1. 実施体制について 本実証事業の実施体制は以下の通りです 総務省情報通信政策課 プロジェクト統括 三菱総合研究所 (MRI) NTT データ Android 検討 検証 ios 検討 検証 NTT コム ( 助言 情報提供等 ) DNP 日本 IBM NTT ドコモ KDDI ソフトバンク 20

Similar documents
2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

術検証日本 IBM 株式会社ユースケース検1. 実証内容と実証参加団体 検証項目実証内容実証参加団体技1 SIM カードへの利用者証明機能の書き込み 利用者証明用秘密鍵及び利用者証明用電子証明書の安全な配送方式を検証 さらに実用化に向けたビジネスモデルパターン MVNO 事業者展開における課題等を検

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

Microsoft Word - otp

Microsoft PowerPoint - ⑥藤田_ASISTシンポジウム【予稿集】.pptx

資料 3-1 マイキープラットフォームの概要 平成 28 年 2 月 17 日 愛称 マイキーくん

○○○信用金庫

1. ワンタイムパスワードとは? ワンタイムパスワードとは パソコンまたはスマートフォンの画面上で ソフトウェアトークン ( ワンタイムパスワード生成アプリ ) に表示される 1 度限りの使い捨てパスワードです インターネットバンキングのログイン時に 従来の 契約者 ID ログインパスワード の認証

【あんしんナンバーチェック】サービスマニュアル(iPhone)

目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正

スライド 1

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

目 次 はじめに ワンタイムパスワード ( ソフトトークン ) について... 2 ワンタイムパスワード ( ソフトトークン ) のご利用手順について... 2 ご利用手順 ワンタイムパスワード利用申込み... 3 手順 1 ワンタイムパスワード利用申込み ワンタイムパスワードアプリの設定手順 2-

Microsoft PowerPoint - Skype for business の概要.pptx

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

< ワンタイムパスワードの設定方法 > 1. 初回ログイン時にワンタイムパスワードトークン発行画面が表示されます 携帯メールアドレスと 利用開始パスワードを入力しトークン発行ボタンを選択してください 携帯端末へメール送信 携帯電話メールアドレスの入力間違い等でメールが届かない場合は 百五法人ダイレク

Windows MAC OS 用 VPN クライアントソフトバージョンによる仕様差異

PowerPoint プレゼンテーション

注意事項 機種変更前の端末のリセット ( データの初期化 ) に関して機種変更前の端末のリセット ( データの初期化 ) を行う場合は データ移行完了後 機種変更後の端末にデータが移行されていることをご確認の上 操作を行ってください メモ欄

0 マイナポータルにログインするマイナポータルに接続し 利 を開始します このメニューで うこと アカウント情報を登録済みの利 者が マイナポータルに接続し 利 を始める 順について説明します IC カードリーダライタを使う場合 2 次元バーコードを使う場合 あなた 2 次元バーコード マイナンバー

PALRO Gift Package 操作説明書

スライド 1

鳥取信用金庫 ~ ソフトウェアトークンによるワンタイムパスワードご利用の手引き ~ 目次 ( クリックすると目的の場所にジャンプします ) ワンタイムパスワードとは ソフトウェアトークンについて ワンタイムパスワード利用開始までの流れ 1 ソフトウェアトークンのダウンロード 2 ワンタイムパスワード

【ドコモあんしんスキャン】サービスマニュアル

7 ページからの操作手順 (2 ご利用開始の手順 ) で登録したメールアドレス宛に メール通知パスワードが送信されます メール通知パスワードを確認ください ➎ トークン発行 が表示されます [ ワンタイムパスワード申請内容選択へ ] ボタンを押します 登録した携帯電話にメールが送信されます ワンタイ

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

SMSM_iOS11制約事項_お客さま説明資料

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

FIDO技術のさらなる広がり

ヘルプガイド デジタルペーパー Digital Paper App for mobile Digital Paper App for mobile は Google Play または App Store でダウンロードできます Digital Paper App for mobile で検索してくだ

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

<4D F736F F F696E74202D A E690B62E B93C782DD8EE682E890EA97705D>

spsafety_manual_sp_2_

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

PhotoVision TV2 ユーザーガイド

PowerPoint プレゼンテーション

スライド 1

3 for ios iphone 0 for ios Web / / App 3

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

2017 年度 マイナンバー特別研究プロジェクト & 個人情報保護専門監査人部会 成果報告 システム監査学会 第 32 回研究 会 マイナンバー特別研究プロジェクト & 個 情報保護専 監査 部会研究成果報告 マイナンバーの現状と今後の展開 My number systems and Systems

