eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的

Similar documents
最近の電子認証・署名の考え方

PowerPoint プレゼンテーション

セキュリティ委員会活動報告

52-04・05.indd

Microsoft PowerPoint - X-Road.pptx

Microsoft PowerPoint _jnsa-電子署名WG_a.pptx

自己紹介 株式会社コスモス コーポレイション製品安全 /EMC/ 医療機器評価 認証 TUViT GmbHの日本代理店 ETSI 認証 / データセンタ監査 / コモンクライテリア評価 / 調査 一般財団法人日本情報経済社会推進協会 客員研究員 東京工科大学手塚悟研究室 1

ii

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード]

i


Wide Scanner TWAIN Source ユーザーズガイド

電子署名普及に向けた調査報告書

PowerPoint プレゼンテーション


<4D F736F F F696E74202D204A4E E718F9096BC574795D78BAD89EF8E9197BF5F8CF68A4A97702E >

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56


001†`032 (Page 1)

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO

欧州における電子署名技術の最新動向

長期署名フォーマットの標準化と日欧相互運用実験



/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR


生活設計レジメ

44 4 I (1) ( ) (10 15 ) ( 17 ) ( 3 1 ) (2)

I II III 28 29


178 5 I 1 ( ) ( ) ( ) ( ) (1) ( 2 )

IAF 活動報告 公益財団法人日本適合性認定協会認定センター

金融分野のTPPsとAPIのオープン化:セキュリティ上の留意点

電子文書交換のための署名とコンテナの構造

The EMC Directives - Guide for 89/336/EEC and 2004/108/EC


Adobe Readerの使い方

署名ツール検証報告書

/07/ /10/12 I

3-2 環境マネジメント規格の制定・改訂の動き

トラストサービス研究会の創設について ~e-トラスト・ジャパン実現のために産学官関係者が集う場 「トラストサービス推進フォーラム」の設立に向けて~

FIDO技術のさらなる広がり

20 NPO NPO NGO

Microsoft PowerPoint - IAF フォーラム2015講演資料_PLCopenJapan_A02.pptx

untitled

i

XMLを基盤とするビジネスプロトコルの動向

AccessflÌfl—−ÇŠš1

2

2004/01/ /01/23 2 I /04/ /04/ ,-1-8-1,-2-2-1,-3-4-1,-3-5-1,-4-2-1, ,-5-6-1, _.doc 1

Microsoft PowerPoint - A2-2_宮崎.ppt [互換モード]

Adobe Reader 署名検証設定手順書

アマノタイムスタンプサービス 3161 中間 CA 証明書設定後の動作確認手順書 Ver 年 10 月 03 日株式会社ハイパーギア

EPUB

FUJITSU Cloud Service K5 認証サービス サービス仕様書

ONLINE_MANUAL

ONLINE_MANUAL

スライド 1


UID S307-NDEF

V0.10.{..

入門ガイド

活用ガイド (ソフトウェア編)

情報分野のアクセシビリティ標準について

PDF Information

<4D F736F F F696E74202D E48FE A92C789C192CA926D82C982C282A282C45F696E6F75652E >

全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio

日本感性工学会論文誌

Transcription:

Network Security Forum 2015 電子署名に関わる標準化の最新動向 佐藤雅史 JNSA 電子署名 WG サブリーダーセコム株式会社 IS 研究所 2015 年 1 月 20 日

eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的 Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 2

EU-Regulation eidas の構成 REGULATION (EU) No 910/2014 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC Chapter I General Provisions Chapter II Electronic Identification Chapter III Trust Services Chapter IV Electronic Documents Chapter V Delegations of Power And Implementing Provisions Chapter VI Final Provisions Section 1 General provisions Section 2 Supervision Section 3 Qualified trusted services Section 4 Electronic Signatures Section 5 Electronic seals Section 6 Electronic time stamps Section 7 Electronic registered delivery services Section 8 Website authentication Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 3

EU 電子署名指令 (Directive) からの変化 これまでは EU 電子署名指令に基づきEU 各国で電子署名法を整備してきたが eidas 規則 (Regulation) がそれらに置き換わる 自然人による電子署名だけでなく法人による電子署名 (Electronic Seal) が含まれる 電子署名だけでなく タイムスタンプや電子データ配送サービス Webサイト認証に関する規則も含まれる Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 4

( 参考 ) 日本の電子署名法 第二条この法律において 電子署名 とは 電磁的記録 ( 電子的方式 磁気的方式その他人の知覚によっては認識することができない方式で作られる記録であって 電子計算機による情報処理の用に供されるものをいう 以下同じ ) に記録することができる情報について行われる措置であって 次の要件のいずれにも該当するものをいう 一当該情報が当該措置を行った者の作成に係るものであることを示すためのものであること 二当該情報について改変が行われていないかどうかを確認することができるものであること 2 この法律において 認証業務 とは 自らが行う電子署名についてその業務を利用する者 ( 以下 利用者 という ) その他の者の求めに応じ 当該利用者が電子署名を行ったものであることを確認するために用いられる事項が当該利用者に係るものであることを証明する業務をいう 3 この法律において 特定認証業務 とは 電子署名のうち その方式に応じて本人だけが行うことができるものとして主務省令で定める基準に適合するものについて行われる認証業務をいう 対象は自然人 認証業務 ( 認証局 ) に関する言及のみ Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 5

