フレセッツ株式会社 サービス 事業案内資料 Copyright Fressets inc, All rights reserved.

Similar documents
取扱い仮想通貨の概要 仮想通貨の名称 Bitcoin 仮想通貨の単位 BTC 売買市場の有無 国内外の取引所で扱われている 記録されている財産的価値 ブロックチェーン 発行方法 発行者は存在せず マイニング作業に成功したマイナー( マイニング作業をする人 ) に報酬として新規発

評価することとしているか ( 特定 評価する頻度も含めたその検討プロセス及び結果含む ) 経営陣は 上記に基づき特定 評価した経営上のリスクに関して どのように経営計画及び経営管理に反映しているか ( その検討プロセス及び結果含む ) 財務の健全性を維持 検証するためにどのような社内管理態勢を構築し

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

発行者 なし リスク 価値変動リスク需給バランスや相場状況の変化により 急激に変動する可能性があるほか 価値がゼロになる可能性がある サイバー攻撃のリスク国内の大手交換所がハッキングの攻撃を受けて 不正にビットコインを盗み取られた事例がある 香港の取引所で大量のビットコインが不正に出金された事例があ

統合運用管理ソフトウェア Systemwalker 総合カタログ

タブレット端末を活用した営業活動を支援する「金融機関向け日立モバイルクラウドサービス」を提供開始

発行者 その他の事項 リスク 価値変動リスク需給バランスや相場状況の変化により 急激に変動する可能性があるほか 価値がゼロになる可能性がある サイバー攻撃のリスク国内の大手交換所がハッキングの攻撃を受けて 不正にビットコインを盗み取られた事例がある 香港の取引所て 大量のビットコインが不正に出金され

はじめに 個人情報保護法への対策を支援いたします!! 2005 年 4 月 個人情報保護法 全面施行致しました 個人情報が漏洩した場合の管理 責任について民事での損害賠償請求や行政処分などのリスクを追う可能性がござい ます 個人情報を取り扱う企業は いち早く法律への対応が必要になります コラボレーシ

マルウェアレポート 2017年9月度版

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し

ログを活用したActive Directoryに対する攻撃の検知と対策

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx

UCSセキュリティ資料_Ver3.5

Delphi/400ユーザーのための『Visual Query・Simple Transfer/400』ご紹介

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

ビットコインとは ビットコインは仮想通貨 1 円やドルは 国家単位で運営されている通貨ビットコインは世界中で利用できる次世代の通貨を目指したもの 2オンラインゲームや特定のWebサイトでのみ使える仮想通貨は多いビットコインは 円やドルと同じく 広範な経済活動での利用を目指したもの 3 電子マネーは

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

FIDO技術のさらなる広がり

スライド 1

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

metis ami サービス仕様書

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Microsoft PowerPoint - Android+TPMによるセキュアブート_KDDI研_後日配布用

資料概要 分散型仮想通貨の構造 ウォレットの種類と保管 ブロックチェーン エコノミー 仮想通貨の位置づけ 1

正誤表(FPT0417)

北村 吉弘 常務執行役員 兼 メディア ソリューションSBU SBU長 2

お客様からの依頼内容とその現状

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

2005 年 3 月 22 日 双日システムズ株式会社双日株式会社 双日システムズ Authenex 社の日本総代理店として本格販売開始 ~ 米国発エンドポイントセキュリティ製品 日本初登場 ~ 双日グループITソリューション子会社である双日システムズ株式会社 ( 本社 : 東京都品川区 代表取締役

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

はじめに インターネット上で行われる非対面取引において クレジットカードによる決済は利便性が高いと言われる反面 不正使用の懸念もあげられます カード情報不正使用防止の対策方法のひとつである本人認証にはいくつかの手法があり 3Dセキュア もそのひとつです クレジット取引セキュリティ対策協議会が策定する

PowerPoint プレゼンテーション


プレゼンテーション

スライド 1

Ⅰ. マイナンバー制度概要 マイナンバー法の厳しい罰則規定 ( 民間企業 個人に係わるもの ) 行為懲役罰金 1 正当な理由がなく マイナンバーファイルを 提供 4 年以下 200 万円以下 2 不正な利益を得る目的で マイナンバーを 提供 盗用 3 年以下 150 万円以下 3 不正アクセス等によ

スライド 1

JustSystems

はじめに 本説明書は インターネット伝送をご利用のお客さま向けに 基本的な操作手順をご確認いただくための資料です 詳細な操作手順については ご利用の際にお渡ししました インターネット伝送操作説明書 をご覧ください なお 画面操作に関するお問い合わせはインターネット伝送サポートセンターへご連絡ください

