Item type |
Symposium(1) |
公開日 |
2021-10-19 |
タイトル |
|
|
タイトル |
閾値署名を適用したリモート署名システムの安全性評価 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Security Evaluation of Trustworthy System Supporting Server Signing with Threshold Signature Scheme |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
閾値暗号,閾値署名,リモート署名,リモート署名システム,安全性評価 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
三菱電機株式会社 |
著者所属 |
|
|
|
三菱電機株式会社 |
著者所属 |
|
|
|
三菱電機株式会社 |
著者所属(英) |
|
|
|
en |
|
|
Mitsubishi Electric Corporation |
著者所属(英) |
|
|
|
en |
|
|
Mitsubishi Electric Corporation |
著者所属(英) |
|
|
|
en |
|
|
Mitsubishi Electric Corporation |
著者名 |
山中, 忠和
松田, 規
宮崎, 一哉
|
著者名(英) |
Tadakazu, Yamanaka
Nori, Matsuda
Kazuya, Miyazaki
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
政府が推進しているテレワークの障害の一つとして契約書等への押印が挙げられているが,契約書等への押印は必ずしも必要ではなく,その代替となる,文書の成立の真正を証明する手段を確保するための方法として,電子署名サービスの活用が提言されている.EU では eIDAS 規則が発効され,特定の条件を満たす場合は署名者の署名鍵をサーバで管理するリモート署名に関しても法的効力が認められ,これら流れを受けて,国内ではリモート署名事業者に求めるセキュリティ対策やセキュリティ機能要件を定義したリモート署名ガイドラインが JT2A から公開された.今回,署名鍵を分割した分割鍵をクライアント,サーバが保有する閾値署名を適用したリモート署名システムにおいて,リモート署名ガイドラインが HSM 利用を前提に定義しているレベル 2,3 のセキュリティ要件に対し,安全性を評価した.その結果,HSM 適用が必須の要件について,リモート署名ガイドラインの準拠性を認めることができず,秘密鍵の漏洩リスクが残存すること.他者の署名鍵利用のリスクについては,リモート署名ガイドラインのレベル 2 に準拠したシステムと比べ,提案システムの安全性が高いことを示した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
One of the obstacles to telework promoted by the Japanese government is the imprinting of contracts, but the imprinting of contracts is not always necessary, and as an alternative, it is recommended to use an electronic signature service as a method for proving the authenticity of the document . In the EU, eIDAS regulations have come into effect, and if certain conditions are met, the legal effect of remote signatures that manage the signing key of the signer on the server is also recognized. JT2A has released a remote signature guideline that defines security requirements. In this paper, the results of the security evaluation of the remote signature system to which the threshold signature method is applied are shown for the level 2 and 3 security requirements defined by the remote signature guideline on the premise of using HSM. |
書誌情報 |
コンピュータセキュリティシンポジウム2021論文集
p. 514-521,
発行日 2021-10-19
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |