2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

Similar documents
資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

FIDO技術のさらなる広がり

LGWAN-5月.indd

総合行政ネットワーク NO.71 地方公共団体組織認証基盤(LGPKI)が発行する証明書について

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

SeciossLink クイックスタートガイド

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

Microsoft Word - SCR331DI_mac10.14_manual.doc

01 準備する マイナポータルを利用するために必要となるものを説明します 作業の流れ マイナポータルをはじめて利用する方が マイナポータル利用開始までに行う作業の流れについて説明します 本節の説明は IC カードリーダライタを使ってマイナポータルを利用する方が対象です ご利用のブラウザ (Inter

ヘルスアップWeb 簡単操作ガイド

クラウド型の「SHIELD PBI指静脈認証サービス」を販売開始

0 マイナポータルにログインするマイナポータルに接続し 利 を開始します このメニューで うこと アカウント情報を登録済みの利 者が マイナポータルに接続し 利 を始める 順について説明します IC カードリーダライタを使う場合 2 次元バーコードを使う場合 あなた 2 次元バーコード マイナンバー

UCSセキュリティ資料_Ver3.5

ヘルスアップWeb 簡単操作ガイド

Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異

(3)Safari6.1.4 および Safari 以降で Java アプレット動作時 カード AP ライブラリ (JNI ) および ローカルファイルにアクセスできない問題 発生事象 Safar i6.1.4 および Safari7.0.1 以降で java アプレット動作時 カード

OS バージョンアップ実行後のご注意 OS バージョンアップ後 更新完了通知が自動的にNECカシオモバイルコミュニケーションズ株式会社の運用するサーバへ送信されます なお NECカシオモバイルコミュニケーションズ株式会社は送信された情報を OS バージョンアップ以外の目的には利用いたしません また

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

目次. ご利用上の注意. アプリをインストールする. アプリを起動する. アプリの初期設定を行う. アプリのログインパスワードを変更する 6. アプリのメニューを操作する 7. ステータスを送信する 8. 定期位置通知間隔を変更する 9. 随時検索をする 0. メッセージ連絡をする. メッセージの連

目次 はじめに > P.3 transit manager とは 初期設定 3 利 履歴の読み込み 4 旅費交通費精算 Web 5 登録カード 6ヘルプ > > > > > P.4. ログイン P.5. パスワード変更 P.6 3. 交通系 ICカードの登録 P.7 機能一覧 P.8 交通系 ICカ

Microsoft Word - MacOSXインストールマニュアル( ).doc

スライド 1

CA Federation ご紹介資料

変更履歴 日付 Document ver. 変更箇所 変更内容 017/4/ 新規作成 017/5/ デバイスオーナーモードと 説明を追加 は デバイスオーナーモード導 説明を追加 入手順 QR コード セクション削除 QR コードへの参照文を変更 QR コードによる導入手順

オンライン申請事前準備

西武インターネットバンキング

Apple Push 通知サービスについて モバイルデバイス管理 (MDM) と Apple Push 通知サービス Apple Push 証明書を登録する目的... 3 Apple Push 証明書 Apple Push 証明書登録 Apple P

< ワンタイムパスワードの設定方法 > 1. 初回ログイン時にワンタイムパスワードトークン発行画面が表示されます 携帯メールアドレスと 利用開始パスワードを入力しトークン発行ボタンを選択してください 携帯端末へメール送信 携帯電話メールアドレスの入力間違い等でメールが届かない場合は 百五法人ダイレク

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

拠点用共有 PC 打刻設定マニュアル WindowsPC/ ブラウザ用 ソニーネットワークコミュニケーションズ株式会社 AKASHI コンタクトセンター

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

表 3 厚生労働省新旧ガイドライン目次比較 は新ガイドラインで追加された項目 コンピュータ使用医薬品等製造所適正管理ガイドライン 第 1 目的 1. 総則 1.1 目的 第 2 適用の範囲 2. 適用の範囲 第 3 開発業務 1. 開発検討段階 (1) 開発段階の責任体制の確立 (2) 開発マニュア

2 章 マイナポータルを はじめて利用する 01 準備する 2 02 インストールする インストールする ブラウザの設定をする 利用を開始する 38 2章 -1

提出者用端末要件 目次 提出者用 端末要件 - i -

<4D F736F F D FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc

<4D F736F F D CC2906C A90848FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化 が盛り込まれる 平成 2

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

(822000) (842000)

