Japan Advanced Institute of Science and Technology
JAIST Repository
https://dspace.jaist.ac.jp/
Title
情報セキュリティの標準化動向について : ISO/IEC
JTC1/SC27/WG2 2013年4月ニース会議報告
Author(s)
宮地, 充子; 近澤, 武; 竜田, 敏男; 渡辺, 創; 松尾,
真一郎; 大熊, 健司
Citation
電子情報通信学会技術研究報告, 113(135): 75-84
Issue Date
2013-07-18
Type
Journal Article
Text version
publisher
URL
http://hdl.handle.net/10119/11589
Rights
Copyright (C)2013 IEICE. 宮地 充子, 近澤 武, 竜田
敏男, 渡辺 創, 松尾 真一郎, 大熊 健司, 電子情報通
信学会技術研究報告, 113(135), 2013, 75-84.
http://www.ieice.org/jpn/trans_online/
Description
社団法人 電子情報通信学会 信学技報
THE INSTITUTE OF ELECTRONICS, TECHNICAL REPORT OF IEICE INFORMATION AND COMMUNICATION ENGINEERS
情報セキュリティの標準化動向について
-ISO/IEC JTC1/SC27/WG2 2013 年 4 月ニース会議報告-
宮地 充子
Ⅰ近澤 武
Ⅱ竜田 敏男
Ⅲ渡辺 創
Ⅳ松尾 真一郎
Ⅴ大熊 建司
Ⅵ Ⅰ北陸先端科学技術大学院大学 〒923-1292 石川県能美市旭台 1-1 Ⅱ独立行政法人情報処理推進機構 〒113-6591 東京都文京区本駒込 2-28-8 Ⅲ情報セキュリティ大学院大学 〒221-0835 神奈川県横浜市神奈川区鶴屋町 2-14-1 Ⅳ独立行政法人産業技術総合研究所 〒305-8568 茨城県つくば市梅園 1-1-1 中央第 2 Ⅴ独立行政法人情報通信研究機構
〒184-8795 東京都小金井市貫井北町 4-2-1 Ⅵ株式会社東芝/情報処理推進機構 〒212-8582 神奈川県川崎市幸区小向東芝町 1E-mail: Ⅰ[email protected] Ⅱ[email protected] Ⅲ[email protected] Ⅳ[email protected] Ⅴ
[email protected]
Ⅵ[email protected]あらまし 情報社会の進展に伴い,安全な社会システムの構築が産官学において進められている.情報セキュリティ技術の国際標 準化活動1は,安全な社会システムの構築にとって重要な役割をもつ.ISO/IEC JTC 1/SC 27/WG 2 では,情報セキュリティのアルゴリズム 及びプロトコルに関する国際標準化規格の策定を進めている.本報告書は,現在,ISO/IEC JTC 1/SC 27/WG 2 で審議事項を解説すると 共に,特に今年の4 月に行われたニース会議に関して報告する.
キーワード ISO, IEC, 情報セキュリティ, ニース会議
On the Standardization of Information Security
-ISO/IEC JTC1/SC27/WG2 Report on the Nice Meeting in April,2013-
Atsuko MIYAJI
ⅠTakeshi CHIKAZAWA
ⅡToshio TATSUTA
ⅢHajime WATANABE
ⅣShin'ichiro MATSUO
ⅤKenji OHKUMA
ⅥⅠJAIST 1-1 Asahidai, Nomi, Ishikawa, 923-1292 Japan ⅡIPA 2-28-8 Honkomagome, Bunkyo-ku, Tokyo, 113-6591 Japan
ⅢIISEC 2-14-1 Tsuruya-cho, Kanagawa-ku,Yokohama, Kanagawa, 221-0835 Japan ⅣAIST 1-1-1 Umezono, Tsukuba, Ibaraki, 305-8568 Japan
ⅤNICT 4-2-1 Nukui-Kitamachi, Koganei, Tokyo, 184-8795 Japan ⅥToshiba Corporation/IPA 1 Komukai Toshiba-cho, Saiwai-ku, Kawasaki, Kanagawa, 212-8582 Japan
E-mail: Ⅰ[email protected] Ⅱ[email protected] Ⅲ[email protected] Ⅳ[email protected] Ⅴ
[email protected]
Ⅵ[email protected]Abstract Secure information systems are absolutely required in the various situations. The international standardization is one of the important factors for the spread of secure systems. The purpose of the ISO/IEC JTC 1/SC 27/WG 2 is giving the international standardization for the technology of information security such as algorithms and protocols. In this report, we explain the present issues of ISO/IEC JTC 1/SC 27/WG 2 and report the recent meeting results held at Nice in April, 2013.
Keyword ISO, IEC, Information Security, Nice meeting
1 本標準化活動を進める WG2 国内委員会は,一般社団法人情報 処理学会・情報規格調査会・技術委員会の傘下にある.
