• 検索結果がありません。

IoT時代のセキュリティとセーフティを実現する機能とアーキテクチャ 【共催】ET・IoT Technology 名古屋:IPA 独立行政法人 情報処理推進機構

N/A
N/A
Protected

Academic year: 2018

シェア "IoT時代のセキュリティとセーフティを実現する機能とアーキテクチャ 【共催】ET・IoT Technology 名古屋:IPA 独立行政法人 情報処理推進機構"

Copied!
22
0
0

読み込み中.... (全文を見る)

全文

(1)

森崎

古屋大学 大学院情報学研究科

IoT

(2)

セッ

資料

世界

開発指針

実践

手引

[IoT

信頼化機能編

]

– http://www.ipa.go.jp/sec/reports/20170508.html

– IoT

高信頼化機能

IoT

心を提供

機能

委員

(3)

検討

専門委員

(IoT

高信頼化検討

WG)

を設置

検討

利用

体的

機能

要件を検討

活動期間:

2016

7

月~

2017

3

役割 氏 所属 専門

委員 伊藤 公祐 一般社団法人 要生活機器連携セ 協議会(CCDS) 生活機器 委員 鹿妻 洋之 一般社団法人電子情報技術産業協会 JEITA 健康器 委員 柘植 YRP研究開発推進協会/一般社団法人WSN-ATEC Wi-SUN

委員 辻 和隆 一般社団法人日 電機工業会 散型 ネ

委員 中垣 良夫 株式会社 ンソ 自動車

委員 村上 隆史 一般社団法人 ネッ ンソ HEMS

委員 府 研治

一般社団法人情報通信ネッ ワ 産業協会 CIAJ / 日 電気株式会社

ネッ ワ セ

主査 森崎 修 古屋大学 ソ 工学

(4)

普及

• IoT(Internet of Things)

機器

相互

付加価値

遠隔操作サ

6

室温

部屋

(5)

ネッ

様々

遠隔操作サ

悪意あ

攻撃者

ンを勝

制御

室温を提

可能性

7

室温

部屋

(6)

機能定義

機能配置

を確保

機能を

配置

を考え

必要

遠隔操作サ

異 連携

不 セ 等を防

連携 サ ビ

8

車載 端

室温

部屋

(7)

1

限を

監視

映像を見

工場出荷設定

Wi-Fi

を通

ネッ

国内

多数

監視

映像

海外

ネッ

公開さ

攻撃者

出 経済産業省 取組 o セ ン er . 概要 経済産業省

(8)

セッ

着目

IoT

特徴

ネッ

ネッ

悪意あ

攻撃者

存在

を考慮

必要

自由度を持

様々

機器

存在

複雑

事前

構成

前提を

い場

機器

計算

吸収力

さい

収集

活用

膨大

収集

必要

計算

必要

(9)

を確保

脅威

を検討

を見通

検討

必要

長期化

複雑化

構成

前提

機能定義

を検討

機能

選定

機能配置や

自由度

収集

活用

将来

間連携を考慮

(10)

確保

検討手

13

決定

策機能や方法

発生確率

策方法

開発

開発

整理

設計

実装

実現

(11)

機器

機器

開始

検知

回復

終了

更新

予防

を軸

脅威

策を考え

14

開始 検知 回復 予防

サ 要件

開始 入 や利用開始 全 心 確認

検知 稼働中 異常発生を早期 検知

回復 異常 発生 稼働 維持や早期 復旧

終了 更新

利用終了 サ ビ 終了 更新 全 心 確保

予防 過去 異常発生を 異常を 然 防

サ を通 策を検討

(12)

多層化

多階層

考慮

必要

15 開始 検知 回復 終了 更新

ン 例

廃棄 譲渡 購入 設定

開始 終了 開始 終了

廃棄 譲渡 購入 設定

開始 終了

(13)

手引

記載

策機能

初期設定機能

状態可視化機能

設定情報確認機能

構成情報管理機能

認証機能

隔離機能

制御機能

縮退機能

収集機能

冗長構成機能

期機能

機能

予兆機能

復旧機能

診断機能

障害情報管理機能

策機能

操作保護機能

化機能

命管理機能

機能

消去機能

監視機能

(14)

資料

手引

機能

記載例

各機能

説明

簡潔

関連情報を記載

記載

(15)

