslscan( 2
13 クライアントの SSL デフォルト 設 定 調 査 (c~c). 各 調 査 対 象 プラットフォーム 上 の 調 査 項 目 (ブラウザ)を 用 いて 本 調 査 用 に 構 築 した SSL 対 応 ウェブサーバにアクセスする 2. SSL 対 応 ウェブサーバとの 通 信 内 容 (SSL Handshake Protocol)をパケットキャプチャツー ル(Wireshark)にて 取 得 し Client Helo メッセージの 内 容 から 当 該 SSL 通 信 で 用 いられる Cipher Suite の 種 類 と 優 先 順 位 を 調 査 する < 出 力 結 果 の 例 :c(windows XP Service pack 上 の Internet Explorer )> クライアント(ブラウザ)のデフォルト 設 定 において 利 用 可 能 な Cipher Suite の 一 覧 とその 優 先 順 位 が 出 力 される Client Hello メッセージでは 優 先 度 の 高 い 順 に Cipher Suite が 記 載 されている 2.2. SSLデフォルト 設 定 の 調 査 実 施 期 間 SSL サーバ 設 定 の 調 査 は 平 成 2 年 月 ~ 平 成 2 年 月 に 実 施 した
14 Firefox Firefox Firefox 8 Google Chrome Internet Explorer Internet Explorer 8 Internet Explorer Opera Safari 2. SSLサーバ 設 定 の 調 査 SSLサーバ 設 定 の 調 査 は 2. 節 の 調 査 対 象 SSL サーバの 選 定 によって 選 定 された SSL サーバへアクセスを 行 い 対 象 サーバの SSL 設 定 状 況 を 調 査 するものである 2.. 調 査 項 目 仕 様 書 で 示 された 調 査 項 目 として 以 下 の 2 つの 調 査 を 行 った 2.2 節 で 調 査 した OpenSSL または IIS の 少 なくとも 一 方 がサポートする 全 ての Cipher suite について 2. 節 で 特 定 した SSL サーバとの 通 信 可 否 を 確 認 し Cipher suite が 利 用 可 能 である かどうかを 調 査 した( 以 下 Cipher suite の 組 み 合 わせ 調 査 と 記 載 ) また 2.2.2の 各 調 査 対 象 プラットフォームにおいて 調 査 項 目 で 挙 げたブラウザがどの Cipher suite で SSL サーバとの 通 信 を 確 立 するかについて 調 査 した( 以 下 デフォルト 設 定 での 接 続 調 査 と 記 載 ) 調 査 で 想 定 したクライアント 環 境 については 下 表 の OS 及 びブラウザである MacOS X cx cx2 cx cx cx cx Ubuntu cx cx8 cx cx cx - Windows Home cx2 cx cx cx - cx cx cx8 cx Windows Ultimate cx2 cx2 cx22 cx2 - cx2 cx2 cx2 cx2 cx cx2 cx cx cx2 cx cx cx cx Windows XP cx cx cx cx cx - cx2 cx cx 図 表 : 想 定 クライアント 環 境 の OS 及 びブラウザ 2..2 調 査 実 施 環 境 各 調 査 対 象 プラットフォームの 環 境 を 用 意 して 調 査 を 行 った Windows 環 境 については IE の バージョンが 複 数 存 在 し かつ 共 存 できないため 各 バージョンごとに 個 別 の 環 境 を 用 意 して 調 査 を 行 った ブラウザによる 対 象 サイトへのアクセス 自 動 化 および 結 果 の 集 計 等 に 必 要 なプログ ラムは Perl で 開 発 した 2.. 調 査 方 法 SSLサーバ 設 定 の 調 査 については ()cipher suite の 組 み 合 わせ 調 査 と(2)デフォルト 設 定 での 接 続 調 査 を 行 った 各 調 査 の 実 施 方 法 を 以 下 に 示 す 各 調 査 結 果 の 詳 細 は 別 紙 調 査 シー トを 参 照 のこと ()cipher suite の 組 み 合 わせ 調 査 調 査 にあたっては 2.2.と 同 様 のツールを 使 用 した その 際 に 接 続 を 試 みる Cipher suite を OpenSSL もしくは IIS のいずれかがサポートしているものに 限 定 するため nmap 内 部 で 使 用 するファイル(NSE: Nmap Scripting Engine)をカスタマイズして 使 用 した 手 順 は 以 下 :
15 . tcpdump を 使 用 してパケットキャプチャを 実 施 し(ポート のみフィルタして 取 得 ) 結 果 データを PCAP 形 式 でファイルに 保 存 した パケットキャプチャは 以 下 の 2 を 実 行 してい る 間 取 得 し サイトの 調 査 ぼとに 別 ファイルで 保 存 した 2. SSLv での 調 査 としては nmap を 使 用 して 調 査 対 象 サーバへアクセスし nmap の 出 力 結 果 からサーバが 提 示 した Cipher suite を 取 得 した コマンドは 以 下 の 通 り: nmap -d --script=ssl-enum-ciphers -p 接 続 先 サーバ 名 調 査 対 象 サーバで 使 用 可 能 な Cipher Suite は nmap の 実 行 結 果 では 以 下 のように 表 示 され 確 認 できる( 太 字 部 分 が Cipher suite の 値 ) PORT STATE SERVICE REASON /tcp open https syn-ack ssl-enum-ciphers-custom-server: SSLv Ciphers (8) x2f TLS_RSA_WITH_AES CBC_SHA x TLS_RSA_EXPORT_WITH_RC MD x TLS_RSA_WITH_AES_2_CBC_SHA x TLS_RSA_WITH_RC MD x TLS_RSA_WITH_RC SHA x TLS_RSA_EXPORT_WITH_RC2_CBC MD x TLS_RSA_WITH_DES_CBC_SHA xa TLS_RSA_WITH_DES_EDE_CBC_SHA Compressors () uncompressed. 同 様 に SSLv2 での 調 査 としては nmap を 使 用 して 調 査 対 象 サーバへアクセスし nmap の 出 力 結 果 からサーバが 提 示 した Cipher suite を 取 得 した コマンドは 以 下 の 通 り: nmap -d -sv -sc -p 接 続 先 サーバ 名 調 査 対 象 サーバで 使 用 可 能 な Cipher Suite は nmap の 実 行 結 果 では 以 下 のように 表 示 され 確 認 できる( 太 字 部 分 が Cipher suite の 値 ) PORT STATE SERVICE REASON VERSION /tcp open ssl/http syn-ack Microsoft IIS httpd. sslv2: server still supports SSLv2 SSL2_DES_2_EDE_CBC_WITH_MD SSL2_RC2_CBC CBC_WITH_MD SSL2_RC WITH_MD SSL2_RC WITH_MD SSL2_DES CBC_WITH_MD _ SSL2_RC EXPORT_WITH_MD (2)デフォルト 設 定 での 接 続 調 査 2.2.2の 図 表 にある 調 査 対 象 プラットフォームのうち クライアント 環 境 (プラットフォー ム 種 類 )でブラウザを 使 用 して 調 査 対 象 サーバにアクセスして 調 査 を 行 った 結 果 について は 前 項 と 同 様 にパケットキャプチャを 実 施 して 取 得 した 手 順 は 以 下 :. サイトの 一 覧 CSV から 検 査 リストを 作 成 2. 以 下 の 一 連 の 動 作 をおこなうプログラムを 作 成 し 実 行 tcpdump コマンドを 使 用 してパケットキャプチャを 開 始 (ポート のみフィルタして 取 得 ) アクセスする URL を 指 定 してブラウザを 起 動 一 定 時 間 待 ち ブラウザを 終 了 パケットキャプチャを 終 了. 上 記 で 取 得 したパケットキャプチャデータから 使 用 した Cipher suite を 特 定 結 果 抽 出 方 法 について 結 果 の 抽 出 にあたり パケットキャプチャにて 取 得 した 結 果 データより 選 択 された Cipher suite を 確 認 するために 使 用 した 手 順 を 以 下 に 示 す
16 手 順 としては パケットキャプチャしたデータを 以 下 の 方 法 等 にて 解 析 し 実 行 された SSL ハンドシェイクの 内 容 を 確 認 する A) Wireshark を 使 用 してパケットキャプチャしたデータを 開 き デコード 画 面 で 内 容 を 確 認 する B) Wireshark に 付 属 の tshark コマンド(Wireshark のコマンドライン 版 )を 使 用 し 以 下 のように 実 行 して 該 当 の SSL ハンドシェイク 部 分 の 内 容 を 確 認 する tshark n V r キャプチャデータファイル このコマンドの 出 力 内 容 から SSL ハンドシェイクに 含 まれる Server Hello を 検 索 し その 近 傍 に 記 載 されている Cipher Suite の 内 容 をもってこの 結 果 とする 以 下 に 当 該 部 分 のデコード 結 果 内 容 を 示 す( 斜 体 部 分 が 検 索 対 象 文 字 列 太 字 部 分 が Cipher suite の 値 ) Secure Socket Layer TLSv Record Layer: Handshake Protocol: Multiple Handshake Messages Content Type: Handshake (22) Version: TLS. (x) Length: Handshake Protocol: Server Hello Handshake Type: Server Hello (2) Length: Version: TLS. (x) Random gmt_unix_time: Jan, ::8. random_bytes: 88FEA2B88FB2F2BCBBCE8E... Session ID Length: 2 Session ID: 8BFFBBBBA2CE2EC Cipher Suite: TLS_RSA_WITH_RC SHA (x) Compression Method: null () 実 際 の 調 査 では この Cipher suite の 値 を 抽 出 して 集 計 するプログラムを 作 成 し て 行 った 2.. SSLサーバ 設 定 の 調 査 実 施 期 間 SSLサーバ 設 定 の 調 査 は 平 成 2 年 月 ~ 平 成 2 年 月 に 実 施 した
17 2. SSLサーバ 証 明 書 の 調 査 SSLサーバ 証 明 書 の 調 査 は 2. 節 と 同 様 に 2. 節 の 調 査 対 象 SSL サーバの 選 定 に よって 選 定 された SSL サーバへアクセスを 行 い 対 象 サーバの SSL サーバ 証 明 書 を 調 査 するも のである 2.. SSLサーバ 証 明 書 の 調 査 項 目 調 査 対 象 ( 業 界 合 計 で 2 サーバ)に 対 して 以 下 に 示 す 項 目 の 調 査 を 行 った 発 行 日 ( ) 失 効 日 ( ) 署 名 アルゴリズム 署 名 長 公 開 鍵 暗 号 公 開 鍵 長 発 行 者 情 報 サブジェクト ( 2) EV-SSL の 有 無 タイムゾーンは GMT 発 行 日 と 失 効 日 の 間 の 期 間 をもって 有 効 期 間 とする 2 当 該 SSL サーバ 証 明 書 が EV-SSL 証 明 書 である 場 合 各 証 明 書 発 行 者 の 定 めるオブジェ クト 識 別 子 (OID)がサブジェクトに 含 まれるため 参 考 情 報 として 調 査 を 行 った 2..2 調 査 実 施 環 境 2..2と 同 じ 環 境 を 使 用 して 調 査 を 行 った 調 査 対 象 サイトへのアクセスおよび 結 果 の 集 計 等 に 必 要 なプログラムは Perl で 開 発 した 2.. 調 査 方 法 各 調 査 の 実 施 方 法 を 以 下 に 示 す 調 査 結 果 の 詳 細 は 別 紙 調 査 シートを 参 照 のこと 調 査 にあたっては まず OpenSSL の s_client 機 能 を 使 用 して SSL サーバ 証 明 書 を 取 得 し そ の SSL サーバ 証 明 書 から 各 調 査 項 目 を 抽 出 するためのプログラムを 作 成 して 行 った EV-SSL については 調 査 対 象 サーバに 対 してブラウザを 使 用 してアクセスし アドレスバー の 表 示 (アドレスバーが 緑 色 で 表 示 されるなど)で 確 認 を 行 った また この 結 果 とサブジェクト に 特 定 の OID が 含 まれるものが 一 致 することを 確 認 したが 特 定 の OID が 含 まれることが EV-SSL であると 断 定 できるかどうかは 不 明 である 2.. SSLサーバ 証 明 書 の 調 査 実 施 期 間 SSLサーバ 証 明 書 の 調 査 実 施 期 間 は SSLサーバ 設 定 の 調 査 と 同 時 に 実 施 したため 2.. と 同 時 期 の 平 成 2 年 月 ~ 平 成 2 年 月 に 実 施 した 2. 携 帯 デバイスを 用 いた 調 査 携 帯 デバイス(スマートフォン 等 を 含 む)に 対 応 している SSL サーバに 対 して Cipher suite の 接 続 調 査 を 行 った 具 体 的 には 各 携 帯 デバイス(スマートフォン 等 を 含 む)として ios Android 等 の 搭 載 デバイスを 用 いて 対 象 の SSL サーバに 対 して 接 続 調 査 を 行 った 本 調 査 も2. 節 の 調 査 と 同 様 に 各 携 帯 デバイス(スマートフォン 等 を 含 む)のデフォルト 設 定 において WiFi を 介 して SSL 通 信 を 行 う 際 の Cipher suite の 選 択 を 確 認 した なお 調 査 対 象 の SSL サーバについては 以 下 の 調 査 概 要 等 の 通 りである
18 項 目 調 査 対 象 対 象 の 携 帯 デバイス 調 査 項 目 調 査 ツール 類 内 容 調 査 対 象 の SSL サーバについて 以 下 を 分 類 して 調 査 し 合 計 サイトを 調 査 した PC 等 を 対 象 とした 一 般 的 な Web サイト 携 帯 デバイス 向 けの Web サイト 携 帯 デバイス 用 アプリによって 接 続 するサイト Android (Version ) iphone (Version...) 対 象 となる SSL サーバに 対 して 携 帯 デバイスのデフォルト 設 定 において 通 信 確 立 した Cipher suite を 調 査 する ノート PC に Wifi のアクセスポイントを 設 定 (ツール 名 :CONNECTIFY LITE) 上 記 の 設 定 を 行 ったノート PC にインストールしたパケットキャプチャ(Wireshark)を 用 いて 上 記 の 調 査 項 目 データを 確 認 する 図 表 : 調 査 対 象 の 選 定 及 び 調 査 概 要 等 8
19 . 調 査 結 果. 調 査 結 果 報 告 の 観 点 本 調 査 では 調 査 対 象 となる サーバに 対 して Cipher suite の 設 定 を 調 査 するものであり 調 査 報 告 については 膨 大 な 量 から 調 査 目 的 に 資 する 項 目 について 調 査 対 象 全 体 を 俯 瞰 できる 形 式 でとりまとめる 必 要 がある そのため 本 調 査 における 調 査 結 果 のとりまとめ 方 法 と 分 析 の 観 点 について 示 す.. 本 調 査 結 果 のとりまとめについて 本 調 査 では オンラインショッピングやインターネットバンキング ネットトレードなどのサ ービスを 提 供 している SSL サーバの 設 定 状 況 について 特 に 安 全 性 の 確 認 を 行 うことに 主 眼 が あるため 仕 様 書 に 示 された 以 下 の 項 目 について 報 告 する () 安 全 性 が 不 十 分 な 暗 号 アルゴリズムが 選 択 利 用 状 況 について( 仕 様 書 2.2()に 該 当 ) 各 種 の Cipher suite で 利 用 している 暗 号 アルゴリズムについては 安 全 性 が 不 十 分 であると 判 断 されている 暗 号 アルゴリズムが 含 まれている これらの 選 択 及 び 利 用 状 況 を 調 査 報 告 に 含 める 具 体 的 には 安 全 な 利 用 に 関 する 各 種 ガイドラインなどの 指 標 や 推 奨 を 基 に 安 全 である 暗 号 アルゴリズムと 推 奨 されていない 暗 号 アルゴリズムに 分 けて 整 理 する 例 えば SSLで 利 用 できる Cipher suite に 関 する 指 標 や 推 奨 については 参 照 文 献 の[] [] 等 に 示 されて いるが 特 に CRYPTREC が 年 に 発 行 した 電 子 政 府 推 奨 暗 号 の 利 用 方 法 に 関 するガ イドブック [] は SSL/TLS に 関 する 国 内 初 の 公 式 なガイドラインであり MD RC DES 及 び Triple DES は 推 奨 されていない 以 上 のことから CRYPTREC のガイドブックで 推 奨 されている 暗 号 アルゴリズムのみで 構 成 された Cipher suite と 2CRYPTREC のガイドブックで 推 奨 されていない 暗 号 アルゴリ ズムが 含 まれた Cipher suite に 分 けて 報 告 する ( 下 表 にこの 観 点 でまとめた 表 を 示 す この 表 では を 黄 色 で 示 している ) また 詳 細 な 分 類 を 行 う 際 には 上 記 の2に 分 類 される 推 奨 されていない 暗 号 アルゴリズム について 以 下 の 種 類 を 含 む 輸 出 規 制 に 対 応 した 安 全 性 の 低 い 暗 号 アルゴリズムとして 特 に 鍵 長 bit 以 下 の 暗 号 アルゴリズム ライセンス 関 連 で 問 題 となる 暗 号 アルゴリズム( 例 えば IDEA 暗 号 が 含 まれる) SSL 2. で 規 定 されている Cipher suite(この Cipher suite には 上 記 の 詳 細 分 類 に 該 当 する 暗 号 アルゴリズム 等 も 含 まれる) 上 記 以 外 で 安 全 性 が 不 十 分 であると 判 断 されている 暗 号 アルゴリズム (2) 暗 号 アルゴリズムの 世 代 交 代 に 関 する 設 定 及 び 利 用 状 況 ( 仕 様 書 2.2(2)に 該 当 ) 各 種 の Cipher suite で 利 用 している 暗 号 アルゴリズムについては 参 照 文 献 [2] [8] に 示 さ れた 世 代 交 代 に 関 連 した 暗 号 アルゴリズムが 含 まれている これらの 選 択 及 び 利 用 状 況 を 調 査 報 告 に 含 める 具 体 的 には AES 暗 号 と DES(Triple DES) 暗 号 の 対 比 及 び RSA 鍵 長,2bit と RSA 鍵 長 2,8bit 等 の 対 比 を 含 んだ 形 式 で 報 告 する