1. はじめに
情 報 セ キ ュリ テ ィ 技 術 の 普 及 に は 標 準 化 活 動 が 不 可 欠 である.情 報 セキュリティ 技 術 のアルゴリズム及 びプロト コル に 関 す る 国 際 標 準 化 の 策 定 を 進 め て い る の が ISO/IEC JTC1/SC27/WG2 で あ る . こ こ で , ISO は International Organization for Standardization ( 国 際 標 準 化 機 構 ) ,IEC は International Electrotechnical Commission (国 際 電 気 標 準 会 議 ),JTC1 は,ISO と IEC が共 同 で設 置 した 情 報 処 理 関 連 技 術 の 国 際 規 格 の 作 成 を 担 当 す る技 術 委 員 会 ,その下 部 組 織 である SC27 は,情 報 セキュリティ技 術 全 般 の国 際 標 準 を策 定 する委 員 会 である.SC27 には本 報 告 書 で取 り扱 う WG2 の他 , WG1,WG3,WG4, WG5 の合
計 5 つの作 業 グループが存 在 する.WG1 は情 報 システムに おけるセキュリティ要 求 条 件 , セキュリティサービス,ガイドラ インなどの国 際 規 格 の策 定 を担 当 .WG3 は,セキュリティ評 価 及 び そ の 評 価 手 法 に 関 わ る要 求 事 項 , 暗 号 モジ ュー ル の 試 験 方 法 , セキ ュリ ティ 保 証 に 関 わるガ イ ド ラ イ ン の 国 際 規 格 の策 定 を担 当 .WG4 は侵 入 検 知 ,ネットワークセキュリ テ ィ , ビ ジ ネ ス 継 続 プ ラ ン (BCP)/ 災 害 復 旧 サ ー ビ ス (DRS) などの国 際 規 格 の策 定 を担 当 .WG5 はバイオメトリクスのセ キュリティ,プライバシー,ID 管 理 の国 際 規 格 の策 定 を担 当 . 各 国 際 組 織 に 対 す る 日 本 の 対 応 を 審 議 す る 国 内 審 議 委 員 会 が社 団 法 人 情 報 処 理 学 会 ・ 情 報 規 格 調 査 会 ・技 術 委 員 会 の傘 下 に SC27 専 門 委 員 会 を設 置 し, その下 にWG1 から WG5 の 5 つの国 内 小 委 員 会 を設 けている. SC27 は毎 年 春 と秋 に国 際 標 準 化 会 議 を行 う.本 報 告 書 は,これまでの報 告[1-6]に続 き,2013 年 4 月 に行 われた ニース会 議 の速 報 と現 在 WG2 で策 定 中 の国 際 規 格 につ いて解 説 する.会 議 の日 程 ,場 所 ,日 本 からの参 加 者 は以 下 のとおりである. 日 程 :2013 年 4 月 22 日 (月 )~26 日 (金 ) 場 所 :ニース(フランス) WG2 の参 加 国 (人 数 ):ベルギー(1),加 (1),中 (1),エストニ ア(1),仏 (3),独 (3),日 (12), 韓 (5),ロシア(5),シンガポー ル(4),南 ア(1),英 (2),米 (3) の 13 カ国 の合 計 46 名 . WG2 の 日 本 か ら の 参 加 者 ( 順 不 同 , 敬 称 略 ) : 近 澤
(Convenor , IPA) , 竜 田 (Vice-Convenor , IISEC) 松 尾 (NICT) , 宮 地 (JAIST) , 吉 田 ( 日 立 ) , 鈴 木 (NTT) , 菊 池 (NTT),上 畑 (セイコーインス ツルメンツ ),黒 岩 (日 本 データ 通 信 協 会),大 熊 (東 芝 ),渡 邊 (産 総 研 ),盛 合 (NICT),古 原(産 総 研 ),櫻 井 (IPA). 以 降 ,2 章 では,現 在 策 定 中 の規 格 のドラフト及 び現 国 際 規 格 の見 直 しに関 する会 議 報 告 をそれぞれ規 格 番 号 順 に記 載 する.3 章 では特 記 事 項 としてロードマップなどの会 議 報 告 を記 述 する.
2. 国際標 準化 審議 事項
2.1. (9796) メッセージ復元型ディジタル署名
メ ッ セ ー ジ 復 元 型 デ ィ ジ タ ル 署 名 の 国 際 規 格 を 定 め る 9796 は,Integer factorization based mechanisms (因 数 分 解 に 基 づく 機 構)の規 格 (9796-2), Discrete logarithm based mechanisms( 離 散 対 数 に 基 づ く 機 構 ) の 規 格 (9796-3)の 2 部 から構 成 される.14888 と 9796 の二 つの規 格 により ディジタル 署 名 全 体 の 規 格 とな る.メッ セージ 復 元 型 署 名 とは,署 名 の中 にメッセージの情 報 の一 部 もしくは全 部 を含 み,署 名 検 証 時 にそのメッセージが復 元 されることを 特 徴 とする署 名 である.なお 9796-1 は安 全 性 の理 由 により 2000 年 に廃 止 .2.1.1. (9796-2) 因 数分 解に基づく機構
9796-2 は 08 年 5 月 会 議 でドイツ,オランダ,英 国 の提 案である追 補(Amendment) ( ASN.1 による OID の記 述 の追 加) と の 統 合 と エ デ ィ ト リ ア ル な 修 正 の た め 改 訂 を 決 定 し , 2010 年 12 月 に第 2 版 が発 行 .
2.1.2. (9796-3)
離 散 対 数 問 題 に基 づく機 構9796-3 第 2 版 は 2006 年 に発 行 .編 集 者 は宮 地 氏 (JAIST) . 2009 年 の 北 京 会 議 で 継 続 使 用 が 決 定 . Normative reference を 追 加 す る 訂 正 文 (Technical corrigendum) 1 が 2013 年 に発 行 予 定 .
