ISOC-JP_IETF87_SEC_KannoRev4.pptx



Similar documents
文化政策情報システムの運用等

Microsoft Word - 目次.doc

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

<4D F736F F F696E74202D20838C837C815B B F A2E B93C782DD8EE682E890EA97705D>

AirStationPro初期設定

text


<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

事 業 概 要 利 用 時 間 休 館 日 使 用 方 法 使 用 料 施 設 を 取 り 巻 く 状 況 や 課 題 < 松 山 駅 前 駐 輪 場 > JR 松 山 駅 を 利 用 する 人 の 自 転 車 原 付 を 収 容 する 施 設 として 設 置 され 有 料 駐 輪 場 の 利 用

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

4 調 査 の 対 話 内 容 (1) 調 査 対 象 財 産 の 土 地 建 物 等 を 活 用 して 展 開 できる 事 業 のアイディアをお 聞 かせく ださい 事 業 アイディアには, 次 の 可 能 性 も 含 めて 提 案 をお 願 いします ア 地 域 の 活 性 化 と 様 々な 世

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

Microsoft PowerPoint - 経営事項審査.ppt

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

(Microsoft Word - \212\356\226{\225\373\220j _\217C\220\263\201j.doc)

私立大学等研究設備整備費等補助金(私立大学等

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

ホワイトワークスタイルの ご提案

Microsoft PowerPoint - 報告書(概要).ppt

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

( 延 納 ) 第 6 条 前 第 5 条 第 1 項 の 期 日 までに 学 費 の 納 入 ができない 者 は 次 の 期 日 までに 延 納 願 いを 提 出 し 許 可 を 得 なければならない 前 期 分 延 納 願 い 4 月 15 日 後 期 分 延 納 願 い 9 月 10 日 2

一般競争入札について

Microsoft Word 利子補給金交付要綱

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

平成15・16年度の建設工事入札参加資格の認定について

新 生産管理システム ご提案書 2002年10月15日 ムラテック情報システム株式会社

<4D F736F F D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A B E A2E646F63>

ポップアップブロックの設定

Microsoft Word - 【第17期】有価証券報告書(課税上の取り扱い)

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

Microsoft Word - ML_ListManager_10j.doc

03_主要処理画面.xlsx

Transcription:

ISOC JAPAN CHAPTER IETF87 UPDATE MEETING SECURITY 関 連 ーTLS WG, IRTF CFRG, 暗 号 技 術 の 何 かー NTTソフトウェア 株 式 会 社 菅 野 哲 (かんの さとる) kanno.satoru@po.ntts.co.jp 2013 年 9 月 5 日 1

はじめに IETF87 Security Areaでの 動 向 から 雰 囲 気 を 知 ってもらいたい. Security Areaは 怖 くないです! 少 しでも 興 味 を 持 ったら 情 報 収 集 や 活 動 をやってみてください!! 発 表 の 流 れ 自 己 紹 介 この 登 壇 者 って 誰 よ? おさらい IETF Security Areaってどんなとこ? IETF87 Security Area どんな 雰 囲 気 だったの? 今 後 注 目 しとけばいいことって 何 かしら? TLS 1.3 ほとんどの 人 が 気 にしない 暗 号 技 術 の 動 向 おまけ 2

自 己 紹 介 名 前 菅 野 哲 (かんの さとる) 所 属 : NTTソフトウェア 株 式 会 社 たぶん9 年 目 主 な 活 動 暗 号 技 術 関 連 のお 仕 事 が 中 心 Camelliaという 共 通 鍵 暗 号 に 関 する 標 準 化 活 動 など SNS Twitter satorukanno Facebook satoru.kanno IETF 初 参 加 は? 72nd Dublin, Ireland 3

IETF SECURITY AREってどんなところ? ミッション 意 外 性 はなくセキュリティに 関 する 技 術 を 議 論 / 検 討 有 名 なプロトコルだと TLS,IPsec 最 近 のSecurity Areaの 大 きな 流 れ 検 討 したプロトコルのメンテナンスなどがメイン tls, ipsec, kitten etc., どのくらいのWGが 存 在 するの? 13WG 通 信 プロトコル, 認 証 関 連, 関 連 する 技 術 http://datatracker.ietf.org/wg/ Security Areaが 関 係 あるWG 等 は? CFRG(Crypt Forum Research Group) 4

