Microsoft PowerPoint - PKI-Day-2014-03-13-kameda.pptx



Similar documents
<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

二 資本金の管理

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

text

4 乙 は 天 災 地 変 戦 争 暴 動 内 乱 法 令 の 制 定 改 廃 輸 送 機 関 の 事 故 その 他 の 不 可 抗 力 により 第 1 項 及 び 第 2 項 に 定 める 業 務 期 日 までに 第 1 条 第 3 項 の 適 合 書 を 交 付 することができない 場 合 は

入札公告 機動装備センター

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入


平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

<4D F736F F D20342E92868D E293608E718E918CB982CC8AC7979D82C98AD682B782E98C6F89DF915B92752E646F6378>

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

企業におけるマイナンバーのセキュリティに関する実態調査

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

Taro-契約条項(全部)

Microsoft PowerPoint - 【那須野】セキュリティ問題について

【労働保険事務組合事務処理規約】

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

(2) 単 身 者 向 け 以 外 の 賃 貸 共 同 住 宅 等 当 該 建 物 に 対 して 新 たに 固 定 資 産 税 等 が 課 税 される 年 から 起 算 して5 年 間 とする ( 交 付 申 請 及 び 決 定 ) 第 5 条 補 助 金 の 交 付 を 受 けようとする 者 は

< F2D C93FA967B91E5906B8DD082CC94ED8DD0>

第 8 条 本 協 議 会 における 研 修 は 以 下 のとおりとする (1) 座 学 研 修 農 業 講 座 や 先 進 農 家 視 察 など 農 業 経 営 基 礎 講 座 やその 他 担 い 手 のための 研 修 会 等 への 参 加 など 年 24 回 程 度 とする (2) 実 務 研

<4D F736F F D F303088A4926D8CA78E8497A EF68BC697BF93998C798CB895E28F958BE08CF D6A2E646F63>

私立大学等研究設備整備費等補助金(私立大学等

弁護士報酬規定(抜粋)

Microsoft PowerPoint - 経営事項審査.ppt

S16-386・ソフトウェアの調達に関する入札実施の件

ただし 当 該 事 故 が 本 特 典 の 適 用 対 象 となった 会 員 の 直 近 の 事 故 発 生 日 から 起 算 して 1 年 以 内 に 発 生 した 事 故 である 場 合 補 償 の 対 象 とはなりません 対 象 端 末 について 当 社 が 別 途 提 供 する ケータイ 補

(6) Qualification for participating in the tendering procedu

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

郵 便 為 替 により 公 売 保 証 金 を 納 付 する 場 合 郵 便 為 替 証 書 は 発 効 日 から 起 算 して 175 日 を 経 過 していないものに 限 ります 4) 現 金 及 び 銀 行 振 出 の 小 切 手 で 平 川 市 に 直 接 納 付 銀 行 振 出 の 小 切

空 き 家 を 売 却 した 場 合 の,000 万 円 控 除 特 例 の 創 設 被 相 続 人 が 住 んでいた 家 屋 及 びその 敷 地 を 相 続 があった 日 から 年 を 経 過 する 年 の 月 日 までに 耐 震 工 事 をしてから あるいは 家 を 除 却 し てから 売 却

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

(1) 率 等 一 覧 ( 平 成 26 年 度 ) 目 課 客 体 及 び 納 義 務 者 課 標 準 及 び 率 法 内 に 住 所 を 有 する ( 均 等 割 所 得 割 ) 内 に 事 務 所 事 業 所 又 は 家 屋 敷 を 有 する で 内 に 住 所 を 有 し ないもの( 均 等

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

(Microsoft PowerPoint - mynumber.ppt [\214\335\212\267\203\202\201[\203h])

< F2D E633368D86816A89EF8C768E9696B18EE688B5>

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

J A K カ イ ロ プ ラ ク テ ィ ッ ク 協 同 組 合 規 約 ( 目 的 ) 第 1 条 組 合 員 の 権 利 義 務 等 は 定 款 に よ っ て 定 め ら れ て い る が 定 款 の 第 6 条 の 規 定 に よ り 定 款 に 記 載 さ れ な い 必 要 事 項