2.2 (9797) メッセージ認証コード
9797 はメッセージ認 証 コード(MAC)に関 する国 際 規 格 で あり,Mechanisms using a block cipher(ブロック暗 号 を用 い る 機 構 ) の 規 格 (9797-1) , Mechanisms using a dedicated hash-function( 専 用 ハ ッ シ ュ 関 数 を 用 い る 機 構 ) は 10118-3(専 用 ハッシュ関 数 )に規 定 されたハッシュ関 数 を用 い る MAC を 扱 う 規 格 (9797-2) と , Mechanisms using a universal hash-function (ユニバーサルハッシュ関 数 を用 い る機 構 )の規 格 (9797-3)の 3 部 から構 成 .
2.2.1. (9797-1) ブロック暗号を用いる機構
編 集 者 のBart Preneel 氏 (ベルギー)と Chris Mitchell 氏 (英 国 )によって改 訂 され,2011 年 に第 2 版 が発 行 .
2.2.2.
(9797-2) 専用ハッシュ関数を用いる機構10118-3 改 訂 の際 ,新 規 のハッシュ関 数 が追 加 されたの に対 応 し,編 集 者 のBart Preneel 氏 と Liqun Chen 氏 (英 国 ) によって改 訂 され,2011 年 に第 2 版 が発 行 .
2.2.3.
(9797-3) ユニバーサルハッシュ関 数 を用 いる機 構 ベルギーのBart Preneel 氏 が提 案 ,編 集 者 も務 め,2011 年 に第1 版 が発 行 .2.3. (9798) エンティティ認証
9798 はエンティティ認 証 に関 する国 際 規 格 で, General ( 総 論 ) の 規 格 (9798-1) , Mechanisms using symmetric encipherment algorithms ( 対 称 暗 号 アルゴリズムを用 いる 機 構)の規 格 (9798-2),Mechanisms using digital signature techniques ( デ ィ ジ タ ル 署 名 技 術 を 用 い る 機 構 ) の 規 格 (9798-3) , Mechanisms using a cryptographic check function ( 暗 号 検 査 関 数 を 用 い る 機 構 ) の 規 格 (9798-4), Mechanisms using zero knowledge techniques ( ゼロ知 識 技 術 を 用 い る 機 構) の 規 格 (9798-5) , Mechanisms using manual data transfer (手 動 データ移 動 を用 いる機 構 )の規 格(9798-6)の 6 部 から構 成 . 9798-2~6 に対 して,Concatenation のやり方 によっては 脆 弱 性 が 認 め ら れ ると 英 国 か ら 寄 書 が あ り , 各 部 に 対 し て 注 意 を喚 起 する訂 正 文 を作 成 して2009 年 に発 行 .ただし, 9798-2 に対 する訂 正 文 の発 行 に手 間 取 っている間 に,そ れまでの注 意 書 きではまだ問 題 があると報 告 があり,9798-2 だけが再 修 正 の訂 正 文 を2010 年 に発 行 .2.3.1 (9798-1) 総 論
9798-1(IS 1997 年 発 行 ,第 2 版 )は 2008 年 4月 の京 都会 議 で 定 期 見 直 し を 実 施 し ,関 連 規 格 な どの 発 行 年 及 び 書 式 が古 いことから,編 集 者 の南 アの Riaal Domingues 氏 により改 訂 されて,2010 年 に第 3 版 を発 行 .
2.3.2
. (9798-2) 対 称 暗 号 アルゴリズムを用 いる機 構9798-2(IS 1999 年 ,第 2 版 )は,ASN.1 による OID 規 定 の作 成 と,内 容 の古 い部 分 の修 正 のため,竜 田 氏 (IISEC) により改 訂 され,2008 年 12 月 に第 3 版 が発 行 .その後 ,認 証 鍵 の使 い回 しや暗 号 化 データに互 換 性 があると生 じる脆 弱 性 を解 決 するために2013 年 に訂 正 文 第 3 版 を発 行 .
2.3.3.
(9798-3) ディジタル署 名 を用いる機 構 9798-3(IS 1998 年 ,第 2 版 )に対 して中 国 提 案 の三 者 間 のエンティティ認 証 についての追 補 が中 国 の Xiaolong Lai 氏 により作 成 され,2010 年 に発 行 .その後 ,署 名 鍵 の使 い 回 しや署 名 データに互 換 性 があると生 じる脆 弱 性 を解 決 す るために訂 正 文 第 2 版 を 2012 年 に発 行 .2.3.4.
