サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

Similar documents
PKI ~ 基礎と応用 ~ 基礎編 セコム株式会社 IS 研究所サイバーセキュリティ ディビジョン松本泰 2003 年 12 月 4 日 1 Copyright 2003 SECOM Co., Ltd. All rights reserved.

製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ & レスポンス方式 電子証明書の格納に両方対応可能汎用型タイプ : e

スライド 1

FIDO技術のさらなる広がり

IC API

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

セキュリティ機能(TPM)設定ガイド

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

マトリックス認証、PKI認証、ICカード認証(多要素認証第5回)

LGWAN-5月.indd

セキュリティ機能(TPM)設定ガイド

セキュリティー機能(TPM)設定ガイド

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

PowerPoint Presentation

FUJITSU Cloud Service K5 認証サービス サービス仕様書

企業ネットワークにおける 認証基盤の構築に関する研究

日立、GMOグローバルサイン、JMASの3社、スマートデバイス認証強化に関する事業の協業に合意

All Rights Reserved, Copyright FUJITSU LIMITED All Rights Reserved, Copyright FUJITSU LIMITED

改訂履歴 項番版数変更理由変更箇所作成日備考 初版 分冊化 事前準備編 Internet Explorer 版 事前準備編 Netscape 版 操作手順編 ベンダサポート終了 2.2 WinNT サポート終了 新規サポート

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

WL-RA1Xユーザーズマニュアル

FIDOTokyo-gomi final-ja

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

Microsoft Word - 平野学(詳細).doc

2005 年 3 月 22 日 双日システムズ株式会社双日株式会社 双日システムズ Authenex 社の日本総代理店として本格販売開始 ~ 米国発エンドポイントセキュリティ製品 日本初登場 ~ 双日グループITソリューション子会社である双日システムズ株式会社 ( 本社 : 東京都品川区 代表取締役

Mobile Access IPSec VPN設定ガイド


2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An

総合行政ネットワーク NO.71 地方公共団体組織認証基盤(LGPKI)が発行する証明書について

FUJITSU Software Systemwalker PKI Manager V12 紹介資料

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

はじめに PC 環境のセキュリティの向上や運用工数の削減手段としてクライアント仮想化 ( シンクライアント化 ) を検討している企業 団体が増えてきています シンクライアントの導入に際しては幾つか検討する事があり 特にユーザ側に接続する周辺機器については従来の PC と同じ利用環境を求められる事が多

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

イス証明書のライフサイクル管理を行うために必要な機能が提供され 企業および組織内で必要に応じて適時デバイス証明書の管理が可能となっています また サイバートラストデバイス ID 認証局は 最高レベルのセキュリティを誇るサイバートラスト電子認証センターで運用管理され お客様の安心 安全なネットワークア

Insight International

参考 本資料における用語等の定義 用語 意味 内容等 モバイル NFC サービス MNO ( 移動体通信事業者 モバイル事業者 ) SP ( サービス提供事業者 ) SIM カード ( サブカードの発行先として活用想定 ) UI アプリ アプレット (Applet) MNO-TSM SP-TSM ア

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

AXシリーズとSafeNetの相互接続評価

NetAttest EPS設定例

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

カスタマーコントロール接続設定 (VPN クライアントソフト設定マニュアル :SSL-VPN 経由 ) 第 1.8 版 2017 年 4 月 KDDI 株式会社 1 Copyright KDDI Corporation All Rights Reserved.

クライアント証明書導入マニュアル

VersaPro総合カタログ

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

Slide 1

USB キーを使用して Windows リモートデ スクトップへのセキュアなログインを実現 Rohos Logon Key 2 要素認証 (2FA) ソフトウェアが ターミナルサーバーを保護し パスワードとハードウェア USB トークンを使用してリモートデスクトップにログインを可能にします Roho

小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56

全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio

今後の予定 第 10 回 :6 月 22 日 暗号化ソフトウェア :SSL,SSH 第 11 回 :6 月 29 日 サーバセキュリティ 第 12 回 :7 月 6 日 理論 : 計算論, 暗号プロトコル 第 13 回 :7 月 13 日 企業 組織のセキュリティ :ISMS, 個人情報保護法 第