20 ()SSL サーバ 証 明 書 の 適 切 な 利 用 状 況 を 把 握 できること( 仕 様 書 2.2()に 該 当 ) SSL サーバ 証 明 書 の 適 切 な 利 用 状 況 については 失 効 日 を 過 ぎた 証 明 書 を 利 用 していないこ と 等 を 報 告 する 以 下 に 前 述 した 観 点 ()で 示 した 分 類 の 詳 細 を 示 す 下 表 は Cipher suite No~ を 例 に 推 奨 された 共 通 鍵 暗 号 アルゴリズム 及 びメッセージ 認 証 及 び NIST の 推 奨 などをまとめた 表 である 非 推 奨 アルゴリズム 等 の 列 では ()で 分 類 すべき 推 奨 された 共 通 鍵 暗 号 アルゴリ ズム 及 びメッセージ 認 証 である MD RC DES Triple DES( 表 内 では DES) IDEA を 示 し ている 同 様 に SSL/TLS Version 等 の 列 で SSL 2. とその 他 の SSL/TLS を 示 している また SP8-A の 列 では 米 国 立 標 準 技 術 研 究 所 NIST(National Institute of Standards and Technology)が 2 年 月 に 公 表 したガイドラインである SP8-A の 内 容 を 示 している SP8-A は 暗 号 利 用 移 行 計 画 である SP8- の 一 部 修 正 した 内 容 であり 暗 号 アルゴ リズム 及 び 鍵 長 によって 以 下 の 種 類 に 分 類 している Acceptable 22 年 末 迄 Acceptable 2 年 末 迄 Deprecated 2 年 月 以 降 は Legacy-use ( 署 名 生 成 署 名 検 証 以 外 の 利 用 については Acceptable) 2 年 末 迄 Acceptable 2 年 末 迄 Deprecated 2 年 以 降 は Legacy-use ( 復 号 以 外 の 利 用 については Disallowed) 本 調 査 では Cipher suite について 調 査 するが 鍵 交 換 及 び 認 証 に 関 する 鍵 長 については SSL サーバ 証 明 書 の 項 目 で 調 査 するため SP8-A に 関 連 する 共 通 鍵 暗 号 アルゴリズムとメッセ ージ 認 証 を 表 に 示 している また 具 体 的 な 記 載 及 び 分 類 は 以 下 の 通 りである SP8-A 列 の 共 通 鍵 暗 号 化 では 以 下 のように 記 載 している - Acceptable :SP8-A で Acceptable であるアルゴリズム - :SP8-A で 記 載 のないアルゴリズム(NIST の 標 準 アルゴリズムでない) これらの 分 類 の 結 果 共 通 鍵 暗 号 アルゴリズムとメッセージ 認 証 における CRYPTREC のガイ ドブックと NIST SP8-A の 差 分 は DES(Triple DES) 暗 号 のみであり 下 表 の 色 分 けは 以 下 の 通 りである - 灰 色 :CRYPTREC 及 び NIST の 双 方 で 推 奨 されていない 共 通 鍵 暗 号 アルゴリズム とメッセージ 認 証 (SEED は 日 本 国 として 推 奨 されていないため 灰 色 で 示 す) - 黄 色 :CRYPTREC 推 奨 された 共 通 鍵 暗 号 アルゴリズムとメッセージ 認 証 ( 一 部 NIST の 推 奨 アルゴリズムを 含 む) - 白 色 :CRYPTREC で 推 奨 されていないが NIST で 推 奨 された 共 通 鍵 暗 号 アルゴリ ズム( 具 体 的 には DES) 2
21 その 他 のア 非 推 奨 アルゴリズム 等 CS-No. Cipher Suite SSL/TLS Version ルゴリズム SP8-A MD DES DES SEED IDEA RC2 DES RC 共 通 鍵 暗 号 化 CS TLS_RSA_EXPORT_WITH_RC MD SSL. / TLS. - CS2 TLS_RSA_WITH_RC MD SSL. / TLS. - CS TLS_RSA_WITH_RC SHA SSL. / TLS. - CS TLS_RSA_EXPORT_WITH_RC2_CBC MD SSL. / TLS. - CS TLS_RSA_WITH_IDEA_CBC_SHA SSL. / TLS. - CS TLS_RSA_EXPORT_WITH_DES_CBC_SHA SSL. / TLS. - CS TLS_RSA_WITH_DES_CBC_SHA SSL. / TLS. - CS8 TLS_RSA_WITH_DES_EDE_CBC_SHA SSL. / TLS. Acceptable CS TLS_DHE_DSS_EXPORT_WITH_DES_CBC_SHA SSL. / TLS. - CS TLS_DHE_DSS_WITH_DES_CBC_SHA SSL. / TLS. - CS TLS_DHE_DSS_WITH_DES_EDE_CBC_SHA SSL. / TLS. Acceptable CS2 TLS_DHE_RSA_EXPORT_WITH_DES_CBC_SHA SSL. / TLS. - CS TLS_DHE_RSA_WITH_DES_CBC_SHA SSL. / TLS. - CS TLS_DHE_RSA_WITH_DES_EDE_CBC_SHA SSL. / TLS. Acceptable CS TLS_KRB_WITH_DES_CBC_SHA SSL. / TLS. - CS TLS_KRB_WITH_DES_EDE_CBC_SHA SSL. / TLS. Acceptable CS TLS_KRB_WITH_RC SHA SSL. / TLS. - CS8 TLS_KRB_WITH_DES_CBC_MD SSL. / TLS. - CS TLS_KRB_WITH_DES_EDE_CBC_MD SSL. / TLS. Acceptable CS2 TLS_KRB_WITH_RC MD SSL. / TLS. - CS2 TLS_KRB_EXPORT_WITH_DES_CBC SHA SSL. / TLS. - CS22 TLS_KRB_EXPORT_WITH_RC2_CBC SHA SSL. / TLS. - CS2 TLS_KRB_EXPORT_WITH_RC SHA SSL. / TLS. - CS2 TLS_KRB_EXPORT_WITH_DES_CBC MD SSL. / TLS. - CS2 TLS_KRB_EXPORT_WITH_RC2_CBC MD SSL. / TLS. - CS2 TLS_KRB_EXPORT_WITH_RC MD SSL. / TLS. - CS2 TLS_RSA_WITH_AES CBC_SHA SSL. / TLS. Acceptable CS TLS_DHE_DSS_WITH_AES CBC_SHA SSL. / TLS. Acceptable CS2 TLS_DHE_RSA_WITH_AES CBC_SHA SSL. / TLS. Acceptable CS TLS_RSA_WITH_AES_2_CBC_SHA SSL. / TLS. Acceptable CS TLS_DHE_DSS_WITH_AES_2_CBC_SHA SSL. / TLS. Acceptable CS2 TLS_DHE_RSA_WITH_AES_2_CBC_SHA SSL. / TLS. Acceptable CS TLS_RSA_WITH_CAMELLIA CBC_SHA SSL. / TLS. - CS TLS_DHE_DSS_WITH_CAMELLIA CBC_SHA SSL. / TLS. - CS TLS_DHE_RSA_WITH_CAMELLIA CBC_SHA SSL. / TLS. - CS TLS_RSA_EXPORT2_WITH_DES_CBC_SHA SSL. / TLS. - CS TLS_DHE_DSS_EXPORT2_WITH_DES_CBC_SHA SSL. / TLS. - CS TLS_RSA_EXPORT2_WITH_RC SHA SSL. / TLS. - CS TLS_RSA_WITH_CAMELLIA_2_CBC_SHA SSL. / TLS. - CS TLS_DHE_DSS_WITH_CAMELLIA_2_CBC_SHA SSL. / TLS. - CS TLS_DHE_RSA_WITH_CAMELLIA_2_CBC_SHA SSL. / TLS. - CS2 TLS_PSK_WITH_RC SHA SSL. / TLS. - CS TLS_PSK_WITH_DES_EDE_CBC_SHA SSL. / TLS. Acceptable CS TLS_PSK_WITH_AES CBC_SHA SSL. / TLS. Acceptable CS TLS_PSK_WITH_AES_2_CBC_SHA SSL. / TLS. Acceptable CS TLS_RSA_WITH_SEED_CBC_SHA SSL. / TLS. - CS TLS_DHE_DSS_WITH_SEED_CBC_SHA SSL. / TLS. - CS8 TLS_DHE_RSA_WITH_SEED_CBC_SHA SSL. / TLS. - CS TLS_ECDH_ECDSA_WITH_RC SHA SSL. / TLS. - CS TLS_ECDH_ECDSA_WITH_DES_EDE_CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDH_ECDSA_WITH_AES CBC_SHA SSL. / TLS. Acceptable CS2 TLS_ECDH_ECDSA_WITH_AES_2_CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDHE_ECDSA_WITH_RC SHA SSL. / TLS. - CS TLS_ECDHE_ECDSA_WITH_DES_EDE_CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDHE_ECDSA_WITH_AES CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDHE_ECDSA_WITH_AES_2_CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDH_RSA_WITH_RC SHA SSL. / TLS. - CS8 TLS_ECDH_RSA_WITH_DES_EDE_CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDH_RSA_WITH_AES CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDH_RSA_WITH_AES_2_CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDHE_RSA_WITH_RC SHA SSL. / TLS. - CS2 TLS_ECDHE_RSA_WITH_DES_EDE_CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDHE_RSA_WITH_AES CBC_SHA SSL. / TLS. Acceptable CS TLS_ECDHE_RSA_WITH_AES_2_CBC_SHA SSL. / TLS. Acceptable CS SSL_CK_RC WITH_MD SSL 2. - CS SSL_CK_RC EXPORT_WITH_MD SSL 2. - CS SSL_CK_RC2 CBC_WITH_MD SSL 2. - CS8 SSL_CK_RC2 CBC_EXPORT_WITH_MD SSL 2. - CS SSL_CK_IDEA CBC_WITH_MD SSL 2. - CS SSL_CK_DES CBC_WITH_MD SSL 2. - CS SSL_CK_DES_2_EDE_CBC_WITH_MD SSL 2. Acceptable 図 表 : 推 奨 された 暗 号 アルゴリズムで 構 成 された Cipher suite 2
22 ..2 本 調 査 の 分 析 観 点 について 本 調 査 では 種 類 の 業 界 に 対 して 2..に 示 したクライアント 環 境 を 用 いて 調 査 を 行 った そのため 調 査 の 分 析 軸 として 以 下 の つの 観 点 について 報 告 する () 各 業 界 の 相 違 と 傾 向 について 調 査 対 象 である つの 各 業 界 の 中 には 業 界 内 固 有 の 標 準 化 や 推 奨 などによって 個 別 の 暗 号 政 策 が 存 在 する 可 能 性 がある( 例 えば 参 照 文 献 [] で 示 されている 金 融 分 野 がこれに 該 当 する) 以 上 のことから 調 査 対 象 である つの 各 業 界 について 有 意 となる 相 違 や 傾 向 に 関 する 分 析 を 調 査 報 告 に 含 める (2)OS に 関 する 相 違 について 調 査 対 象 となる 一 部 のブラウザでは OS で 設 定 した 暗 号 アルゴリズムや Cipher suite を 参 照 し 自 動 的 に SSL で 利 用 する Cipher suite が 選 択 利 用 される 場 合 もある このように OS 設 定 の 影 響 を 受 けることが 考 えられる 環 境 も 存 在 するため OS ごとに 利 用 している Cipher suite の 傾 向 を 分 析 する ()ブラウザの 相 違 について 上 記 の(2)OS に 関 する 相 違 とは 別 に 調 査 対 象 のブラウザでは OS の 影 響 を 受 けない 場 合 も 考 えられる そのため ブラウザを 軸 として 傾 向 を 分 析 する なお 以 上 の 分 析 観 点 については ()の 各 業 界 の 分 析 については 業 界 の SSL サーバ 設 定 に 反 映 されている 内 容 を 調 査 するため 主 に で 報 告 し (2)の OS については..で 報 告 し ()のブラウザについては..で 報 告 する 22
23 .2 SSLデフォルト 設 定 調 査 結 果 本 節 では 2.2で 示 した SSL デフォルト 調 査 の 結 果 を 報 告 する.2. サーバ 系 設 定 調 査 結 果 サーバ 系 環 境 におけるSSLデフォルト 設 定 は 2.2.2で 定 めた S~S について 調 査 を 実 施 した 調 査 の 結 果 利 用 可 能 な Cipher suite は SSL2. SSL./TLS. を 含 め 種 類 あ り サーバ 系 環 境 によってこれらのなかの 一 部 がデフォルト 設 定 で 利 用 できるようになっている ( 以 下 各 々の Cipher suite を SC~SC と 略 す) 種 類 の Cipher suite を 下 表 に 示 す Cipher Suite No. Hex Value Cipher Suite Cipher Suite (OpenSSL Short Name) SSL/TLS Version x TLS_RSA_EXPORT_WITH_RC MD EXP-RC-MD SSL. / TLS. 2 x TLS_RSA_WITH_RC MD RC-MD SSL. / TLS. x TLS_RSA_WITH_RC SHA RC-SHA SSL. / TLS. x TLS_RSA_EXPORT_WITH_RC2_CBC MD EXP-RC2-CBC-MD SSL. / TLS. x TLS_RSA_WITH_IDEA_CBC_SHA IDEA-CBC-SHA SSL. / TLS. x8 TLS_RSA_EXPORT_WITH_DES_CBC_SHA EXP-DES-CBC-SHA SSL. / TLS. x TLS_RSA_WITH_DES_CBC_SHA DES-CBC-SHA SSL. / TLS. 8 xa TLS_RSA_WITH_DES_EDE_CBC_SHA DES-CBC-SHA SSL. / TLS. x TLS_DHE_DSS_EXPORT_WITH_DES_CBC_SHA EXP-EDH-DSS-DES-CBC-SHA SSL. / TLS. x2 TLS_DHE_DSS_WITH_DES_CBC_SHA EDH-DSS-DES-CBC-SHA SSL. / TLS. x TLS_DHE_DSS_WITH_DES_EDE_CBC_SHA EDH-DSS-DES-CBC-SHA SSL. / TLS. 2 x TLS_DHE_RSA_EXPORT_WITH_DES_CBC_SHA EXP-EDH-RSA-DES-CBC-SHA SSL. / TLS. x TLS_DHE_RSA_WITH_DES_CBC_SHA EDH-RSA-DES-CBC-SHA SSL. / TLS. x TLS_DHE_RSA_WITH_DES_EDE_CBC_SHA EDH-RSA-DES-CBC-SHA SSL. / TLS. xe TLS_KRB_WITH_DES_CBC_SHA KRB-DES-CBC-SHA SSL. / TLS. xf TLS_KRB_WITH_DES_EDE_CBC_SHA KRB-DES-CBC-SHA SSL. / TLS. x2 TLS_KRB_WITH_RC SHA KRB-RC-SHA SSL. / TLS. 8 x22 TLS_KRB_WITH_DES_CBC_MD KRB-DES-CBC-MD SSL. / TLS. x2 TLS_KRB_WITH_DES_EDE_CBC_MD KRB-DES-CBC-MD SSL. / TLS. 2 x2 TLS_KRB_WITH_RC MD KRB-RC-MD SSL. / TLS. 2 x2 TLS_KRB_EXPORT_WITH_DES_CBC SHA EXP-KRB-DES-CBC-SHA SSL. / TLS. 22 x2 TLS_KRB_EXPORT_WITH_RC2_CBC SHA EXP-KRB-RC2-CBC-SHA SSL. / TLS. 2 x TLS_KRB_EXPORT_WITH_RC SHA EXP-KRB-RC-SHA SSL. / TLS. 2 x2 TLS_KRB_EXPORT_WITH_DES_CBC MD EXP-KRB-DES-CBC-MD SSL. / TLS. 2 x2a TLS_KRB_EXPORT_WITH_RC2_CBC MD EXP-KRB-RC2-CBC-MD SSL. / TLS. 2 x2b TLS_KRB_EXPORT_WITH_RC MD EXP-KRB-RC-MD SSL. / TLS. 2 x2f TLS_RSA_WITH_AES CBC_SHA AES-SHA SSL. / TLS. x2 TLS_DHE_DSS_WITH_AES CBC_SHA DHE-DSS-AES-SHA SSL. / TLS. 2 x TLS_DHE_RSA_WITH_AES CBC_SHA DHE-RSA-AES-SHA SSL. / TLS. x TLS_RSA_WITH_AES_2_CBC_SHA AES2-SHA SSL. / TLS. x TLS_DHE_DSS_WITH_AES_2_CBC_SHA DHE-DSS-AES2-SHA SSL. / TLS. 2 x TLS_DHE_RSA_WITH_AES_2_CBC_SHA DHE-RSA-AES2-SHA SSL. / TLS. x TLS_RSA_WITH_CAMELLIA CBC_SHA