(9798-4) 暗 号 検 査 関 数 を用 いる機 構 9798-4(IS 1999 年 発 行 ,第 2 版)は,2003 年 から数 回 の 定 期 見 直 しを実 施 し,継 続 使 用 中 .しかし認 証 鍵 の使 い回 しや暗 号 検 査 値 に互 換 性 があると生 じる脆 弱 性 を解 決 する ために訂 正 文 第2 版 を 2012 年 に発 行 .2.3.5. (9798-5) ゼロ知識技術を用いる機構
9798-5(IS 2004 年 発 行 ,第 2 版 )は,2007 年 5 月 のロシ ア会 議 で, 楕 円 曲 線 暗 号 を 利 用 で きるよ うに 拡 張 する た め に,編 集 者 の Jean-François Misarsky 氏 と Michael Ward 氏 の二 人 により改 訂 され,2009 年 12 月 に第 3 版 を発 行 . 2012 年 の定 期 見 直 しでは,継 続 使 用 が決 定 .2.3. (9798-6) 手 動データ移動を用いる機構
9798-6(IS 2005 年 発 行 ,第 1 版 )は,2008 年 に編 集 者 のLong Nguyen 氏 により改 訂 され,2010 年 12 月 に第 2 版 を発 行 .2013 年 の定 期 見 直 しでは,継 続 使 用 が決 定 .2.4. (10116) n ビットブロック暗号の利用モード
10116 は n ビットブロック暗 号 の利 用 モードに関 する国 際 規 格 であり,2006-02-01 発 行 の第 3 版 と 2008-03-15 発 行 訂 正 文 1 が使 用 されている.本 会 議 では,英 国 提 案 である CBC モードに対 して ciphertext-stealing mode を追 加 するた めに,改 訂 が決 定 .編 集 者 は Machael Ward 氏 (マスター カード)と盛 合 氏 (NICT).2.5. (10118) ハッシュ関数
ハッシュ関 数 の国 際 規 格 を定 める 10118 は,General(総 論 ) の 規 格 (10118-1) , Hash-functions using an n-bit block cipher (n ビットブロック暗 号 を用 いるハッシュ関 数 )の 規 格 (10118-2),Dedicated hash-functions (専 用 ハッシュ関 数 ) の 規 格 (10118-3) , Hash-functions using modular arithmetic ( 剰 余 演 算 を 利 用 し た ハ ッ シ ュ 関 数 ) の 規 格 (10118-4)の 4 部 から構 成 .2.5.1. (10118-1) 総 論
2006 年 に第 3 版 を発 行 .前 回 ローマ会 議 においてロシア が方 式 選 択 の基 準 (criteria)の記 載 を提 案 し,今 回 もこの件 に つ い て 審 議 し た 結 果 , 改 訂 が 決 定 . 編 集 者 は ロ シ ア の Vasily Shishkin 氏 と Alexey Urivskiy 氏 .2.5.2.
(10118-2) n ビットブロック暗 号 を用 いるハッシュ関 数 吉 田 氏(日 立 )が編 集 者 ,近 澤 氏 (IPA)が共 同 編 集 者 で 2010 年 に第 3 版 を発 行 .今 回 の定 期 見 直 しで継 続 使 用 が 決 定 .2.5.3. (10118-3) 専 用ハッシュ関数
10118-3 は 2004 年 発 行 の第 3 版 を使 用 中 .NIST による SHA-3 コンペにおいて Keccak の採 用 が決 まったことから, 改 訂 作 業 の開 始 を検 討 .SHA-3 の仕 様 が決 定 していない ため,一 旦 継 続 使 用 とする一 方 ,改 訂 に備 えた検 討 期 間 を 開 始 し,寄 書 募 集 が決 定 .編 集 者 はDebby Wallner(米 国 ) とLiqun Chen(英 国 ).2.5.4.
(10118-4) 剰 余 演 算 を利 用 したハッシュ関 数 10118-4 は 1998 年 発 行 の第 1 版 を使 用 中 .2010 年 の 定 期 見 直 しで継 続 使 用 と OID を記 載 した付 録 を追 加 する 追 補 の作 成 が決 定 .本 会 議 でDAM 投 票 に進 むことが決 定 . 編 集 者 は大 熊 氏(IPA).2.6 (11770) かぎ管理
鍵 管 理 の国 際 規 格 を定 める 11770 は,Framework (枠 組 み ) の 規 格 (11770-1) , Mechanisms using symmetric techniques ( 対 称 暗 号 技 術 を 用 い る 機 構 ) の 規 格 (11770-2),Mechanisms using asymmetric techniques (非 対 称 暗 号 技 術 を 用 い る 機 構 ) の 規 格 (11770-3) , Mechanisms based on weak secrets (弱 い秘 密 に基 づく機 構 )の規 格 (11770-4),Group key management(グループ 鍵 管 理 )の5 部 から構 成 .2.6.1 (11770-1) 枠 組み
11770-1 は,鍵 管 理 の枠 組 みの規 格 で,鍵 管 理 の目 的 , 鍵 管 理 機 構 の 基 礎 とな る一 般 的 なモデル, 各 部 全 体 に 共 通 な 鍵 管 理 の 基 本 概 念 , 鍵 管 理 サービス, 鍵 管 理 機 構 の 特 徴 , ラ イ フ サイ クル 中 の 鍵 関 連 情 報 の 管 理 の 要 件/枠 組 みを記 述 .2008 年 4 月 の京 都 会 議 で第 1 版 (1996 年 発 行 ) の定 期 見 直 しがあり,他 の部 との不 整 合 やフォーマットが古 いことから,竜 田 氏 (IISEC)により改 訂 され,2010 年 に第 2 版 を発 行 .2.6.2. (11770-2)
対 称 暗 号 技 術 を用 いる機 構 11770-2 はポイントツーポイントの鍵 確 立 機 構 ,鍵 配 送 セ ンタを用 いた鍵 確 立 機 構 ,鍵 変 換 センタを用 いた鍵 確 立 機 構 を規 定 している.1996 年 発 行 の第 1 版 の鍵 変 換 センタを 用 いた鍵 確 立 機 構 の一 つ(方 式 12)にセキュリティの問 題 が あり,この方 式12 を削 除 した第 2 版 を 2008 年 6 月 に発 行 . 編 集 者 は,Chris Mitchell氏 .2.6.3. (11770-3)
非 対 称 暗 号 技 術 を用 いるかぎ確 立 機 構 11770-3 第 三 版 は 2011 年 のシンガポール会 議 でペアリン グを用 いた鍵 共 有 方 式 の 規 格 化 を 行 う 目 的 で 改 訂 が 決 定し,ケニア会 議 から審 議 が開 始 .編 集 者 は宮 地(JAIST),共 同 編 集 者 はThyla van der Merwe(南 ア).本 会 議 では,中 国1 件 ,日 本 25 件 ,ドイツ 24 件 ,UK18 件 ,韓 国 3 件 の コメントを議 論 した.大 きな問 題 はなく,全 てのコメントの合 意 を得 て,negative vote であった中 国 とドイツが positive vote に変 更 .DIS に進 むことが決 定 .
