슬라이드 1

Similar documents
슬라이드 1

企業年金制度における個人番号の取扱いについて.PDF

スマートフォン プライバシー イニシアティブ を 踏 まえた 対 応 10 平 成 24 年 8 月 に 諸 問 題 研 究 会 報 告 書 として 提 言 された スマートフォン プライバシー イニシアティブ が 発 表 され スマートフォンの 利 用 者 情 報 の 取 扱 いの 在 り 方 と

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

text

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

第 3 四 半 期 運 用 状 況 の 概 要 第 3 四 半 期 末 の 運 用 資 産 額 は 2,976 億 円 となりました 第 3 四 半 期 の 修 正 総 合 収 益 率 ( 期 間 率 )は +1.79%となりました なお 実 現 収 益 率 は +0.67%です 第 3 四 半 期

security

Microsoft PowerPoint - MobileViewer説明資料_ pptx

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

東京事務所BCP【実施要領】溶け込み版

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

スライド 1

参加表明書・企画提案書様式

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

Microsoft Word - 別紙登録手順書 _その2_.doc

(Microsoft PowerPoint - \210\363\215\374\227p041104\203Z\203~\203i\201[\216\221\227\277\201i\221\346\216O\225\224\201j.ppt)

スライド 1

PowerPoint プレゼンテーション

2. 個 人 情 報 の 利 用 目 的 (1) 本 投 資 法 人 による 物 件 ( 信 託 受 益 権 に 係 る 不 動 産 を 含 みます 以 下 同 様 )の 取 得 取 得 に 先 立 つ 調 査 及 び 取 得 の 検 討 並 びに 事 後 管 理 業 務 を 行 うため (2) 本

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調

1 EC サイトの 構 築 (ア) 基 本 要 件 サイト 全 体 を CMS で 管 理 できること 商 品 登 録 数 を 100 以 上 可 能 とし 拡 張 できること 会 員 登 録 したユーザーにメールマガジンを 送 ることが 出 来 るようにすること Facebook や twitte

確定給付企業年金 DBパッケージプランのご提案

企業におけるマイナンバーのセキュリティに関する実態調査

二 資本金の管理

kyoukai.indd

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

岡山県警察用航空機の運用等に関する訓令

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

スライド 1

PowerPoint プレゼンテーション


(2) 質 問 受 付 回 答 方 法 電 子 メールにて 行 うものとし 下 記 担 当 宛 に 送 信 すること 誤 認 防 止 のため 電 話 による 質 問 は 受 け 付 けない また 誤 送 信 等 による 不 達 を 防 止 するた め 質 問 を 送 信 後 に 下 記 担 当 に

「災害用伝言板(web171)」の提供について~「災害用ブロードバンド伝言板(web171)」に新機能を追加しリニューアル~

中小規模事業者向けはじめてのマイナンバーガイドライン

ESET Smart Security 8 リリースノート

提案書タイトルサブタイトルなし(32ポイント)

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

Microsoft PowerPoint - (セット)150120【資料6】点検結果の記録・データベースの整備_修正02

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

平成24年度 業務概況書

対 応 メーカー アップル キヤノン シャープ 三 洋 電 機 セイコーエプソン ソニー 東 芝 デル NEC パイオニア VAIO バッファロー パナソニック 日 立 ヒューレット パッカード 富 士 通 日 本 マイクロソフト 三 菱 電 機 レノボ ディスカウントストアで 売 られている 海

スマートデバイス管理ツール LanScope An

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

2. 個 人 情 報 の 利 用 目 的 (1) 本 投 資 法 人 による 物 件 ( 信 託 受 益 権 に 係 る 不 動 産 を 含 みます 以 下 同 様 )の 取 得 取 得 に 先 立 つ 調 査 及 び 取 得 の 検 討 並 びに 事 後 管 理 業 務 を 行 うため (2) 本

Taro-データ公安委員会相互協力事

臨 床 研 究 事 案 に 関 する 主 な 報 道 概 要 ディオバン 事 案 白 血 病 治 療 薬 タシグナ 事 案 (SIGN 試 験 ) ノバルティス 社 の 高 血 圧 症 治 療 薬 ディオバンに 係 る 臨 床 研 究 において データ 操 作 等 があり 研 究 結 果 の 信 頼