IETF87 SECURITY AREAの 雰 囲 気 IETF87 Security Areaとその 周 辺 の 大 きな 流 れとしては PKIXが 終 了 したので 公 開 鍵 暗 号 の 話 題 が 減 少 CBCやRC4 関 連 等 で 共 通 鍵 暗 号 の 話 題 が 増 加! 今 回, 取 り 上 げるトピックスは IETF Security Area TLS WG TLS 1.3に 関 連 する 話 題 Stream Cipherに 関 する 話 題 IRTF CFRG IETFでの 暗 号 技 術 に 関 する 動 向 SM2 AESの 代 替 アルゴリズムリスト 上 記 以 外 で 共 有 したい 動 向 JOSEでは 暗 号 技 術 について 活 発 に 議 論 されているが 今 回 は 割 愛!! 5

TLS WG TLSやDTLSに 関 する 維 持 管 理 することが 目 的 最 終 日 ( 金 曜 日 )なのに100 人 程 度 の 参 加 者 TLS WG Agenda TLS 1.3がメインの 議 題! ALPNも 含 めれば65 分 間 も 議 論 Stream Cipherの 追 加 に 向 けた 提 案 Salsa20 HTTP2.0なども 関 係 している! 詳 細 は 林 さんが 話 すハズ! 6

TLS WG: TLS 1.3 結果 TLS 1.3をItemにするの TLS1.3の標準化を行うことに60人程度の賛同あり WGとして取り扱う議題になった コメントがある人は マイク前に並ぶ文化 TLS WGでの議論風景 7

TLS WG: TLS 1.3 ブラウザ 等 でTLS 1.2の 実 装 が 浸 透 してきたところで 次 の 手 を 考 えるのは 良 いタイミング! 注 目 すべきトッピックス 主 に 既 存 のTLSで 問 題 になっていることに 対 する 解 決 策 Handshakeでのネゴシエーション 情 報 の 保 護 を 実 現 したい Passive/Activeな 攻 撃 者 に 対 して 情 報 保 護 Cross-Protocol Attack Resistance を 改 善 したい ServerKeyExchangeでのデジタル 署 名 がHandshake 全 体 でないのが 原 因 A cross-protocol attack on the TLS protocol. ACM Conference on Computer and Communications Security 2012 Nikos Mavrogiannopoulos, Frederik Vercauteren, Vesselin Velichkov, Bart Preneel CiphersuiteをAEADにする CBCを 捨 ててAEAD(GCM,CCM?)に 移 行 する CFRGで 標 準 化 が 進 められているOCBモードが 有 力?! Ciphersuiteの 取 り 扱 い TLSのバージョンごとにSuiteを 定 義 する RC4やCBCに 関 するSuiteを 削 除 する 脆 弱 性 が 発 見 された 際 の 代 替 アルゴリズムを 用 意 する MTIなCiphersuiteを 追 加 する 8

TLS WG: SALSA20 RC4はお 亡 くなりになったし,AEADが 使 えるCiphersuiteってTLS1.2 以 降 だよね? TLSプロトコルへの 攻 撃 だってあるじゃん? Stream Cipherが 必 要 だよね!って 感 じでSalsa20が 提 案 疑 惑 の 性 能 比 較 でSalsa20 採 用 に 向 けた 本 質 的 な 議 論 が 未 orz 次 回 以 降 のCFRGで 測 定 環 境 がない... どの 実 装 で 比 較 したの? この 数 値 は 妥 当 なの? CRYPTREC 暗 号 リストにも KCipher-2がある! 9

TLS WG: 参 考 情 報 IETFの 動 きに 関 連 する 参 考 情 報 として... ALPN ALPNとは,TLSにおけるネゴシエーションに 関 する 拡 張 Googleが 主 導 して 色 々な 環 境 に 実 装 *.google.comのサーバでは 実 際 に 動 作 OpenSSLにパッチ 投 稿 済 み NSSにも 投 稿 済 み Chrome Canaryでも 動 作 可 能 送 信 するデータ 量 を 削 減 するためにCiphersuiteを 厳 選 利 用 可 能 なのはAES, RC4, 3DES RC4の 取 り 扱 いに 関 する 動 向 HTTP2.0 方 面 でRC4を 無 効 化 しようぜ?という 動 きもあった!? RC4ってダメじゃね?という 声 に 応 えてIETF87 後 にDraftが 投 稿 Prohibiting RC4 Cipher Suites https://datatracker.ietf.org/doc/draft-popov-tls-prohibiting-rc4/? include_text=1 TLSだけでRC4が 使 われているワケではない 例 えば,Kerberos v5,sshなどあるけど どうするの? Camellia 関 連 のSuiteが 削 除 (>< 10

