お持ち帰りいただきたいモノ Internet Identity の進化 Self-Sovereign IDentity とその位置付け SSID を支える技術としてのブロックチェーン 応用例としての Sovrin ユースケース Copyright (c) NPO 日本ネットワーク

Similar documents
Microsoft PowerPoint - B1_Shingo_Yamanaka (NXPowerLite).pptx

Agenda Transaction とは インプットとは アウトプットとは インプットとアウトプットの関係 手数料 (fee) とは UTXO(Unspent Transaction Output) とは 2

資料概要 分散型仮想通貨の構造 ウォレットの種類と保管 ブロックチェーン エコノミー 仮想通貨の位置づけ 1

証券ポストトレードへのブロックチェーン技術検証と今後の課題

BBc-1-introduction-and-showcase a


OSSTechプレゼンテーション

CA Federation ご紹介資料

JNSA 2017 年度活動報告会 2017 年度アイデンティティ管理 WG 成果報告 日本電気株式会社 (NEC) 金融システム開発本部金融デジタルイノベーション技術開発室 (FDIT) 宮川晃一 2018 年 6 月 12 日

目次 スマートプロパティとは? NTT サービスエボリューション研究所のスマートプロパティ型コンテンツ管理への取り組み 2

製品概要

最初に 情報セキュリティは中小企業にこそ必要!! 機密性は 情報資産へのアクセスを最小限度に留めることで 購入する情報資産の金額を最小にします 完全性は 情報資産が正確 正しく動くことを保証し 業務を効率化します 可用性は 欲しい情報を欲しい時に入手できることで 業務時間を短縮します Copyrig

CD口頭目次.indd

Lorem ipsum dolor sit amet, consectetur adipiscing elit.

untitled

<4D F736F F F696E74202D DB293A190E690B C835B83938E9197BF81698CF68A4A A2E >

発行者 なし リスク 価値変動リスク需給バランスや相場状況の変化により 急激に変動する可能性があるほか 価値がゼロになる可能性がある サイバー攻撃のリスク国内の大手交換所がハッキングの攻撃を受けて 不正にビットコインを盗み取られた事例がある 香港の取引所で大量のビットコインが不正に出金された事例があ

IoT JNSA IoT Security WG IoT Security Working Group (

untitled


2

Active Directory フェデレーションサービスとの認証連携

みずほレポート06水谷氏_三校.indd

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

TaoTao 株式会社 2019 年 3 月 4 日 取り扱い仮想通貨概要書 仮想通貨の名称ビットコイン取引所内取扱最小単位 ( 現物 )0.001BTC ( レバレッジ )0.01BTC 仮想通貨ティカーコード BTC, XBT 取引所内最小刻み幅 1 円当該仮想通貨の 総発行数量 17,569,


PowerPoint プレゼンテーション

自己紹介 Copyright (c) NPO 日本ネットワークセキュリティ協会 Page 2

Microsoft PowerPoint - A1.ppt

自己紹介 名前 : 星野亮 所属 :NTT データセキュリティ技術部 コンサルティング担当 ここ数年 ID 管理関係のコンサルに従事すること数件 それ以前は認証基盤製品を長いこと扱っていた関係で横目で見ていた感じ JNSA ID 管理 WG には参加 2 年目 Copyright (c) 2000-

PowerPoint プレゼンテーション

IPsec徹底入門

ビットコインとは ビットコインは仮想通貨 1 円やドルは 国家単位で運営されている通貨ビットコインは世界中で利用できる次世代の通貨を目指したもの 2オンラインゲームや特定のWebサイトでのみ使える仮想通貨は多いビットコインは 円やドルと同じく 広範な経済活動での利用を目指したもの 3 電子マネーは

取扱い仮想通貨の概要 仮想通貨の名称 Bitcoin 仮想通貨の単位 BTC 売買市場の有無 国内外の取引所で扱われている 記録されている財産的価値 ブロックチェーン 発行方法 発行者は存在せず マイニング作業に成功したマイナー( マイニング作業をする人 ) に報酬として新規発

スマートプロパティの概要とコンテンツ管理への適用 2016 年 5 月 18 日 NTT サービスエボリューション研究所 大橋盛徳 Copyright 2016 NTT corp. All Rights Reserved.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

