http2study#8 ( CA特集)r2(配布版).pptx
|
|
|
- あきみ なみこし
- 9 years ago
- Views:
Transcription
1 May 30, 2016 http2study#8(ca 特集 ) 1
2 May 30, 2016 http2study#8(ca 特集 ) 2 本日の概要 パブリック認証局について 本日のお題 データセンタ内暗号化とかで 自前 CA 運用とかもやっていくことになるのか? できるのか? Lets Encrypt って本当に大丈夫なのか? CA 信用できない問題とかどうなの?
3 May 30, 2016 http2study#8(ca 特集 ) 3 ( パブリック ) 認証局について
4 May 30, 2016 http2study#8(ca 特集 ) 4 用語の定義 (draft-ietf-wpkops-trustmodel) Root Store Provider (OS ブラウザベンダなど ) 監査要件 :WebTrust for CA など技術要件 :Baseline Requirements (CA/Browser Forum) など Root Store Policy ルート CA ルート CA 証明書 ( 自己署名証明書 ) 登録 登録申請 Root Certificate Store ( 証明書ストア ) エンドユーザ (OS ブラウザなど ) 中間 CA ( 階層構造 ) Web サーバ Nov 19, SECOM Co., Ltd.
5 May 30, 2016 http2study#8(ca 特集 ) 5 例 ) Mozilla におけるルート登録の流れ Phase Best Case Typical Case Information Verification 2 weeks 2 months Queue for Public Discussion 1 month 2 months First Public Discussion 2 weeks 4 weeks Response to First Public Discussion Not needed CA-specific Second Public Discussion Not needed 2 weeks Formal approval 1 week 1 week Inclusion in NSS 3 months 3 months Inclusion in Firefox 2 months 2 months Total ~ 8 months > 11 months 出典 :
6 May 30, 2016 http2study#8(ca 特集 ) 6 認証局の構築から運用まで 1. 運用設計 2. 引き継ぎ 組織 体制ポリシ 規程 マニュアルワークフロー 帳票システム運用 監視 障害対策 構築 開発チーム 運用チーム 3. 運用開始 キーセレモニー 4. 定常業務 各種申請受付 対応ヘルプデスク定期メンテナンス 5. 定期監査 指摘事項に対する是正 出典 : 国立情報学研究所 認証局を実際に運用するには
7 May 30, 2016 http2study#8(ca 特集 ) 7 運用組織 体制の例 ポリシ委員会 CP/CPS などの策定 改廃の指示監査指摘事項への対応指示 運用責任者 CA 管理者 RA 責任者 RA 担当者 ログ検査者 システム変更 運用手続変更の承認各運用担当者への作業指示 CA 鍵ペア操作に関する作業立ち会い CA 鍵ペア操作に関する作業の実施システム設定 変更の実施 RA 担当者の作業承認 発行 失効 更新の申請受付および試査発行 失効 更新に関する作業の実施 定期的なログ検査の実施 ヘルプデスク加入者からの問い合わせ対応など 監査者 定期的な監査の実施運用部門から独立している必要あり 管理部門 ポリシ委員会 運用部門 運用責任者 CA 管理者 (RA 責任者 ) RA 担当者 ログ検査者 ヘルプデスク 監査部門 監査者 出典 : 国立情報学研究所 認証局を実際に運用するには
8 May 30, 2016 http2study#8(ca 特集 ) 8 本日のお題
9 May 30, 2016 http2study#8(ca 特集 ) 9 1) DC 内通信の暗号化 必要な機能は何か 暗号化 and/or 認証 暗号化だけなら DNSSEC, TLS-PSK など方法は様々 もちろんそれはそれで課題は多い DC で認証が必要だとするなら双方向認証のはず アクセス制御で代用できない理由は何か? CA のセキュリティレベルはどこまで必要か パブリック認証局レベルなら明らかに非効率 どこかの下位 CA になる方が合理的 それ未満なら Managed PKI などとのコスト比較で決まる話 セッション数 ( やハンドシェイク頻度 ) は? セッション数によってはアクセラレータやハードウェアサポートが必要 認証 ( 公開鍵暗号処理 ) のオーバーヘッド 通信相手はほぼ固定? どの程度動的?