OSSTechプレゼンテーション

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

スライド 1

PowerPoint プレゼンテーション

Start SaaS で実現するプロジェクト管理 株式会社佐山経済研究所 IT Research Laboratory Sayama Research Institute

目次 1. はじめに ) 目的 ) TRUMP1 での課題 登録施設におけるデータ管理の負担 登録から中央データベースに反映されるまでのタイムラグ ) TRUMP2 での変更 オンラインデータ管理の実現 定期

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

目次 1. 既存ワンタイムパスワード方式の課題 2.IOTP の特徴 3.IOTP の仕様 4. 安全性 可用性評価 5. 実施例 6. 知的所有権情報 7. まとめ 1 All Rights Reserved,Copyright 日本ユニシス株式会社

ます 運送コンシェル は会員の皆さまの IP アドレス クッキー情報 ご覧になった広告 ページ ご利用環境などの情報を会員の皆さまのブラウザから自動的に受け取り サーバ ーに記録します 取得情報の利用目的について 運送コンシェル または 運送コンシェル が認める団体( 以下 運送コンシェル 等 とい

1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証する

Sample 5

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

SSLサーバー証明書のご紹介

JP1 Version 12

中小企業向け サイバーセキュリティ対策の極意

PowerPoint プレゼンテーション

2019/3/17 IPSJ 第 81 回全国大会 7G 年 3 月 16 日 暗号仮想通貨における匿名化技術の現状と展望 ( 株 )IT 企画才所敏明 辻井

エンドポイントにおける Web アクセス制御 概要ガイド

PowerPoint プレゼンテーション

弊社アウトソーシング事業

はいたっく2015-5

l_ism.ppt

iNFUSE インフューズ

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

Slide 1

Microsoft PowerPoint SCOPE-presen

JP1 Version 12

情報漏洩対策ソリューション ESS REC のご説明

目次 スマートプロパティとは? NTT サービスエボリューション研究所のスマートプロパティ型コンテンツ管理への取り組み 2

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

KSforWindowsServerのご紹介

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

当社サービスを利用するにあたっての留意事項|ビットポイントジャパン

 

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

PowerPoint Presentation

Active Directory のすすめ

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

果を確認します クロスワープ CONTENTS SECURITY サービスが検索 監視の対象とする 百度文庫 (URL: ) は 検索エンジンを運営する中華人民共和国の 百度社 ( バイドゥ社 ) が提供しているファイル共有 保存用のプラットフォームで

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

1. グローバルでの取引状況 2018 一般社団法人日本仮想通貨交換業協会 2

OP2

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

スライド 1

(Microsoft PowerPoint - More Sys Q&A.\213\244\230a2018.ppt [\214\335\212\267\203\202\201[\203h])

UniCrypto は 完全に各 暗号 この UniCrypto を通じて資本を一度 完全に被保険者の資本を保護します で UniCrypto それぞれの人 は 保険のコンポーネント 自体を計算することができます は 独自の暗号化 による保護には 計算式は次のとおりです 現在の暗号値 0.1 は こ

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

FUJITSU Cloud Service K5 認証サービス サービス仕様書

スマートプロパティの概要とコンテンツ管理への適用 2016 年 5 月 18 日 NTT サービスエボリューション研究所 大橋盛徳 Copyright 2016 NTT corp. All Rights Reserved.

(Microsoft PowerPoint - HP\227pWASABI\217\320\211\356\216\221\227\277.ppt)

INDEX 1. 一括請求 Assist とは 1-1. でんさいに係るサービスと 一括請求 Assist の関係 1-2. 一括請求 Assist による課題解決 2-1. 一括請求 Assist の機能概要 2-2. 一括請求 Assist 業務に関連する機能の全体像 2-3. 一括請求 Ass

スライド 1

Cisco Prime LAN Management Solution 4.2 紹介資料

How to Use the PowerPoint Template

White Paper 高速部分画像検索キット(FPGA アクセラレーション)

Transcription:

フレセッツ株式会社 サービス 事業案内資料

サービス 事業一覧 暗号技術でデジタル資産のセキュリティとプライバシーを守る をコンセプトに 多様なサービスを展開しております 事業者向け 暗号資産ウォレット 事業者向け セキュリティトークンウォレット 研究事業 ビジネスコンサルティング 技術コンサルティング 開発協力 2

事業者向け 暗号資産ウォレット 3

事業者向け暗号資産ウォレット 特徴 EWM Enterprise Wallet Management System for Crypto Assets 事業者向け暗号資産ウォレット管理システム 日米で特許申請中 秘密鍵がデジタル端末を介してオンライン環境と接することのない 完全なオフライン型 コールド ウォレットの実現 事業者向けウォレット管理システムのパッケージソフトとして国内で 登録済み交換業者 3社に導 入実績のある製品です より高度なコンプライアンス要件を満たす HSMにも対応 ASP(SaaS)型 / オンプレ型のいずれにも対応 4