2.6.4. (11770-4) 弱い秘 密に基づく機構
11770-4 はパスワードやPINなどを用 いる場 合 の鍵 管 理 を規 定 .2006 年 5 月 に第 1 版 が発 行 .2009 年 の定 期 見 直 しで,継 続 使 用 が決 定 .2.6.5 (11770-5) グループ鍵管理
2008 年 10 月 のキプロス会 議 で日 本 が提 案 した標 準 化 案 件 .編 集 者 はChristoph Ruland 氏 ,共 同 編 集 者 は田 中 氏 (KDDI).2011 年 12 月 に第 1 版 を発 行 .2.7 (13888) 否認 防止
否 認 防 止 技 術 の国 際 規 格 を 定 める 13888 は,General ( 総 論 ) の 規 格 (13888-1 ) , Mechanisms using symmetric techniques ( 対 称 暗 号 技 術 を 用 い る 機 構 ) の 規 格 (13888-2), Mechanisms using asymmetric techniques (非 対 称 暗 号 技 術 を用 いる機 構 )の規 格 (13888-3)の 3 部 から 構 成 .13888-1, 13888-3, 13888-2 はそれぞれ 2009 年 7 月 , 12 月 , 2010 年 12 月 に第 2 版 が出 版 .13888-2 は編 集 ミス に対 する訂 正 文1 を 2012 年 12 月 に発 行 .2.8 (14888) 添付 型ディジタル署名
14888 は添 付 型 ディジタル署 名 の国 際 規 格 を定 めている. General ( 総 論 ) の 規 格 (14888-1) , Integer factorization based mechanisms ( 因 数 分 解 に 基 づ く 機 構 ) の 規 格 (14888-2),Discrete logarithm based mechanisms(離 散 対 数 に基 づく機 構 )の規 格(14888-3)の 3 つから構 成 .2.8.1. (14888-1)総 論
14888-1 は 添 付 型 デ ィ ジタ ル 署 名 規 格 全 体 の フ レ ー ム ワークを定 義 し,大 塚 氏(産 総 研 )が編 集 者 で,2008 年 に第 1 版 が発 行 .2.8.2. (14888-2) 因数 分 解に基づく機構
14888-2 は因 数 分 解 問 題 に基 づくディジタル署 名 を扱 う 規 格 .RW(Rabin-Williams)( 米 ) , RSA( RSA-PSS ) ( 米 ) , GQ1( 仏 ) , GQ2( 仏 ) , GPS1( 仏 ) , GPS2( 仏 ) , ESIGN(日 )の 7 つのアルゴリズムが掲 載 されている. Louis Guillou 氏 が編 集 者 を務 め,2008 年 に第 1 版 が発 行 .2.8.3. (14888-3) 離散 対 数に基づく機構
14888-3 は離 散 対 数 問 題 に基 づくディジタル署 名 の規 格 で,証 明 書 に基 づく方 式 とID ベース方 式 に別 れおり,証 明 書 に 基 づ く 方 式 と し て DSA , KCDSA , EC-DSA , EC-KDSA, EC-GDSA の 5 つが掲 載 され,ID ベース方 式 として Hess と Cha-Cheon の 2 つが掲 載 されている.Liqun Chen 氏 と Pil Joong Lee 氏 で,2006 年 に第 1 版 が発 行 .2007 年 に,ロシア提 案 の Elliptic curve Russian Digital
Signature Algorithm を追 加 する追 補 が決 定 し 2010 年 に 発 行 .2008 年 5 月 から特 許 の有 効 期 限 を迎 えた Schnorr 署 名 を追 加 した追 補 が2012 年 に発 行 .本 会 議 で改 訂 が決 定 .編 集 者 はLiqun Chen 氏 と Pil Joong Lee 氏 .