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

untitled

情 報 通 信 機 器 等 に 係 る 繰 越 税 額 控 除 限 度 超 過 額 の 計 算 上 控 除 される 金 額 に 関 する 明 細 書 ( 付 表 ) 政 党 等 寄 附 金 特 別 控 除 額 の 計 算 明 細 書 国 庫 補 助 金 等 の 総 収 入 金 額 不 算 入 に 関

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

スライド 1

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

管理画面マニュアル(1.0.9)

Microsoft PowerPoint - 【資料3】中小規模事業者向け+はじめてのマイナンバーガイドライン

第1章 財務諸表

川崎市木造住宅耐震診断助成金交付要綱


スライド 1

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

Microsoft PowerPoint - 【那須野】セキュリティ問題について

企業、金融機関、行政機関のマイナンバー情報保護措置(1)

ニュースリリース添付資料 JDL IBEX出納帳8

eol 操 作 マニュアル 目 次 基 本 機 能 トップページとナビゲーション 構 成 基 本 機 能 タブメニュー と プルダウンメニュー について 基 本 機 能 ダイレクト 企 業 検 索 について 企 業 検 索 企 業 基 本 情 報 企 業 情 報 の 閲 覧 ダウンロード 有 報 メ


(3) 小 単 元 の 指 導 と 評 価 の 計 画 小 単 元 第 11 章 税 のあらまし の 指 導 と 評 価 の 計 画 ( 四 次 確 定 申 告 制 度 抜 粋 ) 関 心 意 欲 態 度 思 考 判 断 技 能 表 現 知 識 理 解 小 単 元 の 評 価 規 準 税 に 関 す

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 平 成 年 月 1 日 現 在 ) 1 一 般 行 政 職 福 岡 県 技 能 労 務 職 歳 1,19,98 9,9 歳 8,

<4D F736F F D F4390B3208A948C E7189BB8CE F F8C668DDA97702E646F63>

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

目 次 1 情 報 保 護 事 前 点 検 制 度 2 CISOの 役 割

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

Microsoft PowerPoint - 報告書(概要).ppt

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

<947A957A8E9197BF C E786C73>

もくじ はじめに 本 書 はスマートフォンやタブレットのアプリ LINE の 設 定 を 行 うためのマニュアルとなります 詳 しい 操 作 方 法 については メーカーホームページ 上 の 基 本 的 な 使 い 方 を 参 照 ください LINE 基 本 的 な 使 い 方

決 算 時 の 流 れ-1 1 年 間 の 仕 訳 入 力 が 終 了 したら 以 下 の 手 順 で 決 算 書 を 作 成 します Step1 精 算 表 を 印 刷 する 1.[F2 入 力 ]タブより 合 計 表 を 選 択 し 月 度 の 指 定 で 期 首 ~12ヶ 月 目 を 指 定

Microsoft Word - ★HP版平成27年度検査の結果

答申第585号

Taro-契約条項(全部)

●電力自由化推進法案

『法人関係情報の管理態勢に関する点検』への対応について

Taro-01 議案概要.jtd

Microsoft PowerPoint - 経営事項審査.ppt

<4D F736F F F696E74202D B D E90E096BE89EF8E9197BF2E >

モバイル 充 電 安 全 認 証 の 概 要 MCPC (モバイルコンピューティング 推 進 コンソーシアム )は 業 界 の 枠 を 越 えてモバ イルコンピューティングを 普 及 促 進 することを 目 的 とし 1997 年 に 発 した 任 意 団 体 です このたび MCPCはスマートフォ

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

Transcription:

Lead the world with trusted software アプリの改ざん防止ソリューション Teruten MAM(Mobile Application Management) 株式会社テルテン / 2014. 3

CONTENT Overview Teruten MAMのセキュリティ 定 義 Teruten MAMの 改 ざん 防 止 プロセス Teruten MAMの 主 な 機 能 Teruten MAMの 詳 細 機 能 (Android) Teruten MAMの 詳 細 機 能 (ios) Teruten MAMの 特 徴 Teruten MAMの 導 入 事 例 Teruten MAMの 対 応 環 境

