2

Similar documents
はじめに

untitled

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

/07/ /10/12 I

untitled

untitled

CMS長期署名プロファイル(案)

Oracle Identity Managementの概要およびアーキテクチャ

タイムスタンプ・プロトコルに関する技術調査

マイナンバーカードによる認証と署名

untitled

Microsoft Intune MDM ソリューション向けDigiCert® 統合ガイド

Microsoft PowerPoint LE-miyachi.pptx

Juniper Networks Corporate PowerPoint Template

Windows Oracle -Web - Copyright Oracle Corporation Japan, All rights reserved.

Vol. 45 No Web ) 3) ),5) 1 Fig. 1 The Official Gazette. WTO A

HOLON/MD

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

IW2001-B2 1 Internet Week 2001 ( ) Copyright 2001 All Rights Reserved, by Seiji Kumagai IW2001-B2 2 CodeRed Copyright 2001 All Rights

第3 章 電子認証技術に関する国際動向

1. PKI (EDB/PKI) (Single Sign On; SSO) (PKI) ( ) Private PKI, Free Software ITRC 20th Meeting (Oct. 5, 2006) T. The University of Tokush

タイムスタンプサービス 運用規程

Testing XML Performance

P2P? ( )? ( SOX ) ( ) COPYRIGHT 2005 SSH COMMUNICATIONS SECURITY CORP. ALL RIGHTS RESERVED. 2

h1_h4_

証明書検証サーバ

FileMaker Server Getting Started Guide

<Documents Title Here>

 

LAN

初心者にもできるアメブロカスタマイズ新2016.pages

UsersGuide_INR-HG5497c_.doc

Oracle Application Server 10g(9

- 2 Copyright (C) All Rights Reserved.

YMS-VPN1_User_Manual

Encryption Security

3. /dev/urandom 1024 ~CA0/private/cakey.pem $ openssl genrsa -rand /dev/urandom -out \ private/cakey.pem 1024 Generating RSA private key

Microsoft PowerPoint - X-Road.pptx


組織変更ライブラリ

SecureSeal standard タイムスタンプ局運用規程 (TSA ポリシー ) Ver 年 2 月 12 日株式会社エヌ ティ ティ データ

Copyright All Rights Reserved. -2 -!

IC API

sp c-final

! Copyright 2015 sapoyubi service All Rights Reserved. 2

IPA:セキュアなインターネットサーバー構築に関する調査

Microsoft Word - 最終版 バックせどりismマニュアル .docx

WebLogic 6.0

改版履歴 版変更日付変更箇所変更内容発行責任者 1.0( 初版 ) 2018 年 1 月 12 日初版作成川崎 年 2 月 27 日 年 3 月 12 日 暗号アルゴリズムが危殆化した場合の対処を記載暗号アルゴリズムに

( )

Oracle Application Server 10g( )インストール手順書

Si-R30取扱説明書

URL AdobeReader Copyright (C) All Rights Reserved.

署名ツール検証報告書

国際連携-2.doc

untitled

<Documents Title Here>

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con

Copyright 2010 Sumitomo Mitsui Banking Corporation. All Rights Reserved.

DS_BIG-IP LTM VE_jp.indd

HTML HTML (3-4 ) (5 ) (6 ) ) All Rights Reserved, Copyright

(c) 2013 TOYOTA DIGITAL CRUISE, INC. All Rights Reserved.

AirMac ネットワーク構成の手引き

Mac OS X Server メールサービスの管理(バージョン 10.3 以降用)

RouteMagic Controller RMC-MP200 / MP Version

Teradici Corporation # Canada Way, Burnaby, BC V5G 4X8 Canada p f Teradici Corporation Teradi

属性認証ハンドブック

タイムビジネス利用に関する国内動向調査

PLQ-20 取扱説明書 詳細編

untitled

XMLを基盤とするビジネスプロトコルの動向

Releases080909

Copyright Qetic Inc. All Rights Reserved. 2

サービス仕様書

電子文書交換のための署名とコンテナの構造

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg

Si-R30取扱説明書

A book

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

All Rights Reserved, Copyright FUJITSU LIMITED All Rights Reserved, Copyright FUJITSU LIMITED

Cisco WebEx ホワイトペーパー: リアルタイムコラボレーションのパワーを解き放つ: Cisco WebEx ソリューションのセキュリティ概要

untitled

<Documents Title Here>

内閣官房情報セキュリティセンター(NISC)

wide97.dvi

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

契約№2020-XXXX

電子メールのセキュリティ

rzamhpdf.ps

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

rzat10pdf.ps

LP-S8160 LP-S7160 LP-S6160

LP-M8040シリーズ

LP-M5300シリーズ

橡セキュリティポリシー雛形策定に関する調査報告書

健康保険組合のあゆみ_top

Transcription:

m.uehata@sii.co.jp

2

SII 1881 1892 1937 1959 3

SEIKO 1881 1955 1964 1974 1984 1992 1994 1998 1998 2002 2002 4

SII 1960 1970 1980 1990 CMOS IC LCD LCM 2000 COF 1937 VLSI FIB 5

< > SA EOA CAE < > 6

Network Security Infrastructure Phase1 ; Internet 94 99 1999 90%= -Chronotrust TM 2003 B2B 70 B2C 3 IT Phase2 ; Internet ( 99 ) e-commerce 7