変更履歴 日付 Document ver. 変更箇所 変更内容 017/4/ 新規作成 017/5/ デバイスオーナーモードと 説明を追加 は デバイスオーナーモード導 説明を追加 入手順 QR コード セクション削除 QR コードへの参照文を変更 QR コードによる導入手順

01 準備する マイナポータルを利用するために必要となるものを説明します 作業の流れ マイナポータルをはじめて利用する方が マイナポータル利用開始までに行う作業の流れについて説明します 本節の説明は IC カードリーダライタを使ってマイナポータルを利用する方が対象です ご利用のブラウザ (Inter

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

クイックセットアップ for モバイル(iOS/Android)

Remote Link 3 について Remote Link 3 とは? 外出先のモバイル機器からインターネットを介して NAS に保存してあるデータを見ることができる機能です アプリ Remote Link Files を利用すると スマートフォン / タブレット / パソコンから NAS に保存

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

【あんしんフィルター for docomo】Android版サービスマニュアル

内容 改定履歴 ダウンロードとインストール Android 版 : Google Play からダウンロードしてインストール iphone 版 : App Store からダウンロードしてインストール 購入情報の復元..

<4D F736F F D FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

[1] 現在ご利用中の iphone に データお預かりアプリ をインストール ( 機種変更前にお客さまにてご実施をお願いいたします ) [1] データお預かり アプリのインストール Apple ID が必要となります データの移行には 最新版の データお預かり アプリのダウンロードが必要です 以下

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

<4D F736F F D2090BC C B D836A B F E F815B

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

AQUOS sense basic オンラインマニュアル

(3)Safari6.1.4 および Safari 以降で Java アプレット動作時 カード AP ライブラリ (JNI ) および ローカルファイルにアクセスできない問題 発生事象 Safar i6.1.4 および Safari7.0.1 以降で java アプレット動作時 カード

クイックセットアップ for モバイル(iOS/Android)

目次 1. アプリケーション登録 利用設定 CardDAV 設定 デフォルトアカウント設定 アプリケーションのログイン ログアウト KDDI SMARTアドレス帳 にログインする KDDI SMARTアドレス帳 にログイン

_ワイヤレスカメラアプリ取説.indd

目次 1 サービス概要 3 安心アクセス for Android とは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 安心アクセスが正常に動作していない場合にメールで通知す

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

2 はじめに OSサポートポリシー改定の必要性 OSサポートポリシー改定のポイント 改定前 :OSサポートポリシー 改定後 :OSサポートポリシー 端末のサポートポリシーについて サポート開始 終了の通知について 新ポリシーへの移行準備期間の対応について お客さまへの依頼事項 おわりに

< 目次 > 1. パソコンの画面構成... 3 連絡先一覧... 3 連絡先一覧の切り替え... 4 連絡先... 6 付帯情報... 7 関連... 7 代行入力... 8 CRM... 8 グローバルメニュー SkyDesk Cards R for ios 画面構成... 12

SMSM_デバイスオーナーモード利用時のPlayストア接続不可事象について

あんしんバックアップ/連絡先コピー設定 利用マニュアル

オンライン申請事前準備

紀陽インターネット FB ワンタイムパスワードご利用マニュアル ( ソフトウェアトークン編 ) 平成 27 年 6 月 第 1 版 株式会社紀陽銀行 操作のお問い合わせ ご利用時間 :00~17:00 ( 銀行窓口休業日は休止 )

はじめに本手順書は いわしんWEBバンキングサービスの本人認証方式を ログインパスワードに加えて ワンタイムパスワード ( 注 1) による認証でご利用される場合の操作方法および留意事項について記述しています ( 注 1) ワンタイムパスワード一定時間 (30 秒 ) 毎に更新される1 回限りの使い

safetyaccess.pdf

Mobile Access IPSec VPN設定ガイド

<4D F736F F F696E74202D CF8D E FD8816A CC8CB B A95748E9197BF2E505054>

Microsoft Word PQI iConnect APP User Guide V1.2_JP.docx

あんしんフィルターfor au(iOS)設定ガイド

ワンタイムパスワードアプリ 利用者マニュアル

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

はじめに もくじ

PowerPoint プレゼンテーション

MotionBoard Ver. 5.6 パッチ適用手順書

KDDI Smart Mobile Safety Manager 用語集 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

