暗号プロトコルのセキュリティ評価結果をリスト化・公開 ~標準化された暗号プロトコルの利用促進に期待~
国立研究開発法人情報通信研究機構(NICT)
暗号プロトコルのセキュリティ評価結果をリスト化・公開
~標準化された50個以上の暗号プロトコルの適切な利用促進に期待~
【ポイント】
■ 58個もの大規模な暗号プロトコルについてセキュリティ評価結果を整備し、リストで提供
■ NICTのポータルサイトで公開、評価の追試が可能
■ システム設計者の目的に応じた暗号プロトコルの適切な利用に期待
国立研究開発法人情報通信研究機構(NICT、理事長: 坂内 正夫)は、標準化された51個の暗号プロトコルとその他7個の主要プロトコルについて、学術論文数十本の成果に相当するセキュリティ評価結果をリストとしてまとめ上げ、NICTのポータルサイトで公開し、誰もが入手できるようにしました。ネットワークシステムでは、目的に応じて暗号プロトコルを適切に利用することが重要となりますが、システム設計者が本リストを判断基準として用いることで、暗号プロトコルの適切な利用促進が期待されます。
暗号プロトコル評価ポータルサイト: http://crypto-protocol.nict.go.jp/
【背景】
情報社会の安全性を支える基幹技術として、暗号を組み合わせて用いた通信手順(暗号プロトコル)が、世界中の研究者・技術者により設計され、ITU-T、IETF、ISO/IECなどの標準化団体で規格が策定(標準化)され、様々なネットワーク機器やPC、携帯電話、スマートフォンに実装されています。
これまでに、個々の暗号のセキュリティ評価結果をまとめたリストがCRYPTREC暗号リスト(http://www.cryptrec.go.jp/list.html)やThe SHA-3 Zoo(http://ehash.iaik.tugraz.at/wiki/The_SHA-3_Zoo)で公開されていますが、暗号プロトコルのセキュリティ評価結果をまとめたリストはありませんでした。個々の暗号が安全であっても、その組合せ方によって情報漏えいや、なりすましなどの問題が生じることがしばしば指摘されており、ネットワークシステムで暗号を安心して利用するためには、組み合わせた結果である暗号プロトコルのセキュリティを確認することが不可欠です。しかし、暗号プロトコルのセキュリティ評価結果は数も少なく世界中に散らばっており、システム設計者は評価結果の収集・分析に膨大な労力を費やしている状況で、その労力を削減する暗号プロトコル評価リストが切望されていました。
【今回の成果】
今回NICTは、標準化された51個の暗号プロトコルとその他7個の主要プロトコルについて、セキュリティ評価結果を集約する作業を行い、暗号プロトコル評価リストをNICTのポータルサイトで公開しました(http://crypto-protocol.nict.go.jp/)。
リストの整備に当たっては、自動検証ツールを用いてプロトコルを評価しました。そして、評価対象のプロトコルすべてに関して評価結果を精査し、問題点を洗い出しました。さらに、国際標準ISO/IEC29128における評価レベルのいずれに相当するかを明らかにしました。
一般に、自動検証ツールによる評価結果の解釈は専門家以外では不可能であり、1つの暗号プロトコルの評価は学術論文として公表されるほど膨大な労力を必要とします。そのため、単一の機関が58個ものプロトコル対して、複数の自動検証ツールを用いて、本リストを取りまとめたことは、世界でも類がなく、初めての試みです。
本ポータルサイトはオープンであり、誰でもリストを入手できます。
システム設計者は、本リストを一覧することで、目的とする機能を実現する暗号プロトコルについて、「現状安心して使える」、「対策を施せば安心して使える」、「もはや安心して使えない」を容易に判断できます。
また、暗号プロトコルの個別ページでは、これまでに発見されたセキュリティ上の問題や、その回避方法、自分でセキュリティを評価するための手順などの有用な知見が得られます。
さらに、学術論文でもまれにしか公開されない、オープンソースの自動検証ツールへの入力ソースも提供しており、誰もが評価を追試できます。
【今後の展望】