<4D F736F F D2095BD90AC E937890C590A789FC90B382CC8EE582C893E09765>

Ⅴ Ⅵ 目 予 算 編 成 のフローチャートと 決 算 書 類 19 図 表 6 予 算 編 成 のフローチャート 20 図 表 7 収 支 報 告 書 貸 借 対 照 表 財 産 目 録 備 品 台 帳 モデル 21 滞 納 金 回 収 に 関 する 管 理 会 社 の 業 務 と 役 割 25

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

岡山県警察用航空機の運用等に関する訓令

1_2013BS(0414)

一般競争入札について

平成19年9月改定

川崎市木造住宅耐震診断助成金交付要綱

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

(6) Qualification for participating in the tendering procedu

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 9 年 6 月 2 0 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 栃 木 医 療 セ ン タ ー 院 長 長 谷 川 親 太 郎 調 達 機 関 番 号 所 在 地 番 号

H25要綱本文

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

係 に 提 出 する 2 財 形 担 当 係 は 前 項 の 規 定 による 財 形 貯 蓄 等 の 申 込 みがあった 場 合 には 当 該 申 込 みの 内 容 を 点 検 し 財 形 貯 蓄 等 の 契 約 の 要 件 ( 第 6 条 に 規 定 する 基 準 を 含 む )を 満 たしている

スライド 1

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

中根・金田台地区 平成23年度補償説明業務

Microsoft Word - 目次.doc

Speed突破!Premium問題集 基本書サンプル

税制面での支援

●電力自由化推進法案

一宮市町内会に対する防犯カメラ設置補助金交付要綱

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

― 目次 ―

平成15・16年度の建設工事入札参加資格の認定について

<4D F736F F D F8B9E93738E C6834A DD927591A390698E968BC695E28F958BE08CF D6A2E646F63>

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

Taro-10入札公告_一般_最低価格_

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

確定給付企業年金 DBパッケージプランのご提案

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

は 共 有 名 義 )で 所 有 権 保 存 登 記 又 は 所 有 権 移 転 登 記 を された も の で あ る こと (3) 居 室 便 所 台 所 及 び 風 呂 を 備 え 居 住 の ために 使 用 す る 部 分 の 延 べ 床 面 積 が 5 0 平 方 メ ー ト ル 以 上

Taro-01-1_入札公告(産廃)

スライド 1

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 3 1 年 1 月 2 1 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 福 岡 東 医 療 セ ン タ ー 院 長 江 崎 卓 弘 調 達 機 関 番 号 所 在 地 番 号 4

2 導 入 に 係 る 各 課 の 役 割 部 署 名 危 機 管 理 室 主 な 事 務 番 号 法 に 規 定 さ れ た 事 務 へ の 個 人 番 号 の 導 入 に 関 す る こ と 制 度 導 入 に 向 け た 事 務 の 総 括 に 関 す る こ と 個 人 番 号 の 独 自

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

スライド 1

所 得 税 と 住 民 税 の 税 率 表 所 得 税 と 住 民 税 の 税 率 は 以 下 の 通 りです 退 職 所 得 の 場 合 も この 税 率 表 を 使 います 1. 平 成 19 年 1 月 1 日 以 降 ( 所 法 891) 課 税 所 得 所 得 税 率 控 除 額 ~195

社 会 福 祉 協 議 会 様 の 運 営 する 以 下 の 相 談 業 務 をサポートします 1. 日 常 生 活 自 立 支 援 事 業 2. 成 年 後 見 制 度 事 業 3. 高 齢 者 ふれあい 相 談 センター 事 業 ( 高 齢 者 の 何 でも 相 談 支 援 ) 4. 資 金 貸

Taro-07-1提言概要.jtd

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 4 年 3 月 2 1 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 東 京 医 療 セ ン タ ー 院 長 松 本 純 夫 調 達 機 関 番 号 所 在 地 番 号 1 3