< 悪 意 のあるアプリTOP10の64%はアプリ 改 ざん> モバイルマルウェアの 増 加 により それに 対 するセキュリティ 対 策 が 必 要 64% FakeInst: 34% OpFake: 30% FakeInst: 合 法 なアプリに 偽 装 すること OpFake: 合 法 アプリに 偽 装 して 他 の 悪 意 のある 機 能 を 実 行 すること <Trend Micro 2013 年 第 2 四 半 期 脅 威 動 向 > 2

金 融 情 報 流 出 により 個 人 や 企 業 の 経 済 的 な 損 失 を 誘 発 ハッキング 状 態 で 強 制 課 金 により 収 益 奪 取 公 認 認 証 書 奪 取 写 真 パスワード 取 引 情 報 などの 金 融 情 報 奪 取 SNS 写 真 アプリである Instagram の 改 ざんアプリが 登 場 し 強 制 課 金 することで 収 益 を 奪 取 する 事 件 が 発 生 (2012.04) アプリのソース 情 報 流 出 で 著 作 権 侵 害 と 損 失 もたらす 企 業 の 機 密 情 報 や 顧 客 の 個 人 情 報 の 流 出 アイラブコーヒー の 不 正 コピーアプリが 登 場 アイラブコーヒーのソースコードをハッキングして コーヒーラバー という 不 正 コピーアプリを 開 発 アングリ バード アプリに 悪 意 のあるコードを 挿 入 して ユーザーの 個 人 情 報 を 流 出 (2012.04) 3

ハッカーが 銀 行 モバイル アプリの 原 本 ファイル(apk) を 確 保 する 逆 コンパイルのツールで apkファイルを 解 凍 ソースコードのビューア を 利 用 して 確 認 ソースコードファイルに マルウェアを 挿 入 または 改 ざんする ハッカーに 個 人 情 報 や 金 融 情 報 を 流 出 ユーザーが 当 該 アプリを インストール マーケットに 登 録 or SMS 配 布 正 常 ファイルに 変 換 する コンパイル(Compile) 実 施 安 全 な 金 融 取 引 環 境 を 作 るためにアプリケーションの 整 合 性 検 証 の 対 策 が 必 要 電 子 金 融 取 引 プログラムへのセキュリティ 脅 威 に 対 し アプリケーションの 整 合 性 を 検 証 することができる 方 法 機 能 を 提 供 しなければならない リバースエンジニアリング 逆 コンパイルなど アプリの 改 ざんに 対 する 対 策 が 必 要 l コンパイル: ソースコードをEXEファイルに 変 換 する 作 業 のことを 意 味 する 2 逆 コンパイル: EXEファイル( 実 行 ファイル)をソースコードに 逆 に 変 換 すること (コンパイルの 反 対 語 ) 3 リバースエンジニアリング: 既 存 の 製 品 を 解 体 分 解 して 製 品 の 仕 組 みや 構 成 部 品 技 術 要 素 などを 分 析 する 手 法 のことである ソフトウェアを 逆 コンパイルしてソースコードを 明 らかにすること 4

1. Teruten MAMのセキュリティ 定 義 Teruten MAMは 三 つの 段 階 を 経 てアプリケーション 整 合 性 の 検 証 プロセスを 行 うため アプリケーションが 不 正 に 改 ざん されることを 事 前 に 防 止 します また リバースエンジニアリングとデバッグを 遮 断 してアプリケーションを 安 全 に 保 護 します 暗 号 化 したデータ 伝 達 Teruten MAM for Mobile を 検 証 した アプリを 使 用 Teruten MAM for Server 5

2. Teruten MAMの 改 ざん 防 止 プロセス Teruten MAMは3 段 階 の 整 合 性 検 証 プロセスを 提 供 して アプリケーションやデータの 改 ざんを 源 泉 的 に 遮 断 します 顧 客 社 のアプリ 認 証 サーバー 顧 客 社 のサービスサーバー 1~2 回 目 の 認 証 (アプリ データの ハッシュ 値 の 検 証 ) 1アプリ データの 改 ざん 検 証 の 確 認 要 請 2 改 ざん 検 証 (アプリとデータのハッシュ 値 比 較 ) 一 致 する 場 合 3 認 証 コード 生 成 (Randomで 生 成 ) 4 認 証 コード 送 信 5 認 証 コード 確 認 3 回 目 の 認 証 ( 認 証 コートの 認 証 ) 一 致 する 場 合 6アプリ 実 行 6 * ハッシュ 値 とは? デジタル 電 子 指 紋