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

目次. ご利用上の注意. アプリをインストールする. アプリを起動する. アプリの初期設定を行う. アプリのログインパスワードを変更する. アプリのメニューを操作する 7. ステータスを送信する 8. 定期位置通知間隔を変更する 9. 随時検索をする 0. メッセージ連絡をする. メッセージの連絡応

IE用電子証明書取得手順書

鳥取信用金庫 ~ ソフトウェアトークンによるワンタイムパスワードご利用の手引き ~ 目次 ( クリックすると目的の場所にジャンプします ) ワンタイムパスワードとは ソフトウェアトークンについて ワンタイムパスワード利用開始までの流れ 1 ソフトウェアトークンのダウンロード 2 ワンタイムパスワード

つくば市 様

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

PowerPoint プレゼンテーション

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正

ページの修正 更新をはじめとしたサイトの管理については受託者にて行うこと 平成 28 年度現在まで運用の静岡市子育て応援総合サイト ちゃむ における 子育てコミュニティページ ( 子育てサークル ) と同様の機能のページを構築すること 子育てサークルの会員登録に係るログイン ID 及びパスワードは各

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

intra-mart 製品マニュアル一覧表

資料 2-1 IoT 時代の電気通信番号に関する研究会事業者ヒアリング説明資料 2019 年 1 28 株式会社インターネットイニシアティブ

OneDrive for Businessのご紹介

PowerPoint プレゼンテーション

Workspace MDM VPP サーバートークン年次更新マニュアル 最終更新日 2019 年 6 月 14 日 (Web サイト ver.9.6.0) NTT コミュニケーションズ株式会社

【あんしんナンバーチェック】サービスマニュアル(iPhone)

Transcription:

1 1 資料 6-2 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証請負 に関する報告 2017 年 4 月 21 日株式会社 NTT データ

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 Android スマートフォンに関するシステム検証 2.2 ios スマートフォンに関するシステム検証 3. 利用者証明機能ダウンロードに関する安全性評価 (Androidスマートフォン iosスマートフォン ) 3.1 評価会の開催 3.2 安全性対策の検討内容 3.3 安全性対策の検討結果 4. 実現パターンと責任分界 5. MVNO による利用者証明機能ダウンロードにおける課題検討 2

3 3 1. 実証事業の全体概要

4 1.1 Android スマートフォンへの利用者証明機能ダウンロード ( 仕組み ) SIM モバイル通信事業者 3 社が提供する NFC プラットフォームを活用し 利用者証明機能をダウンロード 公的個人認証サービスで鍵ペア生成 電子証明書発行を行い SIM カードに秘密鍵及び電子証明書を記録する MNO-TSM JPKI- アプレット 1 利用申請 SP-TSM 本人確認 2 ダウンロード要求 公的個人認証サービス 秘密鍵 電子証明書 鍵ペア生成証明書発行 MNO-TSM MNO の責任範囲の処理を実施する TSM サーバ SP のアプレットを預かり SIM カードへ格納する 3 アプレット発行 JPKI-UI アプリ 4 鍵 証明書書込み SP-TSM SP の責任範囲の処理を実施する TSM サーバ ( 鍵 証明書をアプレットへ書き込む ) モバイル端末 SIMカード JPKI-アプレット JPKI-UI アプリ SP がユーザへ提供する Android アプリ 利用者が操作し 利用申請等を行う 秘密鍵電子証明書 JPKI- アプレット SIM カードに搭載する Java アプリケーションであり サービス上必要な SP データ ( 鍵 証明書 ) を保持する 5 かざして利用 IC カードリーダ MNO 提供 SP 提供 TSM:Trusted Service Manager 4

5 1.2 ios スマートフォンへの利用者証明機能ダウンロード ( 仕組み ) ios ios が管理する Keychain 領域に秘密鍵及び電子証明書を記録する ios スマートフォンで鍵ペア生成を行い 公的個人認証サービスで電子証明書を発行する ios 申請管理 本人確認 公的個人認証サービス 電子証明書 証明書発行 ios 申請管理 利用者の申請情報を預かり 公開鍵を公的個人認証サービスに渡す モバイル端末 1 利用申請 2 ダウンロード要求 3 証明書書込み JPKI-UI アプリ JPKI-UI アプリ SP がユーザへ提供する ios アプリ 利用者が操作し 利用申請等を行う Keychain ios 内の鍵 証明書の記録領域 Keychain 電子証明書 鍵ペア生成 ( 利用申請時 ) 公開鍵 IC カードリーダ 秘密鍵 SP 提供 5

