IETF報告会(98thシカゴ) SEC関連~TLS WGとBoF~

Similar documents
PKIDay2017(IoT)Rev7 (提示版)

Web 関連 グリー株式会社後藤 2015/12/8 IETF 94 報告会


橡第4回行財政改革懇話会会議録.PDF

PowerPoint プレゼンテーション

セキュリティエリアの紹介

RPKIとインターネットルーティングセキュリティ


untitled

untitled

証明書(Certificates)

TLS 1.2 TLS TLS iijlab-seminar pd

OpenStand原則とデファクト標準活動に関するディスカッション

untitled

IETF報告会(93rd プラハ) SAAG/CFRG/TLS/SIDR/ACME

表紙最終

“モノ”のインターネットへのつながり方L4以上

ISOC-JP_IETF87_SEC_KannoRev4.pptx

PowerPoint プレゼンテーション

自己紹介 - 後藤浩之 ( グリー ) - インフラ担当 - ISOC-JP インターネット標準化推進委員会 - 興味 :Web, HTTP QUIC 関連

‘¬”R.qx

Netcommunity SYSTEM X7000 IPコードレス電話機 取扱説明書

.A. D.S

第3 章 電子認証技術に関する国際動向

DNSSEC導入に関する世界的動向

自己紹介 名前 : 星野亮 所属 :NTT データセキュリティ技術部 コンサルティング担当 ここ数年 ID 管理関係のコンサルに従事すること数件 それ以前は認証基盤製品を長いこと扱っていた関係で横目で見ていた感じ JNSA ID 管理 WG には参加 2 年目 Copyright (c) 2000-

01

2 key. 3

2


92

スライド 1

untitled

untitled

,877 61,524 33, ,292, ,653 57,601 95,188 2,416 1,767,

なぜ、東アジアで都市ネットワークが広がるのか

PowerPoint Presentation

本文 ※柱に注意!/001~005 道内経済の動き

インターネット協会迷惑メール対策委員会 インターネット協会は 2001 年に設立された財団法人 賛助会員 94 社 (2010 年 12 月 7 日現在 ) 迷惑メール対策委員会 2004 年に設立 メンバーは ISP の他 大学 企業関係者 それらにサービスを提供する SIer など 2005 年

ルーティングの国際動向とRPKIの将来

1

1.4操作マニュアル+ユニット解説

0.3% 10% 4% 0.8% 5% 5% 23% 53%


農林漁家民宿の女性経営者が

PowerPoint プレゼンテーション


<4D F736F F F696E74202D B F8089BB82CC88EA91A496CA C982A882AF82E9504B4982CC8FF38BB52E707074>

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

表紙_02




野岩鉄道の旅

スライド 1


経路奉行・RPKIの最新動向

OPENSQUARE

Microsoft PowerPoint _tech_siryo4.pptx

企業ネットワークにおける 認証基盤の構築に関する研究

<30338D4C95F182A882A882BD82AB378C8E8D862E696E6464>

untitled

DNSOPS.JP BoF nginxを利 した DNS over TLS 対応フルリゾルバの作り ( 株 ) ハートビーツ滝澤隆史

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

Maruzen ebook Library クイック リファレンス ガイド 丸善が提供する学術書籍の電子ブックコレクションです 閲覧画面も広いので見やすく 操作も簡単ですので ぜひ 研究 学習にご活用ください 本文閲覧を終えたら ボタンをクリックしてください 接続方法

OSSTechプレゼンテーション


シナリオ:サイトツーサイト VPN の設定

Tutorial pptx

スライド 1

セキュアなDNS運用のために

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

GGF6 参加報告 担当者 : 建部修見 ( 産総研 ) JPGRID-GGF0204 会員限定 AREA 内容状況 終了 Group 新設 Group DATA 現状でファイル転送 複製管理 永続的データ管理 データベースアクセスグリッドサービスのグループが存在する ファイル転送では GridFT

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

Microsoft PowerPoint - DNSSECとは.ppt

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

<4D F736F F F696E74202D E291AB8E9197BF A F82CC8A A390698DF42E707074>

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する

メール設定

Juniper Networks Corporate PowerPoint Template



自己紹介 氏名 : 藤原和典 個人ページ : 勤務先 : 株式会社日本レジストリサービス (JPRS) 技術研究部 業務内容 :DNS 関連の研究 開発 IETFでの活動 (2004~) RFC (2004~

Dropbox にファイルを追加する Dropbox フォルダの場所を決め 使い始める準備が整いま した さあ ファイルを Dropbox フォルダに入れましょう ステップ 1 ファイルを Dropbox へドラッグアンドドロップします ステップ 2 青色のアイコンが表示され ファイルが Dropb


規格の概要前図の 作成中 及び 発行済 ( 改訂中 含む ) 規格の概要は 以下の通りです O/IEC 27000:2012 Information technology Security techniques Information security management systems Over

2015 TRON Symposium セッション 組込み機器のための機能安全対応 TRON Safe Kernel TRON Safe Kernel の紹介 2015/12/10 株式会社日立超 LSIシステムズ製品ソリューション設計部トロンフォーラム TRON Safe Kernel WG 幹事

セキュリティ委員会活動報告

2.SSL/TLS と暗号プロトコルの安全性 恒久的に噴出する脆弱性との戦い クライアント ClientKeyExchange Verify ServerKeyExchange Request Done Request サーバ X Master Secret CCS MAC 図 -1 図

WG WG WG WG WG WG 1

スライド 1


<4D F736F F D208BD98B7D D B838B835A DD92E8834B C52E646F63>

IPv6 over LPWANの状況

_JANOG41.pptx

ENUM

Layout 1

Microsoft Word HPコンテンツ案 _履歴なし_.doc

IGF2015報告

通信プロトコルの認証技術

JICA 事業評価ガイドライン ( 第 2 版 ) 独立行政法人国際協力機構 評価部 2014 年 5 月 1

Transcription:

IETF 報告会 (98th シカゴ ) SEC 関連 TLS WG と BoF 株式会社レピダム 菅野哲

はじめに 急なお客さまからの招集が掛かってしまいました このことから IETF98 Security Area 関連について情報共有を うことができません TLS WG の動向を追うのに役 つ情報仕 てで整理しました 参考にして頂けたら幸いです ぐぬぬぬ 2

この 誰よ?( いないけど ) 名前 菅野哲 ( かんのさとる ) 所属 株式会社レピダム ISOC-JP プログラム委員 どんなことやっていた / やっているの? 学 時代 暗号製品を売り歩く暗号ライブラリや暗号関連システム開発 事部で 材開発標準化活動 最近は会社に関することは何でも!? かなり が りていない Please, help us!! J 3

株式会社レピダムって? エッジの効いた技術でお客様の事業を加速させる 燃料 ビジョン : 世界を変 する技術イノベーション 援による付加価値創造 本の課題年間投資額 18 兆円の技術イノベーションの予算があるが 市場ニーズとタイミングを捉えての研究技術の送り出しが出来ていない = 技術は良くても事業の芽が出ない 技術シード 企業研究所 学 標準化団体 開発力 事業ニーズ 事業会社 治体 政策 & 研究アドバイザリ事業 事業ニーズの翻訳伝達 業界コミュニティからの産業課題摘出 諸外国の研究開発動向 専門性 HUB 力 事業化コンサルティング 政策動向への深い知 研究者ネットワークへの窓 代理 先進技術の事業化 利き 具体的な技術領域 : 標準化支援 アイデンティティ プライバシ 認証 認可 情報セキュリティ 4

宣伝?:10 年越しで こんな成果が出ました! https://datatracker.ietf.org/doc/rfc8120/ https://datatracker.ietf.org/doc/rfc8121/ 5

IETF98 Security Area

眺めてみると https://datatracker.ietf.org/meetig/98/ageda.html#sec WG / BoF の開催状況 :16( 全体会合 :1 WG:14 BoF:1) 勢いのある技術分野 : Security Automatio 関連と暗号技術 &PKI 関連 7

とは え 注 を集めているのは?! なんだかんだ言って ですよね 8

IETF98 TLS WG(Chair slides) https://www.ietf.org/proceedigs/98/slides/slides-98-tls-chair-slides-00.pdf 30 分で終わるくらいにまで収束しつつある! もう一息!!(` ω ) ゞ *2 d * WGLC!! 雰囲気的には 大きなタスク (TLS1.3) の終わりが見えてきた! 少しのんびりする感じ? 5 つの item 候補 9

IETF98 TLS WG を 胆にサマる! メインな議題である TLS 1.3 の動向は?! 会合では19 版について以下の項 について議論し 結果を踏まえて検討しつつ20 版で 2d WGLCを終え IESG へ!? そろそろ 丈夫? PR #768: D-H key re-use cosideratios => 棄却 PR #762: Short Headers => 棄却 No-X.509 Certificates => IoTで使いたいという声やopepgp cert 実装では 推奨やでという意 あり Post hadshake cliet auth => オプトアウトするために拡張を送信することで合意 Draft-18の実装を確認して先に進めるかどうかを判断する その他で更新のあった WG item(i-ds) DTLS DNSSEC Chai extesio Certificate Compressio Delegated Credetials について議論を実施 WG item 候補に関する採択における明暗 採択 : draft-rescorla-tls-dtls13 draft-ghedii-tls-certificate-compressio draft-rescorla-tls-subcerts draft-sulliva-tls-exported-autheticator 棄却 : draft-gutma-tls-ltss draft-sheffer-tls-piig-ticket 詳細を知りたい場合は https://www.ietf.org/proceedigs/98/miutes/miutes-98-tls-00.txt 10

今後の TLS WG ってどうなりそう? もう TLS 1.3 は 丈夫じゃないかなー? ほぼ確定してきた Draft を対象に様々な実装によって相互接続など確認が進んでいる 実装例 : wolfssl https://www.wolfssl.com/wolfssl/blog/etries/2017/5/11_wolfssl_tls_1.3_beta_release_now_avail able.html?utm_source=dlvr.it&utm_medium=facebook TLS 1.3 がひと段落すると IoT 機器などを考慮して DTLS 1.3 にフォーカスが移るだろうなぁ 暗号利用的な観点で 注目するような新しい技術的要素がないなぁ と寂しい気持ちでいっぱいです 11

もう つのテーマ :Security Area の BoF JPNIC さんの第 98 回 IETF 報告において Security Area での BoF に関する動向を整理 個 的に気になるトピックである 信頼 に関するのでとても興味深い!! IETF98 Security Area 以外についても参加報告も掲載されているので ぜひ ご覧いただけると嬉しいです https://www.ic.ad.jp/ja/mailmagazie/backumber/2017/vol1498.html 12

参考情報 IETF98 https://www.ietf.org/meetig/98/ IETF98 Meetig Materials https://datatracker.ietf.org/meetig/98/materials#sec TLS WG : Iteret Draft TLS 1.3 https://datatracker.ietf.org/doc/draft-ietf-tls-tls13/ https://github.com/tlswg/tls13-spec DTLS 1.3 https://datatracker.ietf.org/doc/draft-rescorla-tls-dtls13/ IETF98 BoF https://trac.tools.ietf.org/bof/trac/#timeframeiet F98Chicago 13

何か気になることなどあれば E-mail SNS kao@lepidum.co.jp Twitter(satorukao) Facebook(satoru.kao) お気軽にご連絡ください! 14