3. Teruten MAMの 主 な 機 能 Android ios 整 合 性 の 検 証 アプリ 整 合 性 の 検 証 データ 整 合 性 の 検 証 アプリ 改 ざんの 迂 回 遮 断 ( 認 証 コード 利 用 ) 整 合 性 の 検 証 アプリ 整 合 性 の 検 証 データ 整 合 性 の 検 証 アプリ 改 ざんの 迂 回 遮 断 ( 認 証 コード 利 用 ) ソースコード 難 読 化 リバースエンジニアリング / 逆 コンパイル 防 止 デバッグ 防 止 Root 化 検 知 Emulator 検 知 USB 検 知 デバッグ 防 止 Jailbreak 検 知 管 理 者 ユーザのポリシー 設 定 監 理 者 ページ 提 供 管 理 者 ユーザのポリシー 設 定 アプリ データ 整 合 性 のポリシー 設 定 端 末 のポリシー 設 定 イベント 検 索 監 理 者 ページ 提 供 アプリ データ 整 合 性 のポリシー 設 定 端 末 のポリシー 設 定 イベント 検 索 統 計 資 料 提 供 統 計 資 料 提 供 自 動 アップデート サーバー 側 でモジュール 修 正 時 に Clientへ 自 動 に 適 用 7

4. Teruten MAMの 詳 細 機 能 (Android)

4. Teruten MAMの 詳 細 機 能 (Android) (1)アプリの 整 合 性 検 証 1 段 階 認 証 :アプリの 整 合 性 検 証 Teruten MAMはアプリケーションのハッシュ 値 を 比 較 して 改 ざん 可 否 を 判 読 し 改 ざんされた 場 合 はアプリケーションの 実 行 を 遮 断 します 顧 客 社 のアプリ (Teruten MAM for Mobile) 認 証 サーバー (Teruten MAM for Server) 1アプリのハッシュ 値 生 成 (SHA 256) 事 前 にアプリのハッシュ 値 を 生 成 し 保 存 (SHA256) 比 較 2ハッシュ 値 暗 号 化 3 暗 号 化 済 みのハッシュ 値 送 信 4ハッシュ 値 の 比 較 で 整 合 性 検 証 Yes No データの 整 合 性 検 証 アプリの 実 行 遮 断 9

4. Teruten MAMの 詳 細 機 能 (Android) (2)データの 整 合 性 検 証 2 段 階 認 証 : データの 整 合 性 検 証 Teruten MAMはデータ(ソース コンテンツなど)のハッシュ 値 を 比 較 して 改 ざんの 可 否 を 判 読 し 改 ざんされた 場 合 は そのアプリケーションの 実 行 を 遮 断 します 顧 客 社 のアプリ (Teruten MAM for Mobile) 認 証 サーバー (Teruten MAM for Server) 1アプリのハッシュ 値 生 成 (SHA 256) 事 前 にアプリのハッシュ 値 を 生 成 し 保 存 (SHA256) 比 較 2ハッシュ 値 暗 号 化 3 暗 号 化 済 みのハッシュ 値 送 信 4ハッシュ 値 の 比 較 で 整 合 性 検 証 Yes No 認 証 コード 生 成 アプリの 実 行 遮 断 10

4. Teruten MAMの 詳 細 機 能 (Android) (3) 改 ざんの 迂 回 遮 断 3 段 階 認 証 : 認 証 コードを 利 用 した 改 ざんの 迂 回 を 遮 断 アプリケーションの 改 ざん 迂 回 接 続 を 防 ぐために 認 証 コードを 利 用 した 認 証 を 行 います 顧 客 社 アプリ 認 証 サーバー 顧 客 社 のサービス サーバー 3アプリ 起 動 時 に 暗 号 化 した 認 証 コードを 顧 客 社 の サービスサーバーに 送 信 2 伝 達 l1 次 認 証 の 成 功 時 に 認 証 コードを 生 成 及 び 暗 号 化 ** Randomで 生 成 5 認 証 コード 比 較 4 暗 号 化 した 認 証 コード 伝 達 6 一 致 する 場 合 はアプリの 実 行 許 可 Yes No アプリの 起 動 遮 断 11