Cyva ~サイバ~

分散台帳技術におけるインテグリティとプライバシー保護に関する考察

BitcoinでCTF Bitcoin based CTF

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

2. メンバー管理 2.1 管理者権限 2.2 組織の登録 2.3 役職の登録 2.4 メンバーの登録 2.5 共有アドレス帳 2.6 グループの管理

Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident


Presentation Template Koji Komatsu

弊社について 本社: 福岡県飯塚市 博多オフィス: 福岡県Ruby コンテンツ産業振興センター内 1999年7月設立 2

<4D F736F F F696E74202D F82ED82A982DD82B889EF5F D E B839382D682CC975582A25F8CF68A4A94C52E B93C782DD8EE682E890EA97705D>

SeciossLink クイックスタートガイド

村田智英(むらた ともひで) 主にWEB系のバックエンドのエンジニアです 好きなもの: D言語, perl, emacs, fedora 嫌いなもの: PHP, Ora

講演者 プロフィール カレンシーポート株式会社 代表取締役 CEO 杉井靖典 有識者委員等 経済産業省 ブロックチェーン検討会 委員 システム評価軸整備検討委員会 委員 特許庁 特許出願技術動向調査 委員 日本銀行 決済システムフォーラム プレゼンター FinTechフォーラム プレゼンター 全国銀

Slide 1

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

16 e-tax e-tax e-tax e-tax GPKI e-tax e-tax URL

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Fujitsu Standard Tool

企業ネットワークにおける 認証基盤の構築に関する研究

PowerPoint プレゼンテーション

セキュアコーディングガイド最新版の紹介 JSSEC セキュアコーディングワーキンググループ

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証する

仮想通貨の基礎知識 基礎用語 取引所 口座 ( ウォレット ) トランザクション 承認 (confirm) ビットコイン アルトコイン ブロックチェーン ハードフォーク / ソフトフォーク マイニング ( クラウドマイニング )/ マイナー カウンターパーティーリスク ICO ホワイトペーパー

V0.10.{..

PowerPoint Presentation

電子申告の達人操作研修会

untitled

< F2D E8AEE967B95FB906A8DC58F492E6A7464>

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

事故前提社会における           企業を支えるシステム操作統制とは

目次 1.ITの進歩が生み出すクラウドの機会と脅威 2. 現時点でのクラウドへの期待と不安 3. ではどのようにクラウドを利用すればよいか 4. クラウドの今後の行方は? 1

Microsoft PowerPoint - 04_01_text_UML_03-Sequence-Com.ppt

Microsoft Word - WITHã‡³ã‡¤ã…³ã†®ã…łã…¯ã‡¤ã…‹ã…ıㅼㅂㅼ0115

ISO 企業識別コード (BIC) に関する国際規格 年 6 月 30 日 ISO/TC68 国内委員会事務局 ISO/TC 68 国内委員会事務局 1

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

PowerPoint プレゼンテーション

CP100 SAP Cloud Platform. コース概要 コースバージョン : 04 コース期間 :

海外における不安解消に向けた取り組み

第1回土地改良研修会

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

2

PowerPoint プレゼンテーション

1. インターネット請求の概要 現行の介護保険審査支払等システムでは ISDN 回線を使用して 各国保連合会に設置された受付システムによってからの請求受付やへの審査結果等の提供を行っています 請求媒体の追加により 平成 26 年 11 月請求分 (10 月サービス提供分 ) より 介護給付費等の請求

シングルサインオンしてますか? 2014/11/21 第 6 回 OpenAM コンソーシアムセミナー 1

Copyrig ht 著作権所有 2015 Colasoft LLC. すべての権利を留保する 本書の内容は 予告なしに変更されることがあります 本書の全ての内容は Colasoft の書面による明確な許可無しに いずれの目的のためにも 複写を含む電子または機械によるいかなる形式または手段によっても

スライド 1

2-3. 上記 2-2 以外の利用目的は以下の通りです 利用目的対応する利用者情報の項目 (1) 当社のサービスに関連して 個人を識別できない 端末情報形式に加工した統計データを作成するため ログ情報 Cookie 及び匿名 ID 位置情報 (2) 当社又は第三者の広告の配信又は表示のため 端末情報

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

目次 会社の紹介 会社事業内容紹介 給与配信サービスは電子署名 認証技術と BOP を融合したサービス 給与配信サービス & 導入効果 導入後のシステムイメージ システム画面イメージ 今後の JCAN 証明書活用の取り組みについて Copyright 2014 Intasect Communicat