CAMELLIA-SHA SSL. / TLS. x TLS_DHE_DSS_WITH_CAMELLIA CBC_SHA DHE-DSS-CAMELLIA-SHA SSL. / TLS. x TLS_DHE_RSA_WITH_CAMELLIA CBC_SHA DHE-RSA-CAMELLIA-SHA SSL. / TLS. x2 TLS_RSA_EXPORT2_WITH_DES_CBC_SHA EXP2-DES-CBC-SHA SSL. / TLS. x TLS_DHE_DSS_EXPORT2_WITH_DES_CBC_SHA EXP2-DHE-DSS-DES-CBC-SHA SSL. / TLS. x TLS_RSA_EXPORT2_WITH_RC SHA EXP2-RC-SHA SSL. / TLS. x8 TLS_RSA_WITH_CAMELLIA_2_CBC_SHA CAMELLIA2-SHA SSL. / TLS. x8 TLS_DHE_DSS_WITH_CAMELLIA_2_CBC_SHA DHE-DSS-CAMELLIA2-SHA SSL. / TLS. x88 TLS_DHE_RSA_WITH_CAMELLIA_2_CBC_SHA DHE-RSA-CAMELLIA2-SHA SSL. / TLS. 2 x8a TLS_PSK_WITH_RC SHA PSK-RC-SHA SSL. / TLS. x8b TLS_PSK_WITH_DES_EDE_CBC_SHA PSK-DES-EDE-CBC-SHA SSL. / TLS. x8c TLS_PSK_WITH_AES CBC_SHA PSK-AES-CBC-SHA SSL. / TLS. x8d TLS_PSK_WITH_AES_2_CBC_SHA PSK-AES2-CBC-SHA SSL. / TLS. x TLS_RSA_WITH_SEED_CBC_SHA SEED-SHA SSL. / TLS. x TLS_DHE_DSS_WITH_SEED_CBC_SHA DHE-DSS-SEED-SHA SSL. / TLS. 8 xa TLS_DHE_RSA_WITH_SEED_CBC_SHA DHE-RSA-SEED-SHA SSL. / TLS. xc2 TLS_ECDH_ECDSA_WITH_RC SHA ECDH-ECDSA-RC-SHA SSL. / TLS. xc TLS_ECDH_ECDSA_WITH_DES_EDE_CBC_SHA ECDH-ECDSA-DES-CBC-SHA SSL. / TLS. xc TLS_ECDH_ECDSA_WITH_AES CBC_SHA ECDH-ECDSA-AES-SHA SSL. / TLS. 2 xc TLS_ECDH_ECDSA_WITH_AES_2_CBC_SHA ECDH-ECDSA-AES2-SHA SSL. / TLS. xc TLS_ECDHE_ECDSA_WITH_RC SHA ECDHE-ECDSA-RC-SHA SSL. / TLS. xc8 TLS_ECDHE_ECDSA_WITH_DES_EDE_CBC_SHA ECDHE-ECDSA-DES-CBC-SHA SSL. / TLS. xc TLS_ECDHE_ECDSA_WITH_AES CBC_SHA ECDHE-ECDSA-AES-SHA SSL. / TLS. xca TLS_ECDHE_ECDSA_WITH_AES_2_CBC_SHA ECDHE-ECDSA-AES2-SHA SSL. / TLS. xcc TLS_ECDH_RSA_WITH_RC SHA ECDH-RSA-RC-SHA SSL. / TLS. 8 xcd TLS_ECDH_RSA_WITH_DES_EDE_CBC_SHA ECDH-RSA-DES-CBC-SHA SSL. / TLS. xce TLS_ECDH_RSA_WITH_AES CBC_SHA ECDH-RSA-AES-SHA SSL. / TLS. xcf TLS_ECDH_RSA_WITH_AES_2_CBC_SHA ECDH-RSA-AES2-SHA SSL. / TLS. xc TLS_ECDHE_RSA_WITH_RC SHA ECDHE-RSA-RC-SHA SSL. / TLS. 2 xc2 TLS_ECDHE_RSA_WITH_DES_EDE_CBC_SHA ECDHE-RSA-DES-CBC-SHA SSL. / TLS. xc TLS_ECDHE_RSA_WITH_AES CBC_SHA ECDHE-RSA-AES-SHA SSL. / TLS. xc TLS_ECDHE_RSA_WITH_AES_2_CBC_SHA ECDHE-RSA-AES2-SHA SSL. / TLS. x8 SSL_CK_RC WITH_MD RC-MD SSL 2. x SSL_CK_RC EXPORT_WITH_MD EXP-RC-MD SSL 2. x SSL_CK_RC2 CBC_WITH_MD RC2-CBC-MD SSL 2. 8 x8 SSL_CK_RC2 CBC_EXPORT_WITH_MD EXP-RC2-CBC-MD SSL 2. x8 SSL_CK_IDEA CBC_WITH_MD IDEA-CBC-MD SSL 2. x SSL_CK_DES CBC_WITH_MD DES-CBC-MD SSL 2. xc SSL_CK_DES_2_EDE_CBC_WITH_MD DES-CBC-MD SSL 2. 図 表 : 利 用 可 能 な Cipher suite また 調 査 結 果 から 以 下 のような 傾 向 があった OpenSSL..8e 及 び OpenSSL..8r のデフォルト 設 定 では SSL2. の 推 奨 されていな い 暗 号 アルゴリズムを 含 んだ Cipher suite が 利 用 可 能 であるが OpenSSL.. e のデフ 2
24 ォルト 設 定 では SSL2. の 推 奨 されていない 暗 号 アルゴリズムを 含 んだ Cipher suite が 利 用 不 可 な 設 定 に 変 更 されている OpenSSL..8r の デ フ ォ ル ト 設 定 で は 各 OS に お け る 差 異 は 殆 ど 無 い が OpenSSL.. e では RHEL. のみ 設 定 が 異 なる なお RHEL は. では OpenSSL..8e 及 び OpenSSL..8. では OpenSSL.. e をパッケージとしてサポートしており 独 自 に 設 定 された OpenSSL がデフォルトで 組 み 込 まれている そのため OpenSSL を 個 別 インストールしたものとは 設 定 が 異 なる 具 体 的 には Kerberos のサポート 及 び ECDH 系 鍵 交 換 プロトコルの 非 サポートである IIS. IIS. IIS. のデフォルト 設 定 では SSL2. の 推 奨 されていない 暗 号 アルゴ リズムを 含 んだ Cipher suite が 利 用 可 能 である IIS. のデフォルト 設 定 では 推 奨 されていない 暗 号 アルゴリズムを 含 んだ Cipher suite だけが 利 用 可 能 であり 推 奨 されている 暗 号 アルゴリズムのみで 構 成 された Cipher suite は 個 別 に 利 用 可 能 な 設 定 に 変 更 する 必 要 がある なお 調 査 した 各 サーバ 系 環 境 での 対 比 など 詳 細 な 結 果 については 付 録 を 参 照.2.2 クライアント 系 設 定 調 査 結 果 各 クライアント 環 境 において 利 用 可 能 な Cipher suite 数 の 調 査 結 果 を 以 下 に 示 す なお 詳 細 結 果 については 付 録 2を 参 照 ブラウザ Internet Explorer Internet Explorer 8 Internet Explorer Safari Opera. OS 利 用 可 能 な Cipher suite 数 ブラウザ OS 利 用 可 能 な Cipher suite 数 Windows XP Windows XP 2 Windows XP Windows Home 2 Firefox. Windows Professional Windows Home 2 MacOS X Windows Professional 2 Ubuntu. Desktop 2 Windows XP Windows Home 2 Windows Professional 2 Windows Home Windows XP Firefox Windows Professional 2 MacOS X Windows Home 2 Ubuntu. Desktop Windows Professional 2 Windows XP MacOS X 2 Windows XP 2 Windows Home Google Chrome 2 Windows Professional Windows Home 2 MacOS X Windows Professional 2 Ubuntu. Desktop MacOS X Ubuntu. Desktop 図 表 :クライアント 環 境 設 定 における 利 用 可 能 な Cipher suite 数 次 に 各 クライアント 環 境 のデフォルト 設 定 時 の Cipher suite の 優 先 順 位 の 調 査 結 果 を 以 下 に 示 す なお 下 表 で Cipher suite を 示 した 行 は 各 クライアント 環 境 に 合 わせて 表 記 しているた め 各 クライアント 環 境 によって 異 なる すべてのクライアント 環 境 を 横 並 びに 確 認 する 場 合 は 付 録 2を 参 照 2
25 () Internet Explore のデフォルト 設 定 時 の Cipher suite 優 先 順 位 の 結 果 Internet Explore の Cipher suite 優 先 順 位 (デフォルト 設 定 時 )の 結 果 として 特 出 すべき 点 は Windows XP は 他 の OS に 比 べ 推 奨 されていない Cipher suite が 選 択 されている 傾 向 にある これは や Windows に 比 べ 開 発 発 売 期 間 が 古 いことが 原 因 と 考 えられるが この 設 定 (Cipher suite の 選 択 )は Internet Explore8 の 環 境 においても 変 わらないため 新 規 のブラウザを 利 用 することで 推 奨 されている Cipher suite を 選 択 するように 改 善 される 結 果 に 至 っていない Cipher Suite Internet Explorer (IE) Internet Explorer (IE8) Internet Explorer (IE) Windows Windows Windows Windows Windows Windows Windows Windows Windows No. Cipher Suite XP Vista XP Vista Home Pro Vista Home Pro CS TLS_RSA_EXPORT_WITH_RC MD CS2 TLS_RSA_WITH_RC MD CS TLS_RSA_WITH_RC SHA 2 2 CS TLS_RSA_EXPORT_WITH_RC2_CBC MD 8 8 CS TLS_RSA_WITH_DES_CBC_SHA CS TLS_RSA_WITH_DES_EDE_CBC_SHA CS TLS_DHE_DSS_WITH_DES_CBC_SHA CS TLS_DHE_DSS_WITH_DES_EDE_CBC_SHA CS2 TLS_RSA_WITH_AES CBC_SHA CS TLS_DHE_DSS_WITH_AES CBC_SHA CS TLS_RSA_WITH_AES_2_CBC_SHA CS2 TLS_DHE_DSS_WITH_AES_2_CBC_SHA CS TLS_RSA_EXPORT2_WITH_DES_CBC_SHA CS TLS_DHE_DSS_EXPORT2_WITH_DES_CBC_SHA CS2 TLS_RSA_EXPORT2_WITH_RC SHA CS TLS_ECDHE_ECDSA_WITH_AES CBC_SHA CS TLS_ECDHE_ECDSA_WITH_AES_2_CBC_SHA CS TLS_ECDHE_RSA_WITH_AES CBC_SHA CS8 TLS_ECDHE_RSA_WITH_AES_2_CBC_SHA 図 表 : Internet Explore の Cipher suite の 優 先 順 位 (2) Firefox のデフォルト 設 定 時 の Cipher suite 優 先 順 位 の 結 果 Firefox の Cipher suite 優 先 順 位 (デフォルト 設 定 時 )の 結 果 として 特 出 すべき 点 は バージョ ンを 問 わず すべての Cipher suite の 選 択 が 変 わらないことである また Firefox で 選 択 可 能 な Cipher suite が 他 のブラウザに 比 べ 多 い 傾 向 にある Cipher Suite Firefox (Firefox.) Firefox (Firefox ) Windows Windows Windows Windows Mac OS Ubuntu Windows Windows Windows Windows Mac OS Ubuntu No. Cipher Suite XP Vista Home Pro X. D XP Vista Home Pro X. D CS2 TLS_RSA_WITH_RC MD CS TLS_RSA_WITH_RC SHA CS TLS_RSA_WITH_DES_EDE_CBC_SHA CS TLS_DHE_DSS_WITH_DES_EDE_CBC_SHA CS TLS_DHE_RSA_WITH_DES_EDE_CBC_SHA CS2 TLS_RSA_WITH_AES CBC_SHA CS TLS_DHE_DSS_WITH_AES CBC_SHA CS TLS_DHE_RSA_WITH_AES CBC_SHA CS TLS_RSA_WITH_AES_2_CBC_SHA CS2 TLS_DHE_DSS_WITH_AES_2_CBC_SHA CS2 TLS_DHE_RSA_WITH_AES_2_CBC_SHA CS2 TLS_RSA_WITH_CAMELLIA CBC_SHA CS TLS_DHE_DSS_WITH_CAMELLIA CBC_SHA CS2 TLS_DHE_RSA_WITH_CAMELLIA CBC_SHA CS TLS_RSA_WITH_CAMELLIA_2_CBC_SHA CS TLS_DHE_DSS_WITH_CAMELLIA_2_CBC_SHA CS TLS_DHE_RSA_WITH_CAMELLIA_2_CBC_SHA CS2 TLS_RSA_WITH_SEED_CBC_SHA CS TLS_ECDH_ECDSA_WITH_RC SHA CS TLS_ECDH_ECDSA_WITH_DES_EDE_CBC_SHA CS TLS_ECDH_ECDSA_WITH_AES CBC_SHA CS TLS_ECDH_ECDSA_WITH_AES_2_CBC_SHA CS TLS_ECDHE_ECDSA_WITH_RC SHA CS8 TLS_ECDHE_ECDSA_WITH_DES_EDE_CBC_SHA CS TLS_ECDHE_ECDSA_WITH_AES CBC_SHA CS TLS_ECDHE_ECDSA_WITH_AES_2_CBC_SHA CS TLS_ECDH_RSA_WITH_RC SHA CS2 TLS_ECDH_RSA_WITH_DES_EDE_CBC_SHA CS TLS_ECDH_RSA_WITH_AES CBC_SHA CS TLS_ECDH_RSA_WITH_AES_2_CBC_SHA CS TLS_ECDHE_RSA_WITH_RC SHA CS TLS_ECDHE_RSA_WITH_DES_EDE_CBC_SHA CS TLS_ECDHE_RSA_WITH_AES CBC_SHA CS8 TLS_ECDHE_RSA_WITH_AES_2_CBC_SHA CS SSL_RSA_FIPS_WITH_DES_EDE_CBC_SHA 図 表 : Firefox の Cipher suite の 優 先 順 位 2
26 () Opera のデフォルト 設 定 時 の Cipher suite 優 先 順 位 の 結 果 Opera の Cipher suite 優 先 順 位 (デフォルト 設 定 時 )の 結 果 として 特 出 すべき 点 は バージョ ンを 問 わず すべての Cipher suite の 選 択 が 変 わらないことである Cipher Suite Opera (Opera.2) Windows Windows Windows Windows Mac OS Ubuntu No. Cipher Suite XP Vista Home Pro X. D CS2 TLS_RSA_WITH_RC MD CS TLS_RSA_WITH_RC SHA CS TLS_RSA_WITH_DES_EDE_CBC_SHA CS TLS_DH_DSS_WITH_DES_EDE_CBC_SHA CS8 TLS_DH_RSA_WITH_DES_EDE_CBC_SHA CS TLS_DHE_DSS_WITH_DES_EDE_CBC_SHA CS TLS_DHE_RSA_WITH_DES_EDE_CBC_SHA CS2 TLS_RSA_WITH_AES CBC_SHA CS TLS_DH_DSS_WITH_AES CBC_SHA CS TLS_DH_RSA_WITH_AES CBC_SHA CS TLS_DHE_DSS_WITH_AES CBC_SHA CS TLS_DHE_RSA_WITH_AES CBC_SHA CS TLS_RSA_WITH_AES_2_CBC_SHA CS8 TLS_DH_DSS_WITH_AES_2_CBC_SHA CS TLS_DH_RSA_WITH_AES_2_CBC_SHA CS2 TLS_DHE_DSS_WITH_AES_2_CBC_SHA CS2 TLS_DHE_RSA_WITH_AES_2_CBC_SHA CS22 TLS_RSA_WITH_AES CBC_SHA2 CS2 TLS_RSA_WITH_AES_2_CBC_SHA2 CS2 TLS_DH_DSS_WITH_AES CBC_SHA2 CS2 TLS_DH_RSA_WITH_AES CBC_SHA2 CS2 TLS_DHE_DSS_WITH_AES CBC_SHA CS TLS_DHE_RSA_WITH_AES CBC_SHA2 CS TLS_DH_DSS_WITH_AES_2_CBC_SHA2 CS TLS_DH_RSA_WITH_AES_2_CBC_SHA2 CS TLS_DHE_DSS_WITH_AES_2_CBC_SHA CS TLS_DHE_RSA_WITH_AES_2_CBC_SHA2 図 表 : Opera の Cipher suite の 優 先 順 位 () Google Chrome のデフォルト 設 定 時 の Cipher suite 優 先 順 位 の 結 果 Google Chrome の Cipher suite 優 先 順 位 (デフォルト 設 定 時 )の 結 果 として 特 出 すべき 点 は バージョンを 問 わず すべての Cipher suite の 選 択 が 変 わらないことである なお Google Chrome の 結 果 については Safari の 結 果 の 表 に 含 める () Safari のデフォルト 設 定 時 の Cipher suite 優 先 順 位 の 結 果 Safari の Cipher suite 優 先 順 位 (デフォルト 設 定 時 )の 結 果 として 特 出 すべき 点 は 他 のブラウ ザの 設 定 や OS の 設 定 を 参 照 して Cipher suite が 選 択 される 傾 向 にある 例 えば Windows XP では Windows XP の Internet Explorer や Internet Explorer8 とまったく 同 一 であり Windows Vista や Windows では Internet Explorer 8 とまったく 同 一 である 2
