Microsoft PowerPoint - 2k_SSL Value for Customers.pptx



Similar documents
当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

Microsoft Word - 佐野市生活排水処理構想(案).doc

PowerPoint プレゼンテーション

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農


<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

文化政策情報システムの運用等

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F D2090BC8BBB959491BA8F5A91EE8A C52E646F63>

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

Sea-NACCS 利用者研修 【通関編】

1 はじめに 計 画 の 目 的 国 は 平 成 18 年 度 に 住 生 活 基 本 法 を 制 定 し 住 まいに 関 する 基 本 的 な 計 画 となる 住 生 活 基 本 計 画 ( 全 国 計 画 )を 策 定 し 住 宅 セーフティネットの 確 保 や 住 生 活 の 質 の 向 上

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

2020年の住宅市場 ~人口・世帯数減少のインパクト~

奨学事業戦略部個人情報ファイル簿

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

Microsoft Word - Ⅱ章.doc

Microsoft PowerPoint - ベリサイン サーバID 新仕様(2048bit)への切替_asof201207_2.pptx

Microsoft Word 印刷ver 本編最終no1(黒字化) .doc

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)


損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

(Microsoft Word - \221\346\202P\202U\201@\214i\212\317.doc)

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

資料3 家電エコポイント制度の政策効果等について

050 LGWAN-05月.indd

長崎市民間建築物耐震化推進事業の概要

<4D F736F F F696E74202D20838C837C815B B F A2E B93C782DD8EE682E890EA97705D>

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

リング 不 能 な 将 来 減 算 一 時 差 異 に 係 る 繰 延 税 金 資 産 について 回 収 可 能 性 がないも のとする 原 則 的 な 取 扱 いに 対 して スケジューリング 不 能 な 将 来 減 算 一 時 差 異 を 回 収 できることを 反 証 できる 場 合 に 原 則

社 会 保 障 税 一 体 改 革 ( 年 金 分 野 )の 経 緯 社 会 保 障 税 一 体 改 革 大 綱 (2 月 17 日 閣 議 決 定 ) 国 年 法 等 改 正 法 案 (2 月 10 日 提 出 ) 法 案 を 提 出 する または 法 案 提 出 を 検 討 する と された 事

任意整理について | 多重債務Q&A | 公益財団法人 日本クレジットカウンセリング協会

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 平 成 年 月 1 日 現 在 ) 1 一 般 行 政 職 福 岡 県 技 能 労 務 職 歳 1,19,98 9,9 歳 8,

(3) 善 通 寺 市 の 状 況 善 通 寺 市 においては 固 定 資 産 税 の 納 期 前 前 納 に 対 する 報 奨 金 について 善 通 寺 市 税 条 例 の 規 定 ( 交 付 率 :0.1% 限 度 額 :2 万 円 )に 基 づき 交 付 を 行 っています 参 考 善 通 寺

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

Microsoft PowerPoint - (セット)150120【資料6】点検結果の記録・データベースの整備_修正02

(4) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 国 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている.

第 3 四 半 期 運 用 状 況 の 概 要 第 3 四 半 期 末 の 運 用 資 産 額 は 2,976 億 円 となりました 第 3 四 半 期 の 修 正 総 合 収 益 率 ( 期 間 率 )は +1.79%となりました なお 実 現 収 益 率 は +0.67%です 第 3 四 半 期

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

スライド 1

生協法見直し

企業におけるマイナンバーのセキュリティに関する実態調査


公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

07_住宅バウチャー(家賃補助)制度の表紙.doc

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

<4D F736F F D20819C B78AFA95DB91538C7689E68DEC90AC289

m07 北見工業大学 様式①

Microsoft Word )40期決算公開用.doc

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

財政再計算結果_色変更.indd


第 2 節 関 連 計 画 1. 国 の 方 針 計 画 国 が 示 している 一 般 廃 棄 物 の 減 量 化 等 に 関 する 目 標 値 を 以 下 に 示 します (1) 廃 棄 物 の 減 量 その 他 その 適 正 な 処 理 に 関 する 施 策 の 総 合 的 かつ 計 画 的 な

スライド 1

住み慣れたこの町で最期まで 安心して暮らすために

目 次 機 能 概 要 ン/ チャ 引 新 規 注 文 - WAY 新 規 注 文 - WAY OCO 新 規 注 文 - 成 行 新 規 注 文 - 指 値 逆 指 値 新 規 注 文 - IFD 新 規 注 文 - OCO 新 規 注 文 - IFDOCO 新 規 注 文 - 決 済 注 文 -

