公開鍵暗号技術の最新動向について

Similar documents
第 16 回情報セキュリティ シンポジウム 2015 年 3 月 11 日 ( 水 ) - 講演 3- 量子コンピュータによる解読に耐えうる 格子暗号 を巡る最新動向 日本銀行金融研究所情報技術研究センター清藤武暢 本発表は ( 独 ) 情報通信研究機構青野良範研究員 横浜国立大学四方順司准教授と共

楕円曲線暗号の整備動向 +楕円暗号の実装状況

Microsoft PowerPoint - kyoto

Microsoft PowerPoint SCOPE-presen

PowerPoint プレゼンテーション

PKI(Public Key Infrastructure: 公開鍵暗号基盤 ) の活用 1 認証局ソフトウェアで証明書を発行する認証局ソフトウェア (Easy Cert) で認証局を構築する手順を示す この Easy Cert は名古屋工業大学電気情報工学科の岩田研究室で開発された暗号ライブラリを

<4D F736F F D F81798E518D6C8E9197BF33817A88C38D868B5A8F70834B D31292E646F63>

2006


C02.pdf

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

最近の電子認証・署名の考え方

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

Microsoft PowerPoint pptx

CRYPTREC 活動の概要 2

資料 年度暗号技術評価委員会活動報告 1. 活動目的暗号技術評価委員会では CRYPTREC 暗号リストに掲載されている暗号技術や電子政府システム等で利用される暗号技術の安全性維持及び信頼性確保のために安全性及び実装に係る監視及び評価を行う (1) 暗号技術の安全性及び実装に係る監視及

Microsoft PowerPoint - CRYPTRECシンポジウム2017(軽量WG)r1.pptx

RPKIとインターネットルーティングセキュリティ

マトリックス認証、PKI認証、ICカード認証(多要素認証第5回)

暗号アルゴリズムの動向

TSUBAME利用手引き

Clearswift PPT Template

楕円曲線暗号と RSA 暗号の安全性比較

CLEFIA_ISEC発表

日本銀行金融研究所情報技術研究センター第 19 回情報セキュリティ シンポジウム平成 30 年 3 月 1 日 日本銀行本店 01/17 耐量子計算機暗号の標準化動向 高木剛 東京大学大学院情報理工学系研究科

全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio

<4D F736F F D20838A B F955C8E8682A982E796DA8E9F914F5F A815B FD B A5F E646F63>

特集セキュリティ基盤技術/紛失通信プロトコルの考察193 特集 ネットワークセキュリティ特集 4-3 紛失通信プロトコルの考察 4-3 A Survey on Oblivious Transfer Protocols Le Trieu Phong Le Trieu Phong 要旨 本論文では 公開

AirStationPro初期設定

チェビシェフ多項式の2変数への拡張と公開鍵暗号(ElGamal暗号)への応用

ProVerifによる暗号プロトコルの形式的検証

2.SSL/TLS と暗号プロトコルの安全性 恒久的に噴出する脆弱性との戦い クライアント ClientKeyExchange Verify ServerKeyExchange Request Done Request サーバ X Master Secret CCS MAC 図 -1 図

PowerPoint プレゼンテーション

目次 セキュアメッセージを開く... 3 Proofpoint Encryptionへの登録... 4 セキュアメッセージへの返信... 5 セキュアメッセージの保存... 6 パスワードを忘れた... 7 Bank of Americaへの新しいセキュアメッセージの開始... 7 ログアウト...

証明書(Certificates)

21 Key Exchange method for portable terminal with direct input by user

スライド 1

Juniper Networks Corporate PowerPoint Template

これだけは知ってほしいVoIPセキュリティの基礎

PowerPoint プレゼンテーション

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

TLS/SSLの暗号利用に関する現状と課題

電子認証の新規設定・更新

クラウド型の「SHIELD PBI指静脈認証サービス」を販売開始

暗号モジュール試験及び認証制度 の動向

LGWAN-5月.indd

DNSSECの基礎概要

Webセキュリティサービス

Microsoft PowerPoint - info09b.ppt

IPsec徹底入門


<4D F736F F F696E74202D204E FEE95F192CA904D835A834C A C F8FBC94F65F88F38DFC94C5>

大阪大学キャンパスメールサービスの利用開始方法

J53-01

cpvp_PKM_ProVerif

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

暗号モジュール試験及び認証制度 ~ 安心して使える暗号モジュールとは ~

外為令別表の 8 の項 ( 省令第 20 条第 1 項及び第 2 項 ) 外為令別表の 8 の項 ( 省令第 20 条第 1 項及び第 2 項 ) パラメータシート [ 電子計算機に係る技術 ] 提供技術名 : Microsoft Internet Explorer 作成者又は提供者 : Micro