27 Cipher Suite Google Chrome (Chrome ) Safari (Safari..) Windows Windows Windows Windows Mac OS Ubuntu Windows Windows Windows Windows Mac OS No. Cipher Suite XP Vista Home Pro X. D XP Vista Home Pro X CS TLS_RSA_EXPORT_WITH_RC MD CS2 TLS_RSA_WITH_RC MD CS TLS_RSA_WITH_RC SHA CS TLS_RSA_EXPORT_WITH_RC2_CBC MD 8 CS TLS_RSA_WITH_DES_CBC_SHA CS TLS_RSA_WITH_DES_EDE_CBC_SHA 2 CS TLS_DHE_DSS_WITH_DES_CBC_SHA CS TLS_DHE_DSS_WITH_DES_EDE_CBC_SHA CS TLS_DHE_RSA_WITH_DES_EDE_CBC_SHA 2 CS2 TLS_RSA_WITH_AES CBC_SHA CS TLS_DHE_DSS_WITH_AES CBC_SHA 22 CS TLS_DHE_RSA_WITH_AES CBC_SHA CS TLS_RSA_WITH_AES_2_CBC_SHA CS2 TLS_DHE_DSS_WITH_AES_2_CBC_SHA 2 CS2 TLS_DHE_RSA_WITH_AES_2_CBC_SHA 2 CS2 TLS_RSA_WITH_CAMELLIA CBC_SHA CS TLS_DHE_DSS_WITH_CAMELLIA CBC_SHA CS2 TLS_DHE_RSA_WITH_CAMELLIA CBC_SHA CS TLS_RSA_EXPORT2_WITH_DES_CBC_SHA CS TLS_DHE_DSS_EXPORT2_WITH_DES_CBC_SHA CS2 TLS_RSA_EXPORT2_WITH_RC SHA CS TLS_DHE_DSS_WITH_RC SHA CS TLS_RSA_WITH_CAMELLIA_2_CBC_SHA CS TLS_DHE_DSS_WITH_CAMELLIA_2_CBC_SHA CS TLS_DHE_RSA_WITH_CAMELLIA_2_CBC_SHA CS2 TLS_RSA_WITH_SEED_CBC_SHA CS TLS_ECDH_ECDSA_WITH_RC SHA CS TLS_ECDH_ECDSA_WITH_DES_EDE_CBC_SHA 2 CS TLS_ECDH_ECDSA_WITH_AES CBC_SHA CS TLS_ECDH_ECDSA_WITH_AES_2_CBC_SHA CS TLS_ECDHE_ECDSA_WITH_RC SHA CS8 TLS_ECDHE_ECDSA_WITH_DES_EDE_CBC_SHA CS TLS_ECDHE_ECDSA_WITH_AES CBC_SHA CS TLS_ECDHE_ECDSA_WITH_AES_2_CBC_SHA 8 8 CS TLS_ECDH_RSA_WITH_RC SHA CS2 TLS_ECDH_RSA_WITH_DES_EDE_CBC_SHA CS TLS_ECDH_RSA_WITH_AES CBC_SHA CS TLS_ECDH_RSA_WITH_AES_2_CBC_SHA CS TLS_ECDHE_RSA_WITH_RC SHA CS TLS_ECDHE_RSA_WITH_DES_EDE_CBC_SHA 8 CS TLS_ECDHE_RSA_WITH_AES CBC_SHA CS8 TLS_ECDHE_RSA_WITH_AES_2_CBC_SHA CS SSL_RSA_FIPS_WITH_DES_EDE_CBC_SHA 図 表 :Google Chrome/Safari の Cipher suite の 優 先 順 位 2
28 . SSLサーバ 設 定 調 査 結 果 本 節 では 2. 節 から2. 節 で 示 した 調 査 対 象 となる SSL サーバに 対 する 調 査 結 果 を 報 告 す る.. Cipher suite の 通 信 可 否 調 査 結 果 本 小 節 では.2.の 結 果 を 基 に 各 種 のサーバ 系 環 境 で 利 用 可 能 な Cipher suite について 調 査 対 象 SSL サーバに 対 して 通 信 可 否 の 調 査 を 行 った 結 果 を 報 告 する この 調 査 は 2. 節 の()で 示 した 通 り 各 種 ブラウザの 影 響 を 受 けない 方 法 で 調 査 した 結 果 である 各 業 界 別 の 調 査 結 果 を 以 下 に 示 す 下 表 では 通 信 可 能 であった Cipher suite が 少 な くとも つ 以 上 あったものを 印 で 示 す 本 調 査 で 確 認 された Cipher suite は 2 種 類 であり そのうち 推 奨 されている 共 通 鍵 暗 号 アルゴリズム 及 びメッセージ 認 証 は 8 種 類 ある ( 下 表 では 黄 色 枠 の Cipher suite である ) CS-No Cipher suite 金 融 系 物 販 系 非 物 販 系 CS EXP-RC-MD 2 CS2 RC-MD CS RC-SHA CS EXP-RC2-CBC-MD CS IDEA-CBC-SHA CS EXP-DES-CBC-SHA CS DES-CBC-SHA 8 CS8 DES-CBC-SHA CS2 EXP-EDH-RSA-DES-CBC-SHA CS EDH-RSA-DES-CBC-SHA CS EDH-RSA-DES-CBC-SHA 2 CS2 AES-SHA CS2 DHE-RSA-AES-SHA CS AES2-SHA CS2 DHE-RSA-AES2-SHA CS CAMELLIA-SHA - - CS EXP2-DES-CBC-SHA 8 CS EXP2-RC-SHA CS CAMELLIA2-SHA CS SEED-SHA CS ECDHE-RSA-AES-SHA - 22 CS ECDHE-RSA-AES2-SHA - 2 CS RC-MD 2 CS EXP-RC-MD 2 CS IDEA-CBC-MD - 2 CS DES-CBC-MD 2 CS DES-CBC-MD 図 表 : 調 査 対 象 業 界 で 利 用 可 能 な Cipher suite(ブラウザ 未 使 用 ) 金 融 系 は 利 用 可 能 な Cipher suite が 2 種 類 であり そのうち 上 記 の 推 奨 された 共 通 鍵 暗 号 ア ルゴリズム 及 びメッセージ 認 証 を 利 用 できる Cipher suite は 種 類 である また CS~CS 等 が 利 用 できない 設 定 であり 業 界 中 で 最 も 利 用 可 能 な Cipher suite が 限 定 されている 物 販 系 は 利 用 可 能 な Cipher suite が 2 種 類 であり そのうち 上 記 の 推 奨 された 共 通 鍵 暗 号 ア
29 ルゴリズム 及 びメッセージ 認 証 を 利 用 できる Cipher suite は 8 種 類 であり 物 販 系 は SSL./TLS. 及 び SSL2. を 含 むすべての Cipher suite で 通 信 が 可 能 であった 非 物 販 系 は 利 用 可 能 な Cipher suite が 2 種 類 であり そのうち 上 記 の 推 奨 された 共 通 鍵 暗 号 アルゴリズム 及 びメッセージ 認 証 を 利 用 できる Cipher suite は 種 類 である また 非 物 販 系 は 金 融 系 との 比 較 において CS や CS が 利 用 可 能 であり Cipher suite の 限 定 としては 業 界 の 中 で 中 程 度 であった また 上 記 で 調 査 した 各 種 の Cipher suite について 推 奨 された 暗 号 アルゴリズムのみで 構 成 された Cipher suite( 以 下 推 奨 された Cipher suite と 略 す)と 2 推 奨 されていない 暗 号 ア ルゴリズムを 含 んだ Cipher suite( 以 下 推 奨 されていない Cipher suite と 略 す)の 利 用 につい て 以 下 に 報 告 する 金 融 系 物 販 系 非 物 販 系 で 利 用 可 能 な Cipher suite の 率 は 以 下 の 通 りである 2 推 奨 され ていない Cipher suite の 率 は 物 販 系 非 物 販 系 が %とほぼ 同 数 であり 次 いで 金 融 系 が % であった 業 界 の 結 果 はとして 推 奨 された Cipher suite の 利 用 可 能 な 率 は % 以 下 と 総 じて 低 い 結 果 であった 金 融 系.% 2.% 物 販 系.% 2.% 非 物 販 系.% 2.% % 2% % % 8% % 推 奨 されていないCipher suite 推 奨 されたCihper suite 図 表 : 調 査 対 象 業 界 で 利 用 可 能 な 推 奨 された Cipher suite の 率 (ブラウザ 未 使 用 )< 対 象 サーバ: 2> 2
30 ..2 業 界 別 の 調 査 結 果 本 調 査 の 業 界 を 合 算 した 結 果 を 以 下 に 報 告 する 業 界 合 計 で 利 用 可 能 な 暗 号 アルゴリズム の 上 位 種 類 については 上 位 から RC-SHA が DES-CBC-SHA が RC-MD が 2 AES-SHA が 2 AES2-SHA が 2 という 結 果 であった 業 界 CS:EXP-RC-MD CS2:RC-MD CS:RC-SHA CS:EXP-RC2-CBC-MD CS:IDEA-CBC-SHA CS:EXP-DES-CBC-SHA CS:DES-CBC-SHA CS8:DES-CBC-SHA CS2:EXP-EDH-RSA-DES-CBC-SHA CS:EDH-RSA-DES-CBC-SHA CS:EDH-RSA-DES-CBC-SHA CS2:AES-SHA CS2:DHE-RSA-AES-SHA CS:AES2-SHA CS2:DHE-RSA-AES2-SHA CS:CAMELLIA-SHA CS:EXP2-DES-CBC-SHA CS:EXP2-RC-SHA CS:CAMELLIA2-SHA CS:SEED-SHA CS:ECDHE-RSA-AES-SHA CS:ECDHE-RSA-AES2-SHA CS:RC-MD CS:EXP-RC-MD CS:IDEA-CBC-MD CS:DES-CBC-MD CS:DES-CBC-MD 図 表 : 調 査 対 象 ( 業 界 合 計 )で 接 続 に 利 用 した Cipher suite(ブラウザ 未 使 用 )< 対 象 サーバ:2>
31 () 金 融 系 について 金 融 系 で 利 用 が 可 能 な 暗 号 アルゴリズムの 上 位 種 類 については 上 位 から RC-SHA が RC-MD が DES-CBC-SHA が AES-SHA が AES2-SHA が 2 という 結 果 であった 金 融 系 CS:EXP-RC-MD CS2:RC-MD CS:RC-SHA CS:EXP-RC2-CBC-MD CS:IDEA-CBC-SHA CS:EXP-DES-CBC-SHA CS:DES-CBC-SHA CS8:DES-CBC-SHA CS2:EXP-EDH-RSA-DES-CBC-SHA CS:EDH-RSA-DES-CBC-SHA CS:EDH-RSA-DES-CBC-SHA CS2:AES-SHA CS2:DHE-RSA-AES-SHA CS:AES2-SHA CS2:DHE-RSA-AES2-SHA CS:CAMELLIA-SHA CS:EXP2-DES-CBC-SHA CS:EXP2-RC-SHA CS:CAMELLIA2-SHA CS:SEED-SHA CS:ECDHE-RSA-AES-SHA CS:ECDHE-RSA-AES2-SHA CS:RC-MD CS:EXP-RC-MD CS:IDEA-CBC-MD CS:DES-CBC-MD CS:DES-CBC-MD 図 表 : 調 査 対 象 ( 金 融 系 )で 接 続 に 利 用 した Cipher suite(ブラウザ 未 使 用 )< 対 象 サーバ:22>
32 (2) 物 販 系 について 物 販 系 で 利 用 が 可 能 な 暗 号 アルゴリズムの 上 位 種 類 については 上 位 から DES-CBC-SHA が 8 RC-SHA が RC-MD が 8 AES-SHA と AES2-SHA がともに 8 という 結 果 であった 物 販 系 CS:EXP-RC-MD CS2:RC-MD CS:RC-SHA CS:EXP-RC2-CBC-MD CS:IDEA-CBC-SHA CS:EXP-DES-CBC-SHA CS:DES-CBC-SHA CS8:DES-CBC-SHA CS2:EXP-EDH-RSA-DES-CBC-SHA CS:EDH-RSA-DES-CBC-SHA CS:EDH-RSA-DES-CBC-SHA CS2:AES-SHA CS2:DHE-RSA-AES-SHA CS:AES2-SHA CS2:DHE-RSA-AES2-SHA CS:CAMELLIA-SHA CS:EXP2-DES-CBC-SHA CS:EXP2-RC-SHA CS:CAMELLIA2-SHA CS:SEED-SHA CS:ECDHE-RSA-AES-SHA CS:ECDHE-RSA-AES2-SHA CS:RC-MD CS:EXP-RC-MD CS:IDEA-CBC-MD CS:DES-CBC-MD CS:DES-CBC-MD 図 表 : 調 査 対 象 ( 物 販 系 )で 接 続 に 利 用 した Cipher suite(ブラウザ 未 使 用 )< 対 象 サーバ:> 2
33 () 非 物 販 系 について 非 物 販 系 で 利 用 が 可 能 な 暗 号 アルゴリズムの 上 位 種 類 については 上 位 から RC-SHA と DES-CBC-SHA がともに RC-MD が 2 AES-SHA と AES2-SHA がともに と いう 結 果 であった 非 物 販 系 CS:EXP-RC-MD CS2:RC-MD CS:RC-SHA CS:EXP-RC2-CBC-MD CS:IDEA-CBC-SHA CS:EXP-DES-CBC-SHA CS:DES-CBC-SHA CS8:DES-CBC-SHA CS2:EXP-EDH-RSA-DES-CBC-SHA CS:EDH-RSA-DES-CBC-SHA CS:EDH-RSA-DES-CBC-SHA CS2:AES-SHA CS2:DHE-RSA-AES-SHA CS:AES2-SHA CS2:DHE-RSA-AES2-SHA CS:CAMELLIA-SHA CS:EXP2-DES-CBC-SHA CS:EXP2-RC-SHA CS:CAMELLIA2-SHA CS:SEED-SHA CS:ECDHE-RSA-AES-SHA CS:ECDHE-RSA-AES2-SHA CS:RC-MD CS:EXP-RC-MD CS:IDEA-CBC-MD CS:DES-CBC-MD CS:DES-CBC-MD 図 表 : 調 査 対 象 ( 非 物 販 系 )で 接 続 に 利 用 した Cipher suite(ブラウザ 未 使 用 )< 対 象 サーバ:2>.. クライアント 環 境 における Cipher suite 調 査 結 果 本 調 査 結 果 は 2. 節 の(2)で 示 した 通 り 2.. に 示 したクライアント 環 境 を 用 いて 調 査 した 結 果 である 各 業 界 別 の 調 査 結 果 を 以 下 に 示 す 下 表 では 通 信 可 能 であった Cipher suite が 少 なくとも つ 以 上 あったものを 印 で 示 す 本 調 査 で 確 認 された Cipher suite は 8 種 類 で あり そのうち 推 奨 されている 共 通 鍵 暗 号 アルゴリズム 及 びメッセージ 認 証 は 種 類 ある ( 下 表 では 黄 色 枠 の Cipher suite である ) CS-No Cipher suite 金 融 系 物 販 系 非 物 販 系 CS2 TLS_RSA_WITH_RC MD 2 CS TLS_RSA_WITH_RC SHA CS8 TLS_RSA_WITH_DES_EDE_CBC_SHA CS2 TLS_RSA_WITH_AES CBC_SHA CS TLS_RSA_WITH_AES_2_CBC_SHA CS2 TLS_DHE_RSA_WITH_AES_2_CBC_SHA CS TLS_RSA_WITH_CAMELLIA_2_CBC_SHA CS TLS_ECDHE_RSA_WITH_RC SHA - - 図 表 : 調 査 対 象 業 界 において 接 続 に 利 用 した Cipher suite( 各 種 ブラウザ 使 用 )
34 各 業 界 の 傾 向 を 以 下 に 示 す 下 表 では 推 奨 されていない 共 通 鍵 暗 号 アルゴリズム 及 びメッセ ージ 認 証 と 推 奨 されている 共 通 鍵 暗 号 アルゴリズム 及 びメッセージ 認 証 を 記 している 推 奨 され ていない 共 通 鍵 暗 号 アルゴリズム 及 びメッセージ 認 証 は [CS2]RC-MD( 下 表 では 紫 色 ) [CS]RC-SHA( 下 表 では 赤 紫 色 ) [CS8]DES-SHA( 下 表 では 白 乳 色 ) 等 であり 本 調 査 結 果 の 大 半 を 占 め る 推 奨 さ れ て い る 共 通 鍵 暗 号 ア ル ゴ リ ズ ム 及 び メ ッ セ ー ジ 認 証 は [CS2]AES-SHA ( 下 表 で は 淡 青 色 ) [CS2]AES-SHA ( 下 表 で は 桃 色 ) [CS2]AES2-SHA( 下 表 では 青 色 ) 等 であり 上 記 の Cipher suite に 次 いで 多 い 結 果 である ( 以 降 本 調 査 報 告 書 では 同 じ 配 色 でグラフ 化 しているため 推 奨 されていない 共 通 鍵 暗 号 アルゴリズム 及 びメッセージ 認 証 で 構 成 された Cipher suite と 推 奨 されている 共 通 鍵 暗 号 アル ゴリズム 及 びメッセージ 認 証 で 構 成 された Cipher suite について 分 析 を 行 う ) 下 表 で 示 した 通 り 金 融 系 では 約 8% 以 上 が 推 奨 されていない Cipher suite によって 接 続 し 業 界 の 中 で 最 も 利 用 率 が 高 い 続 いて 物 販 系 が 約 % 程 度 非 物 販 系 が 約 % 程 度 であっ た 金 融 系 の SSL サーバに 対 する Cipher suite の 調 査 は 年 2 年 と 実 施 [] [2] [] [] されていたが 調 査 対 象 となる SSL サーバが 本 調 査 結 果 と 異 なることも 考 えられ 本 調 査 結 果 との 単 純 比 較 や 推 移 を 求 められない 金 融 系.%.% 2.%.%.%.%.% 物 販 系.2%.8%.%.%.%.2%.%.% 非 物 販 系.%.%.%.% 8.8% 2.%.% % 2% % % 8% % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : 調 査 対 象 業 界 において 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> また 個 別 のクライアント 環 境 における 調 査 結 果 を 以 下 に 示 す