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

記者発表資料

<91E682548FCD91E DF F323731>

平 成 25 年 度 修 繕 費 事 業 計 画 書 様 式 E 自 動 車 事 業 費 ( 款 ) 営 業 費 用 ( 項 ) 車 両 保 存 費 ( 目 ) 車 両 修 繕 費 ( 節 ) 自 動 車 本 部 運 輸 課 車 両 係 ( ) 担 当 者 名 堤 智

目 次 1. 方 針 1 2. 市 庁 舎 の 耐 震 化 事 業 計 画 2 [ 参 考 ] 建 物 の 現 状 5

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定

一般競争入札について

大田市固定資産台帳整備業務(プロポーザル審査要項)

今後の原子力発電所の安全確保に係る 取り組みについて(高経年化関連) 添付資料

埼 玉 県 入 間 郡 三 芳 町 大 字 藤 久 保 1100 番 地 1 三 芳 町 役 場 本 庁 舎 4 階 ウ 提 出 方 法 : 持 参 または 郵 送 による 提 出 とする ただし 提 出 期 限 必 着 とし 郵 送 の 場 合 は 必 ず 到 着 を 確 認 するものとする (3

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

Microsoft Word - 収納オンライン(個人情報の種類)

スライド 1

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

平成17年度高知県県産材利用推進事業費補助金交付要綱

< DB8CAF97BF97A6955C2E786C73>

kyoukai.indd

別紙3

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

【 新 車 】 新聞・チラシ広告における規約遵守状況調査結果

スマートフォン プライバシー イニシアティブ を 踏 まえた 対 応 10 平 成 24 年 8 月 に 諸 問 題 研 究 会 報 告 書 として 提 言 された スマートフォン プライバシー イニシアティブ が 発 表 され スマートフォンの 利 用 者 情 報 の 取 扱 いの 在 り 方 と

朝日ビジネスWEB ご利用までの流れ

SMILEes 人事給与 「年間報酬平均による保険者算定」 Q&A集

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交


<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

就 学 前 教 育 保 育 の 実 施 状 況 ( 平 成 23 年 度 ) 3 歳 以 上 児 の 多 く(4 歳 以 上 児 はほとんど)が 保 育 所 又 は 幼 稚 園 に 入 所 3 歳 未 満 児 (0~2 歳 児 )で 保 育 所 に 入 所 している 割 合 は 約 2 割 就 学

新 市 建 設 計 画 の 変 更 に 係 る 新 旧 対 照 表 ページ 変 更 後 変 更 前 表 紙 安 中 市 松 井 田 町 合 併 協 議 会 安 中 市 松 井 田 町 合 併 協 議 会 平 成 27 年 3 月 変 更 安 中 市 6 2. 計 画 策 定 の 方 針 (3) 計

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

Taro-H19退職金(修正版).jtd

目 改 正 項 目 軽 自 動 車 率 の 引 上 げ 〇 国 及 び 地 方 を 通 じた 自 動 車 関 連 制 の 見 直 しに 伴 い 軽 自 動 車 の 標 準 率 が 次 のとおり 引 き 上 げられます 車 種 区 分 引 上 げ 幅 50cc 以 下 1,000 円 2,000 円

指 定 ( 又 は 選 択 ) 官 庁 PCT 出 願 人 の 手 引 - 国 内 段 階 - 国 内 編 - アイスランド 特 許 庁 国 内 段 階 に 入 るための 要 件 の 概 要 3 頁 概 要 国 内 段 階 に 入 るための 期 間 PCT 第 22 条 (3)に 基 づく 期 間

Transcription:

F5ネットワークスジャパン 2010 年 10 月 SSL 公 開 鍵 長 の2048ビット 移 行 と BIG-IPによるSSLオフロードの に ド 価 値 について