2.9 (15946) 楕 円曲 線に基づく暗号技術
楕 円 曲 線 に 基 づ く 暗 号 技 術 の 国 際 規 格 を 定 め る15946 は ,General( 楕 円 曲 線 全 般 ) の 規 格 ( 15946-1 ) , Elliptic curve generation(楕 円 曲 線 生 成 )の規 格 (15946-5)の2部 か ら 構 成 .15946-1 , 2 , 3 は 1998 年 か ら 審 議 が 始 ま り 2002年 に国 際 規 格 に,15946-4 は2000年 から審 議 が始 ま り2003年 に国 際 規 格 となった が, IS14888-3,IS11770-3, IS9796-3の発 行 に伴 い,廃 止 .2.9.1. (15946-1) 総論
15946-1 は楕 円 曲 線 に基 づく暗 号 技 術 の実 現 に必 要 に なる要 素 ,楕 円 曲 線 のパラメータの生 成 手 順 やその検 証 方 法 , 楕 円 曲 線 の 元 を 整 数 に 変 換 す る 方 法 等 の 規 格 で , 2008 年 に IS 発 行 .本 会 議 では,UK から 15946-1 の Weil pairing が IEEE 1363 の Weil pairing の実 装 結 果 と異 な ることがDefect report として提 出 .Weil pairing の定 義 とし ては理 論 的 には両 者 に問 題 はないが,実 装 結 果 が異 なると 混 乱 するので,宮 地 氏(JAIST)により訂 正 文 2 の作 成 が決 定 .2.9.2. (15946-5) 楕円 曲 線生成
15946-5 は楕 円 曲 線 に基 づく暗 号 技 術 の実 現 に必 要 に なる楕 円 曲 線 の パ ラメー タの 生 成 手 法 の 規 格 で,2006 年 11 月 の南 アフリカ会 議 から審 議 が開 始 .編 集 者 は宮 地 氏 (JAIST).楕 円 曲 線 に基 づく暗 号 技 術 には大 きく分 けて 2 つ存 在 .楕 円 曲 線 上 の離 散 対 数 問 題 に基 づく暗 号 方 式 と 楕 円 曲 線 上 の双 線 型 写 像 を利 用 する暗 号 方 式 である.本 規 格 では,両 方 の楕 円 曲 線 暗 号 に利 用 される楕 円 曲 線 の 生 成 法 を与 える.付 録 に楕 円 曲 線 の例 も記 載 . 2009 年 に IS 発 行 .2.10 (18014) タイムスタンプサービス
18014はタイムスタンプサービスの規 格 であり,第 1部 は枠 組 み,第2部 は独 立 トークンを生 成 する機 構 ,第 3部 はリンク 付 きトークンを生 成 する機 構 ,第4部 は時 刻 源 のトレーサビリ ティである.本 会 議 では第4部 が審 議 対 象 となった.2.10.1. (18014-1) 枠組 み
18014-1 2005 年 11 月 の マ レ ー シ ア 会 議 か ら 宮 地 氏 (JAIST)と市 川 氏 (アマノ)が編 集 者 として 改 訂 作 業 を行 い, 2008 年 に第 2 版 が発 行 .2.10.2.
(18014-2) 独 立 トークンを生 成 する機 構 18014-2 2009 年 発 行 の第 2 版 が使 用 されている.2.10.3.
(18014-3) リンク付 きトークンを生 成 する機 構 18014-3 は予 め定 義 した期 間 単 位 で各 トークンのハッシュ 値 を ツ リ ー 状 に ハ ッ シ ュ 生 成 し そ の 最 上 位 の ハ ッ シ ュ 値 (スーパーハッシュ値 と呼 ばれる)を公 開 しての信 頼 性 の拠 り所 にする.18014-3 はそのスーパーハッシュ値 に関 する情 報 (ロケーションなど)を含 んだタイムスタンプトークンが利 用 で きるように拡 張 している.Andivahis 氏 (米 国 )が編 集 者 を務 め,2009 年 に第 2 版 が発 行 .
2.10.4. (18014-4) 時刻 源のトレーサビリティ
18014-4 は 2011 年 に新 パートとしての規 格 作 成 が開 始 さ れ,今 回 会 合 でDIS 投 票 に進 むことが承 認 された.編 集 者 は,上 畑 氏(SII)と黒 岩 氏 (JADAC).2.11 (18031) 乱数 生成
18031 は乱 数 生 成 の概 念 モデル,非 決 定 論 的 乱 数 生 成 器 , 決 定 論 的 乱 数 生 成 器 に つ いて 規 定 し て い る. 現 在 掲 載 されている MQ-DRBG 方 式 (フランス提 案 )のテストベクト ル追 加 のため,追 補 を作 成 中 .編 集 者 はPascal Paillier 氏 (仏 ). 本 会 議 では,1st WD への日 本 ,ロシア,英 国 ,米 国 から のコメントを処 理 し,PDAM 投 票 へ進 むことが決 定 .なお, 記 述 されるデータ量 が膨 大 のため,紙 ではなく電 子 的 に 規 格 を発 行 可 能 かISO 中 央 事 務 局 に問 い合 わせ中 .2.12 (18032) 素数生 成
18032 は素 数 生 成 の国 際 規 格 で,素 数 生 成 法 や素 数 判 定 法 について規 定 している. 本 会 議 で は , 見 直 し に 対 す る 米 国 か らの 提 案 で ,ANSI X9.80 (Prime number generation) と の 整 合 や , Elliptic Curve Primality Proving Algorithm (Atkin - Morain) 等 の 新 しいアルゴリズムの追 加 のため,編 集 者 のThlya van der Merwe 氏 (南 ア)により改 訂 されることが決 定 .2.13 (18033) 暗号アルゴリズム
18033 は暗 号 アルゴリズムの国 際 規 格 を扱 う.18033 には 第1 部 から第 5 部 まであり,それぞれ総 論 ,非 対 称 暗 号 ,ブ ロック暗 号 ,ストリーム暗 号 ,ID ベース記 号 である.18033-1 は 2005 年 2 月 ,18033-2 は 2006 年 5 月 にそれぞれ第 1 版 が発 行 .2.13.1. (18033-1) ブロック暗号