35 Windows XP & Safari 2 8 Windows XP & Opera 2 Windows XP & Internet Explorer Windows XP & Internet Explorer 2 8 Windows XP & Google Chrome 2 2 Windows XP & Firefox Windows XP & Firefox Windows XP & Firefox 2 & Safari 2 & Opera 2 8 & Internet Explorer 2 2 & Internet Explorer 8 2 & Internet Explorer 2 & Google Chrome 2 8 & Firefox & Firefox 2 8 & Firefox 2 Windows Ultimate & Safari 2 Windows Ultimate & Opera Windows Ultimate & Internet Explorer 2 Windows Ultimate & Internet Explorer Windows Ultimate & Google Chrome Windows Ultimate & Firefox Windows Ultimate & Firefox 2 Windows Ultimate & Firefox 2 Windows Home & Safari 2 2 Windows Home & Opera Windows Home & Internet Explorer 2 Windows Home & Internet Explorer 8 2 Windows Home & Google Chrome Windows Home & Firefox Windows Home & Firefox Windows Home & Firefox 2 Ubuntu & Opera 8 Ubuntu & Google Chrome Ubuntu & Firefox Ubuntu & Firefox Ubuntu & Firefox 2 MacOS X & Safari MacOS X & Opera 2 8 MacOS X & Google Chrome 2 MacOS X & Firefox 8 2 MacOS X & Firefox 2 8 MacOS X & Firefox 2 % % 2% % % % % % 8% % % CS2:RC-MD CS:RC-SHA CS8:DES-CBC-SHA CS2:AES-SHA CS:AES2-SHA CS2:DHE-RSA-AES2-SHA CS:CAMELLIA2-SHA CS:ECDHE-RSA-RC-SHA 図 表 : 各 クライアント 環 境 において 利 用 した Cipher suite の 詳 細 ( 業 界 合 計 /ブラウザ 使 用 ) < 対 象 サーバ:2>
36 Windows XP & Safari 8 Windows XP & Opera 2 Windows XP & Internet Explorer 8 8 Windows XP & Internet Explorer 8 Windows XP & Google Chrome 2 Windows XP & Firefox 8 2 Windows XP & Firefox 2 Windows XP & Firefox & Safari & Opera 2 & Internet Explorer & Internet Explorer 8 & Internet Explorer & Google Chrome 2 & Firefox 8 2 & Firefox 2 & Firefox 8 Windows Ultimate & Safari Windows Ultimate & Opera 2 Windows Ultimate & Internet Explorer Windows Ultimate & Internet Explorer 8 Windows Ultimate & Google Chrome 2 Windows Ultimate & Firefox 8 2 Windows Ultimate & Firefox 2 Windows Ultimate & Firefox Windows Home & Safari Windows Home & Opera 2 Windows Home & Internet Explorer Windows Home & Internet Explorer 8 Windows Home & Google Chrome 2 Windows Home & Firefox 8 2 Windows Home & Firefox 2 Windows Home & Firefox Ubuntu & Opera 2 Ubuntu & Google Chrome 2 Ubuntu & Firefox 8 2 Ubuntu & Firefox 2 Ubuntu & Firefox MacOS X & Safari MacOS X & Opera 2 MacOS X & Google Chrome 2 MacOS X & Firefox 8 MacOS X & Firefox 2 MacOS X & Firefox 2 % % 2% % % % % % 8% % % CS2:RC-MD CS:RC-SHA CS8:DES-CBC-SHA CS2:DHE-RSA-AES-SHA CS:AES2-SHA CS2:DHE-RSA-AES2-SHA CS:CAMELLIA2-SHA CS:ECDHE-RSA-RC-SHA 図 表 : 各 クライアント 環 境 において 利 用 した Cipher suite の 詳 細 ( 金 融 系 /ブラウザ 使 用 ) < 対 象 サーバ:22>
37 Windows XP & Safari 8 Windows XP & Opera 2 2 Windows XP & Internet Explorer 8 8 Windows XP & Internet Explorer 8 Windows XP & Google Chrome 2 Windows XP & Firefox 8 Windows XP & Firefox Windows XP & Firefox & Safari 2 & Opera 2 & Internet Explorer 2 & Internet Explorer 8 2 & Internet Explorer 2 & Google Chrome & Firefox 8 & Firefox & Firefox Windows Ultimate & Safari 2 Windows Ultimate & Opera 2 Windows Ultimate & Internet Explorer 2 Windows Ultimate & Internet Explorer 8 2 Windows Ultimate & Google Chrome Windows Ultimate & Firefox 8 Windows Ultimate & Firefox Windows Ultimate & Firefox Windows Home & Safari 2 Windows Home & Opera 2 Windows Home & Internet Explorer 2 Windows Home & Internet Explorer 8 2 Windows Home & Google Chrome Windows Home & Firefox 8 Windows Home & Firefox Windows Home & Firefox Ubuntu & Opera 2 Ubuntu & Google Chrome Ubuntu & Firefox Ubuntu & Firefox Ubuntu & Firefox 2 MacOS X & Safari 2 MacOS X & Opera 2 MacOS X & Google Chrome 2 MacOS X & Firefox 8 MacOS X & Firefox MacOS X & Firefox % % 2% % % % % % 8% % % CS2:RC-MD CS:RC-SHA CS8:DES-CBC-SHA CS2:DHE-RSA-AES-SHA CS:AES2-SHA CS2:DHE-RSA-AES2-SHA CS:CAMELLIA2-SHA CS:ECDHE-RSA-RC-SHA 図 表 : 各 クライアント 環 境 において 利 用 した Cipher suite の 詳 細 ( 物 販 系 /ブラウザ 使 用 ) < 対 象 サーバ:>
38 & Internet Explorer & Internet Explorer 2 & Google Chrome 8 2 & Firefox & Firefox 2 & Firefox 2 Windows Ultimate & Safari 2 Windows Ultimate & Opera 2 2 Windows Ultimate & Internet Explorer 2 2 Windows Ultimate & Internet Explorer 8 2 Windows Ultimate & Google Chrome 2 2 Windows Ultimate & Firefox Windows Ultimate & Firefox 2 2 Windows Ultimate & Firefox 2 Windows Home & Safari 2 Windows Home & Opera 2 Windows Home & Internet Explorer 2 2 Windows Home & Internet Explorer Windows Home & Google Chrome 2 Windows Home & Firefox Windows Home & Firefox 2 2 Windows Home & Firefox 2 Ubuntu & Opera 2 Ubuntu & Google Chrome 2 2 Ubuntu & Firefox Ubuntu & Firefox 2 Ubuntu & Firefox MacOS X & Safari 2 2 MacOS X & Opera 2 2 MacOS X & Google Chrome 2 MacOS X & Firefox 8 2 MacOS X & Firefox 2 MacOS X & Firefox 2 2 % % 2% % % % % % 8% % % CS2:RC-MD CS:RC-SHA CS8:DES-CBC-SHA CS2:DHE-RSA-AES-SHA CS:AES2-SHA CS2:DHE-RSA-AES2-SHA CS:CAMELLIA2-SHA CS:ECDHE-RSA-RC-SHA 図 表 : 各 クライアント 環 境 において 利 用 した Cipher suite の 詳 細 ( 非 物 販 系 /ブラウザ 使 用 ) < 対 象 サーバ:>
39 .. 各 OSにおける 調 査 結 果 調 査 結 果 について 調 査 分 析 (2)の 観 点 から 各 OSを 軸 として 整 理 分 析 した 結 果 を 以 下 に 示 す () Windows XP 環 境 について Windows XP 環 境 において 推 奨 されていない Cipher suite を 使 って 接 続 する 率 は 他 の OS に 比 べて 高 く 特 に Internet Explorer8 Safari Internet Explorer は %であり その 他 のブ ラウザは 約 %であった また Windows XP 環 境 おいて 利 用 されている Cipher suite については OS と 各 ブラウザ 間 で の 有 意 な 相 関 性 は 認 められなかった 但 し Internet Explorer のバージョンアップ( 下 表 Internet Explorer と Internet Explorer8) 及 び Firefox のバージョンアップ( 下 表 Firefox から Firefox や Firefox8 へのバージョンアップ) による Cipher suite の 利 用 選 択 については 必 ずしも 推 奨 された 暗 号 アルゴリズムが 選 択 される 傾 向 ( 例 えば DES から AES へ 選 択 が 移 行 される 傾 向 )ではない 結 果 となっている 点 に 注 意 す る 必 要 がある Windows XP Safari 2 8 Opera 2 Internet Explorer Internet Explorer 2 8 Google Chrome 2 2 Firefox Firefox Firefox 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows XP で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> (2) 環 境 について 環 境 において 推 奨 されていない Cipher suite を 使 った 接 続 は 各 ブラウザとも 同 じで 約 %であった また 環 境 において 利 用 されている Cipher suite については OS と 各 ブラウザ 間 で 以 下 のような 有 意 な 相 関 性 があった Safari と Internet Explorer において 同 一 の Cipher suite が 同 じ 率 で 利 用 されている 結 果 であった Google Chrome と Firefox において 同 一 の Cipher suite が 同 じ 率 で 利 用 されている 結 果 であった また Internet Explorer のバージョンアップ( 下 表 Internet Explorer から Internet Explorer 8 や Internet Explorer へのバージョンアップ) 及 び Firefox のバージョンアップ( 下 表 Firefox から Firefox や Firefox8 へのバージョンアップ)による Cipher suite の 利 用 選 択 については 必 ずしも 推 奨 された 暗 号 アルゴリズムが 選 択 される 傾 向 ( 例 えば DES から AES へ 選 択 が 移 行 さ れる 傾 向 )ではない 結 果 となっている 点 に 注 意 する 必 要 がある
40 Safari Opera Internet Explorer Internet Explorer 8 Internet Explorer Google Chrome Firefox 8 Firefox Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> なお 及 び Windows Home Windows Ultimate の 環 境 では 特 定 の 調 査 対 象 SSL サーバについては 検 証 を 含 めた 複 数 回 の 調 査 において 選 択 される Cipher suite が 異 な る 結 果 となった この 理 由 として 考 えられる 理 由 のひとつとしては ロードバランサーの 利 用 設 定 方 法 が 考 えられる 一 部 の SSL サーバの 設 定 では サーバの 負 荷 対 策 として ロードバラ ンサーが 利 用 されている ロードバランサーの 利 用 方 法 としては ロードバランサー 自 体 で SSL のハンドシェイクから 暗 号 化 通 信 及 び 復 号 処 理 を 行 う 場 合 と Round-Robin 方 式 ( 所 定 のサーバ に 順 番 にリクエストを 渡 す 方 式 )と Least-connectin 方 式 ( 所 定 のサーバのうち 接 続 数 の 少 ないサ ーバにリクエストを 渡 す 方 式 )があり これらの 方 式 設 定 などが 影 響 し Cipher suite の 選 択 に ついて 設 定 の 異 なる 複 数 のサーバが 存 在 し そのサーバに 接 続 することで 結 果 として Cipher suite の 選 択 ( 振 る 舞 い)が 接 続 のタイミングによって 変 化 したことが 考 えられる なお 一 部 のハウジングサービスやクラウドサービスなどでは 上 記 のロードバランサーのオ プションも 設 定 されているため 以 前 の 調 査 に 比 べ 今 回 の 調 査 で 接 続 のタイミングによって Cipher suite の 選 択 の 変 化 が 数 多 く 検 出 された 可 能 性 も 考 えられる () Windows Home 環 境 について Windows Home 環 境 において 推 奨 されていない Cipher suite を 使 った 接 続 は 各 ブラウザ とも 同 じで 約 %であった また Windows Home 環 境 において 利 用 されている Cipher suite については OS と 各 ブラウ ザ 間 での 以 下 のような 有 意 な 相 関 性 があった Safari Internet Explorer8 Internet Explorer において 同 一 の Cipher suite が 同 じ 率 利 用 されている 結 果 であった Google Chrome Firefox Firefox8 において 同 一 の Cipher suite が 同 じ 率 利 用 されてい る 結 果 であった なお 前 述 した 環 境 と 同 様 に 各 種 のブラウザのバージョンアップによる Cipher suite の 利 用 選 択 については 必 ずしも 推 奨 された 暗 号 アルゴリズムが 選 択 される 傾 向 ではない 結 果 となって いる 点 に 注 意 する 必 要 がある
41 Windows Home Safari 2 2 Opera Internet Explorer Internet Explorer 8 Google Chrome Firefox 8 Firefox Firefox 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows Home で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> () Windows Ultimate 環 境 について Windows Ultimate 環 境 において 推 奨 されていない Cipher suite を 使 った 接 続 は 各 ブラウ ザとも 同 じで 約 %であった また Windows Ultimate 環 境 において 利 用 されている Cipher suite については OS と 各 ブラ ウザ 間 で 以 下 のような 有 意 な 相 関 性 があった Google Chrome Firefox8 において 同 一 の Cipher suite が 同 じ 率 で 利 用 されている 結 果 であった また 前 述 した 環 境 と 同 様 に 各 種 のブラウザのバージョンアップによる Cipher suite の 利 用 選 択 については 必 ずしも 推 奨 された 暗 号 アルゴリズムが 選 択 される 傾 向 ではない 結 果 となって いる 点 に 注 意 する 必 要 がある Windows Ultimate Safari Opera Internet Explorer Internet Explorer 8 Google Chrome Firefox Firefox Firefox 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows Ultimate で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> () MAC OS X 環 境 について MAC OS X 環 境 において 推 奨 されていない Cipher suite を 使 った 接 続 は 各 ブラウザとも 同 じで 約 %という 結 果 であった