セキュリティガイダンス およびその 影 響

3 暗 号 アルゴリズムにおける2010 年 問 題 2010 年 問 題 現 在 使 われている 暗 号 アルゴリズムが 将 来 的 に 使 用 できなくなることに 伴 って 発 生 する 諸 問 題 のこと 暗 号 アルゴリズムの 安 全 性 は 低 下 していき 寿 命 を 迎 える ( 理 由 ) 暗 号 アルゴリズムの 強 度 は 計 算 量 に 依 存 するが コンピュータの 性 能 向 上 によって 単 位 時 間 当 たりの 計 算 量 は 増 加 し 暗 号 解 読 技 術 の 進 展 によって 解 読 に 必 要 な 計 算 量 が 低 下 するため 暗 号 アルゴリズムに 関 する 最 近 のインシデント 1. 一 般 的 なRSA 暗 号 は 近 い 将 来 破 られる 768ビット 素 因 数 分 解 に 成 功 NTTなどが 世 界 記 録 を 更 新 より 強 度 が 高 い 暗 号 を 利 用 する 必 要 あり http://www.ntt.co.jp/news2010/1001/100108a.html 2. SHA-1の 安 全 性 は 低 下 http://www.h-online.com/security/news/item/attacks-on-sha-1-made-even-easier-741997.html

4 公 開 鍵 長 のガイダンス ベストプラクティス 2011 年 1 月 1 日 までに2048ビットキー 長 への 移 行 を 推 奨 Special Publication 800-57 Part 1 Table 4 マイクロソフトは 2048ビットキーを 使 用 および 推 奨 NISTのガイドラインに 基 づき すべてのサーバおよびその 他 の 製 品 が 対 象 Red HatはRSAを 使 用 するキーに 対 して 2048ビット 以 上 の 長 さを 推 奨 SSLの 脆 弱 性 に 関 する 注 目 記 事 Researcher Dan Kaminsky illuminates flaws in X.509 authentication

5 認 証 局 は2048ビット 証 明 書 のみを 発 行 VeriSign 2006 年 から2048ビットキーに 注 目 2010 年 10 月 までに 移 行 を 完 了 移 行 はNIST 推 奨 のベストプラクティスに 基 づくことを 表 明 GeoTrust 2048ビットキーのみに 移 行 する 理 由 を 明 確 に 表 明 (2010 年 6 月 ) Entrust 同 様 に 移 行 を 表 明 GoDaddy 新 しく 発 行 および 更 新 される 証 明 書 すべてを2048ビットとする 新 しいポリシーを 施 行 しまし た Extended Validation (EV) 2048ビットキーを2009 年 1 月 1 日 から 要 件 化

パフォーマンスへのインパクト

7 公 開 鍵 の 長 大 化 によるパフォーマンスへの 影 響 1024から2048ビットキーへの 移 行 により SSL TPSパフォー マンスが 平 均 1/5のパフォーマンスとなる 2048ビットキーは ソフトウェア 処 理 のみ または 仮 想 化 環 境 には 適 さない TPSパフォーマンスは トラフィックタイプ(SSLセッション 再 利 用 )にも 影 響 を 受 ける

8 < 参 考 >SSLハンドシェークプロセス Client Server(BIG-IP) ClientHello --------> <-------- ServerHello <-------- Certificate ServerKeyExchange* CertificateRequest* <-------- ServerHelloDone Certificate* ClientKeyExchange --------> CertificateVerify* [ChangeCipherSpec] Finished --------> [ChangeCipherSpec] <-------- Finished データ 通 信 ( 暗 号 化 ) <-------> データ 通 信 ( 暗 号 化 ) * Optionとして 必 要 な 際 利 用 される

9 < 参 考 >SSL ハンドシェークプロセス 概 要 解 説 サーバ 認 証 時 のSSLハンドシェーク Client Hello : クライアントは サーバに 接 続 のリクエストを 送 る Cipher suite リストを 送 信 する Server Hello : サーバは Cipher suiteリストからアルゴリズムを 選 択 し Client Helloに 対 して 返 信 する Server Certificate : 選 択 された 鍵 交 換 アルゴリズムにより 暗 号 化 されたCAの 署 名 済 み 証 明 書 と 公 開 鍵 をクライアントに 送 信 する Client Key Exchange : クライアントは 受 け 取 った 証 明 書 と 公 開 鍵 を 復 号 化 し 証 明 書 が 信 頼 するCAから 発 行 されたものかどうかを 調 査 その 後 正 常 な 証 明 書 として 確 認 できれば サーバからの 公 開 鍵 によりpre_master secret を 作 成 し サーバへ 送 信 する Finished : Finishメッセージを 双 方 で 送 信 するし ハンドシェークの 内 容 をハッシュしたMACを 送 信 し ネゴシエーションの 正 常 性 をチェッ クする その 後 データ 通 信 前 にCipher suiteリストから 選 択 した 暗 号 化 方 式 により 作 成 された 鍵 によりデータを 暗 号 化 し 以 降 の 暗 号 化 通 信 を 実 施 する