大 田 区 保 育 従 事 職 員 宿 舎 借 り 上 げ 支 援 事 業 Q&A 目 次 Ⅰ 補 助 事 業 全 般 について P3~P4 Ⅱ 補 助 対 象 施 設 について P5 Ⅲ 補 助 対 象 職 員 について P6~P10 Ⅳ 補 助 対 象 経 費 について P11~P13 2

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 5 年 1 1 月 1 3 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 三 重 中 央 医 療 セ ン タ ー 院 長 森 本 保 調 達 機 関 番 号 所 在 地 番 号

CONTENTS TOPICS 1 TOPICS

<4D F736F F F696E74202D208CE38AFA8D8297EE8ED288E397C390A CC8A AE98EBA8DEC90AC816A2E707074>

Transcription:

PKI Day 2014 新 しい 電 署 名 クラウド/モバイル 署 名 と PKI 署 名 治 伸 (Harunobu.Kameda@safenet-inc.com) JIPDEC 客 員 研 究 員 / 本 セーフネット 株 式 会 社 2014 年 3 13 Insert Your Name Insert Your Title Insert Date

クラウド 署 名 について Insert Your Name Insert Your Title Insert Date

クラウド 署 名 とは 電 子 署 名 の 仕 組 みを 以 下 2つ もしくはど ちらか1つの 技 術 を 使 用 して 実 現 している 仕 組 みの 総 称 で 決 まった 定 義 は 存 在 しな い 1. 電 子 署 名 を 行 う 仕 組 み(HSM/アプリ ケーション)を 重 量 課 金 で 提 供 している もの 2. 電 子 署 名 を 行 う 仕 組 み 自 体 を 仮 想 化 し ているもの (マッシュアップ 開 発 用 APIを 有 する)

AWS Cloud HSM モデル Safenet 社 が LunaSA というHSM( 暗 号 演 算 & 鍵 管 理 )デバイ スに 仮 想 化 技 術 を 施 し 重 量 課 金 でサービス 化 したもの 米 国 (バージニア) 欧 州 (アイルランド)リージョンのみでビジネス 展 開 日 本 は 当 面 導 入 見 送 り おもな 利 用 用 途 : 電 子 契 約 改 竄 防 止 ソリューション http://aws.amazon.com/jp/cloudhsm/

電 契 約 における 国 市 場 の 状 況 電 子 署 名 法 に 相 当 する 法 律 が 存 在 しない 企 業 間 の 相 対 契 約 のみで 電 子 契 約 が 成 立 ( 自 動 車 会 社 のローン 契 約 等 で 使 用 )

電 契 約 における 国 市 場 の 状 況 電 子 署 名 法 に 相 当 する 法 律 が 存 在 しない 企 業 間 の 相 対 契 約 のみで 電 子 契 約 が 成 立 ( 自 動 車 会 社 のローン 契 約 等 で 使 用 ) 改 竄 防 止 の 概 念 がコモディティ 化 している HSMからは 鍵 が 漏 洩 しない HSMで 暗 号 化 したデータはそのHSMでしか 解 読 できない データが 第 三 者 に 改 竄 されていない 技 術 的 担 保 となりうる 事 例 :e-passport 運 転 免 許 証 CISCO iphone 等

FIPSセキュリティレベル FIPS140-2 認 定 とは? 米 国 政 府 主 導 にて 制 定 された 暗 号 モジュールにおけるハードウェアおよ びソフトウェアの 要 件 取 得 にあたり NIST 等 第 三 者 外 部 監 査 機 関 の 技 術 的 攻 撃 に 耐 える 必 要 がある ため 未 取 得 製 品 より 安 全 性 が 高 いといえる Level1 : 大 まかに すべてのコンポーネントにおいて 一 定 の 品 質 が 担 保 され 甚 だしくセキュリティの 欠 如 がないこと ソフトウェア 製 品 の 取 得 上 限 Level2: 上 記 に 加 え 物 理 的 な 改 竄 の 痕 跡 を 残 すこと 及 びオペレータの 役 割 ベースでの 認 証 を 行 うこと Level3: 上 記 に 加 え 物 理 的 な 改 竄 への 耐 性 を 持 つこと( 耐 タンパ 性 ) オペ レー タのIDベースでの 認 証 を 行 うこと 及 び 重 要 なセキュリティパラメー タがモジュールに 出 入 力 するインタフェースと その 他 のインタフェースと を 物 理 的 又 は 論 理 的 に 分 離 すること