42 また MAC OS X 環 境 において 利 用 されている Cipher suite については OS における 各 ブラウ ザ 間 での 有 意 な 相 関 性 は 認 められなかった MacOS X Safari Opera 2 8 Google Chrome 2 Firefox 8 2 Firefox 2 8 Firefox 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : MAC OS X で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> () Ubuntu 環 境 について Ubuntu 環 境 において 推 奨 されていない Cipher suite を 使 った 接 続 は 各 ブラウザとも 同 じで 約 %という 結 果 であった また Ubuntu 環 境 において 利 用 されている Cipher suite については OS と 各 ブラウザ 間 での 有 意 な 相 関 性 は 認 められなかった なお 前 述 した 環 境 と 同 様 に 各 種 のブラウザのバージョンアップによる Cipher suite の 利 用 選 択 については 必 ずしも 推 奨 された 暗 号 アルゴリズムが 選 択 される 傾 向 ではない 結 果 となって いる 点 に 注 意 する 必 要 がある Ubuntu Opera 8 Google Chrome Firefox Firefox Firefox 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Ubuntu で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> なお 業 界 ごとの 結 果 については 本 書 末 に 示 す 2
43 .. 各 ブラウザにおける 調 査 結 果 調 査 結 果 について 調 査 分 析 ()の 観 点 から 各 ブラウザを 軸 として 整 理 分 析 した 結 果 を 以 下 に 示 す () Google Chrome について Google Crome 環 境 において 利 用 されている Cipher suite については 以 下 のような 有 意 な 相 関 性 があった Windows Ultimate Windows Home において 同 一 の Cipher suite が 同 じ 率 利 用 され ている 結 果 であった Google Chrome Windows XP Windows Ultimate Windows Home Ubuntu MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Google Chrome で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> (2) Opera について Opera 環 境 において 利 用 されている Cipher suite については ブラウザと 各 OS との 有 意 な 相 関 性 は 認 められなかった Opera Windows XP Windows Ultimate Windows Home Ubuntu 8 MacOS X 2 8 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Opera で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2>
44 () Safari について Safari 環 境 において 利 用 されている Cipher suite については 以 下 のような 有 意 な 相 関 性 があっ た Windows Ultimate において 同 一 の Cipher suite が 同 じ 率 利 用 されてい る 結 果 であった Safari Windows XP Windows Ultimate 2 Windows Home 2 2 MacOS X % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Safari で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> () Firefox について Firefox 環 境 において 利 用 されている Cipher suite については 以 下 のような 有 意 な 相 関 性 が あった Windows Ultimate Windows Home において 同 一 の Cipher suite が 同 じ 率 利 用 されている 結 果 であった Firefox Windows XP 2 2 Windows Ultimate 2 Windows Home 2 Ubuntu 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2>
45 () Firefox について Firefox 環 境 において 利 用 されている Cipher suite については 以 下 のような 有 意 な 相 関 性 が あった Mac OS X において 同 一 の Cipher suite が 同 じ 率 利 用 されている 結 果 で あった Firefox Windows XP Windows Ultimate 2 Windows Home Ubuntu MacOS X 2 8 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> () Firefox 8 について Firefox 8 環 境 において 利 用 されている Cipher suite については 以 下 のような 有 意 な 相 関 性 が あった Windows Ultimate Windows Home において 同 一 の Cipher suite が 同 じ 率 利 用 されている 結 果 であった Firefox8 Windows XP Windows Ultimate Windows Home Ubuntu 2 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox 8 で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2>
46 () Internet Explorer について Internet Explorer 環 境 において 利 用 されている Cipher suite については ブラウザと 各 OS と の 有 意 な 相 関 性 は 認 められなかった Internet Explorer Windows XP % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Internet Explorer で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> (8) Internet Explorer 8 について Internet Explorer 8 環 境 において 利 用 されている Cipher suite については ブラウザと 各 OS と の 有 意 な 相 関 性 は 認 められなかった Internet Explorer 8 Windows XP Windows Ultimate 2 2 Windows Home 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Internet Explorer 8 で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2>
47 () Internet Explorer について Internet Explorer 環 境 において 利 用 されている Cipher suite については 以 下 のような 有 意 な 相 関 性 があった Windows Ultimate と Windows Home において 同 一 の Cipher suite が 同 じ 率 利 用 され ている 結 果 であった Internet Explorer 2 2 Windows Ultimate 2 Windows Home 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Internet Explorer で 接 続 に 利 用 した Cipher suite < 対 象 サーバ:2> なお 業 界 ごとの 結 果 については 本 書 末 に 示 す
48 . SSLサーバ 証 明 書 調 査 結 果 SSLサーバ 証 明 書 を 調 査 した 結 果 SSLサーバ 証 明 書 の 期 限 切 れ 等 の 重 大 な 瑕 疵 は 無 かっ た また EV-SSL 証 明 書 の 利 用 については 以 下 のような 結 果 であった 金 融 系 は %と 業 界 の 中 で 最 も 高 く 物 販 系 及 び 非 物 販 系 はともに 8%であった 金 融 物 販 8 非 物 販 8 % 2% % % 8% % SHAwithRSA2 SHAwithRSA2 EV SHAwithRSA28 SHAwithRSA28 EV 図 表 : EV-SSL 証 明 書 の 利 用 結 果 ( 業 界 )< 対 象 サーバ:2> () 金 融 系 について 金 融 系 では EV-SSL 証 明 書 の 利 用 が % EV-SSL でない 証 明 書 の 利 用 が %であり EV-SSL 証 明 書 の 利 用 率 は 業 界 中 で 最 も 高 い 利 用 率 であった EV-SSL 証 明 書 の 利 用 率 が 高 いことか ら サービス 主 体 の 身 元 証 明 などが 他 業 界 に 求 められていることがわかる また すべての EV-SSL 証 明 書 は RSA28 であり RSA2 の EV-SSL 証 明 書 ではない なお 詳 細 結 果 に ついては 別 紙 調 査 シートを 参 照 (2) 物 販 系 について 物 販 系 では EV-SSL 証 明 書 の 利 用 が 8% EV-SSL でない 証 明 書 の 利 用 が 2%であり EV-SSL 証 明 書 の 利 用 率 は 非 物 販 系 と 同 数 であった また EV-SSL 証 明 書 は RSA28 が %と 高 いが RSA2 も 存 在 する EV-SSL ではない 証 明 書 については RSA28 と RSA2 がほぼ 同 数 である なお 詳 細 結 果 については 別 紙 調 査 シートを 参 照 () 非 物 販 系 について 非 物 販 系 では EV-SSL 証 明 書 の 利 用 が 8% EV-SSL でない 証 明 書 の 利 用 が 2%であり EV-SSL 証 明 書 の 利 用 率 は 物 販 系 と 同 数 である SV-SSL 証 明 書 は 金 融 系 と 同 じく すべて RSA28 であり RSA2 は 存 在 しない また 他 の 業 界 と 比 較 では EV-SSL ではない 証 明 書 の RSA2 が %であり 業 界 の 中 で 最 も 高 い なお 詳 細 結 果 については 別 紙 調 査 シートを 参 照 8
49 . 携 帯 デバイスを 用 いた 調 査 結 果 携 帯 デバイスを 用 いた 調 査 の 結 果 携 帯 キャリアによる 有 意 な 差 は 存 在 しなかったため 各 携 帯 デバイスの OS における 調 査 結 果 を 下 表 に 示 す この 結 果 から 推 奨 されている 暗 号 アルゴリ ズムのみで 構 成 された Cipher suite が 利 用 されている 率 は 低 く 各 OS がバージョンアップされ たにも 関 わらず 推 奨 されていない 暗 号 アルゴリズムを 用 いた Cipher suite が 利 用 されている 傾 向 にある また 比 較 的 新 しい 各 携 帯 デバイス OS で 推 奨 されている 暗 号 アルゴリズムのみで 構 成 されて いる Cipher suite を 利 用 している 企 業 やサイトでは 旧 バージョンであっても 推 奨 されている 暗 号 アルゴリズムのみで 構 成 されている Cipher suite を 利 用 しているため 企 業 やサイトによる 差 が 顕 著 である 具 体 的 な Cipher suite の 利 用 状 況 については ios.. を 除 いて 各 デバイスの 推 奨 されてい ない Cipher suite の 利 用 率 は % 以 上 であり Android2.. Android2.. Android2.. では %であった Android.2 Android 2.. Android Android Android ios. 2 ios.. % 2% % % 8% % RC MD RC SHA DES_SHA AES SHA AES_2_SHA 図 表 : 携 帯 デバイスを 用 いた 調 査 結 果 概 要 < 対 象 サーバ:>
50 . まとめ 本 調 査 では SSL サーバの 設 定 状 況 を 調 査 するために SSL サーバのデフォルト 設 定 と 実 際 の SSL サーバの 設 定 状 況 の 調 査 を 行 った SSL サーバのデフォルト 設 定 の 調 査 では 種 類 の 想 定 サーバ 構 成 と 種 類 の 想 定 クライアント 環 境 について サポートする Cipher suite の 一 覧 と デフォルト 設 定 時 の Cipher suite の 優 先 順 位 について 調 査 した また 実 際 の SSL サーバの 設 定 状 況 の 調 査 では 金 融 系 物 販 系 非 物 販 系 の 業 界 について 合 計 以 上 の SSL サーバに 対 して 想 定 サーバ 構 成 を 考 慮 した Cipher suite 個 別 の 通 信 可 否 確 認 及 び 想 定 クライアント 環 境 において 接 続 する 際 の Cipher suite を 確 認 した 調 査 の 結 果 推 奨 された 共 通 鍵 暗 号 アルゴリズム 及 びメッセージ 認 証 のみで 構 成 された Cipher suite を 利 用 可 能 な 比 率 は 低 く これらの 利 用 可 能 な 比 率 や EV-SSL 証 明 書 の 利 用 状 況 などは 業 界 ごとに 異 なる 結 果 であった オンラインショッピングなど SSL プロトコルを 利 活 用 する 関 係 者 は 数 多 く 存 在 し その 立 場 も 異 なるため 安 全 な 利 用 における 合 意 形 成 が 難 しいが 少 なく とも 以 下 の 検 討 が 必 要 である 利 用 者 について - SSL プロトコルを 安 全 に 利 用 するために ブラウザの 設 定 や OS の 設 定 等 の 情 報 が 必 要 である また ブラウザの 設 定 で OS の 設 定 を 参 照 する 場 合 は その 内 容 を 明 記 するとともに 設 定 参 照 先 の 確 認 方 法 についても 明 記 する 必 要 がある - SSL プロトコルを 安 全 に 利 用 するために SSL サーバ 証 明 書 を 確 認 することを 普 及 啓 発 する 必 要 がある SSL サーバ 設 計 構 築 - 想 定 する 接 続 対 象 デバイスや OS/ブラウザ 等 で 安 全 に SSL プロトコルを 利 用 でき ることを 確 認 し その 確 認 内 容 に 基 づいて 設 定 構 築 する 必 要 がある - 上 記 で 安 全 に SSL プロトコルを 利 用 できない 接 続 対 象 デバイスや OS/ブラウザ 等 においても SSL プロトコルを 利 用 する 必 要 もあると 考 えられる 例 えば 古 い 携 帯 デバイスや 古 いブラウザなどで SSL プロトコルを 利 用 する 場 合 が 想 定 される が このような 場 合 には 接 続 先 のクライアントに 対 して 安 全 に SSL プロトコ ルを 利 用 できない 環 境 であること または 安 全 に SSL プロトコルを 利 用 できるク ライアント 環 境 への 移 行 を 推 奨 することを 示 す 必 要 がある SSL サーバ 運 用 管 理 - 証 明 書 については 運 営 主 体 者 が 正 しく 設 定 されていること また 運 営 主 体 者 と 異 なる 場 合 は その 旨 を 表 示 ( 告 知 )する 必 要 がある - Web ページの 構 成 (フレーム 等 を 用 いて)などで http と https の 同 一 ページに 構 成 されていないことを 確 認 し http と https が 同 一 ページに 構 成 されないように 確 認 管 理 する 必 要 がある - 利 用 者 の 重 要 情 報 には ID やパスワードも 含 めることを 意 識 し ID やパスワード も 含 む 利 用 者 の 重 要 情 報 を 守 るために ログイン 画 面 後 に SSL プロコトルを 利 用 するのではなく 利 用 者 の 重 要 情 報 を 送 信 するログイン 画 面 が SSL プロコトルを 利 用 できるように https で 提 供 されていることを 確 認 し 必 要 に 応 じて 修 正 する 必 要 がある 以 上 の SSL プロトコルを 利 活 用 する 関 係 者 の 合 意 形 成 および 検 討 事 項 以 外 にも 本 調 査 で 得 ら れた SSL サーバ 設 定 状 況 が 今 後 の 安 全 な 普 及 発 展 のために 利 用 されることになれば 幸 いであ る
51 . 参 照 文 献 [] 神 田 雅 透 TLS/SSL の 暗 号 利 用 に 関 する 現 状 と 課 題 Internet week 2 [2] 神 田 雅 透 山 岸 篤 弘 暗 号 世 代 交 代 についての 暗 号 学 会 とビジネスサイドのギャップをど う 埋 めるか ~ SSL サーバの 暗 号 設 定 の 現 状 からの 考 察 ~ 2 年 暗 号 と 情 報 セキュリ ティシンポジウム SCIS 2, 2 [] 第 回 情 報 セキュリティ 政 策 会 議 ( 内 閣 官 房 情 報 セキュリティセンター), 政 府 機 関 の 情 報 システムにおいて 使 用 されている 暗 号 アルゴリズム SHA- 及 び RSA2 に 係 る 移 行 指 針, [] CRYPTREC, 電 子 政 府 推 奨 暗 号 の 利 用 方 法 に 関 するガイドブック, [] NIST SP8- Version 2, Guidelines on Securing Public Web Servers, 2 [] 松 本 泰 宇 根 正 志 SSL 証 明 書 における 暗 号 アルゴリズム 移 行 の 現 状 と 今 後 の 対 応 2-J- [] 田 村 裕 子 ISO/TC8 における 金 融 分 野 向 け 推 奨 暗 号 アルゴリズムの 検 討 状 況 -J-2 [8] 宇 根 正 志 神 田 雅 透 暗 号 アルゴリズムにおける 2 年 問 題 について 2-J-22 [] 神 田 雅 透 政 府 期 間 及 び 金 融 機 関 の SSL サーバ 暗 号 設 定 に 関 する 調 査 結 果 について PKI Day2 [] 神 田 雅 透 暗 号 アルゴリズムの 安 全 性 のお 話 Internet Week [] NIST SP8-A Transitions: Recommendation for Transitioning the Use of Cryptographic Algorithms and Key Lengths, 2