事業者向け暗号資産ウォレット 全体像 5

事業者向け暗号資産ウォレット 一 般 向 け ウ ォ レ ッ ト の 課 題 事業者利用の課題解決 取引先1件ずつ管理 大量の顧客数を一括 で取扱い 2 1 ウォレット単体で手 動利用 資産の小口化に よる 内部不正 ヒューマンエ ラーが起こる 流動性の増大 豊富なAPIで外部システム と連携し自動化 国境を超 えた 複数名での管理を想定 した権限管理 資産の流 通 大 規 模 企 業 で も 安 心 し て 利 用 一般向けウォレットでは対応しきれない大規模事業者での業務に対応 6

事業者向け暗号資産ウォレット 導入実績 大小様々な規模の暗号資産交換業者様に導入しており 約 2年間の運用経験があります 暗号資産交換業社 1 暗号資産交換業社 2 暗号資産交換業社 3 他2社 資本 組織規模 大 大 小 小 通貨取引規模 - 中 小 小 当社ウォレット導入 導入済み 導入済み 導入済み 導入準備中 導入時期 2018年上旬 2018年中旬 2018年中旬 今後 7

事業者向け暗号資産ウォレット 代表的な機能 事業者向けウォレットとして 安心安全にご利用いただくための機能を実装しております コールド環境の完全オフライン化 コールド環境の署名フローでは外部と通信可能な端末を一切使用しません 次ページ参照 TREZOR等の鍵管理端末のファームウェアアップデート等も オフライン環境での実行を実現しています 内部不正の防止 署名者や Tx発行者などの権限を管理 送金先アドレスのホワイトリスト登録 不正検知 フルノードの全 Txを監視し システム外での Tx発行を検知 残高のズレを検知 秘密鍵の流出を検知 フルノードと署名システムの完全分離 bitcoindやgethといったオープンソースのライブラリに署名機能を依存することなく 独自のウォレット /署名機能を実装すること で 秘密鍵を P2Pネットワーク上に晒すリスクを回避します 8

事業者向け暗号資産ウォレット 署名の流れ コールドウォレットではQRコードを使用することで 署名作業を完全オフラインで実施します オフライン隔離環境 ②未署名TxのQR ⑤ブロードキャスト フルノード EWM 本体 ①出金リクエスト ④署名済みTxのQR 取引システム/CRM ③オペレーターによる署名 9

事業者向け暗号資産ウォレット 対応通貨 現在対応している通貨に加え 今後の交換業者での多様な通貨対応を見越し 国内未上場の通貨へも先行開発を実施しているため新規通貨へも柔軟に対応いたします また 事業者様からのご要望で さらなる通貨対応の先行開発も可能です 対応済み通貨 Bitcoin Bitcoin Cash Litecoin Ripple Ethereum Ethereum Classic 導入事例あり ERC20 Qtum Ontology 10

事業者向け暗号資産ウォレット 鍵管理端末 暗号資産管理の一般的なハードウェアウォレット TREZOR に加え 金融機関での鍵管理で高度なコンプライアンス要件を満たす HSM Hardware Security Module に順次対応しており より 強固な鍵管理環境を実現することが可能になります TREZOR Gemalto社製HSM 11

事業者向け暗号資産ウォレット 鍵管理方法の違い 紙に秘密鍵を印刷 ペーパーウォレット スマートフォンに 秘密鍵を保存 ハードウェアウォレットを 無改造で利用 フレセッツの完全コールド ソリューション 秘密鍵がオンライン環境に晒 されるか 秘密鍵を一度PCに取り込む 必要があるため PCにマル ウェアが入っていた場合など に脆弱性の懸念がある WiFi/Bluetoothモジュールな どが内蔵されており 無線経 由で鍵の漏洩やマルウェアの 感染への心配がある 秘密鍵が含まれるデバイス が インターネットに接続され たPCに直接接続されてしまう 専用のハードウェアウォレット TREZOR/HSMに秘密鍵が 保存され 外部には一切漏出 しないため 非常に安全 外部からの盗撮 盗聴 サイドチャネル攻撃 秘密鍵 (のQRコード) が直接 印刷されているため 外部か ら望遠カメラなどによって盗撮 されてしまう危険性がある 計算処理の際に発せられる CPUからの電磁波や電力消 費量によって秘密鍵が漏洩す る サイドチャネル攻撃対策がな されているハードウェアウォ レットであれば安全 サイドチャネル攻撃対策がな されているため そのような心 配はない 物理的な盗難でも秘密鍵が 抽出できないような工夫がさ れているが 一部のハード ウェアウォレットでは回避可能 との報告あり 耐タンパ性のあるハードウェ アを用いている ( HSM利用 の場合) ため 物理的な盗難 によっても秘密鍵が漏洩する ことはない 物理的な盗難 秘密鍵がそのまま分かってし まう Flashメモリのダンプデータな どから秘密鍵を抽出可能 12