IC カードによる共有端末認証システムの構築について 名古屋大学情報連携基盤センター葛生和人 第一回東海地区 CSI 報告会 2006 年 9 月 22 日 ( 金 ) 名古屋大学情報連携基盤センター 強固なセキュリティを持ったログオン認証 ID + パスワード IC カード + PKI PIN コ

IE用電子証明書取得手順書

PKI の基本コンポーネント リポジトリ (LDAP サーバ ) CRL/ARL 証明書などの取得 End Entity EndEntity のハードウェアトークン 各種の証明書 証明書などの登録 RA Registration Authority 証明書発行要求 証明書更新要求 証明書失効要求など

,,, J-SOX ISMS PCIDSS,, IM/VoIP/VoD Copyright 2008 Juniper Networks, Inc. 2

PKIDay2017-gomi

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

証明書(Certificates)

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

セキュリティJAHIS標準類解説概要 F2.pdf

スライド 1

skuid_whitepaper2

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

untitled

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

橡第19期Q1説明会プレゼン(2)事業(WebUp用

Net'Attest EPS設定例

Security Guide

IW2001-B2 1 Internet Week 2001 ( ) Copyright 2001 All Rights Reserved, by Seiji Kumagai IW2001-B2 2 CodeRed Copyright 2001 All Rights

Mac用セットアップガイド

ACR3901U-S1 技術仕様書 V1.09

Net'Attest EPS設定例

ACR38T-D1 技術仕様書 V1.08

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

_mokuji_2nd.indd

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

ローカル ポリシーでの FIPS の有効化

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

Net'Attest EPS設定例

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2013 年 11 月 15 日 Version 1.4 bit- drive Version 1.4 リモートアクセス S

本仕様はプロダクトバージョン Ver 以降に準じています

目次. はじめに..... 本書の対象者..... ご利用環境.... 電子証明書更新手順..... 医療資格証電子証明書オンライン更新サービス画面 ご利用パソコン環境の確認 JAVA 実行環境 電子証明書更新の実行 電子証明書更新発行

平成22年12月

A

046 LGWAN-No137.indd

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

Copyright Applied Electronics Corp. All Rights Reserved. 2 目次 1. 製品概要 P. 3~P. 8 FKEY 安全アクセス が解決する問題 FKEY 安全アクセス製品で解決! 製品 1 FKEY シンクライアント ( 従来製品 ) 製品 2

ACR38U-N1 技术规格书 V1.14

PowerPoint Presentation

BIOSセットアップメニュー 一覧

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

BizSTATION 電子証明書用ICカード クイックスタート(導入ガイド)

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

GlobalPlatformの最新標準化動向――IoT時代のセキュアコンポーネント

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

PNopenseminar_2011_開発stack

HP Elite x3活用事例紹介

京都大学認証基盤ドライバソフト 導入手順書 (macos 10.12~10.14 版 ) 京都大学情報環境機構 第 1 版第 2 版第 3 版第 4 版 2015 年 1 月 30 日 2015 年 3 月 27 日 2015 年 6 月 17 日 2019 年 4 月 2 日

Transcription:

サブスクライバー / 署名者 1

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secure signature creation device ) としてその要件を定義 米国では FIPS 140-2 レベル 2 などの調達基準 ハードウェアトークンの署名者認証 通常は PIN 所持による認証 + 記憶による認証 PIN に代わる 生体情報をカード上にしか持たない方法でのバイオメトリクス認証が盛んに研究されている 2

サブスクライバー / 署名者ハードウェアトークン ( 暗号トークン ) とは?? 主体者 ( アリス ) の公開鍵に対応した私有鍵は 主体者 ( アリス ) しか使用できないことが理想 そのためには ハードウェアトークンの使用が有効になる また ハードウェアトークンは 色々な PKI アプリケーションで使用できるべき ハードウェアトークン 所有者を識別するための暗号クレデンシャル (Cryptographic Credential) を格納することが可能で かつ携帯性のあるデバイス 暗号クレデンシャル (Cryptographic credentials) ってなに? 鍵と証明書 ( 群 ) 3

サブスクライバー / 署名者ハードウェアトークンの例 スマートカード (IC カード ) USB Token (Dongle Dongle) 生体認証と組み合わせたトークン Sony の Puppy(FIU-710) など PC に内蔵されたセキュリティチップ TCG TPM (Trusted Platform Module) 正確にはハードウェアトークンではないかもしれないが機能的には同じ MOPASS( Mobile Passport ) フラッシュメモリカード用のモバイルコマース拡張規格 SD カードなど 4