EC 指令 460(mandate460:2009/12 M/460 STANDARDISATION MANDATE TO THE EUROPEAN STANDARDISATION ORGANISATIONS CEN, CENELEC AND ETSI IN THE FIELD OF INFORMATION AND COMMUNICATION TECHNOLOGIES APPLIED TO ELECTRONIC SIGNATURES 欧州の電子署名規格の軽量化と再編成 期限切れの規格の更新や廃棄 規格の統合 再構成 理解と利用を促進するための規格の簡素化 ETSI 技術仕様 (TS) の生成から欧州規格 (EN) やISOへの進化が定義されたライフサイクル 4 年スパンの行動計画 TS 普及とプレゼンテーションインフラ維持のための恒久的な予算措置 Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 6

電子署名に関わる欧州の主な標準化団体 CEN : Comité Européen de Normalisation (The European Committee for Standardization) ETSI : The European Telecommunications Standards Institute JNSA 電子署名 WG と ETSI/TC ESI (Electronic Signature Infrastructure) はパートナーシップ関係にある Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 7

旧来の欧州電子署名の技術標準体系 Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 8

欧州電子署名標準の新体系 ETSI SR 001 604 より Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 9

現在の議論の中心 (ETSI にて ) ETSI SR 001 604 の図に追記 Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 10

Trusted Service Status List EU 各国で監査 認定されたサービスのリストを作成し EU 内で統一的な方法で管理する サービスの対象は電子認証局だけでなく タイムスタンプ局や電子データ配送サービスなども含まれる MicrosoftやAdobeとも協調している ( 例 )Adobe Readerで対応済み 出典 :ETSI TS 119 403 Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 11

電子署名フォーマット規格 CAdES (CMS Advanced Electronic Signature) バイナリデータ形式のフォーマット 任意のデータ形式に署名可能 最も歴史が古い 現在も改定が進んでいる XAdES (XML Advanced Electronic Signature) XML 形式のフォーマット 任意のデータ形式に署名可能 特に XML データとの親和性が高い PAdES (PDF Advanced Electronic Signature) PDF に特化したフォーマット 同仕様が PDF 規格に取り込まれる ( ISO/DIS 32000-2 ) ASiC (Associated Signature Container) 関連する複数の電子データを一つにパッケージングするフォーマット CAdES/XAdES を適用した形式がある Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 12

電子署名フォーマット規格の再構築 従来の構成 ASiC PAdES XAdES CAdES ETSI TS 103 173 EU プロファイル欧州で流通する電子署名データのパラメータセットの規定 ETSI TS 101 733 汎用ベース規格 基本フォーマットの定義 必須 / オプションのパラメータ 再構築案 ( 進行中 ) ASiC PAdES XAdES CAdES EN 319 122 Part1: コア規格 EU プロファイルで必須のパラメータセットの規定 Part2: オプション要素必要に応じて使ってよいパラメータの定義 ベース規格とプロファイルが独立しているため ベース規格のみ参照することができた EU プロファイルをもとにコア規格を作成 これまで EU プロファイルと無縁だった所 ( 特に日本 ) も影響を受ける Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 13

国際標準 (ISO) と ETSI 規格の関係 Profiles ISO/IEC JTC1/SC34 ISO/IEC 26300 ODF refer ISO TC154 refer ISO/IEC 29500 OOXML Refer* XAdES Profile ISO 14533 2 XAdES Baseline profile TS 101 903 ISO TC 215 Health informatics app Health informatics PKI ISO 17090 4 ISO TC154 CAdES Profile ISO 14533 1 refer refer CAdES Baseline profile TS 101 733 refer ISO TC171 PDF2.0 ISO 32000 2 DSS/LTV refer ISO TC171 PDF/A for PDF2.0 PAdES ISO/NP 14533 3 ISO TC154 PAdES Baseline profile TS 102 778 Refer* ETSI ETSI ETSI XAdES CAdES refer PAdES TS 101 903 refer TS 101 733 TS 102 778 W3C refer refer XmlDsig IETF refer *Under consideration Copyright (c) 2000-201 NPO 日本ネットワークセキュリティ協会 Page 14 CMS refer refer