IoT

高信頼化機能

サ 機能要件 機能

入 や 利 用 開 始 全 心 確認

初期設定 適 行わ 確認 1, 2 サ ビ を利用 許可さ い を確 認

3, 4

知 稼働中 異常発生を 早期 検知

異常発生を監視 通知 12,13 異常 原因を特定 取得 5, 6

異 常 発 生 稼 働 維持や早期 復 旧

構成 把握 14

異常 発生 稼働 維持 8, 15, 16, 17

異常 早期復旧 11, 18, 19, 20

利用終了 サ ビ 終 了 全 心 確保

自 的 終了や一 的 利用禁 18, 21, 22

消去 23

防 稼働中 異常発生を 然 防

異常 予兆を把握 5, 6, 7, 8, 9 機能 資産を保護 4, 5, 6, 10 異常発生 備え 事前 処 11

(16)

策機能

遠隔操作サ ビ

異 連携

不 セ 等を防

3 認証機能

4 セ 制御機能

9 策機能

10 暗 化機能

11 ッ 機能

14 構成情報管理機能

15 隔離機能 20

3 認証機能

4 セ 制御機能

10 暗 化機能

11 ッ 機能

室温 い い 部屋 入 前

ンをい う

5 収集機能

7 予兆機能

8 診断機能

12 監視機能

18 停 機能

3 認証機能

(17)

策機能

遠隔操作サ ビ

異 連携

不 セ 等を防

3 認証機能

4 セ 制御機能

9 策機能

10 暗 化機能

11 ッ 機能

14 構成情報管理機能

15 隔離機能 21

3 認証機能

4 セ 制御機能

10 暗 化機能

11 ッ 機能

室温 い い 部屋 入 前

ンをい う

5 収集機能

7 予兆機能

8 診断機能

12 監視機能

18 停 機能

3 認証機能

4 セ 制御機能

吸収力 あ 実現

大 い

(18)

機能や

配置

自由度

機能を

IoT

機器

実現

必要

セン

潤沢

計算

人的

を使え

機器側

通信

や厳

い応答要求

22

IoT

機器

セン

拠点

IoT

機器

(19)

間連携

現状実現

や今

想定さ

5

を選び

WG

議論

複数

連携

要素を含

表中

C C CC 補足説明

車両 宅 連携 ◎ 性 要求さ い CC

PP 散 型 電 源 監 視 サ ビ

連携

○ ◎ M サ 機能 上 あ 需 要家機器内 あ あ 前者をCC

選定

宅内機器連携 ◎ M や ン 間 連携

戸締 競 制御 ◎ ○ ○ / ッ サ 内 複数 制御ソ 間 競 解決

産 業 ッ 電 力 管理 連携

○ ◎ 複数 サ ビ を連携 判断 応答性

視さ 連携 選定

(20)

想定

連携

議論

3種類

連携

を想定

議論

ッ 連携(EC) 連携(FC)

:機能

連携機能

連携機能

連携(CC)

: い場 あ 連携機能

25

機器 機器

機器 機器

機器 機器

機器 機器

機器 機器

連携機能

(21)

:

戸締

制御

宅内

快適性制御

自動通風

緊急

災害

防犯

想定さ

脅威

/

被害:制御

全性

快適性サ

窓を開

自動通風制御 ッ 制御

緊急災害情報 ッ 気象情報 ン 気象情報

自治体/ ニ 情報 温湿度センサ

照度センサ 降雨センサ

PM2.5センサ

防災/防犯サ

窓を閉

26

(22)

確保

脅威

必要性

策機能

を見通

検討

長期化

複雑化

可能性

機能定義

機能配置

自由度

脅威

機能

選択

計算

応答性能

経済

理性

機能配置

将来

間連携

参照

関連したドキュメント

心臓核医学に心機能に関する標準はすべての機能検査の基礎となる重要な観

 哺乳類のヘモグロビンはアロステリック蛋白質の典

本資料は Linux サーバー OS 向けプログラム「 ESET Server Security for Linux V8.1 」の機能を紹介した資料です。.. ・ESET File Security

機能名 機能 表示 設定値. トランスポーズ

016-522 【原因】 LDAP サーバーの SSL 認証エラーです。SSL クライアント証明書が取得で きません。. 【処置】 LDAP サーバーから

操作は前章と同じです。但し中継子機の ACSH は、親機では無く中継器が送信する電波を受信します。本機を 前章①の操作で

モニター建屋 1回/年 機能確認 シンチレーションサーベイメータ 2台 発電所本館 1回/年 機能確認 電離箱サーベイメータ 19台 免震重要棟他

森林には、木材資源としてだけでなく、防災機能や水源かん養