10 May 30, 2016 http2study#8(ca 特集 ) 10 2) そんな Let s Encrypt で大丈夫か 資金繰りの状況 スポンサーシップで年間 3 億円近い運用予算を確保 現状通り下位 CA を運用する限りはほぼ問題ない セキュリティ的にはよくわからない 技術面 : ACME プロトコル : まだまだ未成熟だが いずれは枯れる 運用面 : ほとんど情報なし ルート CA(IdenTrust) の信頼性 DV 証明書の保証レベル LE 独自ルート立てるってよ 誰が運用するのか その運用は信頼していいのか 出典 :
11 May 30, 2016 http2study#8(ca 特集 ) 11 LE のトポロジ 出典 :
12 May 30, 2016 http2study#8(ca 特集 ) 12 LE ルートの登録申請 ルート CA 構築 WebTrust for CA 監査合格 Public Discussion 開始 出典 :
13 May 30, 2016 http2study#8(ca 特集 ) 13 3) CA 信頼できない問題 何を以って信頼するのか? 第三者評価 ブランド 継続性 中立性 インセンティブ DigiNotar 事件 ( ) オランダ政府の認定認証局 && EV 認証局も運用 誰が予想できたか? 情報の非対称化 リスク判断の材料はあるのか 例 ) 年間失効率 監査是正件数 セキュリティ評価 etc.
14 May 30, 2016 http2study#8(ca 特集 ) 14 Trust Control としての監査の限界? スケーラビリティ 全世界で 400 超のルート認証局 多いと見るか少ないと見るか TP の増加 多様化にどう対応すべきか IdP だけでもルートよりも遥かに多くなる レイヤ化? 監査の効率化? 監査人の育成? 透明性 現状の保証報告書ではトラストの 程度 は計れない 1bit の情報を拡大解釈するのは非合理を越えて 無理 何が開示可能で何が困難か 普遍的アプローチは確立できるのか ビジネスモデルの矛盾 認定対象 (TP) からの監査業務委託 監査コスト負担のインセンティブ
15 May 30, 2016 http2study#8(ca 特集 ) 15 認証局への不正侵入と証明書の不正発行 登録局 (RA) のソフトウェアの脆弱性を突いた不正発行 2011 年 3 月 Comodo は RA の Windows アプリの脆弱性を突かれた 2011 年 8 月 DigiNotar も同様に RA への攻撃から CA まで侵入され大量の不正発行 運用のオペミス等による不正発行 2013 年 1 月 TURKTRUST がアプライアンスサーバに 中間 CA 証明書を誤発行 2011 年 11 月 マレーシア Digicert Sdn で 512bit RSA 鍵に誤発行 2015 年 3 月 Comodo はドメイン管理者と誤解して *.lve.fi を発行 事業者による恣意的な不正発行 2015 年 3 月 CNNIC 傘下のMCS Holdingsが *.google.comなどの 証明書を不正発行 NPO 日本ネットワークセキュリティ協会 PKI Day 2015 SSL/TLS 生誕 20 周年 脆弱性と対策を振返る 富士ゼロックス ( 株 ) 漆嶌賢二, CISSP
16 May 30, 2016 http2study#8(ca 特集 ) 16 運用監査はトラストを与えないのか? 厳格な運用監査で信頼性 (Trustworthiness) を担保していたのでは? 確率論で言えば必ずしも監査の責任とは言い難い とは言え改善の余地がないわけでもない 専門家はわかってたんじゃないの? 保証報告書以上の内容は監査人しか得られない 保証報告書ではおよそ 準拠している としか書かれていない
17 May 30, 2016 http2study#8(ca 特集 ) 17 トラストコントロールの選択肢 より適切な監査手法の模索 既存監査方式や議論の調査 レピュテーション 観測可能な情報にもとづく複数の評価者による社会評価 評価者の信頼性 観測可能な情報の真正性 トラストメトリクスの提案 トラストの評価に資する指標を確立する 工学的アプローチの可能性
18 May 30, 2016 http2study#8(ca 特集 ) 18 参考資料 認証局を実際に運用するには I-D: Problems with the PKI for the WWW I-D: Trust models of the Web PKI (expired) トラストアンカーを巡る課題と最新動向 ~ インターネットの信頼の起点として ~ PKI Day 2012 午後の部 PKI への攻撃とその対応 トラスト ~ 情報システムと社会の一接点 ~
全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio
全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorization(CAA) 対応について 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび弊社では