CFRG CFRGはネットワークやIETFで 使 用 される 暗 号 技 術 について 議 論 およ び 検 討 を 行 うリサーチグループ IETFで 利 用 する 暗 号 アルゴリズムが 対 象 今 回 のCFRGは 全 てのItemを 議 論 できず 尻 切 れとんぼ 比 較 的 時 間 を 費 やして 議 題 を 報 告 SM2 Future Crypto Standards 11

CFRG: SM2 DIGITAL SIGNATURE ALGORITHM そもそもSM2って 何 よ? 中 国 のデジタル 署 名 アルゴリズム 中 国 で 広 く 利 用 されているから 標 準 化 したいというモチベーション Standard TrackでRFC 化 を 目 指 す! Informationalでね!と 諭 される そもそもSM2って 世 界 で 評 価 されているの? 今 まで 中 国 語 でしか 情 報 がなかったけど 英 語 ページを 作 成 査 読 付 き 学 会 に 採 択 された 実 績 はないみたい OIDなども 存 在 していない でも, 中 国 国 内 での 利 用 実 績 は 多 いらしい! コミュニティへの やるべき 課 題 は 多 そうだけど... 貢 献 は 大 事! 発 表 者 はSecurity Areaで 活 発 に 活 動 しているので 参 加 者 たちの 暖 かい 雰 囲 気 で 進 行 することができていた! 12

CFRG: SELECTION OF FUTURE CIPHER STANDARDS 現 在,IETFで 標 準 化 されているセキュアプロトコルはAESに 非 常 に 依 存 し ている! AESに 問 題 がないと 信 じる 理 由 がない AESの 代 替 アルゴリズムリストが 必 要!! AESの 代 替 アルゴリズムに 求 められる 評 価 基 準 ( 案 ) 非 常 に 良 い 流 れ! 個 人 的 に 思 った 問 題 点 : CFRGだけでは マンパワーが 不 足 する. 誰 もが 納 得 する 評 価 基 準 としての 線 引 きが 難 しい? 13

CFRG: その 他 Dragonfly Key Exchange パスワードやパスフレーズを 用 いた 離 散 対 数 ベースの 鍵 交 換 プロトコル 様 々なところに 積 極 的 に 提 案 している 例 えば,IEEE 802.15.9 気 づくと みなさんの 活 動 エリアでも 提 案 されるかも Draft http://tools.ietf.org/html/draft-irtf-cfrg-dragonfly-01 14

これ 以 外 で 気 になる 動 向 (1/2) Elliptic Curve Cryptography(ECC)の 標 準 化 が 活 発 化?! Brainpool Curveを 利 用 したI-DやRFCが 増 加! 例 としては RFC 6954 Using the Elliptic Curve Cryptography (ECC) Brainpool Curves for the Internet Key Exchange Protocol Version 2 (IKEv2) DTLSを 利 用 しようという 機 運 が 高 まっている?! M2Mなどの 制 約 条 件 が 厳 しい 環 境 下 での 利 用 ニーズの 拡 大? BoF/WG DTLS In Constrained Environments (DICE) BoF Constrained RESTful Environments(CORE) Light-Weight Implementation Guidance(LWIG) DNSSEC/DANEと 既 存 プロトコルの 組 合 せ 技!? SMTPやS/MIMEなどのメール 関 連 技 術 と 組 合 せて 補 完 して,より 安 全 性 を 高 めようとする 流 れ 15

これ 以 外 で 気 になる 動 向 (2/2) SHA-3の 動 向 FIPS 202 SHA-3 Permutation-Based Hash Standard として 発 行 される 予 定 SHA-3を 利 用 して 実 現 したい 将 来 的 なターゲット: 擬 似 乱 数 関 数,ストリーム 暗 号, 認 証 付 き 暗 号 など 16

IETF88に 参 加 してはどうでしょうか? 現 在, 日 本 からの 登 録 者 は8 名! http://www.ietf.org/meeting/88/index.html 17

でも IETFの 参 加 方 法 がわからんし ISOC JPにIETFの 歩 き 方 ってのがあるんです http://www.isoc.jp/wiki.cgi?page=ietf 要 望 などはアンケートに 書 いてもらえると 助 かります! 18

おわり 19