事業者向け暗号資産ウォレット ASP利用 ウォレットサーバを事業者様のインフラに設置するオンプレ型に加えて 弊社サーバ内でウォレットシステムとフルノードを運用し 事業者様側でサーバを運用していただ く必要のないASP形式 SaaS形式 でのウォレット利用も可能です 弊社サーバ環境 EWM サーバ フルノード 貴社オフィス Printer Scanner オフラインPC Scanner Printer 鍵 オンラインPC サーバインフラの運用だけでなく 特に運用負荷の高いフルノードの運用も一括でお任せいただくことができるフルマネージ ドサービスです 13

事業者向け セキュリティトークンウォレット 14

事業者向けセキュリティトークンウォレット 概要 豊富な導入実績のある暗号資産ウォレットを拡張し セキュリティトークンにおいても堅牢で利便性の高い保管ソリューションを提供いたします 完全オフラインでのコールドウォレット プライベートチェーンへの対応 ERC-20をはじめとしたセキュリティトークンの主要規格対応 セキュリティトークン利用を想定した独自の管理画面 UI フルタイムでの専門スタッフによる運用サポート 緊急時は 24/365対応 15

事業者向けセキュリティトークンウォレット 技術規格 セキュリティトークンはEthereumベースのERC-20規格に準拠している事例が約70% ERC-20規格で発行されるトークンは 技術規格に対応する工数が毎回発生しないため 継続的にスムーズなプロジェクト立ち上 げが可能です その他の規格への対応についてもEthereumベースが約90%であるため 独自規格の暗号資産などに比べてより汎用性の高い ウォレットシステムの提供が可能です 引用 CT ANALISYS Asset Tokenization 国内/海外動向レポート 16

事業者向けセキュリティトークンウォレット 管理機能 パブリックチェーンを使った暗号資産の管理で求められる管理機能と プライベート/コンソーシアムチェーンを使ったセキュリ ティトークンでは 事業者内で求められる機能が異なります 当社のセキュリティトークンウォレットは より実態に近い情報を常に収集し 必要機能の実装とユーザビリティの高い管理機能 を実装しています 17

研究事業 18

研究事業 テーマの数々 ブロックチェーンに活かせる暗号技術テーマを選定し プロダクトの優位性をさらに生み出していきます ゼロ知識証明 サイドチャネル攻 撃 Leakage-resilient cryptography ポスト量子暗号 量子暗号 擬似乱数生成器 暗号学的ハッシュ 関数 閾値署名 PIR 19

研究事業 研究成果 直近では2つの暗号技術の活用において コード実装に成功 しています ①閾値署名 Threshold Signature Ethereumなどのマルチシグ非対応通貨に対するマルチシグ実装をホット/コールドで実現 ②PIR Private Information Retrieval サーバにどのような情報がクエリが発行されたのか分からない状態でUTXOやTxを取得する 匿名でアクセス Bitcoin ブロックチェーン サーバ UTXO情報を取得 どんなアドレスが来たのか サーバには一切わからない 20

暗号資産ビジネスコンサルティング 技術コンサルティング 開発協力 21

コンサルティング 開発協力 概要 自主規制団体や協会での鍵管理ルール策定に貢献してきたメンバーによる 規制対応 管理体制のコン サルティングを提供いたします 暗号資産取引所 マイニングプール ウォレット その他金融システム Webシステム等の豊富な開発経 験を持ったエンジニアリングチームによる技術コンサルを提供いたします 実際に複数の暗号資産取引所様 取引所システム開発会社様 Webシステム開発会社様などの技術 コンサルティングを担当させていただきました 22

暗号資産ビジネスコンサルティング 事例 暗号資産交換業 準備中企業様 B 暗号資産交換業者様 A 新規通貨取扱い時の書類作成サポート 交換業ライセンス取得における体制構築アドバイス 改正資金決済法/自主規制ルールに基づいた通貨取扱い指導 取引所立ち上げ時のシステム全般の構築アドバイス 暗号資産取扱いオペレーションに関するアドバイス 改正資金決済法/自主規制ルールに基づいた通貨取扱い指導 技術難易度が高くリソース確保が難しい開発を切り分けて委託 ブロックチェーン開発事 業者様D 暗号資産交換業者様 C 23

ご相談 お問い合わせ お見積もり 導入依頼のご相談など お気軽にご連絡ください フレセッツ株式会社 営業部門 sales@fressets.com 24