証明書偽造事件からの信頼回復への取組み~ インターネットの安全性を守るために~
証明書偽造事件からの信頼回復への取組み ~ インターネットの安全性を守るために ~ IPA 技術本部セキュリティセンター暗号グループ神田雅透 20120509-11 SecurityEXPO2012 1 SSL/TLS: インターネットビジネスでの必須ツール 通信の暗号化 接続先サーバの確認 Client ( ブラウザ ) デジタル署名 SSL サーバ証明書の検証 Pre Master Secret
CA Federation ご紹介資料
CA Federation r12 ご紹介 旧製品名 :CA SiteMinder Federation 2017 年 10 月富士通株式会社 概要 1 フェデレーション (Federation) とは インターネットドメインを越えてシングルサインオンを実現 SAMLやADFSなどの仕様を利用して相互認証連携を行う仕組み IDやパスワードの情報を送付せず認証情報のみ連携先へ送付して認証 USER INTERNET
} UPKI 電 証明書発 サービス最近のアップデート } これからの動き } 事件簿 2
2017 年 6 9 学術情報基盤オープンフォーラム 国 情報学研究所 元明法 } UPKI 電 証明書発 サービス最近のアップデート } これからの動き } 事件簿 2 } クライアント証明書と S/MIME 証明書の発 認証局を分離しました } NII OpenDomain CA - G4 ( 既存 ) } NII Open Domain S/MIME CA ( 新設 :S/MIME 専 ) }
[補足資料] 「Managed CA対応」における製品仕様変更点について
[ 補足資料 ] Managed CA 対応 における製品仕様変更点について 最終更新日 : 2017 年 11 月 24 日 [ マネージド PKI for SSL 管理者様用 ] 目次 1. Managed CA 対応とは 2. 証明書製品仕様および利用上の注意点 3. マネージドPKI for SSLの変更点 2 1. Managed CA 対応とは Managed CA 対応 とは o シマンテックグループの
<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>
公共調達検索ポータルサイト要件定義書 ( 抄 ) 平成 19 年 4 月 国土交通省 目次 1 はじめに...1 2 ポータルサイトの目的...2 2-1 入札参加希望者の検索効率向上...2 2-2 公共調達手続の透明化...2 2-3 競争性の向上...2 3 システム化の範囲...2 3-1 入札情報の作成...2 3-2 掲載情報の承認...2 3-3 入札情報の掲載...2 4 システム要件...3
16 e-tax e-tax e-tax e-tax GPKI e-tax e-tax URL
2 2 準備する e-tax ソフトを利用するには 事前に利用者識別番号等を入手し パソコンに e-tax ソフトをインストールする必要があります この章では e-tax ソフトを起動するまでの準備について説明します 2-1 用意するもの... 15 2-2 動作環境を確認する... 19 2-3 インストールする... 20 電子証明書 ( ルート証明書 ) のインストール... 20 e-tax
6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構
6-2- 応ネットワークセキュリティに関する知識 1 6-2. ネットワークセキュリティに関する知識 OSS 動作環境におけるセキュリティリスク それに対応するセキュリ ティ要件とその機能 構成に関して 実際の開発 運用の際に必要な Ⅰ. 概要 管理知識 手法の種類と特徴 内容を理解する 特に Linux サーバ による実務の手順に即して ネットワークセキュリティを確保するため の手順を学ぶ Ⅱ.
Security Communication Root1 CA_CPS
Security Communication RootCA 認証運用規定 2019 年 05 月 24 日 Version 5.12 セコムトラストシステムズ株式会社 改版履歴 版数 日付 内容 V1.00 2003.09.29 初版発行 V2.00 2004.11.08 メジャーバージョンアップ Security Communication RootCA1 証明書ポリシ / 認証運用規程を分割し
/07/ /10/12 I
Certificate Policy Version 1.10 2018 10 12 1.00 2018/07/24 1.10 2018/10/12 I 1.... 1 1.1... 1 1.2... 1 1.3 PKI... 2 1.3.1 CA... 2 1.3.2 RA... 2 1.3.3... 2 1.3.3.1... 2 1.3.3.2... 3 1.3.4... 3 1.3.5...
