トラストサービス研究会の創設について ~e-トラスト・ジャパン実現のために産学官関係者が集う場 「トラストサービス推進フォーラム」の設立に向けて~

Similar documents
Microsoft PowerPoint - X-Road.pptx

自己紹介 株式会社コスモス コーポレイション製品安全 /EMC/ 医療機器評価 認証 TUViT GmbHの日本代理店 ETSI 認証 / データセンタ監査 / コモンクライテリア評価 / 調査 一般財団法人日本情報経済社会推進協会 客員研究員 東京工科大学手塚悟研究室 1

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

2

P1.`5

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 )

Microsoft PowerPoint _jnsa-電子署名WG_a.pptx

Cisco Unity と Unity Connection Server の設定

Microsoft PowerPoint - PKIの展開状況の概観-修正.ppt

<4D F736F F F696E74202D204A4E E718F9096BC574795D78BAD89EF8E9197BF5F8CF68A4A97702E >

eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的

最近の電子認証・署名の考え方

Slide 1

Juniper Networks Corporate PowerPoint Template

金融分野のTPPsとAPIのオープン化:セキュリティ上の留意点

Web ( ) [1] Web Shibboleth SSO Web SSO Web Web Shibboleth SAML IdP(Identity Provider) Web Web (SP:ServiceProvider) ( ) IdP Web Web MRA(Mail Retrieval

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

21 Key Exchange method for portable terminal with direct input by user

Mobile Access IPSec VPN設定ガイド

1. 世界における日 経済 人口 (216 年 ) GDP(216 年 ) 貿易 ( 輸出 + 輸入 )(216 年 ) +=8.6% +=28.4% +=36.8% 1.7% 6.9% 6.6% 4.% 68.6% 中国 18.5% 米国 4.3% 32.1% 中国 14.9% 米国 24.7%

PDFŠp…f†[…^


P (表1表4).ai

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する

情報分野のアクセシビリティ標準について

IPSJ SIG Technical Report Vol.2013-IS-126 No /12/ CIO Examination of Strategic Decision Making for System Planning Phase Yukio Amagai

RPKIとインターネットルーティングセキュリティ

GRANT OF EQUIPMENT AUTHORIZATION Certification Issued Under the Authority of the Federal Communications Commission By: lantronix 7535 Irvine Center Dr

子ども・子育て支援新制度 全国総合システム(仮称)に関するインターフェース仕様書 市町村・都道府県編(初版)

4

金融分野のTPPsとAPIのオープン化:セキュリティ上の留意点

スライド 1

IPSJ SIG Technical Report Vol.2014-EIP-63 No /2/21 1,a) Wi-Fi Probe Request MAC MAC Probe Request MAC A dynamic ads control based on tra

EP760取扱説明書

2 WHITE PAPER: OAUTH ca.com/jp OAuth 3 OAuth 4 OAuth 6 OAuth OAuth 8 CA API Gateway OAuth 9 OAuth Toolkit 10 CA API Gateway 2-legged OAuth 3-leg

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc

WL-RA1Xユーザーズマニュアル

シマンテック テスト用CA認証業務運用規程(テストCPS)日本バックエンド

CUCM と VCS 間のセキュア SIP トランクの設定例

LGWAN-5月.indd

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

取扱説明書 [F-04J]

京都大学認証基盤ドライバソフト 導入手順書 (WindowsVista ~ Windows10 版 ) 京都大学情報環境機構 第 1 版第 2 版第 3 版 2015 年 3 月 27 日 2015 年 6 月 17 日 2015 年 12 月 9 日

全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio

ServerView Agents 補足情報

Webサービス本格活用のための設計ポイント

7,, i

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

untitled

PowerPoint プレゼンテーション

取引法の観点からみた資金決済に関する諸問題

Windows Phone 用 Cisco AnyConnect セキュアモビリティクライ アントユーザガイド(リリース 4.1.x)

Transcription:

トラストサービス欧州調査報告 2018.3.5 タイムビジネス協議会企画運営部会長 : 柴田孝一

本日のAGNEDA 訪問先 トラストサービスの実態 EUにおける トラストサービスが確認できる を実現する仕組 - 2 -

訪問先 ブリュッセル ( ベルギー ) 8 EU Commission, DG CONNECT: EC の eidas 推進部門 9 Sealed:eIDAS プロジェクトに参加しているコンサル企業 パリ ( フランス ) 10 Docapost: 2004 年から運営しているタイムスタンプ局 タリン ( エストニア ) 1 e-governance Academy: 電子政府の学術 広報 コンサル機関 2 SK ID Solutions AS: エストニアの唯一の適格プロバイダ ( タイムスタンプ局 他 ) 3 Information System Authority: エストニア政府の情報システム開発と管理 ベルリン ( ドイツ ) 4 LSTI: 仏の適合性評価機関 5 CA-Day: 欧州の電子認証業界のシンポジウム 6 NIMBUS:IT セキュリティの技術コンサル eidas の制定に関与 プラハ ( チェコ ) 7 SEFIRA spol. s r.o.: トラストサービスを利用してペーパーレスと Digital Trust を主事業として展開 - 3 -