電子署名の付与申告 申請等のすべての帳票の作成が完了すると 申告 申請等に電子署名が付与できる状態になります 受付システムに登録した電子証明書と同一の電子証明書により 申告 申請等に電子署名を付与します なお 納付情報登録依頼及び徴収高計算書の手続については電子署名は不要です また 税理士等に依頼し

[1] 現在ご利用中の iphone から データお預かりアプリ itunes でデータを保存 ( 機種変更前にお客さまにてご実施をお願いいたします ) ご注意 現在ご利用中の iphone の OS が 7.1 未満の方は Friends Note アプリの機能を利用してアドレス帳の保存を行います

Apple Push 通知サービスについて モバイルデバイス管理 (MDM) と Apple Push 通知サービス Apple Push 証明書を登録する目的... 3 Apple Push 証明書 Apple Push 証明書登録 Apple P

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 あんしんフィルターが正常に動作していない場合にメールで通知す

ESET Mobile Security for Android V1.1 セットアップ手順

(消費税)e-Tax編(更正の請求書・修正申告書版)

楽天モバイルユーザーズガイド_1902.indd

vol25_4_007jp

home-portal2_mobile_quickguide_user_v1.0

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

WEBバンキングサービス

データ移行診断ツール・手順書-データ移行方法手順書【i⑪】

アプリ ソフトトークン をご利用の場合 アプリ利用申込み お客さまご自身のスマートフォンまたは携帯電話にワンタ イムパスワードアプリをダウンロードしていただきます トークンの種類の選択 ソフトトークン 携帯電話またはスマートフォンのアプリ に表示する方法 の 選択 ご確認ください のご利用にあたって

<4D F736F F D CC2906C A90848FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

つくば市 様

目次 1 サービス概要 3 あんしんフィルター for UQ mobile とは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8 あんしんフィルター for UQ mobile アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画

1 DRM 付きファイルの閲覧方法 DLmarket をご利用いただき ありがとうございます お買い上げいただきました商品は デジタルコンテンツの不正利用を防ぐために DRM ( 著作権管理機能 ) がついております ファイルをご覧いただくには ライセンス管理ソフト (PDF OwnerGuard

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

アプリ版居宅介護支援システム簡単操作マニュアル 2017 年度版 総合案内 サポートデスク Copyright(C) 2010 ITSS All Rights Reserved.

Transcription:

2017 NTT DATA Corporation 資料 7-3 スマートフォンの SIM カード等へ利用者証明機能を搭載するための課題への対応方策の検討 平成 29 年 11 月 28 日

1. 実施体制について 本実証事業の実施体制は以下の通りです 総務省情報通信政策課 プロジェクト統括 三菱総合研究所 (MRI) NTT データ Android 検討 検証 ios 検討 検証 NTT コム ( 助言 情報提供等 ) DNP 日本 IBM NTT ドコモ KDDI ソフトバンク 2017 NTT DATA Corporation 2

2. 平成 29 年度実証事業の背景と基本的考え方 対面での本人確認を反映した検討及び検証を行うこととしています システム検証 H28 年度実証結果 利用者証明機能ダウンロードの検証 モバイル回線等を使ったオンライン発行 実証システムを構築 Android ios 双方の実現性を確認 対面での確実な本人確認の実施 H28 年度実証では以下の検討が十分ではなかった 1 市町村窓口における対面での本人確認 2 市町村窓口に設置された統合端末から発行 3SIM 入替えのリスク及び対策検討 安全性対策検討 有識者を交えた評価会を実施 技術面 運用面での安全性対策を検討し 課題を提起 H29 年度実証 ( 調査研究及び検証 ) 昨年度の実証結果を活かしつつ 窓口発行方式についての課題を検討 市町村窓口における申請 発行フローの検討及び検証 SIM 差し替え等 体系的なリスクの整理 検討 窓口 IC カード RW とスマートフォンの NFC 通信実態調査 2017 NTT DATA Corporation 3