/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR
for Web SR Certificate Policy Version 2.50 2017 5 23 1.00 2008/02/25 1.10 2008/09/19 1.20 2009/05/13 5 1.30 2012/02/15 5.6 CA 1.40 2012/11/09 OCSP SubjectAltName 2.00 2013/12/02 SECOM Passport for Web
ウェブサイト認証 (SSL サーバ証明書 ) の 資料 5-1 現状と課題 総務省 : トラストサービス検討 WG 稲葉厚志 年 4 15
ウェブサイト認証 (SSL サーバ証明書 ) の 資料 5-1 現状と課題 総務省 : トラストサービス検討 WG 稲葉厚志 - 2019 年 4 15 [email protected] 次 1. サーバ証明書とは 1.1 サーバ証明書の必要性 : 脅威への対策 1.2 SSL サーバ証明書の役割 1.3 SSL サーバ証明書の種類 2. CA/Browser Forum について
JPNICプライマリルート認証局の電子証明書の入手と確認の手順
1. JPNIC プライマリルート認証局の電子証明書の入手と確認の手順 概 要 一般社団法人日本ネットワークインフォメーションセンター ( 以下 当センター ) では インターネットのアドレス資源管理やネットワーク運用の安全性向上のため 認証局が運用しています 認証局とは SSL/TLS などで通信相手の認証などに使われる 電子証明書を発行する仕組みです 電子証明書は 偽造することや改変することが技術的に難しいものですが
DNSSECの基礎概要
DNSSEC の基礎概要 2012 年 11 月 21 日 Internet Week 2012 DNSSEC チュートリアル株式会社日本レジストリサービス (JPRS) 舩戸正和 Copyright 2012 株式会社日本レジストリサービス 1 本チュートリアルの内容 DNSSECの導入状況 DNSキャッシュへの毒入れと対策 DNSSECのしくみ 鍵と信頼の連鎖 DNSSECのリソースレコード(RR)
DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン
DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン アジェンダ 1. DNSとは 2. DNSの動作 3. DNSSECとは 4. DNSSECの動作 5. DNSSECの現状 6. 参考 URL 7. DNSSEC 関連 RFC 2 DNS とは DNS(Domain Name System) とは ホスト ( ドメイン ) 名を IP アドレスに IP アドレスをホスト
FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料
FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00 目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1 ログ監査とは ログファイルの管理
Google Chrome と証明書の透明性 2 証明書の透明性に関する有効な情報がサーバーから提供されました 画像 :facebook (https://www.facebook.com/) トップページ
PKI Day 2016 (2016/04/22) 1 Certificate Transparency を知ろう ~ 証明書の透明性とは何か ~ NTT データ先端技術株式会社セキュリティ事業部セキュリティ診断担当大角祐介 ( おおすみ ゆうすけ ) Google Chrome と証明書の透明性 2 証明書の透明性に関する有効な情報がサーバーから提供されました 画像 :facebook (https://www.facebook.com/)
Juniper Networks Corporate PowerPoint Template
Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8
Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)
農業者年金記録管理システムの利用について 農業者年金基金平成 3 0 年 8 月 目次 1 農業者年金記録管理システム... 2 2 システム利用環境... 2 3 農業者年金記録管理システムの利用時間... 3 4 農業者年金記録管理システムの利用にかかる手続き... 3 5 アドビリーダー... 4 6 セキュリティ... 4 7 閲覧範囲の制限について... 5 8 農業者年金記録管理システム利用にあたっての留意事項...