4. Teruten MAMの詳細機能(Android) (4)リバースエンジニアリング 逆コンパイル防止 ソースコード難読化でリバースエンジニアリング 逆コンパイル防止 ソースコードをDexGuardで難読化してリバースエンジニアリングと逆コンパイルによるアプリの改ざんを防止します ハッカーのリバースエンジニアリング過程 コンパイル ソースコード (jar C C++) アプリ分析 実行ファイル (apk) (逆コンパイル) リパッキ ジング 改ざんされた 実行ファイルを マーケットに登録 ソースコードの難読化でアプリが分析できない * ソースコード難読化適用 - Android: DexGuard - ios: インライン関数適用 顧客社アプリのソースコード難読化のためのガイドやマニュアルを提供 * 主要用語の定義 リバースエンジニアリング 既存の製品を解体 分解して 製品の仕組みや構成部品 技術要素などを分析する手法のことである ソフトウェアを逆コンパイルしてソースコードを明らかにすること ②逆コンパイル EXEファイル(実行ファイル)をソースコードに逆に変換すること (コンパイルの反対語) ③ソースコード難読化: ソースコードを読みにくくする作業のこと 12

4. Teruten MAMの詳細機能(Android) (5)デバッグ防止 Teruten MAMは不正OS(Root化)やUSB Emulatorを検知してアプリのデバッグを防止します! Root化した端末が 検知されました アンドロイドフォンをRoot化します Android 2.0-2.2 スーパーユーザー権限 Root獲得 Root削除 デバッグ プログラムのミスや欠陥をチェックするなど プログラムが正常なのかを逆に分析すること ②Root化 Androidデバイスで最高管理者権限を得ることで システムファイルにアクセスしてソフトウェアを変更可能にすること 13

4. Teruten MAMの詳細機能(Android) (6)管理者ページ提供 ポリシー設定 アプリケーションやデータに対するポリシーを設定できるWeb基盤の管理者ページを提供します 管理者のポリシー設定 ユーザのポリシー設定 アプリやデータに対する整合性ポリシー設定 デバイスポリシー設定 管理者の個人情報修正 登録されている端末の管理機能提供 14

4. Teruten MAMの詳細機能(Android) (6)管理者ページ提供(続き) イベント検索 スマートデバイスで発生したイベント(アプリケーション/データの改ざん 不正OS)が検索できる管理者ページを提供します アプリの改ざんなど イベントを検索 正常のアプリ検索 発生したイベント情報に対し 統計資料を提供 グラフ ファイル保存など ユーザーの利便性向上 15

4. Teruten MAMの詳細機能(Android) (7)モジュールの自動アップデート機能 モジュールの自動アップデート MAMサーバーモジュールとクライアントのリアルタイム連動によりサーバー側でセキュリティモジュールを更新する場合は 自動にクライアントに適用されます 自動アップデート Teruten MAM Server Teruten MAM Client セキュリティモジュール セキュリティモジュール Clientセキュリティモジュールの修正に伴うアプリケーションの再配布が不要 Clientセキュリティモジュールを最小化してスマートデバイスへの負荷を軽減 メンテナンスが容易 16

5. Teruten MAMの 詳 細 機 能 (ios)

5. Teruten MAMの 詳 細 機 能 (ios) (1)アプリの 整 合 性 検 証 1 段 階 認 証 :アプリの 整 合 性 検 証 Teruten MAMはアプリケーションのハッシュ 値 を 比 較 して 改 ざん 可 否 を 判 読 し 改 ざんされた 場 合 はアプリケーションの 実 行 を 遮 断 します 顧 客 社 のアプリ (Teruten MAM for Mobile) 認 証 サーバー (Teruten MAM for Server) 1アプリのハッシュ 値 生 成 (SHA 256) 事 前 にアプリのハッシュ 値 を 生 成 し 保 存 (SHA256) 比 較 2ハッシュ 値 暗 号 化 3 暗 号 化 済 みのハッシュ 値 送 信 4ハッシュ 値 の 比 較 で 整 合 性 検 証 Yes No データの 整 合 性 検 証 アプリの 実 行 遮 断 18