3. スマートフォンの SIM カード等へ利用者証明機能を搭載するための課題への対応方策の検討 具体的な検討項目は以下の通りです H28 年度実証と同様に Android 端末 ios 端末での実現方法について 有識者との評価会を実施します 実施項目 Android ios 説明 課題 1 市町村窓口における申請から電子証明書の SIM カード等への格納に関する安全性対策の検討及び検証 電子証明書等の記録媒体 :Android 搭載ス マートフォンはSIMカード ios 搭載スマート フォンはKeychain 領域 課題 2 課題 3 課題 4 課題 5 課題 6 課題 7 市町村窓口における PIN の初期化 変更に関する検討及び検証 SIM カード ( 電子証明書を格納済み ) を本人以外のスマートフォンに差し替えて利用されることを防止する対策の検討 電子証明書の発行時及び利用時の脅威とその対策についての検討 市町村窓口での各種申請を基本とする電子証明書のライフサイクル ( 失効 更新 再発行等 ) の検討 業務アプリから SIM カード等へのアクセス方法の検討 市町村窓口の IC カード RW とスマートフォンの通信確認 課題 8 現行制度への影響調査 - ios 搭載スマートフォンでは電子証明書等の 記録媒体 (Keychain 領域 ) が端末と一体であ り 着脱不可のため対象外 - ios 搭載スマートフォンは ICカードRWからの 電子証明書等の読取りは不可のため対象外 2017 NTT DATA Corporation 4

4.(1)Android: 課題 1 及び 2 窓口端末を想定した処理フロー 市町村窓口端末を想定した処理フローを検討します 現時点で想定される全体フロー (Android の場合 ) を以下に示します PIN の初期化 変更等を含めた処理フローを検討します 利用者 自宅等 スマートフォン等 1 ダウンロード アプリ提供事業者 (Google Play 等 ) 利用者証明機能ダウンロード管理 (SP-TSM) 公的個人認証サービス 利用者 来庁 市町村窓口 マイナンバーカード 2 交付申請 職員 市町村窓口 ( 統合端末 ) 3 利用者証明機能ダウンロード申請 カードリーダ タッチ 4 署名用電子証明書の有効性確認 スマートフォン等 この処理は必要か? 9 アクセスコード パスワード配布 アクセスコード 10を操作し JPKI データの書き込みを要求 アクセスコード パスワード パスワード 8 申請者確認用のパスワード生成 / アクセスコード生成 11 アクセスコード / パスワード認証 署名用電子証明書のシリアル番号 パスワード アクセスコード 署名用電子証明書管理 5 スマートフォン用の利用者証明用電子証明書 秘密鍵生成 6 登録完了結果通知 利用者証明用電子証明書管理 JPKI- アプレット 13 ダウンロード モバイル事業者 (MNO-TSM) JPKI- アプレット 12JPKI- アプレット発行依頼 アプレット埋め込み? 利用者証明用秘密鍵 電子証明書 SIM カード JPKI- アプレット 16 交付依頼 市町村窓口 ( 統合端末 ) 15 認証情報等の書込み 14 認証情報等の提供 JPKI-UIアプリ JPKI-アプレット SIMカード JPKI-アプレット利用者証明用電子証明書 利用者証明用秘密鍵 カードリーダタッチ 17 利用者証明用証明書書込処理 模擬環境を構築し 実現性の検証を実施 利用者証明用電子証明書 利用者証明用電子証明書管理 利用者証明用秘密鍵 2017 NTT DATA Corporation 5

4.(2)Android: 課題 3SIM カード差し替えリスクと対策 課題検討項目検討項目備考 課題 3 SIM カード ( 電子証明書を格納済み ) を本人以外のスマートフォンに差し替えて利用されることを防止する対策の検討 経由で SIM カードにアクセスする利用形態における防止策を検討 IC カード RW 経由で SIM カードにアクセスする利用形態における防止策を検討 Android 搭載スマートフォンでは電源 OFF 状態でもかざして利用が可能である点を考慮 モバイル事業者が提供するリモートロックサービス ( 1) による防止策を検討 1: 利用者の申請によってスマートフォン及び SIM カードの機能を一時停止状態にするサービス 利用者 A が自身のスマートフォン A に電子証明書等を格納 第三者等がスマートフォン B に SIM カード A を差換えて利用 SP スマートフォン A スマートフォン B 署名検証 有効性確認 JPKI SP SIM カード A SIM カード A 署名検証 IC カード RW 有効性確認 JPKI SIM カードを差換える ( 補足 ) 課題 4 では電子証明書の発行時 利用時の脅威と対策を体系的に整理する 2017 NTT DATA Corporation 6