18033-1 は 2011 年 のシンガポール会 議 で改 訂 が決 定 し, ケニア会 議 から審 議 が開 始 .18033-1 第 二 版 は,暗 号 アル ゴリズム の 規 格 化 の 基 準 , 過 程 を 厳 密 に 規 格 化 す ること が 目 的 .本 会 議 では,US1 件 ,VISA 4 件 ,ベルギー4 件 ,カ ナダ13 件 ,マレーシア 8 件 , UK50 件 , ロシア 20 件 のコ メントを議 論 した.UK とベルギーのコメントに沿 って,annex A を normative と informative に分 けることが決 定 .ロシ アから MAC の章 の削 除 を求 めるコメントがあったが,MAC は有 効 な暗 号 の応 用 であることからこのコメントを却 下 . 1st CD に進 むことが決 定 .2.13.2. (18033-3) ブロック暗号
18033-3 は 2008 年 キプロス会 合 の定 期 見 直 しで,改 訂 が 決 定 .編 集 者 はHans Von Sommerfeld 氏 と Pil Joong Lee 氏 .2010 年 12 月 に第 2 版 が発 行 .2.13.3. (18033-4) ストリーム暗号
18033-4(ストリーム暗 号 )は第 1 版 が 2005 年 7 月 に発 行 され,新 たなストリーム暗 号 Rabbit と DECIMv2 を追 加 した 追 補 が2009 年 に発 行 .編 集 者 は Erik Zenner 氏 .2008 年 キプロス会 合 の定 期 見 直 し で,編 集 者 の宮 地 氏(JAIST) に より改 訂 が決 定 .第2 版 が 2011 年 12 月 に発 行 .2.13.4. (18033-5) Identity-based ciphers
18033-5 は,暗 号 アルゴリズムのうち,ID に基 づいた鍵 ペ アにより暗 号 化 と復 号 を行 う「ID ベース暗 号 」を規 格 化 .主 に,IEEE P.1363 において標 準 化 が進 んでいる内 容 を元 に, 規 格 案 が 作 成 されている . 編 集 者 は 松 尾 俊 彦 (NTT デー タ).本 会 議 では,WD において追 加 が求 められていた暗 号 演 算 の数 値 例 について,日 本 から寄 書 を提 出 .日 本 寄 書 と イギリスのコメントを反 映 させて,1st CD へ進 むことが決 定 .2.14 (18370) ブラインドディジタル署名
18370 は ブ ラ イ ン ド デ ィ ジ タ ル 署 名 の 規 格 で あ る . 18370 に は 第 1 部 と 第 2 部 が あ り , そ れ ぞ れ 総 論 , 離 散 対 数 に 基 づ く 機 構 で ,2012 年 か ら 規 格 化 作 業 が 開 始 .2.14.1. (18370-1) 総論
18370-1 の 編 集 者 は Jacques Traore 氏 ( 仏 ) と David Turner 氏 (米 ).本 会 議 では,2nd WD へのコメントを処 理 し たが,完 成 度 はまだ CD 段 階 ではないため,次 回 改 訂 版 を 3rd WD とすることが決 定.
2.14.2. (18370-2) 離散 対数に基づく機構
18370-2 の編 集 者 は 18370-1 と同 様 ,Jacques Traore 氏 とDavid Turner 氏 .本 会 議 では,2nd WD へのコメントを処 理 したが,完 成 度 はまだ CD 段 階 ではないため,次 回 改 訂 版 を3rd WD とすることが決 定.なお,フランス提 案 の方 式 を 掲 載 するにあたり,著 作 権 の問 題 が解 決 されていないため, エディタに解 決 をするよう要 請 するとともに,SC27 に対 して 著 作 権 に関 するガイドを提 示 するよう要 請 .2.15 (19772) 認証付き暗号化
19772 は対 称 暗 号 技 術 を用 いて秘 匿 と認 証 を一 体 で行 う認 証 付 き暗 号 アルゴリズムの国 際 規 格 である.小 部 はない. 2005 年 春 のウィーン会 議 で 規 格 のタイトルがデータカプセ ル化 機 構(Data Encapsulation Mechanisms)から認 証 付 き 暗 号 化(Authenticated Encryption) に変 更 .掲 載 されてい る メ カ ニ ズ ム は ,OCB 2.0 , Key Wrap , CCM , EAX , Encrypt-then-MAC , GCM の 6 つ で あ る . 第 1 版 が 2009-02-15 に発 行 .2.16 (20008,20009) 匿 名暗号 技術
20008,20009 は匿 名 署 名 技 術 ,匿 名 認 証 技 術 に関 する 規 格 化 である.それぞれ 2 部 から構 成 されており,匿 名 署 名 は,20008-1: General(総 論 ),20008-2: Mechanisms using a group public key(グループ公 開 鍵 を用 いる機 構 ),匿 名 認 証 は,20009-1: General(総 論 ),20009-2: Mechanisms
based on anonymous digital signature schemes (電 子 署 名 を用 いる機 構 )から構 成 されている. 20008-1,2,および 20009-1,2,については,すでに 2nd CD 段 階 であり,規 格 化 の内 容 はほぼ固 まっている.今 回 提 出 さ れた 規 格 案 に 対 す る コメ ン トを 議 論 し た 上 で,20008-1 については出 版 ,20008-2 については DIS 投 票 に,20009-1 については出 版 ,20009-2 については FDIS 投 票 に進 むこと となった.20009-3(ブラインド署 名 に基 づくメカニズム)につ い て は , 規 格 案 が 提 出 さ れ な か っ た た め 議 論 が 行 わ れ な かった. Study Period で議 論 されていたパスワードベースの匿 名 エンティティ認 証 プロトコルは,新 たな規 格 化 を行 うメリットの 議 論 が 行 わ れ た . そ の 結 果 , メ リ ッ ト に つ い て 認 め ら れ , 20009-4(Mechanisms based on weak secrets)として規 格 化 が開 始 されることになった.編 集 者 はYangjiang Yang(シ ンガポール)と古 原 和 邦 (産 総 研 ).