最近の電子認証・署名の考え方
タイムスタンプ最新動向 Evidence Record Syntax (ERS) を用いた タイムスタンプのまとめ押し 1 長期署名と ERS の標準技術について ERS( Evidence Record Syntax: RFC4998) とは 複数の電子文書をまとめてタイムスタンプを付与する方式 タイムスタンプの検証は個々の電子文書ごとに可能 まとめ押しした一部のデータが破損したとしても 残りは独立して検証可能
本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお
自己署名証明書 設定手順書 平成 28 年 9 月版 社会保険診療報酬支払基金都道府県国民健康保険団体連合会 本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお読みください
小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56
小特集暗号と社会の素敵な出会い 1. マイナンバーと 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは 2013 5 24 183 12 13 2014 4 2015 10 IC 図 -1 電子認証とは と電子認証の違い 1058 情報処理 Vol.56 No.11 Nov. 2015 1.マイナンバーと 電子認証 自己情報 表示機能 お知らせ情報 表示機能 情報提供等 記録開示機能
Microsoft PowerPoint SCOPE-presen
H19-21 SCOPE 若手 ICT 研究者育成型研究開発 楕円曲線暗号を用いた 匿名認証基盤の研究開発 岡山大学大学院自然科学研究科 中西 野上 透 保之 1 研究の背景 ユビキタス社会では ユーザ認証を通じ ユーザ認証を通じユーザの様々な履歴がサーバに蓄積 ID:Alice Pass: ***** ユーザ ID:Alice インターネットサーバ 様々な機器からの利用 様々な場所からの利用 Pass:
UCCX ソリューションの ECDSA 証明書について
UCCX ソリューションの ECDSA 証明書について 目次 はじめに前提条件要件使用するコンポーネント背景説明手順 CA 署名付き証明書のアップグレード前手順自己署名証明書のアップグレード前手順設定 UCCX および SocialMiner の署名付き証明書 UCCX および SocialMiner の自己署名証明書よく寄せられる質問 (FAQ) 関連情報 概要 このドキュメントでは 楕円曲線デジタル署名アルゴリズム
これだけは知ってほしいVoIPセキュリティの基礎
IPTPC セミナ 2015 資料 これだけは知ってほしい VoIP セキュリティの基礎 2015 年 12 月 9 日 IPTPC/OKI 千村保文 @IPTPC Copy Right Reserved, OKI Electric Industry Co., Ltd 1 本日の目次 1. 身の回りにあるセキュリティの脅威 2. VoIP セキュリティ問題事例 3. VoIP セキュリティ対策 (
<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >
身近な情報利活用による生活環境の事例をベースに ネットワークがなかった時代の生活環境と比較させながら IT により生活が豊かに変化したことについて解説します 1. 身近な情報利活用の事例 スライド上部の事例を紹介します 学生が利用している情報サービスについて問いかけます IT によって実現していることについて説明します 2. ネットワークがなかった時代 スライド上部の事例を活用し 過去の事例を紹介します
ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する
ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する 目次 はじめに前提条件要件使用するコンポーネント問題解決策 1. 古い秘密キーの特定 2. 古い秘密キーの削除 3. 古い MSCEP-RA 証明書の削除 4. SCEP の新しい証明書の生成 4.1. Exchange 登録証明書を生成する 4.2. CEP 暗号化証明書を生成する 5.
TLS/SSLの暗号利用に関する現状と課題
TLS/SSL の暗号利用に関する 現状と課題について NTT 情報流通プラットフォーム研究所情報セキュリティプロジェクト神田雅透 Internet Week 2008 にて どのように変わったか? ( あるいは変わらなかったか?) SSL/TLS は暗号化技術? 暗号化は SSL で の一言で片づけられていないか ~ どんな暗号を使っているか認識されていないのに 適切な設定 がなされているか ~
Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx
はじめての HULFT-WebFT セゾン情報システムズ HULFT 事業部 的と学習内容 この動画では次の内容をご紹介します HULFT-WebFTとは 社内外におけるデータ受渡しの課題 社内外におけるデータ受渡しの最適解 HULFT-WebFTの機能 HULFT-WebFTの導 事例 2/ 24 2014 年 12 月より HULFT クラウド の名称が変わりました HULFT-WebFT ハルフトウェブエフティー
シマンテック テスト用CA認証業務運用規程(テストCPS)日本バックエンド
お客様は Symantec Corporation( 注 )( 以下 シマンテック という ) の テスト用証明書運用規程 ( 以下 テスト CPS) を慎重にお読みください お客様が テスト用証明書 あるいはテスト用 CA ルート証明書 ( これらの定義については後述 ) の発行を依頼 使用 あるいは依拠されるに際して お客様は (1) このテスト CPS の定める規定を遵守する法的な責任を負っていること
FUJITSU Cloud Service for OSS 認証サービス サービス仕様書
FUJITSU Cloud Service for OSS 認証サービスサービス仕様書 2018 年 8 月 30 日 1. サービス仕様 当社は 以下のサービスを提供します (1) 基本サービス契約者が FUJITSU Cloud Service for OSS PaaS ポータルから認証サービスの利用を開始すると 管理テナント ( 注 1) が 1 つ作成されます 契約者は 管理テナントにより運用テナント
LGWAN-5月.indd
LGPKIでは 職責証明書 利用者証明書 メール用証明書 Web サーバ証明書及びコードサイニング証明書の5 種類の証明書を発行しています 各証明書の用途は表 -1のとおりです 証明書を取得したい場合は LGWAN 接続団体 ( 各地方公共団体 ) に設置されている登録分局 (LGWAN 運営主体への申請窓口 ) に対し証明書の発行申請を行います 発行申請を受け付けた登録分局は 申請内容を審査の上
1 1 準備する 地方公共団体において 国税電子申告 納税システム ( 以下 e-tax といいます ) をご利用いただくためには 地方公共団体組織認証基盤 (LGPKI) の職責証明書 ( 以下 職責証明書 といいます ) を利用可能な環境を用意していただくこと及びインターネット又は政府共通 NW
地方公共団体向けご利用に当たって必要となる事項 Ver 3.3( インターネット版 ) 国税庁 1 1 準備する 地方公共団体において 国税電子申告 納税システム ( 以下 e-tax といいます ) をご利用いただくためには 地方公共団体組織認証基盤 (LGPKI) の職責証明書 ( 以下 職責証明書 といいます ) を利用可能な環境を用意していただくこと及びインターネット又は政府共通 NW LGWAN
WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を
WebEx を使用したリモート調査 WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を実施します 調査対象の機器がインターネットへ接続されている必要はありません
マトリックス認証、PKI認証、ICカード認証(多要素認証第5回)
マトリックス認証 PKI 認証 IC カード認証 前回は 生体認証 次世代認証 FIDO メソッドについて解説しました 今回は マトリックス認証 PKI 認証 IC カード ( スマートカード ) 認証 について解説いたします まだある認証方式 第 3 回 第 4 回で解説してきました ワンタイムパスワード 生体認証 FIDO は多要素認証のメソッドとして非常によく使われております これ以外にもさまざまな認証方式があります
McAfee Application Control ご紹介
SHieldWARE ファイル改ざん検知 / 防御機能 株式会社富士通ソーシアルサイエンスラボラトリ ファイル変更監視概要 指定したファイル / ディレクトリへの編集操作をリアルタイムで検知 サーバ 不正ユーザー Web コンテンツディレクトリ ログファイルディレクトリ ファイル読込 ファイル書込 事前定義したファイルへの書込を検知しログ出力 事前定義したファイルへの書込を検知しログ出力 改ざん 改ざん
1. サービスの概要 1.1. 目的独立行政法人医薬品医療機器総合機構 ( 以下 機構 といいます ) の審査等業務において 電子証明書による署名を付し 暗号化した電子メール ( 以下 セキュアメール といいます ) の適切な利用を通じて 機構と申請企業等との間における情報伝達の安全性及び効率性を確
( 別紙 3) PMDA セキュアメール ID Class1 plus 電子証明書発行サービスの 利用について 1. サービスの概要 2. 認証局及び電子証明書 3. 利用環境 4. 利用手順 電子証明書申請及び取得手続き 電子証明書の利用 電子証明書の失効手続き 本サービスの利用の終了等 5. その他 平成 27 年 9 月 29 日 独立行政法人医薬品医療機器総合機構 1. サービスの概要 1.1.