10 BIG-IPによるSSLオフロードの 価 値 セキュリティ パフォーマンス 完 全 なSSL 通 信 の 統 合 によるセキュリティ 強 化 SSLアクセラレーションにより セキュリティに 必 要 な 処 理 のボトルネックを 解 消 証 明 書 の 一 元 管 理 SSL 証 明 書 を1つのBIG-IP IP 製 品 で 管 理 し 管 理 業 務 を 大 幅 に 簡 素 化 コストの 削 減 サーバごとにSSL 対 応 のサーバソフトウェアを 使 用 する 必 要 がなくなる 暗 号 化 されたトラフィックの 検 査 と 変 更 パケットの 復 号 化 に 対 して 業 界 で 最 もきめ 細 かな 制 御 を 提 供 し 再 暗 号 化 や 配 信 前 の 処 理 を 可 能 にする

11 F5は2048ビット 鍵 長 でのSSLオフロードで 優 位 BIG-IPはSSL IPはSSL 処 理 専 用 ハードウェア を 搭 載 新 しいプラットフォーム(8900 11050 VIPRION)へのアップグレードにより 最 高 レベル のパフォーマンスを 維 持 Enterprise Managerは 証 明 書 管 理 を 合 理 化 ステータスの 表 示 とキーの 有 効 期 限 管 理 サイジングにおけるTPS 履 歴 および 使 用 状 況 の 収 集 BIG-IPによる 柔 軟 なSSL 処 理 2048ビットキーを 使 用 しつつ バックエンドサーバに1024ビットキーを 保 持 エンド ツー エンドの 暗 号 化 が 必 要 な 場 合 長 大 なキーをBIG-IPで 保 持 して 1024キーをサーバで 保 持 DNSSEC DNSSECを 使 用 したドメイン 名 検 証 によるセキュリティ 強 化 IIS 証 明 書 のインポート IIS 証 明 書 を 簡 単 な 手 順 でBIG-IPに 直 接 インポート

12 再 暗 号 化 への 柔 軟 な 対 応 柔 軟 性 の 高 い 方 法 でエンドツーエンドの 暗 号 化 要 件 に 準 拠 Example.com 2048ビットキー 1024ビットキー BIG-IP LTM アプリケーションサーバ 2KキーをBIG-IP で 復 号 化 して サーバ 用 に1K キーで 再 暗 号 化 ソリューション エンド ツー エンドの エンドの 暗 号 化 の 拡 張 2Kキーをサポートしないレガシー アプリ ケーション 用 に 2KキーをBIG-IP LTM 上 で 保 持 して 1Kキーをバックエンドサーバ で 使 用 するという 柔 軟 性 を 提 供

13 Enterprise Managerは 証 明 書 管 理 を 合 理 化 証 明 書 の 有 効 期 限 の 表 示 および 長 時 間 のTPSデータの 収 集

IIS 証 明 書 を 簡 単 な 手 順 でBIG-IPに 直 接 インポート IIS 証 明 書 のインポート 14

15 F5が 公 表 しているTPS 数 値 と2048ビットへの 移 行 の 注 意 現 在 のSSL TPSに 関 するパフォーマンスデータ RSA 1024ビット - RC4 - MD5 2048ビットに 移 行 する 際 には SSL TPSパフォーマンス 要 件 に 注 意

16 パフォーマンス 指 標 ( 一 般 的 な 商 用 ハードウェア) キーのサイズ (ビット) 32ビット 商 用 ハードウェア パフォーマンス 劣 化 64ビット 商 用 ハードウェア パフォーマンス 劣 化 512 2,357 TPS - 8008 TPS - 1024 525 TPS 1 / 4.5 1570 TPS 1 / 5.1 2048 96 TPS 1 / 5.5 273 TPS 1 / 5.8 4096 15 TPS 1 / 6.4 38 TPS 1 / 7.2 注 : パフォーマンス 結 果 の 予 測 値 です

17 TPSパフォーマンス 指 標 (F5 BIG-IPシリーズ) BIG-IPのSSLキーサポート 1024ビットは 公 表 値 どおり 2048ビットで1/5 4096ビットで1/17 キーのサイズ (ビット) 6900シリーズズ 8900シリーズズ 11050シリーズズ VIPRION (PBx4 100) 1024 25,000 TPS 58,000 TPS 100,000000 TPS 200,000000 TPS 2048 5,000 TPS 11,600 TPS 20,000 TPS 40,000 TPS 4096 1471 TPS 3412 TPS 5882 TPS 11,765 TPS 注 : 数 値 は 予 測 値