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

「FinalCode Viewer」ユーザーマニュアル

1. サービスの概要 1.1. 目的独立行政法人医薬品医療機器総合機構 ( 以下 機構 といいます ) の審査等業務において 電子証明書による署名を付し 暗号化した電子メール ( 以下 セキュアメール といいます ) の適切な利用を通じて 機構と申請企業等との間における情報伝達の安全性及び効率性を確

Transcription:

パネルディスカッション 公開鍵暗号技術の最新動向について モデレータ : 高木剛 ( 公立はこだて未来大学 ) パネリスト : 田中圭介 ( 東京工業大学 ) 宮地充子 ( 北陸先端科学技術大学院大学 ) 伊豆哲也 ( 富士通研究所 )

各パネラーの話題 田中圭介 ( 東工大 ) 公開鍵暗号の安全性証明技術新しい公開鍵暗号 宮地充子 (JAIST) 楕円曲線暗号について ISO における公開鍵暗号技術の標準化動向 伊豆哲也 ( 富士通 ) 公開鍵暗号の解読実験 公開鍵暗号の鍵長の選択 高木剛 ( はこだて未来大学 ) 2009 年度 CRYPTREC リストガイド WG より ID ベース暗号

2009 年度リストガイド WG 主査 : 高木剛 ( 公立はこだて未来大学 ) 委員 : 金岡晃 ( 筑波大学大学院 ) 小林鉄太郎 ( 日本電信電話株式会社 ) 白石善明 ( 名古屋工業大学 ) 高島克幸 ( 三菱電機株式会社 ) 田中秀磨 ( 情報通信研究機構 ) 花岡悟一郎 ( 産業技術総合研究所 ) 執筆協力者 : 市川幸宏 ( 三菱電機株式会社 ) 草川恵太 ( 東京工業大学 )

ID ベース暗号 公開鍵の例 RSA 暗号 2 個の素数の積 n = 826ed558a0f0cba7ae09485abf80c544837efeb7116153f5d6479d5945fdb6c61f50c984445d601d85eceb6b ad9f700b90ae28984dd590f5ca3e6ed968a3ca32a5cf584992d92590ae9ed4f81b70d008a9e4a16905925dbb 79d82b67dc6b70869a83f037c147d298c0e2eea5f858f3881ad1071c5c221ecb795d78b68bae7863 楕円曲線暗号 楕円曲線上のランダムな点 x = 4a96b568 8ef57328 46646989 68c38bb9 13cbfc82 y = 23a62855 3168947d 59dcc912 04235137 7ac5fb32 ID ベース暗号 鍵長以下の自由なビット列 ( 氏名 email アドレス, 携帯電話の番号, 基礎年金番号など )

現在の PKI と ID ベース暗号の比較 ID ベース暗号の社会基盤化に向けた 3 つの視点

ID ベース暗号の必要な標準化 RFC 5091, ISO/IEC 15946 5 ( 曲線 ) RFC 5091, IEEE 1363.3 メール暗号化 (S/MIME) が IETF において標準化 (RFC 5408, 5909) openssl に相当するものはまだ存在しない 2009/12/1 JNSA PKI 相互運用 WG 6

ID ベース暗号メールシステム 1 公開パラメータサーバ公開パラメータ PKG Private Key 3 4 Sender Mail Enc 2 Enc Mail Dec 5 Receiver 参考情報 RFC5408: Identity Based Encryption Architecture and Supporting Data Structures. RFC5409: Using the Boneh Franklin and Boneh Boyen Identity Based Encryption Algorithms with the Cryptographic Message Syntax (CMS).