6 1.3 システム検証と安全性対策検討 短期間の実証事業であるため 以下に示す システム検証 と 安全性対策検討 を並行して進めることとした システム検証 安全性対策検討 実現性検証基本技術運用面 基本技術 検証用システムを開発し 電子証明書等のダウンロードの実現性を検証 検討結果を可能な限り反映 記録媒体の安全性 アプレットダウンロードの安全性 秘密鍵配送の安全性 秘密鍵生成の安全性 パスワード設定 申請方法の安全性 端末アプリの安全性 電子証明書ライフサイクル ユースケース適用 記録媒体の第三者評価 制度面 利用面での課題検証 現行法制度への影響 有識者を交えた評価会を開催し 安全性対策を検討 6

7 7 2. 利用者証明機能ダウンロードに関するシステム検証

8 2.1 Android スマートフォンに関するシステム検証 1 検証ポイント SIM SP-TSM JPKI-UIアプリ JPKI-アプレットを開発し システム検証を実施した ユースケースとして チケットレスサービスの入場時に利用者証明検証を行い 動作検証を実施 検証ポイント 1 既存 NFC プラットフォームを活用して利用者証明機能をダウンロード可能か MNO-TSM JPKI- アプレット 作成済みの模擬の秘密鍵 電子証明書を SP-TSM に記録 SP-TSM 秘密鍵 電子証明書 公的個人認証サービス 検証ポイント 2 商用実績のある SP-TSM に改修を加えることで活用可能か 3 アプレット発行 モバイル端末 1 利用申請 ( 省略 ) JPKI-UI アプリ 2 ダウンロード要求 4 鍵 証明書書込み SIM カード 検証ポイント 3 スマホ機種 SIM カード等の仕様差分に対応した JPKI-UI アプリ JPKI- アプレットを実現可能か JPKI- アプレット 秘密鍵 電子証明書 検証ポイント 4 利用フェーズにおいて かざして利用する形態で活用可能か ( チケットレスサービス実証で実施 ) 5 かざして利用 IC カードリーダ 模擬端末 MNO 提供 SP 提供 検証ポイント 5 窓口端末において 鍵 証明書等の書込みは可能か ( 署名用を含む ) 8

9 9 2.1 Android スマートフォンに関するシステム検証 2 検証結果 SIM # 検証ポイント検証結果今後の課題 1 既存 NFC プラットフォームを活用して利用者証明機能をダウンロード可能か モバイル通信事業者 3 社の NFC プラットフォームに影響を与えることなく そのまま活用できた 特に無し 2 商用実績のある SP-TSM に改修を加えることで活用可能か クレジット事例で商用実績のある SP-TSM に対して 公的個人認証サービスに固有の部分を追加することで利用者証明機能ダウンロードを実現できた SP-TSM は SIM カードへのデータ書込み処理に特化しているため 利用申請時の署名検証等 SIM カードへのデータ書込み以外の処理は SP-TSM とは別システムでの実現が望ましい 3 スマホ機種 SIM カード等の仕様差分に対応した JPKI-UI アプリ JPKI- アプレットを実現可能か モバイル通信事業者 3 社のスマホ ( 各社 1 機種 ) SIM カード ( 各社 ) にて実現性を確認できた 実用化に向けてはサービス対象とする SIM カード及びスマートフォン機種での動作検証が必要 4 5 利用フェーズにおいて かざして利用する形態で活用可能か ( チケットレスサービス実証で実施 ) 窓口端末において 鍵 証明書等の書込みは可能か ( 署名用を含む ) チケットレスサービスの入場時における利用者証明検証について スマートフォンをかざして利用する形態で実現できた 市町村窓口の窓口端末の処理をテスト環境で実施し スマートフォンのかざして利用する形態で鍵 証明書の書込みが確認できた また 利用者証明用電子証明書だけでなく署名用電子証明書等の格納も実現可能であることを確認した かざし位置が利用者にとって分かり難いため 音や触覚 ( バイブ ) の活用等工夫が必要 現在 窓口端末で使用されている既設 IC カード RW とスマートフォンの組合せで動作しないものがあった 実用化に向けてはサービス対象とするスマートフォン機種での動作検証が必要

10 2.2 ios スマートフォンに関するシステム検証 1 検証ポイント ios ios 申請管理 JPKI-UIアプリを開発し システム検証を実施した ユースケースとして Webサイトのログイン時に利用者証明検証を行うシステムを開発し 動作検証を実施 検証ポイント 1 利用者証明機能ダウンロードの仕組みを構築することは可能か ios 申請管理 電子証明書 公的個人認証サービス JPKI 利用サイト 1 利用申請 2 証明書書込み 3 ログイン時の利用者証明検証 モバイル端末 JPKI-UI アプリ Keychain 鍵ペア生成 ( 利用申請時 ) 利用アプリ 検証ポイント 3 利用フェーズにおいて ログイン時の利用者証明検証を実現可能か 電子証明書 公開鍵 検証ポイント 2 鍵ペア生成を ios で実現し 性能上問題ないか 秘密鍵 SP 提供 10