現在の暗号プロトコル評価リストは、標準化された暗号プロトコルを中心としていますが、今後は標準化候補の暗号プロトコルの評価結果も充実させ、システム設計者が、目的に適した暗号プロトコルを設計する際に役立つ情報を提供していく予定です。それにより、ネットワークシステムの効率的な構築やネットワーク全体の安心・安全の向上に貢献します。
とんねるず石橋貴明が食道がん公表「しばらくの間芸能活動を少しお休みします」
【巨人】田中将大586日ぶり勝利!日米通算200勝にあと2 移籍初登板でピンチしのぎほえた
中村萬壽、中村獅童らが「四国こんぴら歌舞伎大芝居」成功祈願とお練り 沿道には2万6000人
【阪神】痛恨の1球 微妙判定を真鍋球審が説明 バットに当たって捕手がこぼしたと判断
菊地姫奈「グラドルの枠を超えた大ヒット」20歳記念写真集が重版 5万部突破記念新カット公開
ローン・スター・ファンド、日本の賃貸不動産ポートフォリオTokyo βの売却を発表
NETSCOUT、重要インフラを標的としたDDoS攻撃が地政学上の紛争において主導的な役割を果たすことに関するレポートを発表
館山昌平監督が「野球の楽しさを次世代へ」、東北の新社会人野球チームで5年後の全国V目指す
【オリックス】ドラ1麦谷祐介プロ初スタメンで初安打&初適時打「絶対決めてやる気持ち」
【中日】復活勝利の巨人田中将大に井上監督「対戦投手ということで特別には思っていない」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
「中居正広」Xトレンド入り、第三者委員会の調査報告書にツッコミ殺到「こりゃ酷い」の声
有吉弘行、「感謝祭」で永野芽郁に暴走突撃の江頭2:50について“たったひと言”で言及
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
笠井信輔アナ、飲食店で隣席の女性に叱責され謝ったのに「自らのストレスを他人に向けて…」
「もう会えなくなるけど、こんな女がいたことも忘れないでね」ヒコロヒー“永久出禁”受け吐露
伝説のロックバンドドラマー、中居正広氏めぐるテレビ番組報道に「ハッキリ言います!」
中居正広氏「ひと段落かな」B氏「動きます」女性A退職時の文面公開されX「最悪」「ヘド出る」
元フジ渡邊渚さんが告白、アナウンサー時代に歯がゆかったこと「私は自分のことを…」
紀藤正樹弁護士「驚きます」 中居正広氏の「見舞金」めぐる言動に唖然
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
堀江貴文氏、炎上ストリートピアノ騒動に“たった5文字”で反応しX賛同多数
「中居正広」Xトレンド入り、第三者委員会の調査報告書にツッコミ殺到「こりゃ酷い」の声
楽しんご、銭湯での男性へのわいせつ行為で逮捕された中孝介容疑者に“8文字”でずばり私見
【おすすめアニメ50選】完結済み!定番から最新作まで!
万引き逮捕の米田哲也容疑者を「ご親族かどなたか助けてあげられないのか」紀藤正樹氏「悲しい」
堺正章が60歳タレントと“禁断の”共演「確かに昔干したよ」「本気でした」激白しスタジオ騒然
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
有吉弘行、「感謝祭」で永野芽郁に暴走突撃の江頭2:50について“たったひと言”で言及

とんねるず石橋貴明が食道がん公表「しばらくの間芸能活動を少しお休みします」
【巨人】田中将大586日ぶり勝利!日米通算200勝にあと2 移籍初登板でピンチしのぎほえた
中村萬壽、中村獅童らが「四国こんぴら歌舞伎大芝居」成功祈願とお練り 沿道には2万6000人
【阪神】痛恨の1球 微妙判定を真鍋球審が説明 バットに当たって捕手がこぼしたと判断
菊地姫奈「グラドルの枠を超えた大ヒット」20歳記念写真集が重版 5万部突破記念新カット公開
ローン・スター・ファンド、日本の賃貸不動産ポートフォリオTokyo βの売却を発表
女子高校生への痴漢容疑 女子高の28歳教員を逮捕 千葉
NETSCOUT、重要インフラを標的としたDDoS攻撃が地政学上の紛争において主導的な役割を果たすことに関するレポートを発表
館山昌平監督が「野球の楽しさを次世代へ」、東北の新社会人野球チームで5年後の全国V目指す
【オリックス】ドラ1麦谷祐介プロ初スタメンで初安打&初適時打「絶対決めてやる気持ち」