6.Android/iOS 共通 : 課題 5 電子証明書ライフサイクルの検討 市町村窓口での申請を基本として 電子証明書のライフサイクル業務 ( 更新 失効等 ) を検討します スマートフォン特有の業務 ( 機種変更 紛失 解約等 ) も併せて検討します 準備フェーズ利用フェーズ終了フェーズ サービス全体のフロー のインストール JPKI- アプレットのインストール及び利用者証明用秘密鍵等の書込み サービス利用 JPKI- アプレットの削除 ( サービス退会 ) スマートフォン特有の業務検討 機種変更 譲渡継承 紛失 解約 電子証明書に関する業務検討 申請 発行 更新 リモートロックリモートロック解除 PIN 初期化変更 失効 本検討の対象範囲 2017 NTT DATA Corporation 7

4.(3)Android: 課題 6 業務アプリから SIM カードへのアクセス方法 Android スマートフォンでは JPKI- アプレットへのアクセスは ACE と呼ばれる方式でアクセス制御が行われます 本検討では と SIM カードによって行われるアクセス制御を活用して 業務アプリから 経由で JPKI- アプレットにアクセスする方法を検討します 業務アプリ アプリ間通信のためのインタフェース仕様を策定 1JPKI- アプレットにアクセスを要求 2ARF からアクセス規則情報を取得 4 アクセス制御情報とアクセス規則情報からアクセス可否を判定 MNO 領域 ARF 4 アクセス規則情報 アクセス制御情報 Open Mobile API ACE SIM カード ACE:Access Control Enforcer ARF:Access Rule File 3からアクセス制御情報を取得 SP 領域 JPKI- アプレット 54 で判定結果 OK の場合 JPKI- アプレットへアクセス可能 MNO 領域 ARF 60 アクセス規則情報 アクセス制御情報 Open Mobile API ACE SIM カード SP 領域 JPKI- アプレット 図 1 アプレットへのアクセス制御の仕組み 図 2 業務アプリから JPKI- アプレットへのアクセス方式 2017 NTT DATA Corporation 8

4.(4)Android: 課題 7IC カード RW とスマートフォンの通信確認 現在 NFC 機能を搭載した Android スマートフォンは 150 機種以上存在すると言われています これらの機種が窓口の IC カード RW でどの程度通信可能なのかわかっていません 今後のスマートフォン対象機種の選定基準策定に向けて 実態調査を行い 基準策定のための提言を行います Android 搭載スマートフォン数十機種を対象とする スマートフォン スマートフォン スマートフォン ICカード RW スマートフォン 現在 実際に市町村窓口の統合端末に取付られている IC カード RW 6 機種を対象とする 統合端末 ( 模擬 ) IC カード RW SIM カードとのコマンド / レスポンスの送受信が可能なツールを用意 2017 NTT DATA Corporation 9

5.(1)iOS: 課題 1 及び 2 窓口端末を想定した処理フロー 市町村窓口端末を想定した処理フローを検討します 現時点で想定される全体フロー (ios の場合 ) を以下に示します PIN の初期化 変更等を含めた処理フローを検討します 利用者 自宅等 JPKI-UI Key アプリ iphone ipad 1 ダウンロード App Store (for ios) カードリーダ 利用者証明機能ダウンロード管理 (SP) 公的個人認証サービス 利用者 来庁 市町村窓口 マイナンバーカード 職員 2 交付申請 市町村窓口 ( 統合端末 ) 3 利用者証明機能ダウンロード申請 4 署名用電子証明書の有効性確認 JPKI-UI Key アプリ ➈ アクセスコード パスワード配布 アクセスコード パスワード ➇ 申請者確認用のパスワード生成 / アクセスコード生成 署名用電子証明書のシリアル番号 パスワード 7 登録 署名用電子証明書管理 ➄iPhone/iPad 用の利用者証明用電子証明書 秘密鍵生成 JPKI-UI DL アプリ ➉を操作 JPKI データの書き込みを要求 アクセスコード パスワード 11 アクセスコード / パスワード認証 アクセスコード 利用者証明用電子証明書 秘密鍵 6 登録完了結果通知 利用者証明用電子証明書管理 12 認証情報等の書込み 認証情報等の提供 JPKI-UI DL アプリ 13 交付依頼 市町村窓口 ( 統合端末 ) Keychain データ保護サービス Keychain 利用者用 14 利用者証明用証明書書込処理 利用者用電子証明書管理 電子証明書 利用者証明用秘密鍵 模擬環境を構築し 実現性の検証を実施 利用者用電子証明書 利用者証明用秘密鍵 2017 NTT DATA Corporation 10

