Microsoft PowerPoint - X-Road.pptx

Similar documents
トラストサービス研究会の創設について ~e-トラスト・ジャパン実現のために産学官関係者が集う場 「トラストサービス推進フォーラム」の設立に向けて~

2

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

索引

自己紹介 株式会社コスモス コーポレイション製品安全 /EMC/ 医療機器評価 認証 TUViT GmbHの日本代理店 ETSI 認証 / データセンタ監査 / コモンクライテリア評価 / 調査 一般財団法人日本情報経済社会推進協会 客員研究員 東京工科大学手塚悟研究室 1

eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的

Cisco Unity と Unity Connection Server の設定

Microsoft PowerPoint - PKIの展開状況の概観-修正.ppt


IceWall SSO 10.0 Enterprise Edition 動作環境

untitled

Oracle Secure Enterprise Search 10gを使用したセキュアな検索

IceWall SSO 10.0 サポートマトリクス

TravelXMLを利用した Webサービス実証実験デモ

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 )

untitled

"CAS を利用した Single Sign On 環境の構築"


EPS設定例

(3)Safari6.1.4 および Safari 以降で Java アプレット動作時 カード AP ライブラリ (JNI ) および ローカルファイルにアクセスできない問題 発生事象 Safar i6.1.4 および Safari7.0.1 以降で java アプレット動作時 カード

Oracle Identity Managementの概要およびアーキテクチャ

PowerPoint プレゼンテーション

マイナンバーカードによる認証と署名

<4D F736F F F696E74202D204A4E E718F9096BC574795D78BAD89EF8E9197BF5F8CF68A4A97702E >

R80.10_Distributed_Config_Guide_Rev1

CA Federation ご紹介資料

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval

WL-RA1Xユーザーズマニュアル

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

( ) () 67 ( ) () 69 ( ) ( ) 7 () 7 () 73 ( ) 74 ( ) 75 () 76 () 77 () 78 ( ) 79 ( ) ( ) 8 ( ) 4 8 ( )

PowerPoint プレゼンテーション

Oracle8 Workgroup Server for Windows NTインストレーション・ガイド,リリース8.0.6

FIDO技術のさらなる広がり

_‚Ofl¼

スライド 1

Web STEPS Web Web Form Cookie HTTP STEPS Web

Office 365 とのドメイン間フェデレーション

PowerPoint Presentation

JAVA.jar 形式編 改版履歴 版数日付内容担当 V /4/1 初版 NII V /2/28 JKSコマンドの修正 署名確認作業の補足追加 NII V /2/26 キーストアファイルの形式を JKS から PKCS12 に変更 動作環境の変更に伴う

untitled

5

Net'Attest EPS設定例


untitled

untitled

WG WG WG WG WG WG 1

"CAS を利用した Single Sign On 環境の構築"

CAS Yale Open Source software Authentication Authorization (nu-cas) Backend Database Authentication Authorization Powered by A

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

SLAMD導入手順

Adobe Reader 署名検証設定手順書

最近の電子認証・署名の考え方

Web Gateway資料(EWS比較付)

Windowsユーザーの為のOracle Database セキュリティ入門

アジェンダ 会社紹介 OFCONFIGについて NETCONFおよびYANGについて OFCONFIGユースケース A.I.Corporation 2

untitled

PowerPoint プレゼンテーション

5005-toku3.indd

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

UDDIにおける国際化・セキュリティー

Microsoft PowerPoint _jnsa-電子署名WG_a.pptx

Whitepaper - Why CM7

OpenLAB Data Store Release Notes


PowerPoint プレゼンテーション

Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明

Microsoft Intune MDM ソリューション向けDigiCert® 統合ガイド

管理チート シート Payara Server 5 管理チート シート The Payara Platform - Production-Ready, Cloud Native and Aggressively Compatible.

Oracle Change Management Pack, Oracle Diagnostics Pack, Oracle Tuning Packインストレーション・ガイド リリース2.2

C3印刷用.PDF

第2回_416.ppt

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

Transcription:

-Road と電 署名 電 署名 WG 春祭り2018 JT2Aリモート署名 TFサブリーダー濱 総志

自己紹介 濱口総志 33 歳三重県伊勢市出身 株式会社コスモス コーポレイション ITセキュリティ部責任者一般財団法人日本情報経済社会推進協会 (JIPDEC) 客員研究員 ISO/IEC JTC1 SC27 WG3 小委員会委員 NPO 日本ネットワークセキュリティ協会電子署名 WG タイムビジネス協議会電子証明基盤 WG Lead Assessor ETSI TS 102 042, eidas Common Criteria 評価者 ( ドイツ )