metis ami サービス仕様書
metis ami サービス仕様書 Rev 1.1 初版制定日 :2018 年 11 月 28 日 最終改定日 :2019 年 1 月 10 日 日本ビジネスシステムズ株式会社 改定履歴 日付改定項目改定内容及び改定理由 2018 年 11 月 28 日 - 初版制定 2019 年 1 月 10 日 2.3 項を新規追加利用ユーザ数のカウント方法を明記 - 2 - 目次 1 はじめに...- 4 -
IPCOM EX (IPCOM EX IN ソフトウェア V01) SSL/TLS アプライアンス製品の暗号設定方法等の調査報告書
IPCOM EX2-3500 (IPCOM EX2-3000 IN ソフトウェア V01) SSL/TLS アプライアンス製品の暗号設定方法等の調査報告書 調査結果詳細 調査の背景 調査方法等は SSL/TLS を利用するサーバアプライアンス製品における暗号設定方法 等の調査報告書 を参考にされたい 1.1.1 章記載の表 1.1.1-1 暗号設定内容 ( デフォルト ) の見方を以下に示す CipherSuite
注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ
QR コード付証明書等作成システム事前準備セットアップ (Internet Explorer 利用者向け ) QR コード付証明書等作成システムを利用するにあたり 以下の準備が必要です 信頼済みサイト及びポップアップブロックの許可サイトの登録 1 帳票表示モジュールのインストール ルート証明書のインストール 2 QR コード付証明書等作成システム事前準備セットアップを行うことで上記の準備が整 います
ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平
ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平 内容 インターネットに接続することについて ポイントを解説 被害事例を紹介 対策について考える 2 繋がる機器 国境を越えて繋がる あまり意識をしないまま 様々な機器がインターネットに接続されている これらの機器が攻撃のターゲットになってきている 3 インターネットに接続するイメージ
ルーティングの国際動向とRPKIの将来
ルーティングの国際動向と RPKI の将来 ~2013 年の国際動向と今後の課題 ~ 木村泰司 1 エクアドル (1/2) 2013 年 9 月 4 日 ~5 日に ROA の発行数が激増 IPv4 IPv6 共にカバー率が 90% ほどに上昇 http://www.iepg.org/2013-11-ietf88/rpki-ecuador-experience-v2b-1.pdf Copyright
RPKI in DNS DAY
RPKI in DNS DAY 木村泰司 2015 年 11 月 19 日 ( 木 ) 発表者 名前 木村泰司 ( きむらたいじ ) 所属 一般社団法人日本ネットワークインフォメーションセンター (JPNIC) CA / RPKI / DNSSEC / セキュリティ情報 : 調査 ( 執筆 ) セミナー 企画 開発 運用 ユーザサポート 業務分野 電子証明書 / RPKI / DNSSEC (DPS/
(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき
Internet Explorer 5.5 SP2 をご利用の場合の設定方法 1. BACREX を利用するための標準的な設定 [1] WWW ブラウザの設定 (1) Internet Explorerを起動し [ ツール ] メニューの [ インターネットオプション ] を選択します (2) [ セキュリティ ] タブをクリックします (3) [Web コンテンツのゾーンを選択してセキュリティのレベルを設定する
次 概要... 3 (1) SSL-VPN 接続ソフトを... 3 (2) SSL-VPN 接続ソフトのインストール... 4 (3) SSL-VPN 接続ソフトの設定... 7 (4) 接続ソフトの使 法... 9 (5) 接続トラブル発 時の対応 改訂履歴... 13
Array SSL-VPN 接続ソフトウェア 利 マニュアル (Windows 32bit/64bit 版 ) 発 :Elephant ヘルプデスク (2018 年 8 17 /Ver. 04) 次 概要... 3 (1) SSL-VPN 接続ソフトを... 3 (2) SSL-VPN 接続ソフトのインストール... 4 (3) SSL-VPN 接続ソフトの設定... 7 (4) 接続ソフトの使 法...