仮 想 HSM 動 作 イメージ 仮 想 HSMは HSM 実 体 に 対 するProxyであり 仮 想 OSの 概 念 とは 異 なる Browser ユーザ/ 顧 客 Browser HTTPS 管 理 者 HTTPS 仮 想 HSM クライアントアプリ 保 護 したいアプリケーション HTTPS NTLS SSH HSM 実 体 8

OCRA ワンタイムパスワード 型 電 署 名 Insert Your Name Insert Your Title Insert Date

なぜ 今 ワンタイムパスワード 署 名 か? Webのアーキテクチャは ログイン 時 にユーザーを 認 証 する その 後 の 同 一 セッションでの 処 理 は 同 一 ユーザーが 実 施 している Man In the Browserにより ブラウザがのっとられており 信 頼 できない (データを 改 竄 する)と 想 定 する ログインとは 別 に トランザクション 専 用 セッションを 構 築 する 必 要 がある

日 本 の 銀 行 不 正 アクセス 2013 年 1 月 から10 月 15 日 までに1315 件 計 約 14 億 円 ( 警 視 庁 発 表 )

なぜ 今 ワンタイムパスワード 署 名 か? Webのアーキテクチャは ログイン 時 にユーザーを 認 証 する その 後 の 同 一 セッションでの 処 理 は 同 一 ユーザーが 実 施 している Man In the Browserにより ブラウザがのっとられており 信 頼 できない (データを 改 竄 する)と 想 定 する ログインとは 別 に トランザクション 専 用 セッションを 構 築 する 必 要 がある PKIはブラウザに 依 存 する ブラウザ 外 で 動 作 不 可 能 RFC6287として OATH 方 式 ワンタイムパスワード チャレンジレスポンスが 定 義 さ れている (OCRA) その 実 装 の 一 例 としてオンラインバンキング 向 けトランザクション 署 名 が 定 義 されている

もう 一 つなまなましい 話 PKIは 電 子 データでありブラウザに 格 納 される 管 理 責 任 の 範 囲 特 定 が 極 端 に 難 しく ユーザーと 銀 行 の 責 任 範 囲 の 定 義 が 難 しい OTPはハードウェアをユーザに 持 たすことで 責 任 範 囲 の 明 確 化 が 可 能 原 則 として 通 知 があった 日 から30 日 前 の 日 以 降 になされた 払 出 しについて 被 害 補 償 いたします なお ご 本 人 に 過 失 があることを 当 行 が 証 明 した 場 合 の 被 害 補 償 額 は4 分 の3となります ただし これらは 番 号 等 の 盗 用 から2 年 を 経 過 する 日 後 に 通 知 をいただいた 場 合 には 適 用 されません さらに ご 本 人 に 重 大 な 過 失 が ある 場 合 ご 本 人 の 配 偶 者 二 親 等 以 内 の 親 族 その 他 同 居 人 または 家 事 使 用 人 によって 行 われた 場 合 またはご 本 人 が 被 害 状 況 の 説 明 において 重 要 な 事 項 について 偽 りの 説 明 を 行 った 場 合 には 被 害 補 償 の 対 象 とはなりません つまり どっちが 安 いか?

OATHワンタイムパスワード RSAの 独 自 方 式 に 対 抗 して 生 み 出 された ワンタイムパスワードのベンダー 相 互 運 用 を 目 的 とした 共 通 規 格 主 なベンダ:Safenet Symantec Vasco DNP Toppan 等 シードといわれる 暗 号 情 報 を 事 前 に 双 方 が 持 っておく シードに 何 か を 加 えてワン タイムパスワードを 生 成 する クライアント サーバともにシードは 共 通 で あり 何 か が 同 じであれば 同 じOTPが 生 成 時 間 :TOPT: 時 刻 同 期 OTP 生 成 回 数 :HOPT:イベント 同 期 サーバで 生 成 した 乱 数 もしくは 外 部 からの 入 力 :OCRA:チャレンジレスポンス 型