52 . 用 語 略 語 集 a. 電 子 政 府 推 奨 暗 号 (リスト) 各 府 省 が 情 報 システムの 構 築 にあたって 暗 号 アルゴリズムを 利 用 する 場 合 には 可 能 な 限 り 利 用 を 促 進 する 目 的 で 選 定 された 暗 号 アルゴリズム(また その 一 覧 表 ) b. CRYPTREC (Cryptography Research and Evaluation Committees) 電 子 政 府 推 奨 暗 号 の 安 全 性 を 評 価 監 視 し 暗 号 技 術 の 適 切 な 実 装 法 運 用 法 を 調 査 検 討 す る 総 務 省 及 び 経 済 産 業 省 のプロジェクト c. NIST (National Institute of Standards and Technology) 米 国 立 標 準 技 術 研 究 所 米 国 商 務 省 の 傘 下 にあり 情 報 セキュリティに 関 する 幅 広 い 米 国 政 府 標 準 やガイドラインの 作 成 等 を 行 っている d. IETF (Internet Engineering Task Force) インターネットにおける 標 準 規 格 を 策 定 する 団 体 e. SSL (Secure Socket Layer) インターネット 上 で 通 信 を 安 全 に 行 うためのプロトコルの 一 種 ネットスケープコミュニケー ションズ 社 が 開 発 したプロトコルであり その 後 IETF において 標 準 化 された 現 在 のブラ ウザにはデフォルトで 搭 載 されている f. TLS (Transport Layer Security) SSL と 同 様 で インターネット 上 で 通 信 を 安 全 に 行 うためのプロトコルの 一 種 TLS. はネ ットスケープコミュニケーションズ 社 が 開 発 した SSL. を 改 良 したプロトコルであり IETF で RFC 22 として 標 準 化 されている g. EV-SSL (Extended Validation Secure Sockets Layer) SSL の 問 題 点 を 改 善 するために 強 化 された SSL h. EV-SSL 証 明 書 認 証 局 や Web ブラウザ ベンダー 等 で 構 成 された 業 界 団 体 CA/Browser フォーラム におい て 発 行 された EV(extended validation) 証 明 書 ガイドライン によって 企 業 の 実 在 性 の 確 認 ドメイン 名 情 報 の 確 認 など 身 元 情 報 をより 厳 格 に 審 査 をしたうえで 発 行 する 証 明 書 i. Cipher suite SSL プロトコルで 利 用 する 暗 号 アルゴリズムの 組 み 合 わせ 共 通 鍵 暗 号 公 開 鍵 暗 号 ハッシ ュ 関 数 等 の 組 み 合 わせで 構 成 され IETF によって 組 み 合 わせごとに 番 号 が 一 意 に 決 められて いる ブラウザと SSL サーバが 当 該 番 号 をやり 取 りすることによって 利 用 する 暗 号 アルゴ リズムを 決 定 する j. SSL サーバ 証 明 書 SSL サーバのなりすまし 防 止 とブラウザとの 鍵 交 換 のために 用 いられる 信 頼 できる 第 三 者 機 関 ( 認 証 局 )が 発 行 した 証 明 書 2
53 金 融 系 詳 細 Windows XP Safari 8 Opera 2 Internet Explorer 8 8 Internet Explorer 8 Google Chrome 2 Firefox 8 2 Firefox 2 Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows XP で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ> Safari Opera 2 Internet Explorer Internet Explorer 8 Internet Explorer Google Chrome 2 Firefox 8 2 Firefox 2 Firefox 8 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ>
54 Windows Home Safari Opera Internet Explorer Internet Explorer 8 Google Chrome 2 2 Firefox 8 2 Firefox 2 Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows Home で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ> Windows Ultimate Safari Opera 2 Internet Explorer Internet Explorer 8 Google Chrome 2 Firefox 8 2 Firefox 2 Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows Ultimate で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ>
55 MacOS X Safari Opera 2 Google Chrome 2 Firefox 8 Firefox 2 Firefox 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : MAC OS X で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ> Ubuntu Opera 2 Google Chrome 2 Firefox 8 2 Firefox 2 Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Ubuntu で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ>
56 Google Chrome Windows XP 2 2 Windows Ultimate 2 Windows Home 2 Ubuntu 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Google Chrome で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ> Opera Windows XP 2 2 Windows Ultimate 2 Windows Home 2 Ubuntu 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Opera で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ>
57 Safari Windows XP 8 Windows Ultimate Windows Home MacOS X % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Safari で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ> Firefox Windows XP 8 Windows Ultimate Windows Home Ubuntu MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ>
58 Firefox Windows XP 2 2 Windows Ultimate 2 Windows Home 2 Ubuntu 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ> Firefox8 Windows XP 2 2 Windows Ultimate 2 Windows Home 2 Ubuntu 2 MacOS X % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox 8 で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ> Internet Explorer Windows XP 8 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 8
59 図 表 :Internet Explorer で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ> Internet Explorer 8 Windows XP 8 Windows Ultimate Windows Home % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Internet Explorer 8 で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ> Internet Explorer Windows Ultimate Windows Home % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Internet Explorer で 接 続 に 利 用 した Cipher suite < 金 融 系 :22 サーバ>
60 物 販 系 詳 細 Windows XP Safari 8 Opera 2 2 Internet Explorer 8 8 Internet Explorer 8 Google Chrome 2 Firefox 8 Firefox Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows XP で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> Safari 2 Opera 2 Internet Explorer Internet Explorer Internet Explorer 2 Google Chrome Firefox 8 Firefox Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ>
61 Windows Home Safari 2 Opera Internet Explorer Internet Explorer 8 Google Chrome Firefox 8 Firefox Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows Home で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> Windows Ultimate Safari Opera 2 2 Internet Explorer Internet Explorer 8 Google Chrome 2 2 Firefox 8 Firefox Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows Ultimate で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ>
62 MacOS X Safari 2 Opera 2 Google Chrome 2 Firefox 8 Firefox Firefox % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : MAC OS X で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> Ubuntu Opera 2 Google Chrome Firefox Firefox Firefox 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Ubuntu で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> 2
63 Google Chrome Windows XP 2 Windows Ultimate Windows Home Ubuntu MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Google Chrome で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> Opera Windows XP Windows Ultimate 2 Windows Home 2 Ubuntu 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Opera で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ>
64 Safari Windows XP 8 2 Windows Ultimate 2 Windows Home 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Safari で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> Firefox Windows XP Windows Ultimate Windows Home Ubuntu 2 MacOS X % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ>
65 Firefox Windows XP Windows Ultimate Windows Home Ubuntu MacOS X % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> Firefox8 Windows XP Windows Ultimate Windows Home Ubuntu 2 2 MacOS X % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox 8 で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> Internet Explorer Windows XP 8 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA
66 図 表 :Internet Explorer で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> Internet Explorer 8 Windows XP 8 2 Windows Ultimate 2 Windows Home 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Internet Explorer 8 で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ> Internet Explorer 2 Windows Ultimate 2 Windows Home 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Internet Explorer で 接 続 に 利 用 した Cipher suite < 物 販 系 : サーバ>
67 非 物 販 系 詳 細 Windows XP Safari 8 2 Opera 2 Internet Explorer Internet Explorer 8 2 Google Chrome 2 Firefox 8 2 Firefox 2 Firefox 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows XP で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ> Safari 2 2 Opera 2 Internet Explorer Internet Explorer Internet Explorer 2 2 Google Chrome 2 Firefox 8 2 Firefox 2 Firefox 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ>
68 Windows Home Safari 2 Opera Internet Explorer Internet Explorer 8 Google Chrome Firefox 8 2 Firefox 2 Firefox 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows Home で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ> Windows Ultimate Safari Opera Internet Explorer Internet Explorer 8 Google Chrome Firefox 8 2 Firefox 2 2 Firefox 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Windows Ultimate で 接 続 に 利 用 した Cipher suite < 非 物 販 : サーバ> 8
69 MacOS X Safari Opera 2 Google Chrome 2 Firefox 8 2 Firefox 2 Firefox 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : MAC OS X で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ> Ubuntu Opera Google Chrome 2 Firefox 8 2 Firefox 2 2 Firefox 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Ubuntu で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ>
70 Google Chrome Windows XP 2 2 Windows Ultimate 2 Windows Home 2 Ubuntu 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Google Chrome で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ> Opera Windows XP 2 2 Windows Ultimate 2 Windows Home Ubuntu MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Opera で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ>
71 Safari Windows XP Windows Ultimate 2 2 Windows Home 2 MacOS X % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Safari で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ> Firefox Windows XP Windows Ultimate 2 2 Windows Home 2 2 Ubuntu 2 2 MacOS X 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ>
