自己紹介 株式会社コスモス コーポレイション製品安全 /EMC/ 医療機器評価 認証 TUViT GmbHの日本代理店 ETSI 認証 / データセンタ監査 / コモンクライテリア評価 / 調査 一般財団法人日本情報経済社会推進協会 客員研究員 東京工科大学手塚悟研究室 1

Similar documents
小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

Microsoft PowerPoint - X-Road.pptx

最近の電子認証・署名の考え方

トラストサービス研究会の創設について ~e-トラスト・ジャパン実現のために産学官関係者が集う場 「トラストサービス推進フォーラム」の設立に向けて~

Webエムアイカード会員規約

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

第 5 部 : 認定機関に対する要求事項 目次 1 目的 IAF 加盟 ISO/IEC 認定審査員の力量 連絡要員... Error! Bookmark not defined. 2 CB の認定

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的

個人情報保護規定

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

Windows Phone 用 Cisco AnyConnect セキュアモビリティクライ アントユーザガイド(リリース 4.1.x)

Microsoft Word - 規則11.2版_FSSC22000Ver.4特例.doc

RPKIとインターネットルーティングセキュリティ

FIDO技術のさらなる広がり

文書管理規程 1.0 版 1

JIP-IMAC a

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

Adobe Sign and 21 CFR Part 11

(7) 手順 1 の (5) で保存した定款をダブルクリックして開きます ダブルクリック (8) 電子定款の Word 文書が表示されますので 内容を確認します Point 定款認証の事前確認について 申請前に指定公証役場と連絡をとり 定款の案をファックスやメールで送付するなどして 事前の打ち合わせ

Microsoft PowerPoint - PKIの展開状況の概観-修正.ppt

Kerberos の設定

Microsoft PowerPoint - B1_Shingo_Yamanaka (NXPowerLite).pptx

ミーティングへの参加

総合行政ネットワーク NO.71 地方公共団体組織認証基盤(LGPKI)が発行する証明書について

Microsoft Word - ○指針改正版(101111).doc

AW-PCS認証設定手順1805

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

7: 1 ページ手順 5 で保存した定款をダブルクリックして開きます ダブルクリック 8: 電子定款の Word 文書が表示されるので 内容を確認します Point 定款認証の事前確認について 申請前に指定公証役場と連絡をとり 定款の案をファックスやメールで送付するなどして 事前の打ち合わせを行いま

シマンテック テスト用CA認証業務運用規程(テストCPS)日本バックエンド

Team JBA (日本バスケットボール協会 新会員登録管理システム)

個人データの安全管理に係る基本方針

2

Team JBA (日本バスケットボール協会 新会員登録管理システム)

3. 電文方式と構造

セキュリティ委員会活動報告

Microsoft PowerPoint - US cGMP検討会用080226(資料3-1).ppt

PASMO付身分証等オートチャージサービス会員規約

3-1 SPIRIT Gmail を使う メールアドレスの仕組み 自分のメールアドレスを確かめる V-Campus では V-Campus ID を利用したメールアドレスが 一人ひとりに用意されています メールアドレスとは 電子メールの利用者を識別するための宛名にあたるものです V-Campus で

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

ICカードの基本的構造と その認証方法

はじめに ( 作成の流れ ) 作成の流れ STEP1 e-tax e-tax ソフトソフト 税務代理権限証書 を作成 2 ページ 2 ページ STEP2 贈与税の申告書作成コーナー 贈与税の申告書 を作成 5 ページ STEP3 贈与税の申告書作成コーナー STEP2 で作成した 贈与税の申告書 に

Slide 1

1. サービスの概要 1.1. 目的独立行政法人医薬品医療機器総合機構 ( 以下 機構 といいます ) の審査等業務において 電子証明書による署名を付し 暗号化した電子メール ( 以下 セキュアメール といいます ) の適切な利用を通じて 機構と申請企業等との間における情報伝達の安全性及び効率性を確

2 下記は電子メールのサンプルです 閲覧 / 署名手順 合意書を閲覧するには [Review Document( 文書の表示 )] ボタンをクリックしてください DocuSign 電子署名プラットフォームに移動し [Continue( 続行 )] ボタンをクリックすると 合意書の閲覧ができます