5.(2)iOS: 課題 6 業務アプリから Keychain 領域へのアクセス ios の Keychain 領域にアクセスする場合 図 2 において と業務アプリが同一のグループに属する必要があります そのグループを Access Group と呼び ios アプリ毎に固有の値で区別されます JPKI- UI アプリと同一の Access Group としてアクセスできるのは と同一の Apple 社の開発者プログラム契約の元でコード署名されたアプリに限られます ( ) Android と同様のアプリ間通信では Keychain 領域のアクセスは実現できない可能性があり 他の方式を含めて検討します ( ) スマートフォンへの利用者証明機能ダウンロード検討サブワーキンググループ ( 第 6 回 ) の補足資料 B B-3 安対 -03 に記載の 同一デベロッパーだけがKeychain 項目に格納した情報を共用利用することを保証する 仕組みの詳細になります 業務アプリ 4 読み出された情報を ios アプリに返す ios アプリ Access Group ios 1 ios アプリは ios Keychain Services API を使って保存された情報の読み出しを試みる Access Group Access Group 業務アプリから が保存した Keychain 情報にアクセスする方式を検討 32 で判定結果 OK の場合 情報を読み出す ios Keychain Services API 11 Keychain 領域 Access Group 保存された情報 2iOS は API を呼び出した ios アプリが属する Access Group と保存された情報が属する Access Group を比較してアクセス可否を判断 ios ios Keychain Services API Keychain 領域 Access Group 利用者証明書電子証明書 11 図 1 Keychain 領域へのアクセス制御の仕組み 図 2 業務アプリから Keychain 領域へのアクセス方式 2017 NTT DATA Corporation 11

7. 評価会等の開催 評価会等の開催 市町村窓口における電子証明書の SIM カード等への格納及び運用面における安全性対策の検討及び検証にあたり 有識者が参加する評価会および検討会を Android/iOS 搭載スマートフォンそれぞれについて開催する 検討体制は以下の通り 評価会 Android 搭載スマートフォン評価会 [ 評価者 ] 有識者 J-LIS [ 説明者 ] 提案関係社 (NTT データ NTT コム DNP) [ オブザーバ ] 総務省 モバイル通信事業者 (NTT ドコモ KDDI ソフトバンク) Android/iOS 搭載スマートフォン評価会共通 実施内容 各課題に関する協議( 第 1~3 回 ) 技術検証に向けた協議( 第 1 回 ) ios 搭載スマートフォン評価会 [ 評価者 ] 有識者 J-LIS [ 説明者 ] 提案関係社 (NTT データ 日本 IBM) [ オブザーバ ] 総務省 検討会 Android 搭載スマートフォン検討会 [ 実施者 ] 提案関係社 (NTT データ NTT コム DNP) [ オブザーバ ] モバイル通信事業者 (NTT ドコモ KDDI ソフトバンク ) Android/iOS 搭載スマートフォン検討会共通 実施内容 各課題に関する協議 ( 評価会向け報告に関する検討 ) Android/iOS 搭載スマートフォン評価会の開催スケジュール ( 案 ) は以下の通り ios 搭載スマートフォン検討会 [ 実施者 ] 提案関係社 (NTT データ 日本 IBM) # 議題開催時期 第 1 回 課題 1~4 に関する協議 課題 12 の技術検証に向けた協議 (Android/iOS) 2017 年 12 月下旬目途 第 2 回 第 3 回 課題 5~6 に関する協議 (Android/iOS) 第 1 回の指摘事項の検討結果 (Android/iOS) 課題 5~6 に関する協議 (Android/iOS) 第 2 回の指摘事項の検討結果 (Android/iOS) 2018 年 2 月上旬目途 2018 年 3 月上旬目途 2017 NTT DATA Corporation 12

8. 実証実施スケジュール 検討会及び評価会は以下のスケジュールで開催を予定しています 机上検討 技術検証 # 項目 10 月 11 月 12 月 1 月 2 月 3 月 1 検討会 2 評価会 3 4 5 6 7 8 Android 課題 1~4 検討 Android 課題 1 2 7 検証 Android 課題 5~8 検討 ios 課題 124 検討 ios 課題 1 2 検証 ios 課題 568 検討 課題の解決方法の検討 検証準備 課題の解決方法の検討 第 1 回 第 2 回 第 3 回 第 1 回 第 2 回 第 3 回 検証環境構築 残課題の検討 課題の解決方法の検討 残課題の検討 検証 検証準備検証環境構築検証 課題の解決方法の検討 残課題の検討 残課題の検討 2017 NTT DATA Corporation 13