RFC6287 トランザクション 署 名 Oath Challenge Response Algorithmのご 説 明 乱 数 生 成 事 前 にシード を 共 有 化 ログイン 要 求 ( 空 パスワード 送 信 のケースあり) チャレンジ 送 信 + OTP 入 力 レスポンス 生 成 レスポンス 値 の 入 力 OTP 生 成 振 り 込 み 完 了

RFC6287 トランザクション 署 名 Oath Challenge Response Algorithmのご 説 明 事 前 にシード を 共 有 化 振 り 込 み 指 示 : 銀 行 名 口 座 番 号 金 額 等 文 字 列 変 換 パスワード 入 力 レスポンス 生 成 ブラウザにパスワード 表 示 レスポンス 値 の 入 力 + パスワード 生 成 振 り 込 み 完 了

PKI 署 名 とOCRA 署 名 PKI 署 名 : 公 的 にサーバ ユーザー 双 方 の 存 在 を 立 証 可 能 な 認 証 モデル サーバサイド ユーザーサイド 双 方 が 署 名 を 保 存 時 後 日 検 証 が 可 能 PC(ブラウザ)での 実 装 が 主 流 でモバイル 対 応 は 一 部

PKI 署 名 とOCRA 署 名 PKI 署 名 : 公 的 にサーバ ユーザー 双 方 の 存 在 を 立 証 可 能 な 認 証 モデル サーバサイド ユーザーサイド 双 方 が 署 名 を 保 存 時 後 日 検 証 が 可 能 PC(ブラウザ)での 実 装 が 主 流 でモバイル 対 応 は 一 部 OCRA 署 名 : 特 定 領 域 ( 特 定 オンラインバンキング)のみでユーザーの 存 在 が 立 証 可 能 サーバサイドのみが 署 名 保 存 後 日 検 証 が 可 能 PC(ブラウザ)での 動 作 は 原 則 不 可 能 モバイル 専 用 ハードウェアで 実 装

PKI 署 名 とOCRA 署 名 PKI 署 名 : 公 的 にサーバ ユーザー 双 方 の 存 在 を 立 証 可 能 な 認 証 モデル サーバサイド ユーザーサイド 双 方 が 署 名 を 保 存 時 後 日 検 証 が 可 能 PC(ブラウザ)での 実 装 が 主 流 でモバイル 対 応 は 一 部 OCRA 署 名 : 特 定 領 域 ( 特 定 オンラインバンキング)のみでユーザーの 存 在 が 立 証 可 能 サーバサイドのみが 署 名 保 存 後 日 検 証 が 可 能 PC(ブラウザ)での 動 作 は 原 則 不 可 能 モバイル 専 用 ハードウェアで 実 装 有 効 期 限 失 効 の 概 念 がない

将 来 的 に 必 要 となるかもしれない 言 葉 の 整 理 Digital signature Digital sign Transaction sign E-sign 大 きく 署 名 という 概 念 で 定 義 される

将 来 的 に 必 要 となるかもしれない 言 葉 の 整 理 Digital signature Digital sign Transaction sign Electronic Sign 大 きく 署 名 という 概 念 で 定 義 される Everything Goes to Digital

派 生 フロー 携 帯 にSMSで 送 付 (Androidが 不 安 ) メールで 送 付 ( 東 京 三 菱 UFJ 銀 行 で 不 正 ログイン 事 件 あり) Outlookでメールを 受 信 したため IEと 同 時 にのっとられていた とされ ている 同 様 の 理 由 でWebメールはNG ( 受 け 入 れられるとしたら) 携 帯 ドメイン 限 定 光 のモールス 信 号 で 伝 達 モールス 信 号 を 光 に 変 換 しFlashをリアルタイム 生 成 ブラウザで 表 示 させ トークンの 裏 側 のカメラで 読 み 取 る 音 のモールス 信 号 で 伝 達 携 帯 アプリにPush 配 信