11 11 2.2 ios スマートフォンに関するシステム検証 2 検証結果 ios # 検証ポイント検証結果今後の課題 1 2 利用者証明機能ダウンロードの仕組みを構築することは可能か 鍵ペア生成を ios で実現し 性能上問題ないか ios 申請管理 JPKI-UI アプリを開発し ios スマートフォン内での鍵ペア生成 利用申請 電子証明書ダウンロードの一連の処理が実現できることを確認した 但し 利用申請時において現状では ios 用の IC カード RW が存在しないため これに関連する処理は省略した ios の機能を使って 鍵ペアが実用上問題ない時間内で実現できることを確認した 実用化に向けては ios 用のマイナンバーカードに対応した IC カード RW が必要 特に問題なし 3 利用フェーズにおいて ログイン時の利用者証明検証を実現可能か 利用サイト ios 用利用アプリを作成し Keychain 内に秘密鍵 電子証明書が格納された状態で 利用サイトへのログイン処理における利用者証明検証が可能であることを確認した 業務用アプリから Keychain 領域へのアクセス方法について検討する必要がある

12 12 3. 利用者証明機能ダウンロードに関する安全性評価

13 13 3.1 評価会の開催 (Android スマートフォン ) SIM 評価会を開催し SIM カードへの利用者証明機能ダウンロードの安全性対策について検討した SIM カードの利用者証明機能ダウンロードでは モバイル通信事業者が提供するモバイル NFC サービスプラットフォームの活用を前提とすることから モバイル通信事業者から前記プラットフォームの情報提供を受け 評価会参加者とは機密保持契約を締結した上で評価会を実施した 役割企業 団体等作業内容 評価者 慶應義塾大学手塚特任教授 東京工業大学小尾准教授 地方公共団体情報システム機構 安全性対策の評価 説明者 NTT データ NTT コミュニケーションズ 大日本印刷評価会運営 安全性対策の調査 検討 報告書作成 オブザーバ 総務省 NTT ドコモ KDDI ソフトバンク # 主な議題開催日時 第 1 回 第 2 回 第 3 回 利用者証明機能ダウンロードにおける SP 領域の安全性 アプレットダウンロードの安全性 秘密鍵配送の安全性 SP 独自の安全性対策 ( コンテンツ暗号化対策 ) 申請方法の安全性対策 利用者証明用パスワード設定に関する安全性対策 SIM カードのセキュリティ評価 端末アプリの安全性対策 証明書関連業務及びスマートフォン特有の業務検討 法整備に関する論点整理 2016 年 11 月 30 日 ( 水 ) 9:30~12:00 2017 年 1 月 23 日 ( 月 ) 13:00~15:30 2017 年 3 月 22 日 ( 水 ) 13:00~16:00

14 14 3.1 評価会の開催 (ios スマートフォン ) ios 評価会を開催し ios スマートフォン内の Keychain に秘密鍵や電子証明書を保管する際の脅威の洗い出しと対策を検討した 脅威に対して ios スマートフォン自体 第三者 アプリケーションで実施する安全対策を検討し その安全対策が利用者証明用電子証明書を利用する為の申請 ダウンロード 利用処理プロセスの中でどの様に有効に作用しているのか検討 役割企業 団体等作業内容 評価者 慶應義塾大学手塚特任教授 東京工業大学小尾准教授 地方公共団体情報システム機構 安全性対策の評価 説明者日本アイ ビー エム評価会運営 安全性対策の調査 検討 報告書作成 オブザーバ 総務省 NTT データ # 主な議題開催日時 第 1 回 ios スマートフォンに公的個人認証情報を保管 利用する際の安全性対策について 2017 年 1 月 23 日 ( 月 ) 15:30~17:00 第 2 回 第 3 回 ios スマートフォンにて利用者証明書を利用する為の申請 ダウンロード 利用処理と安全対策との関係について 公的個人認証法対応について記録媒体別整理 (ios スマートフォン ) ios スマートフォンからの申請を APNs を用いて確認する方法 法整備に関する論点整理 2017 年 3 月 6 日 ( 月 ) 9:30~11:30 2017 年 3 月 22 日 ( 水 ) 16:00~17:30