A long time ago in a galaxy far, far away -Road is; 1. 情報連携基盤 2. 情報システム間のセキュアなデータ交換を実現 3. オープンソース https://github.com/ria-ee/-road 4. エストニア (-tee) とフィンランド (Suomi.fi) キルギスタン (Tunduk) で官民情報連携基盤として採用

https://www.x-road.com/

-Road のアーキテクチャ https://github.com/ria-ee/-road

-Road のアーキテクチャ https://github.com/ria-ee/-road

CA と TSA CA TSP Qualified Service Provider セキュリティサーバに認証用証明書を発行 -Roadメンバー ( 情報システム ) に署名用証明書を発行 検証サービスの提供 (OCSP) Qualified Service Provider セキュリティサーバのログにバッチタイムスタンプ ( エストニアでは48 分毎 )

-Road のアーキテクチャ https://github.com/ria-ee/-road

Central server 1. -Road メンバーとセキュリティサーバのデータベースを管理 セキュリティサーバリスト -Roadメンバリスト ( 情報システムのリスト ) 認証局リスト タイムスタンプ局リスト 2. 各セキュリティサーバの設定を作成し 各セキュリティサーバに公開 Conf ファイルを作成し セキュリティサーバへ公開 (HTTP プロトコル ) Conf ファイルへの電子署名 (e シール ) https://github.com/ria-ee/-road

-Road のアーキテクチャ SS CA TSA Conf の共有 https://github.com/ria-ee/-road

Security Server SOAP ベースの -Road メッセージプロトコルによる Secure Server 間の安全なデータ交換を実現 署名機能 ( 各送信メッセージに署名 ) タイムスタンプ機能 ( ログにタイムスタンプ ) ログ機能 プロキシ機能 ( 署名と暗号化による他のセキュリティサーバとのセキュアな通信 ) メタデータサービス ( 他のセキュアサーバに対して このセキュアサーバがどのようなサービスを提供できるかを開示 ) 監視機能 Configダウンロード機能 ( セントラルサーバからの設定ファイルのダウンロード機能等 https://github.com/ria-ee/-road

-Road 上での情報交換 https://github.com/ria-ee/-road

TLS 認証 https://github.com/ria-ee/-road

メッセージの構成 https://github.com/ria-ee/-road

-Road のアーキテクチャ SS CA TSA Conf の共有 https://github.com/ria-ee/-road

Configuration Proxy Central ServerからのConfファイルのダウンロードのためのProxy 一分毎にConfファイルをダウンロードし 署名して公開各セキュリティサーバ内のConfiguration Clientからアクセス可能 -Road 間の設定共有 Central Serverの負荷分散と可用性アップ https://github.com/ria-ee/-road

-Road のアーキテクチャ SS CA TSA Conf の共有 Conf の共有 https://github.com/ria-ee/-road

Findings -Road を支える仕組み Technologies 社会基盤 eid, eidas 規則 国内法 (Regulation No 105 of the Government of the Republic of 23.09.2016) -Road 上のログは法律的に証拠能力が保証されている -Road は chosen one か? エストニア ; 人口 130 万人 eid カードの問題 電子投票における問題 -Road 自体の問題はまだ報告されていない

https://github.com/ria-ee/-road

Central Server Technologies Technology Signer Web Server Password Stor e Management S ervices Database User Interface Servlet Engine Java 8 C Logback Akka 2. Jetty 9 JRuby 1.7 Javascript PostgreSQL 9.3 PostgreSQL 9.4 [1] nginx PAM Liquibase upstart PKCS #11 https://github.com/ria-ee/-road

Security Server Technologies Technol ogy Signer Proxy Password Store Message Log Metadata Services Database Configura User Inter Servlet En tion Clien Monitor face gine t Environm ental Mo nitoring S ervice Operation al Monito ring Buffe r Operation al Monito ring Servi ces Java 8 C Logback Akka 2. Jetty 9 JRuby 1. 7 Javascrip t PostgreS QL 9.3 PAM Liquibas e upstart PKCS #1 1 Dropwiz ard Metr ics https://github.com/ria-ee/-road

Operational Monotoring Technologies Technology Op. Mon. Daemon Main Op. Mon. Database Op. Mon. Service Configuration Client Java 8 Logback Akka 2. PostgreSQL 9.3 Liquibase Dropwizard Metrics upstart https://github.com/ria-ee/-road

Configuration Proxy Technologies Technology Web Server Configuration P rocessor Signer Configuration C lient Java 8 Logback Akka 2. nginx upstart PKCS #11 https://github.com/ria-ee/-road