untitled
e-parcel VCN-AX 3.0 for Windows April, 2017 e-parcel VCN-AX3.0 Installation Manual EP-PM-MN-0316 Copyright e-parcel Corporation All rights reserved. 1 e-parcel VCN-AX3.0 Installation Manual EP-PM-MN-0316
使ってみよう! 平成 30 年 9 月国税庁
使ってみよう! 平成 30 年 9 月国税庁 ~ はじめに ~ QR コード付証明書等作成システム を利用すると 証明書等の XML データから QR コード付証明書等の PDF ファイルを作成することができます このマニュアルでは QR コード付証明書等作成システム を利用した QR コード付証明書等の作成手順を説明しています ~ 目 次 ~ 1 2 3 4 QR コード付証明書等作成システムご利用の流れ
[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク
IIS10.0 編 改版履歴 版数 日付 内容 担当 V.1.0 2018/2/26 初版 NII V.1.1 2018/3/26 CT 対応版の中間 CA 証明書について説明を追加 NII V.1.2 2018/7/9 ECDSA 対応版のルート証明書 中間 CA 証明書について説明を追加 NII 目次 1. IIS10.0 によるサーバ証明書の利用 1-1. 前提条件 1-2. 証明書のインストール
Microsoft PowerPoint - PKIの展開状況の概観-修正.ppt
PKI の展開状況の概観 松本泰セコム ( 株 )IS 研究所 2009 年 6 月 24 日 1 PKI の展開状況の概観 欧米における PKI の重要な動向を説明するとともに インターネット 学術分野 医療分野 政府関係 企業内などで展開される PKI の概況を説明します 2 PKI day 2009 のプログラム 1. PKI の標準化動向とリソース PKI 2. 長期署名フォーマットの欧州実証実験
EOS 名人.NET Ver1.3.0 以降をご利用の場合 a. 流通業界共通認証局証明書ポリシー (CP) の改訂署名アルゴリズム SHA-1 から SHA-2 への変更 この
お客様各位 2018 年 7 月吉日 ユーザックシステム株式会社 流通 BMS ガイドライン改定による EOS 名人.NET の対応 拝啓時下ますますご清祥のこととお慶び申し上げます 平素は格別のご高配を賜り厚く御礼申し上げます さて 流通システム標準普及推進協議会技術仕様検討部会から 以下が告知されております http://www.dsri.jp/ryutsu-bms/standard/standard04.html
Systemwalker Live Help V13.6 機能紹介資料
Systemwalker Live Help V13.6.1 機能ご紹介 2013 年 3 月富士通株式会社 背景 ユーザーパソコンや 部門サーバの急激な増大 インターネット利用の急激な拡大 増大するエンドユーザからの SOS 部門サーバの運用管理負荷が増大 サポート対象が取引先に拡大 問題発生の都度 要員を現場に派遣するのは非現実的 電話や Fax だけでは問題解決が長期化 ~ サポート範囲が拡大
Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri
Ver.0 証明書発行マニュアル パスワード設定版 Windows 8 8. InternetExplorer 04 年 月 日 セコムトラストシステムズ株式会社 Copyright 04 SECOM Trust Systems CO.,LTD. All Rights Reserved i Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行
はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する
クレジットカード業界の 新たなセキュリティ基準 PCI 3DS とは? カードの不正利用を防ぐための新たな認証 3D セキュアに迫る Edited by Sakura Tsuruta NRI SecureTechnologies, Ltd. 1 はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり
システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設
第 2 章 システム利用前の準備作業 この章では システム利用前の準備作業について説明します 2.1 準備作業の流れ 2-2 2.2 必要なものを用意する 2-3 (1) パソコン 2-3 (2) インターネット接続回線 2-4 (3) Eメールアドレス 2-4 (4) 当金庫からの送付物 2-4 2.3 パソコンの設定をする 2-5 (1) Cookieの設定を行う 2-5 (2) Javaの設定を有効にする
第5回_ネットワークの基本的な構成、ネットワークの脆弱性とリスク_pptx
ここでは ネットワーク社会を支えるネットワーク環境の役割について解説します 1. 情報の価値 学生が利用している情報について問いかけます ( 朝起きてこの場に来るまでの間で など ) スライドにて情報の種類( 文字 画像 映像 音声 ) について説明します 情報サービスが生み出している価値( 利便性 ) について説明します ( 例 ) 昔 : 銀行に行かないと振り込みができなかった今 : 銀行に行かなくても振り込みができる
インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)
だいしインターネットバンキング ( 略称 : だいし IB) データ伝送サービス電子証明書ガイドブック ~ 別冊 : 証明書取扱手順編 ~ ( 対応 OS:Windows 8) H5.9 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 付録 B. ブラウザの設定... 8 >