72 Firefox Windows XP 2 2 Windows Ultimate 2 2 Windows Home 2 Ubuntu 2 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ> Firefox8 Windows XP 2 2 Windows Ultimate 2 Windows Home 2 Ubuntu 2 MacOS X 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 : Firefox 8 で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ> Internet Explorer Windows XP % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 2
73 図 表 :Internet Explorer で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ> Internet Explorer 8 Windows XP Windows Ultimate 2 2 Windows Home 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Internet Explorer 8 で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ> Internet Explorer 2 2 Windows Ultimate 2 2 Windows Home 2 2 % % 2% % % % % % 8% % % RC-MD RC-SHA DES-CBC-SHA AES-SHA AES2-SHA DHE-RSA-AES2-SHA CAMELLIA2-SHA ECDHE-RSA-RC-SHA 図 表 :Internet Explorer で 接 続 に 利 用 した Cipher suite < 非 物 販 系 : サーバ>
74 . 付 録 一 覧. SSLデフォルト 設 定 調 査 結 果 ~サーバ 編 ~ 2. SSLデフォルト 設 定 調 査 結 果 ~クライアント 編 ~ 別 紙 調 査 シート 調 査 対 象 SSLサーバ( 金 融 系 )リスト 調 査 対 象 SSLサーバ( 物 販 系 )リスト 調 査 対 象 SSLサーバ( 非 物 販 系 )リスト 接 続 可 能 な Cipher suite 調 査 結 果 ( 金 融 系 ) 接 続 可 能 な Cipher suite 調 査 結 果 ( 物 販 系 ) 接 続 可 能 な Cipher suite 調 査 結 果 ( 非 物 販 系 ) クライアント 環 境 における Cipher suite 調 査 結 果 ( 金 融 系 ) クライアント 環 境 における Cipher suite 調 査 結 果 ( 物 販 系 ) クライアント 環 境 における Cipher suite 調 査 結 果 ( 非 物 販 系 ) スマートフォン 環 境 における Cipher suite 調 査 結 果
75 余 白
2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1
独 立 行 政 法 人 統 計 センター( 法 人 番 号 7011105002089)の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 役 員 報 酬 の 支 給 水 準 の 設 定 についての 考 え 方 独 立 行 政 法 人 通 則 法 第 52 条 第 3 項 の 規 定 に 基 づき
平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について
平 成 25 年 度 独 立 行 政 法 日 本 学 生 支 援 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 日 本 学 生 支 援 機 構 は 奨 学 金 貸 与 事 業 留 学 生 支 援
入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入
入 札 公 告 次 のとおり 一 般 競 争 入 札 に 付 します なお 本 業 務 の 契 約 締 結 は 当 該 業 務 に 係 る 平 成 27 年 度 予 算 の 執 行 が 可 能 となってい ることを 条 件 とします 平 成 27 年 2 月 17 日 独 立 行 政 法 人 鉄 道 建 設 運 輸 施 設 整 備 支 援 機 構 契 約 担 当 役 鉄 道 建 設 本 部 九 州
大田市固定資産台帳整備業務(プロポーザル審査要項)
大 田 市 整 備 業 務 プロポーザル 審 査 要 項 大 田 市 業 務 プロポーザルの 審 査 は 提 案 書 等 を 下 記 のとおり 審 査 評 価 するものとす る. 審 査 の 対 象 事 業 者 審 査 の 対 象 事 業 者 は 次 の()から()に 掲 げる 条 件 をすべて 満 たし 一 つでも 満 たない 場 合 は 審 査 の 対 象 事 業 者 に 該 当 しないものとする
<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6
様 式 租 税 特 別 措 置 等 に 係 る 政 策 の 事 前 評 価 書 1 政 策 評 価 の 対 象 とした 産 業 活 力 の 再 生 及 び 産 業 活 動 の 革 新 に 関 する 特 別 措 置 法 に 基 づく 登 録 免 租 税 特 別 措 置 等 の 名 称 許 税 の 特 例 措 置 の 延 長 ( 国 税 32)( 登 録 免 許 税 : 外 ) 2 要 望 の 内 容
預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可
ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の
<31352095DB8CAF97BF97A6955C2E786C73>
標 準 報 酬 月 額 等 級 表 ( 厚 生 年 金 ) 標 準 報 酬 報 酬 月 額 厚 生 年 金 保 険 料 厚 生 年 金 保 険 料 率 14.642% ( 平 成 18 年 9 月 ~ 平 成 19 年 8 月 ) 等 級 月 額 全 額 ( 円 ) 折 半 額 ( 円 ) 円 以 上 円 未 満 1 98,000 ~ 101,000 14,349.16 7,174.58 2 104,000
2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36
独 立 行 政 法 人 駐 留 軍 等 労 働 者 労 務 管 理 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 検 証 結 果 理 事 長 は 今 中 期 計 画 に 掲 げた 新 たな 要
Microsoft PowerPoint - 報告書(概要).ppt
市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整
Microsoft Word - 目次.doc
長 寿 医 療 制 度 と 国 民 健 康 保 険 一 体 化 に 関 する 舛 添 大 臣 私 案 イメージ < 現 行 > < 見 直 し 後 > 75 歳 長 寿 医 療 制 度 ( 県 単 位 広 域 連 合 ) 長 寿 医 療 ( 都 道 府 県 ) 1 両 者 を 一 体 化 し 都 道 府 県 が 運 営 75 歳 65 歳 被 用 者 保 険 から 財 政 調 整 国 保 国 保 被
その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農
国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを
<4D6963726F736F667420576F7264202D20313431323235817988C482C682EA817A89BA90BF8E7793B1834B8343836883898343839381698A4F8D91906C8DDE8A889770816A>
外 国 人 建 設 就 労 者 受 入 事 業 に 関 する 下 請 指 導 ガイドライン 第 1 趣 旨 復 興 事 業 の 更 なる 加 速 を 図 りつつ 2020 年 オリンピック パラリンピック 東 京 大 会 の 関 連 施 設 整 備 等 による 一 時 的 な 建 設 需 要 の 増 大 に 対 応 するため 2020 年 度 までの 緊 急 かつ 時 限 的 な 措 置 として 国
3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協
平 成 26 年 度 における 東 北 地 区 の 独 占 禁 止 法 の 運 用 状 況 等 について 平 成 27 年 6 月 10 日 公 正 取 引 委 員 会 事 務 総 局 東 北 事 務 所 第 1 独 占 禁 止 法 違 反 事 件 の 処 理 状 況 1 公 正 取 引 委 員 会 は, 迅 速 かつ 実 効 性 のある 事 件 審 査 を 行 うとの 基 本 方 針 の 下, 国
03 平成28年度文部科学省税制改正要望事項
平 成 28 年 度 文 部 科 学 省 税 制 改 正 要 望 事 項 平 成 27 年 8 月 28 日 H27 税 制 改 正 要 望 事 項 1. 寄 附 税 制 の 拡 充 (1) 国 立 大 学 法 人 等 への 個 人 寄 附 に 係 る 税 額 控 除 の 導 入 等 所 得 税 等 新 設 (2) 学 校 法 人 への 個 人 寄 附 に 係 る 所 得 控 除 上 限 額 の 引
1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や
参 考 資 料 1-17 民 間 都 市 整 備 事 業 建 築 計 画 に 関 わる 関 連 制 度 の 整 理 都 市 開 発 諸 制 度 には 公 開 空 地 の 確 保 など 公 共 的 な 貢 献 を 行 う 建 築 計 画 に 対 して 容 積 率 や 斜 線 制 限 などの 建 築 基 準 法 に 定 める 形 態 規 制 を 緩 和 することにより 市 街 地 環 境 の 向 上 に
(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか
平 成 23 年 度 自 己 報 告 書 1 理 念 目 的 (1) 大 学 学 部 研 究 科 等 の 理 念 目 的 は 適 切 に 設 定 されているか 平 成 19 年 6 月 に の 目 標 として 大 学 の 発 展 に 貢 献 する 力 のある 組 織 とい う 共 通 の 目 標 を 掲 げ この 目 標 を 常 に 念 頭 に 置 きながら 日 々の 業 務 に 当 たっている さらに
添 付 資 料 の 目 次 1. 当 四 半 期 決 算 に 関 する 定 性 的 情 報 2 (1) 経 営 成 績 に 関 する 説 明 2 (2) 財 政 状 態 に 関 する 説 明 2 (3) 連 結 業 績 予 想 などの 将 来 予 測 情 報 に 関 する 説 明 2 2.サマリー 情 報 ( 注 記 事 項 )に 関 する 事 項 3 (1) 当 四 半 期 連 結 累 計 期 間
慶應義塾利益相反対処規程
慶 應 義 塾 利 益 相 反 マネジメント 内 規 平 成 17 年 12 月 6 日 制 定 平 成 23 年 4 月 1 日 施 行 平 成 26 年 4 月 1 日 改 正 平 成 27 年 10 月 30 日 改 正 ( 目 的 ) 第 1 条 慶 應 義 塾 利 益 相 反 マネジメント 内 規 ( 以 下 本 内 規 という )は, 慶 應 義 塾 利 益 相 反 マネジメント ポリシー(
<6D33335F976C8EAE825081698CF6955C9770816A2E786C73>
国 立 大 学 法 人 新 潟 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 18 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 本 学 が 定 める 役 員 に 支 給 する 期 末 特 別 手 当 (ボーナス)において, 役 員 の 本 給
Taro-08国立大学法人宮崎大学授業
国 立 大 学 法 人 宮 崎 大 学 授 業 料 その 他 の 費 用 に 関 する 規 程 平 成 19 年 3 月 30 日 制 定 改 正 平 成 19 年 9 月 10 日 平 成 20 年 3 月 25 日 平 成 21 年 1 月 29 日 平 成 21 年 9 月 3 日 平 成 21 年 11 月 27 日 平 成 23 年 3 月 30 日 ( 趣 旨 ) 第 1 条 この 規
為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設
暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年
対 象 者 株 式 (1,287,000 株 ) 及 び 当 社 が 所 有 する 対 象 者 株 式 (1,412,000 株 )を 控 除 した 株 式 数 (3,851,673 株 )になります ( 注 3) 単 元 未 満 株 式 も 本 公 開 買 付 けの 対 象 としております なお
各 位 会 社 名 代 表 者 名 問 合 せ 先 平 成 26 年 12 月 19 日 代 表 取 締 役 社 長 小 倉 忠 (コード:5331 東 証 名 証 第 一 部 ) 取 締 役 常 務 執 行 役 員 財 務 部 長 加 藤 博 (TEL.052-561-7116) 日 本 レヂボン 株 式 会 社 株 式 ( 証 券 コード:5389)に 対 する 公 開 買 付 けの 結 果 及
<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A>
第 1 編 共 通 業 務 共 通 仕 様 書 平 成 27 年 7 月 第 1 章 一 般 1.1 目 的 業 務 共 通 仕 様 書 ( 以 下 技 研 仕 様 書 という )は 阪 神 高 速 技 研 株 式 会 社 ( 以 下 会 社 という )が 発 注 する 調 査 検 討 資 料 作 成 設 計 補 助 測 量 作 業 その 他 こ れらに 類 する 業 務 に 係 る 業 務 請 負
第316回取締役会議案
貸 借 対 照 表 ( 平 成 27 年 3 月 31 日 現 在 ) 科 目 金 額 科 目 金 額 ( 資 産 の 部 ) ( 負 債 の 部 ) 流 動 資 産 30,235,443 流 動 負 債 25,122,730 現 金 及 び 預 金 501,956 支 払 手 形 2,652,233 受 取 手 形 839,303 買 掛 金 20,067,598 売 掛 金 20,810,262
文化政策情報システムの運用等
名 開 始 終 了 ( 予 定 ) 年 度 番 号 0406 平 成 25 年 行 政 レビューシート ( 文 部 科 学 省 ) 文 化 政 策 情 報 システム 運 用 等 担 当 部 局 庁 文 化 庁 作 成 責 任 者 平 成 8 年 度 なし 担 当 課 室 長 官 官 房 政 策 課 政 策 課 長 清 水 明 会 計 区 分 一 般 会 計 政 策 施 策 名 根 拠 法 令 ( 具
https://www.online3.tdnet.info/onre/jsp/tdzz.download?uji.verb=
平 成 21 年 3 月 期 平 成 20 年 7 月 31 日 上 場 会 社 名 松 井 建 設 株 式 会 社 上 場 取 引 所 東 コード 番 号 1810 URL http://www.matsui-ken.co.jp/ 代 表 者 ( 役 職 名 ) 取 締 役 社 長 ( 氏 名 ) 松 井 隆 弘 問 合 せ 先 責 任 者 ( 役 職 名 ) 管 理 本 部 経 理 部 長 (
介護保険制度改正にかかる事業所説明会
資 料 3 予 防 生 活 支 援 サー 事 業 へ 移 行 時 のポイント 杉 並 区 役 所 保 健 福 祉 部 高 齢 者 施 策 課 総 合 事 業 整 備 係 1 利 用 者 の 総 合 事 業 への 移 行 時 期 予 防 給 付 予 防 生 活 支 援 サー 事 業 給 付 平 成 27 年 度 平 成 28 年 度 平 成 29 年 度 保 険 法 改 正 予 防 生 活 支 援 サー
-2-
-1- -2- -3- < 別 表 > FLP 演 習 教 育 活 動 補 助 費 の 補 助 項 目 および 補 助 支 出 基 準 ( 取 扱 要 綱 第 3 条 関 係 ) ( 注 記 ) 補 助 額 は 特 段 の 注 記 がない 場 合 は 税 込 額 を 表 示 している 1. 見 学 調 査 補 助 項 目 支 払 対 象 補 助 額 備 考 交 通 費 学 生 参 加 学 生 1 人
平成16年年金制度改正 ~年金の昔・今・未来を考える~
第 2 回 社 会 保 険 料 労 働 保 険 料 の 賦 課 対 象 となる 報 酬 等 の 範 囲 に 関 する 検 討 会 平 成 24 年 9 月 20 日 資 料 1 通 勤 手 当 について 1 これまでの 通 勤 に 要 する 費 用 に 関 する 考 え 方 では 通 勤 手 当 の 金 額 が 実 費 弁 償 的 に 算 定 される 場 合 でも それは 通 常 使 用 者 が 負
<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>
国 立 大 学 法 人 茨 城 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 24 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 役 員 に 支 給 される 給 与 のうち 期 末 特 別 手 当 については 国 立 大 学 評 価 委 員 会
別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾
付 議 第 3 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 に 係 る 意 見 聴 取 に 関 する 議 案 平 成 26 年 2 月 高 知 県 議 会 定 例 会 提 出 予 定 の 条 例 議 案 に 係 る 地 方 教 育 行 政 の 組 織 及 び 運 営 に 関 する 法 律 ( 昭 和 31 年 法 律 第 162 号 )
4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社
北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施
質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定
62 (Q&A) 目 次 1 鑑 定 評 価 の 委 託 は 入 札 か 随 意 契 約 か またその 理 由 は 何 か 2 委 託 料 は 他 県 と 比 べて 妥 当 性 のある 金 額 か 3 地 価 公 示 ( 国 の 調 査 )との 違 いは 何 か また 国 の 調 査 結 果 はどう 活 用 しているか 4 路 線 価 を 利 用 しない 理 由 は 何 か 5 委 託 料 の 算