(消費税)e-Tax編(更正の請求書・修正申告書版)

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

< F2D8EE888F882AB C8CC2906C>

0 マイナポータルにログインするマイナポータルに接続し 利 を開始します このメニューで うこと アカウント情報を登録済みの利 者が マイナポータルに接続し 利 を始める 順について説明します IC カードリーダライタを使う場合 2 次元バーコードを使う場合 あなた 2 次元バーコード マイナンバー

目 次 目次は制定時に全面的に見直すページ 1. 適用範囲 6 2. 関係文書 (Related documents) 引用文書 (Normative documents) 認定の一般基準 認定の固有基準及び指針 認定の規則 関連文書 (R

HPE Red Hat サブスクリプションの登録とアクティベーション 説明資料

ISO/TC176/SC2/N1291 品質マネジメントシステム規格国内委員会参考訳 ISO 9001:2015 実施の手引 目次 1.0 序文 2.0 ISO 9001:2015 改訂プロセスの背景 3.0 ユーザグループ 4.0 実施の手引 4.1 一般的な手引 4.2 ユーザグループのための具

Transcription:

資料 4-3 eidas 規則の概要と EU における属性認証について 2016/03/09 株式会社コスモス コーポレイション ITセキュリティ部濱口総志

自己紹介 株式会社コスモス コーポレイション製品安全 /EMC/ 医療機器評価 認証 TUViT GmbHの日本代理店 ETSI 認証 / データセンタ監査 / コモンクライテリア評価 / 調査 一般財団法人日本情報経済社会推進協会 客員研究員 東京工科大学手塚悟研究室 1

電子署名指令と eidas 規則 目的 電子署名指令 電子署名の利用促進と, 法的承認への寄与 特定認証サービスに関する法的枠組みを構築することで,EU 域内市場の適切な機能を確保 eidas 規則 eid とトラストサービスの適切なセキュリティレベルの実現による域内市場の適切な機能を保証 eid の相互認証の為の条件を定め また トラストサービスの法的枠組みを確立する 範囲 電子署名 eid 及びTS( 電子署名 eシール タ イムスタンプ eデリバリ 検証サー ビス 長期保存 WEB 認証 ) 効力 指令に基づいて加盟国が法整備 加盟国に直接適応 2

eid eid= オンラインで本人確認を実現する機能 (e.g ドイツ新国民 ID カード (Der Neue Personalausweis) の eid 機能 ) eid の保証レベル Low Substantial High 詳細は IR 2015/1502 出典 Bundesministerium des innern 3

eid の相互承認の条件 ( 例 ) スキーム eid 公共サービスが求める認証の保証レベル LoA High High スキーム eid 公共サービスが求める認証の保証レベル LoA Substantial Substantial 4

トラストサービスとは トラストサービス とは 下記により構成される 通常は報酬の為に提供される電子サービスをいう : 1. 電子署名 電子シール 又は電子タイムスタンプ 電子登録配布サービス及びこれらのサービスに関連する証明書の生成 検証 照合 または 2. ウェブサイト認証の為の証明書の生成 検証 照合 ; または 3. これらのサービスに関連する電子署名 シール 又は証明書の保存 ; 5

電子署名と e シール 定義 電子署名 電子署名 と, 電子データに添付されている又は論理的に関係している電子形式のデータであり, 署名者が署名として使うものをいう * 署名者 = 自然人 ( 定義 9 参照 ) e シール 電子シール とは, 電子データに添付又は論理的に関係している電子形式のデータであり, 元の電子データの起源と完全性を保証するものをいう e シール生成者 = 法人 法的効力 適格電子署名 = 手書き署名と同等 適格以外の電子署名 : 適格証明書を使用しない電子署名の法的有効性は否定されない. 適格証明書を使用した電子署名は手書き署名と同等とみなす 適格 e シール : リンクするデータの完全性及び起源の正確性の推定を享有できる 適格以外の e シール :e シールは, その法的効力及び法的手続きにおける証拠としての能力を, それが電子形式である, 又は適格 e シールの要求事項を満たさないという理由だけで否定されるものではない 証明書の定義 電子署名証明書 とは, 電子署名検証データと自然人を関連付け, 少なくともその人物氏名, 又は仮名を確認する電子証明書をいう 電子シール証明書 とは, 電子シール検証データと法人を関連付け, その法人名称を確認する電子証明書をいう 6