公開鍵証明書を必要としない ID ベース暗号が注目 暗号化メールに適用した場合 PKI ID ベース暗号 秘密鍵生成 各公開鍵証明書 CA サーバパラメータ 受信者の認証 PKG 送信者 暗号化メール 複数の受信者 送信者 暗号化メール 複数の受信者 事前に複数の公開鍵証明書必須 受信者ごとに公開鍵証明書を管理 事前に単数のパラメータ必須 公開鍵 =ID であるため特殊な管理不要

Web システム全体図 政府 (0) 初期設定処理 秘密鍵 公開鍵生成 (2) 利用者登録 ( 秘密鍵配布 ) コンテンツ, 公開鍵, 利用者 ID リスト コンテンツ保守業者 (3)(4) コンテンツ作成 / 更新 ( 利用者の ID で暗号化 ) インターネット (1) 暗号化コンテンツ閲覧 利用者 参考情報 : 情報システムの構築等におけるセキュリティ要件及びセキュリティ機能の検討に関する解説書 2007 年 11 月内閣官房情報セキュリティセンター

パスワード PW 利用 ID,PW 1.ID と PW を送信 2. ID,PW を確認 ID,PW 攻撃対象 利用者端末 3. コンテンツを送信 Web サーバー ID ベース暗号利用 ID,SID 1.ID を送信 2. 暗号化されたコンテンツを送信 利用者端末 3. ID,SID を用いて暗号化されたコンテンツを復号 Web サーバー

格子問題に基づく暗号 ID ベース暗号 Gentry, Peikert, Vaikuntanathan: Trapdoors for hard lattices and new cryptographic constructions. STOC 2008. Agrawal, Boyen: Identity Based Encryption from Lattices in the Standard Model unpublished manuscript, 2009. Peikert: Bonsai Trees (or, Arboriculture in Lattice Based Cryptography), Cryptology eprint Archive: Report 2009/359. Cash, Hofheinz, Kiltz: How to Delegate a Lattice Basis, Cryptology eprint Archive: Report 2009/351. Boneh, Boyen: Efficient Lattice (H)IBE in the Standard Model from the BB 1 Framework, rump session talk at CRYPTO 2009. Stehlé, Steinfeld, Tanaka, Xagawa: Efficient Public Key Encryption Based on Ideal Lattices. ASIACRYPT 2009. CCA 安全な公開鍵暗号 Peikert, Waters: Lossy Trapdoor Functions and their Applications. STOC 2008, 187 196. 完全準同型暗号 Gentry: Fully Homomorphic Encryption Using Ideal Lattices. STOC 2009, 169 178.

A E = U A T s + x = p U T s + y = v Ext: Generate E Enc: (p, v + wq/2) Dec: d = v E T p= wq/2 + y E T x wq/2 一様分布と識別不可能 12

公開鍵暗号の解読実験 676 ビット有限体上の離散対数問題 DLP 2009 年 12 月 9 日 (NICT 公立はこだて未来大学 ) http://www2.nict.go.jp/pub/whatsnew/press/h21/100223/100223.html 768 ビット素因数分解 2009 年 12 月 12 日 (NTT ボン大学 EPFL INRIA CWI) http://www.ntt.co.jp/news2010/1001/100108a.html

有限体上の DLP 計算世界記録 有限体 GF(p) GF(2 n ) GF(p 3 ) GF(p 30 ) GF(3 6n ) 著者 Kleinjung et al Joux et al Joux et al Joux, Lercier 本実験 日付 2007/2/5 2005/9/22 2006/8/23 2005/9/11 2009/12/09 アルゴリズム NFS FFS NFS FFS FFS 関係探索ステップ Many CPUs 16 Itanium2 4 ノード 16 alpha processor 16 alpha processor Xeon (2.83 GHz) 計 96 コア 線形代数ステップ 12 24 Xeon (3.2GHz) 16 Itanium2 4 ノード 16 alpha processor 16 alpha processor Xeon (2.83 GHz) 計 80 コア 計算時間 33 日 17 日 19 日 0.5 日 33 日 ビット長 532 613 394 556 676 15/15 2010/01/22