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

Microsoft PowerPoint - 【A4】未来予測(唐沢).pptx

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

発行者 その他の事項 リスク 価値変動リスク需給バランスや相場状況の変化により 急激に変動する可能性があるほか 価値がゼロになる可能性がある サイバー攻撃のリスク国内の大手交換所がハッキングの攻撃を受けて 不正にビットコインを盗み取られた事例がある 香港の取引所て 大量のビットコインが不正に出金され

metis ami サービス仕様書

内容 第 1 章 - 貴社の情報を必要となる理由? 第 2 章 - サプライヤ安全管理ツールから送信される電子メール通知 電子メールが迷惑メールフォルダに入る場合の処理方法 第 3 章 - サプライヤ安全管理ツール (SVAT) へのアクセス 第 4 章 - サプライヤー更新フォームの記入 サプライ

<93648EA593498B4C985E82C98AD682B782E E838A F E315F C668DDA95AA292E786C7378>

Transcription:

JNSA アイデンティティ管理 WG 主催 クロスボーダー時代のアイデンティティ管理セミナー ブロックチェーンが実現する ( かもしれない ) 未来の ID と ID 管理基盤の姿 株式会社アイピーキューブ 貞弘崇行 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 1

お持ち帰りいただきたいモノ Internet Identity の進化 Self-Sovereign IDentity とその位置付け SSID を支える技術としてのブロックチェーン 応用例としての Sovrin ユースケース Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 2

お約束 個人の見解であって 会社などを代弁しているわけではないです 想像や妄想も入ってます SSID もブロックチェーンも Sovrin もまだまだ勉強中です 間違ってたらごめんなさい Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 3

Internet Identity の進化 背景 インターネットのアドレスシステム : ネットワーク上のエンドポイント特定が目的 インターネット上に人を識別する術はない 結果 エンドポイント側で人の識別 各エンドポイント (= サービス ) 側で人の情報を持つ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 4

Internet Identity の進化 結果 エンドポイント側で人の識別 各エンドポイント (= サービス ) 側で人の情報を持つ 出典 :Tobin, A., & Reed, D. (2016). The Inevitable Rise of Self-Sovereign Identity. Retrieved 2017/09/25, from https://sovrin.org/library/rise-of-self-sovereign-identity/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 5

Internet Identity の進化 何があるべき姿なのか? 物理世界での Identity の特性は? 健康診断 5 年連続総合評価 A ( 株 ) アイピーキューブの社員 東京都に住んでる JNSA IDWG のメンバー 小学生からスキーやってた SSID に興味あります Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 6

Internet Identity の進化 物理世界での Identity の特性は? セキュリティ : 属性を意図しない開示から保護 コントロール : 属性を誰に何の目的で開示するか制御 ポータビリティ : 属性は本人に付随し どこでも利用可 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 7

Internet Identity の進化 Internet Identity の現実 セキュリティ : 頻発するデータ漏えい コントロール : 利用規約で 属性の利用はサービス側に牛耳られている (cf. カウンターとしての GDPR) ポータビリティ : 属性はサービス側が保持するため ポータビリティはない Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 8

Internet Identity の進化 あるべき姿へ近づく進化 Centralized Federated User-Centric??? 出典 :Tobin, A., & Reed, D. (2016). The Inevitable Rise of Self-Sovereign Identity. Retrieved 2017/09/25, from https://sovrin.org/library/rise-of-self-sovereign-identity/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 9

Internet Identity の進化 あるべき姿へ近づく進化 Centralized : サービス内部での共通化 ( 企業内での ID 統合 SSO もその一環 ) Federated : サービス間での ID 連携 User-Centric : 属性を単一のサービスに集め 利用者が属性へのアクセスを制御 ( 例パーソナルデータストア ベンダーリレーションシップマネージメント ) Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 10

Internet Identity の進化 あるべき姿へ近づく進化 ( 次ページの軸のリマインド ) コントロール :ID の所有者が自身のデータに対してどんな目的でアクセス出来るかを制御できるか ポータビリティ :ID データの所有者がどこでも好きなところで ID データを利用でき かつ 単一の ID Provider に縛られないか Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 11

SSID とその位置付け Internet Identity 進化での SSID の位置付け 外部からのコントロール有無の差 Self-Sovereign コントロール低高 Federated User-Centric Centralized 低ポータビリティ高 出典 :Tobin, A., & Reed, D. (2016). The Inevitable Rise of Self-Sovereign Identity. Retrieved 2017/09/25, from https://sovrin.org/library/rise-of-self-sovereign-identity/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 12