法的有効性について eidas 規則では 電子署名の法的有効性について 手書き署名と同等と規定している 手書き署名の法的有効性や 実際 ( 電子でない ) のシールの法的有効性は 加盟国の国内法に依存する 以下は eidas 規則の和訳 序文 (49): 本規則は 電子署名が 電子形式であること あるいは適格電子署名の要求を満たしていないことが理由で法的効果を拒否されるべきではないという原則を確立する ただし 適格電子署名が自筆署名と同等の法的効力をもたせるべきであるという本規則で規定される要求事項を除き 電子署名の法的効果を定義するのは国内法である 序文 (59): 電子シールは電子文書が法人により発行されたことの証拠となり 文書の発行元と完全性を保証するものである 7

電子シールの適用 法人の文書 請求書 ホワイトペーパー テストレポート ソフトウェアコード サーバ パッチファイル アップデート ログファイル等 デバイスorアプリケーション カメラ 医療機器 スマホ上のアプリケーション等 8

電子登録配送サービス (e Registered Delivery) < 定義 > 電子登録配布サービス とは 電子手段により第三者間でデータを送信することを可能にし データの送受信の証拠を含む送信されたデータの取扱に関する証拠を提供し 送信されたデータの損失 破損や窃盗 損害 又は不正な変更のリスクから守るものをいう ; < 法的有効性 > 適格電子登録配布サービスを利用して送受信されたデータは 識別された送信者により送信され 識別されたデータの宛先で受信されるデータの完全性と 適格電子登録配布サービスで示されたデータの送受信の日時の正確性を 法的に推定することが出来るものとする 送受信者の識別 + データの完全性 送受信日時の正確性を保証 誰が 何を何時送り 誰が何を何時受信したか 9

e.g. De-Mail 送信者 / 受信者の識別 eseal の利用? ドイツでは 2011 年 5 月に De-Mail 法 ( De-Mail Act) が発効され政府機関と市民や民間企業間のセキュアな電子通信の要求事項が定められた 送信者 / 受信者の識別 eidorqc の利用? 適格タイムスタンプで時刻の正確性を保証 電子署名 / シールによってデータの完全性を保証 現在 ドイツ連邦情セキュリティ庁 ( BSI) より De-Mail サービス事業者としての認定を受けサービスを提供している事業者は 1&1 De-Mail GmbH, Mentana Claimsoft GmbH, T-systems International GmbH 及び Telecom Deutschland GmbH の 4 社である 出典 Bundesministerium des innern 10

出典 : 6 th TSP Compliance Info-Day 11

証明書プロファイル及び属性認証について 第 28 条 ( 第 38 条 e シール ) 3. 電子署名の (e シール ) 適格証明書は 非強制の追加の特定の属性を含むことができる この属性は 適格電子署名の相互運用性や承認に影響しないこと 12

証明書プロファイル及び属性認証についてドイツ電子署名法 (2) At an applicant s request the certification authority shall include in the signature key certificate or an attribute certificate information relating to his authority to represent a third party and to his professional admission to practice or other type of admission insofar as reliable proof is furnished of the consent by the third party to the inclusion of the authority of representation or of the admission. 13

独 Elektronischer Heilberufausweis(eHBA) (electronic Health Professional Card) Medisign GmbH( ドイツのQTSP) が医師の電子身分証 (ehba) を発行 e-apothekerauweis( 薬剤師 ) e-arztausweis( 医師 ) e-zhanarztausweis( 歯科医師 ) e-psychotherapeutenausweis( 心理療法士 ) ehba の機能 電子処方箋 電子医療記録 電子健康カードへの書き込み 適格証明書を格納医師等の資格情報は各医師会 (Kammer) に依拠する Kammer = 協会 14

独 Bundesnotarkammer( 連邦公証人会 ) Bundesnotarkammer 適格証明書 タイムスタンプ 署名カードの発行 公証人 廷吏 (Bailiffs) 弁護士 公証人会 弁護士会 裁判所に属性の確認 15