エストニアの eid eid カード :15 歳以上の全国民に義務 ( 無償配布 ) カードリーダも無償配布 発行時に国から e-mail 振当 :Firstname.familyname@estonia.ee モバイル ID(SIM):eID カードとは別に申請可能 eid で本人認証を行う Smart-ID: リモート署名による AdES 初回に eid or Mobile-ID を利用 (2017 年 2 月開始 ) ID 番号 :A BB CC DD EEEF A ---- 性別 / 何世紀生まれか BB --- 出生年 CC --- 出生月 DD --- 出生日 EEE --- シーケンス番号 F --- チェックサム 出典 : E-Governance Academy 利用状況 (2017 年 11 月 :SK ID Solutionsでのヒアリング情報 ) エストニアの人口 : 130 万人 eidカード : アクティブユーザ 650,000 人 Mobile-ID: アクティブユーザ 140,000 人 トランザクション : 1800 万件 / 月 ユーザ毎のトランザクション :eid:24 回 / 月 Mobile ID:38 回 / 月 - 4 -

エストニア :e-services Scenario E-ID X-Road Secure Data Exchange モバイルペイメント等 凡そ 5000 の電子サービス 電力 水道 通信事業者と市民間の契約について凡そ 99% が電子化 エストニアは 15 省庁独立の分散組織だが X-Road はそれを超越して構築運用されている Why X-road federation? We need cross border services 出典 : E-Governance Academy - 5 -

エストニア :Secure Data Exchange Layer X-Load 連携 : エストニア <> フィンランド 2017 年 3 月より共同開発開始アフリカ メキシコとの連携も進めている インターネットを介して中央サーバから各 Security サーバへ 6 時間毎に情報更新 外部 TSP との接続 Secure Data Exchange 出典 : E-Governance Academy - 6 -

チェコ (EU 加盟 2004 年 ):Sefira 社 Paperless&Digital-Trust Solution 1 VIG CZ :Vienna Insurance Group (VIG) CZ(Czech) 電子保険契約ユーザ数は 3,000 期待される総アーカイブは 30M ページで 毎年 1.5M ページ増 2 CEZ group: チェコ電力調達システム 記録管理 民間企業との電力契約 DataBox ERP CRM 期待される総アーカイブは 5Mドキュメントで 最大 30,000 書類 / 日 SCANNER WEB 3 COSMC( チェコ共和国測量 地図作成および地籍調査局 ) デジタル不動産登記サービス予定ユーザ数は5,000 期待される総資料数は Unified 350M Application ページで 毎年 Interface 6Mページ増 Sign/Seal Verify Preserve Document storage eid カード提供 :2018 年下期から始まる 開始当初 認証証明書のみが格納され 電子署名用証明書は後日 HSM Internal PKI eidas CA CA CA TSA Supervisory Body (MoI CZ) TSA 出典 : SEFIRA spol. s r.o. - 7 -

トラストサービスが確認できる を実現する仕組 :EU の状況 LOTL 法律 EU 委員会 国際連合国際商取引法委員会 (UNCITRAL) MLETR(Model Law on Electronic Transferable Records)2017 年 7 月採択 TrustedList 国家監督機関 国家認定機関 掲載指示 指定評価報告 認定 策定要求 TL 作成機関 ( 運用 ) 適合性評価機関 評価基準 評価 技術標準 TSP ガイドライン - 8 -

まとめ eidas:eu 域内での Digital 単一市場形成においてトラストサービスの利活用が始まっている トラストを確認できる制度上の仕組みができている 新たな動き EU: 決済サービス指令 PSD2(Directive on Payment ServiceⅡ:2016 年施行 ) 2017 年 11 月に規制技術標準案が公開 決済サービスプロバイダに対して セキュアな認証方式としての適格証明書の利用 電子取引のログ保管におけるタイムスタンプの利用を要求 国連国際商取引法委員会 UNCITRAL: 電子的譲渡可能記録モデル法 (Model Law on Electronic Transferable Records)2017 年 7 月採択された Article 13. Indication of time and place in electronic transferable records Provisions relating to the indication of time and place, if any, are to be found in substantive law. The reference to the use of a reliable method in indicating time points to the possibility of using trust services such as trusted time stamping. 時間を示す信頼できる方法として 信頼できるタイムスタンプなどのトラストサービスを使用する 時間と場所の表示に関する条項は 実質的な法律に見出されるべき - 9 -