国際標準 (ISO) の動向 CAdES 関連 ISO14533-1:2014 CAdES 長期保存プロファイル (2012 年 ) の改定版 2014 年 11 月 13 日発行 新アーカイブタイムスタンプ (v3) 仕様対応 JNSA 電子署名 WGが改定作業に参画 XAdES 関連 XML 文書フォーマット (ODF, OOXML) へのXAdES 対応の議論 SC34の国内委員会のリエゾンとしてJNSA 電子署名 WGが参加 PAdES 関連 PDF 2.0 (ISO/DIS 32000-2) のPAdES 対応 JNSA 電子署名 WGがTC171 国内委員会を通じてコメント ISO/NP 14533-3(PAdES 長期保存プロファイル ) の提案 JNSA 電子署名 WGが規格原案を作成 Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 15

ISO/IEC JTC 1/SC 34 における XAdES の議論 JNSA 電子署名 WG が国内委員会にリエゾンとして参加 SC34 フォーマット ISO/IEC XAdES 対応現在の状況 WG4 OOXML (MS-Office) ISO/IEC 29500 議論中 SC34 国際会議 ( 京都 ) にて Microsoft と規格上の問題と実装の問題について議論 WG6 ODF (OpenOffice) (LibreOffice) ISO/IEC 26300 対応済み 国内委員会を通じてコメントし ODF 1.2 仕様で XAdES がサポートされるようになった JWG7 EPUB (Digital Publishing) IEO/IEC TS 30135 未定 新たに IDPF( International Digital Publishing Forum) の WG が設立 2015 年 5 月の北京会議で最初のミーティングが行われる Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 16

PAdES に関する標準化動向 ETSI 規格 ETSI TS 102 778 (PAdES) 再構築 取り込み 欧州規格 EN 319 142 [ ドラフト ] 国際規格 ISO 32000-2 (PDF 2.0) [ ドラフト (DIS)] 参照 ISO 14533-3 [ 予定 ] ( 長期保存プロファイル ) Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 17

JNSA 電子署名 WG による PAdES への関与 ETSI 規格 ETSI TS 102 778 (PAdES) ETSI に対して セキュリティの問題や相互運用性の問題を指摘 修正提案を提示 再構築 取り込み 欧州規格 EN 319 142 [ ドラフト ] 国際規格 ISO 32000-2 (PDF 2.0) [ ドラフト (DIS)] 参照 ISO 14533-3 [ 予定 ] ( 長期保存プロファイル ) ETSI に対して セキュリティの問題や相互運用性の問題を指摘 修正提案を提示 提案が受け入れられた TC171 国内委員会を通じて 修正提案を提示 提案が受け入れられた 経済産業省の国際標準化事業として JNSA 電子署名 WG が推進 Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 18

PAdES 長期保存プロファイル国際標準化 PAdES 規格では要素の定義が列挙されている 署名データ 署名タイムスタンプ属性 ドキュメントタイムスタンプ 電子証明書格納エリア 署名データ付加情報 組み合わせについての制約は記載されていない検証のルールも明確でない 様々な実装が存在しうる PAdES データ PAdES データ PAdES データ PAdES データ 署名および署名タイムスタンプ? ドキュメントタイムスタンプ 署名データ? ドキュメントタイムスタンプ 1 人目の署名データ? 2 人目の署名データ ドキュメントタイムスタンプ ドキュメントタイムスタンプ? Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 19

PAdES 長期保存プロファイル国際標準化 PAdES 規格では要素の定義が列挙されている 署名データ 署名タイムスタンプ属性 ドキュメントタイムスタンプ 電子証明書格納エリア 署名データ付加情報 組み合わせについての制約は記載されていない検証のルールも明確でない PAdES データ 署名および署名タイムスタンプ? ドキュメントタイムスタンプ PAdES データ 署名データ? ドキュメントタイムスタンプ 様々な実装が存在しうる PAdES データ ISO 14533-3 ( 提案中 ) 1 人目の署名データ? 2 人目の署名データ ドキュメントタイムスタンプ PAdES データ ドキュメントタイムスタンプ? PAdESデータを保存可能にするために必要な要素と組み合わせを定め 実装間の相互運用性を確保する Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 20

ISO 14533-3( 提案中 ) の現在の状況 経済産業省 平成 26 年度社会ニーズ ( 安全 安心) 国際幹事等輩出分野に係る国際標準化活動 の事業として JNSAが推進 JNSA 電子署名 WGの専門家チームで規格原案を作成 2014 年 10 月のTC154 国際会議 ( 韓国 仁川 ) にてプレゼンテーションを実施 今後 ISO 化に向けた作業を進めていくことが承認された Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 21

おわりに 欧州では国境を越えて安全な電子取引を推進するため eidas 規則が定められ 電子署名を含めた標準技術の再構築も行われている 欧州だけの問題ではなく 国際標準にも影響がある 日本 (JNSA 電子署名 WG) も電子署名の国際標準に対して数々の貢献をしている 欧州 (ETSI) からも期待されており これまでの貢献についても評価されている 電子上の安全かつトラストな環境づくりが今後も重要である 電子署名は中核の要素と考えられる トラストサービス全体の視点を持つことが重要 今後の課題でもある Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 22

ご清聴ありがとうございました Copyright (c) 2000-2015 NPO 日本ネットワークセキュリティ協会 Page 23