サブスクライバー / 署名者なぜハードウェアトークン 署名で使用する私有鍵 (Private Key) を守る仕組みが可能 私有鍵のコピーを防ぐ 私有鍵がハードウェアートークンから外に出ない 私有鍵がハードウェアトークンの OS レベルで保護される ハードウェアトークンが盗難にあった場合を想定した耐タンパ性が重要 PIN (Personal Identification Number) の入力や 指紋照合といった手段でハードウェアトークンにログインする ハードウェアトークン メモリ CPU I/O 私有鍵 インターフェースモジュール PKCS#11 MS CSP 署名要求など署名の計算結果などを返す 認証クライアント IPSec VPN SSL/TLS 無線 LAN Supplicant 5

サブスクライバー / 署名者ハードウェアトークンとのI/F スマートカードリーダとの I/F PC/SC スマートカードリーダを仮想化する USB RS232C PCMCIA etc.. 主に Win32 環境 トークンとの API (PKCS#11 MS CryptoAPI) PKI アプリケーションとハードウェアトークンとの API 私有鍵などのトークンオブジェクトを保護するメカニズムを持っている スマートカード以外の USB Token などでも同じ 6

サブスクライバー / 署名者 PKI クライアントと CryptoAPI PKI による認証クライアントのレパートリ Web クライアント SSL-VPN ( MS IE ) Microsoft Base CPS IC カード (Activcard) の CSP 無線 LAN クライアント (MS Supplicant) USB トークン (Aladin) の CSP IPSec VPN Client CISCO VPN クライアント CryptoAPI 指紋認証 (Sony Puppy) の CSP TCPA/TPM (IBM ThinkPad) の CSP 暗号クレデンシャル PKI による暗号クレデンシャルのレパートリ CSP : Cryptographic Service Provider 7

サブスクライバー / 署名者バイオメトリクス認証と PKI 認証クライアント IPSec VPN SSL/TLS 無線 LAN Supplicant CryptoAPI MS CSP USB I/O アリス CPU 指紋のスキャナ 指紋のレファレンスパターン アリスの私有鍵 アリスの証明書 アリスが信頼する CA の証明書 装置の中に私有鍵 指紋のレファレンスパターンなどが格納される これらがこの装置から外部へ出ない 私有鍵 指紋といった個人の情報がネットワークに流れないことが重要 8

サブスクライバー / 署名者 TCG の TPM TCG(Trusted Computing Group) 1999 年に結成された TCPA(Trusted Computing Platform Alliance) が TCG として発展的に再構成 Compaq, HP, IBM, Intel, Microsoft により設立 コンピュータデータのセキュリティを高めるための仕様を策定 TCPA のセキュリティチップ トラステッド プラットフォーム モジュール (TPM TPM) マザーボードに組み込まれた PKI 対応スマートカードのようなもの IBM のセキュリティチップ搭載パソコン ATMEL (AT90SP0801) を採用 ISO15408 EAL3 Augmented Crypto API PKCS#11 に対応 認証クライアント IPSec VPN SSL/TLS 無線 LAN Supplicant CryptoAPI TPM CSP TSS ( TCG Software Stack ) TPM Device Driver Library TPM HARDWARE 9

サブスクライバー / 署名者 PKI における認証と署名の違い WWW サーバ アクセスログ 署名された申請文書 TLS 署名された申請文書データ アリス ハードウェアトークン 否認防止の署名 クライアント認証のための署名 アリスの署名が付いた申請文書が保存されることが重要 PIN 入力 CA 証明書 否認防止用証明書 鍵ペア 鍵ペア 認証用証明書 電子政府などでは 文書に署名され 署名された文書が保存されることが署名され 署名された文書が保存されることが重要 重要 10

サブスクライバー / 署名者署名のAPI(I/F) ユーザ端末 (PC など ) ハードウェアトークンはアリスが保持する ヒューマンインターフェース アプリケーション 高水準 API BSI など セキュリティアプリケーション ハードウェアトークン内のクレデンシャルフォーマット PKCS#15 ハードウェアトークンなど 7816 など ドライバレベル API PKCS#11, MS CryptoAPI ハードウェアトークンドライバ 11