18 BIG-IPハードウェアのラインナップIPハ ビジネス 価 値 の 高 い 優 れたパフォーマンス BIG-IP 3900 BIG-IP 3600 BIG-IP 1600 デュアルコアCPU 4 10/100/1000 + 2x1GB SFP 4GBメモリ 1K SSL @ 5K TPS 2K SSL @ 1K( 予 測 ) 1Gbps 最 大 ソフトウェア 圧 縮 1Gbps L7トラフィック デュアルコアCPU 8 10/100/1000 + 2x1GB SFP 4GBメモリ 1K SSL @ 10K TPS 2K SSL @ 2K TPS( 予 測 ) 1Gbps 最 大 ソフトウェア 圧 縮 2Gbps L7トラフィック クアッドコアCPU 8 10/100/1000 + 4x1GB SFP 8GBメモリ 1K SSL @ 15K TPS 2K SSL @ 3K TPS( 予 測 ) 3.8Gbps 最 大 ソフトウェア 圧 縮 4Gbps L7トラフィック

19 BIG-IPハードウェアのラインナップIPハ 統 合 アプリケーション デリバリ プラットフォーム BIG-IP 11050 BIG-IP 8950 BIG-IP 6900 2 x デュアルコアCPU 16 10/100/1000 + 8x1GB SFP 8GBメモリ 1K SSL @ 25K TPS 2K SSL @ 5K TPS( 予 測 ) 5Gbps 最 大 ハードウェア 圧 縮 6Gbps L7トラフィック BIG-IP IP 8900 2 クアッドコアCPU 2 x クアッドコアCPU 16 10/100/1000 + 8x1GB SFP 16GBメモリ 1K SSL @ 58K TPS 2K SSL @ 12K TPS( 予 測 ) 8Gbps 最 大 ハードウェア 圧 縮 12Gbps L7トラフィック 2 x クアッドコアCPU 16 10/100/1000 + 8x1GB SFP 16GBメモリ 1K 50K+ SSL TPS 2K 10K+ SSL TPS( 予 測 ) 12Gbps 最 大 ソフトウェア 圧 縮 20Gbps L7トラフィック 2 x クアッドコアCPU 16 10/100/1000 + 8x1GB SFP 16GBメモリ 1K SSL @ 100K TPS 2K SSL @ 20K TPS( 予 測 ) 48Gbps 最 大 ソフトウェア 圧 縮 42Gbps L4トラフィック 40Gbps L7トラフィック

21 SSL TPSの 定 量 化 でお 客 様 を 支 援 BIG-IP LTMを 利 用 する 多 くのお 客 様 は サポートされる 1 秒 あたりのSSLトランザクション 数 について 完 全 な 利 用 状 況 を 把 握 していない BIG-IP IP 上 およびEnterprise Managerで 平 均 およびピーク 時 のSSL TPSを 判 定 するた めの 数 値 を 確 認 基 本 SSLライセンス 数 を 超 過 していないことの 検 証 ログ ( 基 本 ライセンスの 制 限 超 過 に 関 するレポート) 新 しい2Kキーのパフォーマンスの 影 響 を 考 慮 した デバイスの 最 大 TPSの 計 算 最 大 TPSがライセンスまたは 平 均 TPSを 下 回 らないことの 確 認

22 公 開 鍵 2048ビットキーに 対 するサイジング 例 お 客 様 : BIG-IP 3600(デュアルコア) ル ) 基 本 SSLライセンス(500TPS/コア 合 計 1,000 TPS) 1Kキーに 対 する 最 大 10,000TPSのSSLをサポート ステップ1: EMにより 現 在 247TPSであることを 特 定 ステップ2: 最 大 3600(10,000)のSSLを 採 用 し 2Kキーの 場 合 5で 分 割 = 新 しいSSL TPSは 最 大 2000 ステップ3: 新 しいSSL 最 大 値 が 基 本 ライセンス 数 または 平 均 TPSに 影 響 するかどうかを 判 定 ステップ4: 影 響 しないか 新 しいSSL TPS 最 大 値 は 基 本 ライセンス 数 および 平 均 TPSを 超 えているかを 判 断