2002 6 18 Trusted Punctual No Care 2002 Trusted Punctual No Care 742 2004 Trusted Punctual No Care 2006 8

http://www.scat.or.jp/time/ TSA TS 9

61 ) idc ) NTT NTT ) NTT idc TIS ) SMBC http://www.scat.or.jp/time/ 10

11

14:04:32 03/20/00 12

14:04:32 03/20/00 13

14

厳正かつ公正な時刻認証基盤 Link A TA 時刻認証局 サービス事業者 Link B タイムスタンプ発行 TSAサービス事業者 PKI Authenticated NMI Time Servers Cesium/Hydrogen Maser clocks z z UTC - Universal Coordinated Time z z z z PKI Authenticated Master Clocks Redundant atomic master clocks z z Network Time Management System z z Applications NTA 国家計量標準機関 Infrastructure z z All Rights Reserved. z z z z PKI Authenticated Time Stamp Servers Backoffice Apps., Email, ERP, Digital Notaries, Stock Exchanges, Banking Copyright 2003,Seiko Instruments Inc. 15

NTA TA RFC3161 TSA TSU Secure-NTP TSA TSA TSU Application RFC3161 ASP B2B Application Application TSA TSU TSA TSU Application Application Application Application Application Application Application 16

RFC3161 abstract TSA TSA TSU TSA:Time Stamping Authority TSU:Time-Stamp Unit 17

RFC3161 18

TSA 1. 2. TST TST 3. TST 4. TST TST (SII ) OID = 0.2.440.200125.1.3.2 5. TST 19

RFC3161 Time Stamp Request version hashalgorithm hashedmessage reqpolicy nonce certreq extensions TSR Time Stamp Response status statusstring failinfo timestamptoken TSResp Time Stamp Token contenttype version digestalgorithms econtenttype econtent (= TSTInfo) certificates crls signerinfos SignerInfos version sid digestalgorithm signedattrs signaturealgorithm signature unsignedattrs TSTInfo version policy hashalgorithm hashedmessage serialnumber gentime accuracy ordering nonce tsa extensions RFC3281 Time Attribute Certificate version holder issuer CA Certificate signature serialnumber version attrcertvalidityperiod serialnumber attributes signature issueruniqueid validity Hashed extensions issuer signaturealgorithm subject signaturevalue subjectpublickeyinfo extensions 20

CMS& Id-aa-timeStampToken OBJECT IDENTIFIER OID 1.2.840.113549.1.9.16.2.14 CMS SignerInfos unsignedattrs TST 14:04:32 03/20/00 Time Stamp RFC3126 ETSI TS 101 733 RFC2630 PKCS#7 Electronic Signature Formats Cryptographic Message System 21

Time Stamp Token Time Stamp Token 14:04:32 03/06/01 TST Info TSA Private Key TST Info Hashed Message Imprint TSA Signer s Certificate Signature Hash TAC Hashed Time Attribute Certificate Generalized Time SII 22

CA CA TSS Issuer:CA Subject:TSS 1 Issuer:CA Subject:SEIKO TSS etc TSS 2 etc RFC2630 2 RFC3161 TST SHA1 23

TSU AP X.509 CA Offline TAC NTA Common View CA X.509 BASE64 TCP318 TCP any SDK CMS RFC3161 Socket UDP 123 UDP 318 ISDN DS/NTP UDP any UDP 318 TA Offline BASE64 Java C++ Application WWW Http Soap Web Service 24

TSU ( ) TTP TA TTP TSU SHA1 14:04:32 03/20/00 TTP 14:04:32 03/20/00 CA TTP:Trusted Third Party 25

TSU ( ) TTP TSA TA TSU Application Hosting Service PDF TTP Application TA TSU TSU 26

TSA C I A TSA TSA 14:04:32 03/20/00 TSA TSA 14:04:32 03/20/00 27

TSU TTP TSU PKI HSM TA ISDN HSM TA SHA1 14:04:32 03/20/00 TSA TSU TA TSU TSU TA HSM TSU 28

HSM Cesium Tractability 29

TA TSA CA 30

31

Time Authority SII User Time Stamping Authority 14:04:32 03/20/00 Secure-NTP Ni-5110A 14:04:32 03/20/00 14:04:32 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 03/06/01 Log PKI FIPS140-1 32

Time Authority SII CA User TMC NTP-server NTP3 NTP4 Trusted 14:04:32 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 03/06/01 Log 14:04:32 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 03/06/01 33

Time Authority NTP NTP3 14:04:32 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 03/06/01 Log Mail 14:04:32 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 14:04:32 03/06/01 03/06/01 Chronotrust TM Click xx Check YY SEIKO Chronotrust TM 34

etc. BLADE NTT Communications IC IC etc. GtoB CALS IC IC BtoB IC 35

7 1 7 1 7 3 7 1 7 3 7 4 F E D 36

37

( PDF 38

PDF PDF ( ) TOKEN (SEIKO 39

40

41

42

43

http://www.soumu.go.jp/joho_tsusin/policyreports/chousa/time/index.html 44

E-mail:ni_info@sii.co.jp Homepage:www.sii.co.jp/ni/tss/ 45