SSID とその位置付け ID レイヤーと SSID Identityのポータビリティを維持し エンドポイントから外すこと =Identityをエンドポイントを支えるレイヤーとして捉えること 出典 :Tobin, A., & Reed, D. (2016). The Inevitable Rise of Self-Sovereign Identity. Retrieved 2017/09/25, from https://sovrin.org/library/rise-of-self-sovereign-identity/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 13

SSID とその位置付け ID レイヤーと SSID インターネットと同様の耐性を持ち 単一もしくはごく少数の組織による支配を受けない 複数組織をまたがる ID 層 インターネットの ID 層へアクセスさえすれば 既にそこに存在する既存組織や個人 政府などの情報を活用できるようになる Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 14

SSID を支えるブロックチェーン ブロックチェーンの特徴 トランザクションの改ざんの困難さ 非中央集権的な管理 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 15

SSID を支えるブロックチェーン ブロックチェーンの特徴 トランザクションの改ざんの困難さ : トランザクションをその生じた順に前のトランザクションのハッシュ値とデジタル署名を付加し ブロック化 改ざんしようとすると 過去のトランザクションを全て作り直し ブロックヘッダー ブロックヘッダー TXa ハッシュ値 Ha ha TXb ハッシュ値 Hb hb TXc ハッシュ値 Hc TX TX TX TX TX TX TX TX 出典 : 松尾, et.al (2018). ブロックチェーン技術の未解決問題. 東京. 日経 BP Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 16

SSID を支えるブロックチェーン ブロックチェーンの特徴 非中央集権的 : トランザクションやブロックの管理 ( 生成や保持 ) を 中央集権的な誰かが行うわけでは無く 参加するノード * で分散して実施する *: ブロックチェーンの種類によって変わる 全ノードができる場合も有るし 特定の役割を担うノードがやる場合も有る Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 17

SSID を支えるブロックチェーン 例として Bitcoin ブロックチェーンの通貨応用例 トランザクション 非中央集権的な管理 ブロックを生成するノード ブロック生成の理由 ブロックを保持するノード 通貨の取引 ( 送金 受領 etc.) Proof of Work という暗号処理を最も早く正しく完了したノード 計算能力依存 採掘手数料がもらえる 参加する全ノード 参加するノードを限定しない ( 不正が入り込む余地 ) 計算能力が高いと 改ざんが可能 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 18

SSID を支えるブロックチェーン ブロックチェーンの特徴の Identity への応用 トランザクションの改ざんの困難さ : 属性の付与 剥奪 etc. をトランザクションと捉える 非中央集権的な管理 : 属性のトランザクションを分散したノードで共有する 参加するノードを限定する ( 不正を入れにくくする ) 計算能力依存にさせない Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 19

応用例としての Sovrin ブロックチェーンの分類 Public: 誰でもアクセス出来る Permissioned: ブロック管理は許可されたノードのみ 利点 マイニング無関係 コンピューティングリソース多寡無関係 目的の強制 野良アプリケーションの排除 出典 :Tobin, A., & Reed, D. (2016). The Inevitable Rise of Self-Sovereign Identity. Retrieved 2017/09/25, from https://sovrin.org/library/rise-of-self-sovereign-identity/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 20

応用例としての Sovrin Sovrin ブロックチェーンに基づいたSSID 実現例 トランザクション Identityの属性操作 ( 発行 剥奪 etc.) 非中央集権的な管理 ブロックを生成するノード ブロック生成の理由 ブロックを保持するノード Sovrin Foundation(NPO) が認めた Ledger Validation ノード Sovrin フレームワークへの参加手数料の徴収 Sovrin Foundation が認めた Observer ノード Ledger Validation ノード Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 21

応用例としての Sovrin 構成 出典 :Tobin, A., & Reed, D. (2016). The Inevitable Rise of Self-Sovereign Identity. Retrieved 2017/09/25, from https://sovrin.org/library/rise-of-self-sovereign-identity/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 22

応用例としての Sovrin Sovrin Foundation の位置付け Permissioned:Sovrin Fondation が Permission を与える Internet における ICANN と同様の考え方 Self-Sovereign Identity を支えるには以下が必須 - ノードが単一の会社や組織 政府に依存しないこと - 逆にノードが複数の会社 組織 政府をまたがっていること - 非営利組織により運営されること Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 23