5. Teruten MAMの 詳 細 機 能 (ios) (2)データの 整 合 性 検 証 2 段 階 認 証 : データの 整 合 性 検 証 Teruten MAMはデータ(ソース コンテンツなど)のハッシュ 値 を 比 較 して 改 ざんの 可 否 を 判 読 し 改 ざんされた 場 合 は そのアプリケーションの 実 行 を 遮 断 します 顧 客 社 のアプリ (Teruten MAM for Mobile) 認 証 サーバー (Teruten MAM for Server) 1アプリのハッシュ 値 生 成 (SHA 256) 事 前 にアプリのハッシュ 値 を 生 成 し 保 存 (SHA256) 比 較 2ハッシュ 値 暗 号 化 3 暗 号 化 済 みのハッシュ 値 送 信 4ハッシュ 値 の 比 較 で 整 合 性 検 証 Yes No 認 証 コード 生 成 アプリの 実 行 遮 断 19

5. Teruten MAMの 詳 細 機 能 (ios) (3) 改 ざんの 迂 回 遮 断 3 段 階 認 証 : 認 証 コードを 利 用 した 改 ざんの 迂 回 を 遮 断 アプリケーションの 改 ざん 迂 回 接 続 を 防 ぐために 認 証 コードを 利 用 した 認 証 を 行 います 顧 客 社 アプリ 認 証 サーバー 顧 客 社 のサービス サーバー 3アプリ 起 動 時 に 暗 号 化 した 認 証 コードを 顧 客 社 の サービスサーバーに 送 信 2 伝 達 l1 次 認 証 の 成 功 時 に 認 証 コードを 生 成 及 び 暗 号 化 ** Randomで 生 成 5 認 証 コード 比 較 4 暗 号 化 した 認 証 コード 伝 達 6 一 致 する 場 合 はアプリの 実 行 許 可 Yes No アプリの 起 動 遮 断 20

5. Teruten MAMの詳細機能(iOS) (4)デバッグ防止 Teruten MAMは不正OS(Jailbreak)を検知してそのアプリがセキュアな環境で実行できるように対応します! iphoneをroot化します Jailbreakした端末 が検知されました ios Jailbreak検知* - Jailbreakした端末では アプリを 起動できないようにポリシー設定 iphone 4.0 スーパーユーザー権限 権限獲得 使用終了 Jailbreakとは? iosデバイスで最高管理者権限を得ることで システムファイルにアクセスしてソフトウェアを変更可能にすること 21

6. Teruten MAMの 特 徴 DexGuardを 利 用 したソースコード 難 読 化 * 他 社 方 式 のProguardは 関 数 と 変 数 の 名 称 を 変 更 する 手 法 によって 逆 コンパイルが 可 能 で ソースコードが 漏 れるリスクが 内 在 3 段 階 の 認 証 を 提 供 して 改 ざんを 根 本 的 に 遮 断 データの 改 ざん 防 止 機 能 提 供 - アプリケーションで 使 用 するデータ(Webソース コンテンツなど)の 改 ざん 可 否 を 判 別 検 証 した 改 ざん 防 止 機 能 ソリューション 提 供 - MetLife 生 命 やS-oil 韓 国 証 券 電 算 院 など 7つの 証 券 会 社 で 安 定 的 に 使 用 中 - 国 家 情 報 院 金 融 委 員 会 などのセキュリティガイドライン 準 拠 * 推 奨 暗 号 アルゴリズム(SHA-256ハッシュ 関 数 AES 暗 号 化 ) 使 用 数 多 くのスマートデバイスに 対 応 - 2014 年 2 月 現 在 約 150 個 端 末 (ios/android)に 対 応 22

7. Teruten MAMの 導 入 事 例 * 保 険 証 券 ECなどの 金 融 サイト 多 数 23

8. Teruten MAMの 対 応 環 境 項 目 推 奨 環 境 Android Android 2.3 以 上 ios ios 4.3 以 上 Server WAS Tomcat Weblogicなど Server DB MS-SQL MySQL Oracle DB2など 24

Lead the world with trusted software ありがとうございます www.teruten.com 株 式 会 社 テルテン T. 03-6869-5100 / F. 03-6869-5101 e-mail. global@teruten.com 100-0013 東 京 都 千 代 田 区 霞 ヶ 関 3-3-2 新 霞 ヶ 関 ビル18 階