応用例としての Sovrin Sovrin Foundation の位置付け Sovrin Foundation の義務 Sovrin Trust Framework( 法的 商業的 技術的なルール ) の開発と維持 検証ノードを維持する Steward 間の調整及び監視 Sovrin プロジェクト (= オープンソースの DLT) のガバナンス SSID 実現のための Sovrin Identity Network の展開 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 24

Sovrin が機能する仕組み 1/5 Sovrin が機能する仕組みの説明 Sovrin の論理構造 Subject が他の Entity と関係性を持つ場合の動作 Subject が複数の Entity と関係性を持つ場合の動作 Subject が他の Entity に情報開示を行う場合の動作 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 25

Sovrin が機能する仕組み 2/5 Sovrin の論理構造 :Jane さんのケース ( 空っぽの状態 ) 出典 :Windley, P. (2016). How Sovrin Works, A Technical Guide from Sovrin Foundation. Retrieved 2017/09/25, from https://sovrin.org/library/how-sovrin-works/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 26

Sovrin が機能する仕組み 3/5 銀行との関係性が生じた ( 例口座を持つ ) 場合に 銀行側で Jane さんを表す Identifier として公開鍵 A を持ち Jane さん側ではその A とそれに相当する秘密鍵である a を持つ 出典 :Windley, P. (2016). How Sovrin Works, A Technical Guide from Sovrin Foundation. Retrieved 2017/09/25, from https://sovrin.org/library/how-sovrin-works/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 27

Sovrin が機能する仕組み 4/5 関係性のある組織毎に異なる Identifier を持ち それらの組織が発行した verifiable claim と self-asserted claim を持つ ( 以下の図では claim 1 と 4 は self-asserted) 出典 :Windley, P. (2016). How Sovrin Works, A Technical Guide from Sovrin Foundation. Retrieved 2017/09/25, from https://sovrin.org/library/how-sovrin-works/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 28

Sovrin が機能する仕組み 5/5 求職に応募するために情報開示するケースでは 必要な Claim( verifiable:18 歳以上 住所, self-asserted: 性別 ) を組み合わせて Master Secret で束ねて Employer に開示する MS で束ねられているので同一の人の Claim であることが分かる 余計な情報は出さない Persona を意識 出典 :Windley, P. (2016). How Sovrin Works, A Technical Guide from Sovrin Foundation. Retrieved 2017/09/25, from https://sovrin.org/library/how-sovrin-works/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 29

SSID ユースケース Sovrin のユースケース 社会的弱者への自己証明型電子身分証明発行プロジェクト (The Invisibles) : 戦災避難民や戸籍が未発達な国の住人などの公的機関による身分証明が不可能な人たちの Internet Identity を支える基盤 http://www.dhbr.net/articles/-/5146 公的機関の身分証明が無くとも Sovrin フレームワークに参加する Entity からの属性発行を証明できる Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 30

SSID ユースケース The Invisibles 出典 : 安田, C., & 牧岡, (2017). テクノロジーを社会のためにブロックチェーンの技術で 個人情報を企業から個人の元へ取り戻す. Retrieved 2018/01/25, from http://www.dhbr.net/articles/-/5146 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 31

SSID ユースケース 将来的なユースケース 企業での利用? SaaS などのアプリ SaaS などのアプリ IDaaS 上の ID SSID インターネット 社内ネット 社内独自アプリ 社内独自アプリ 企業内で管理された ID 企業内で管理された属性 Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 32

お持ち帰りいただきたいモノ Internet Identity の進化 Self-Sovereign IDentity とその位置付け SSID を支える技術としてのブロックチェーン 応用例としての Sovrin ユースケース Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 33

参考文献 Tobin, A., & Reed, D. (2016). The Inevitable Rise of Self-Sovereign Identity. Retrieved 2017/09/25, from https://sovrin.org/library/rise-of-self-sovereignidentity/ 松尾, et.al (2018). ブロックチェーン技術の未解決問題. 東京. 日経 BP Windley, P. (2016). How Sovrin Works, A Technical Guide from Sovrin Foundation. Retrieved 2017/09/25, from https://sovrin.org/library/howsovrin-works/ Copyright (c) 2000-2018 NPO 日本ネットワークセキュリティ協会 Page 34