2.17 (29150) 署名付き暗号
29150 は署 名 付 き暗 号 に関 する国 際 規 格 であり 2011年 12 月 に出 版 .今 回 ,米 国 より提 出 された defect report につ いての議 論 が行 われた.内 容 は Annex A.1 の ASN.1 と OID の記 述 に誤 りがあるとの指 摘 であり,編 集 者 の Debby Wallner 氏 (米 )により訂 正 文 1 を発 行 することで合 意 .
2.18 (29192) 軽量暗 号
29192 は軽 量 暗 号 に関 する国 際 規 格 である. 29192 に は第1 部 から第 4 部 まであり,それぞれ総 論 ,ブロック暗 号 , ストリーム暗 号 ,非 対 称 技 術 を利 用 する機 構 である. 本 会 議 では,第 5 部 のハッシュ関 数 の規 格 を作 成 するこ とが新 たに決 定 .2.18.1. (29192-1) 総論
29192-1 は総 論 として,軽 量 暗 号 として満 たすべき要 件 等 を扱 う国 際 規 格 である.2012 年 に発 行 .2.18.2. (29192-2) ブロック暗号
29192-2 は軽 量 のブロック暗 号 を 扱 う 国 際 規 格 で ある. 2012 年 に発 行 .この第 2 部 には,PRESENT(ドイツ提 案 )と CLEFIA(日 本 提 案 )が記 載 されている.2.18.3. (29192-3) ストリーム暗号
29192-3 は 軽 量 の ス ト リ ー ム 暗 号 の 国 際 規 格 で あ る . 2012 年 に発 行 .この第 3 部 には, Trivium(ベルギー提 案 ) とEnocoro (日 本 提 案 .80bit 版 と 128bit 版 の両 方 )が記 載 されている.2.18.4. (29192-4) 非対 称技術 利用 方式
29192-4 は軽 量 の非 対 称 技 術 利 用 方 式 の国 際 規 格 であ る.2013 年 に発 行 .この第 4 部 には,CryptoGPS (フランス 提 案 .識 別 方 式),ALIKE (シンガポール提 案 .認 証 と鍵 交 換 機 構), IBS(シンガポール提 案 .ID に基 づく署 名 )が記 載 さ れ て い る . 本 会 議 で は , ド イ ツ か ら 新 し い 認 証 方 式 ELLI の提 案 があり,議 論 の結 果 ,編 集 者 の Erwin Hess 氏(独 )により追 補 の作 成 が決 定 .
3. 特記 事項
3.1 WG2 ロードマップ
WG2 の現 状 と将 来 について記 述 した WG2 内 の文 書 であ る.コンビーナがロードマップの責 任 者 となっている. 本 会 議 では,英 国 提 案 により,規 格 化 が時 期 尚 早 のring signature の記 述 を追 加 することを決 定 .また,セッションにおいて,フ ランスからbroadcast encryption の規 格 化 前 検 討 の提 案 が あり,検 討 を開 始 することが決 定 .3.2 Standing Document (SD)
3.2.1. SD3: WG2 Harmonized Vocabulary
SC27 の各 WG で用 語 集 を作 ろうという機 運 があって, WG2 でも用 語 集 を作 成 することにした.編 集 者 は,南 アの Thyla van der Merwe 氏 で,2011 年 から作 業 を開 始 .そろ そろ最 終 版 ができることになっている.あまり使 われていない ようなので,最 終 版 ができた時 点 で凍 結 を考 えている.3.2.2
SD4:Analysis and status of cryptographicalgorithms
18033(暗 号 アルゴリズム)において規 格 化 されているアル ゴリズムの 安 全 性 ,およ び 実 装 性 能 を 文 書 化 し , 規 格 を 参 照 す る技 術 者 が 比 較 検 討 で きるよ うにする目 的 で 作 られ て いる文 書 がこの文 書 である.編 集 者 は松 尾 真 一 郎 (NICT), Matt Henriksen(シンガポール),Liqun Chen(英 国 ).今 回 の会 合 で第 1 版 が提 出 されたが,共 通 鍵 暗 号 の部 分 につ いては未 記 述 であり,次 回 会 合 までに記 述 されることとなっ た.また,英 国 から,この文 書 を広 く公 開 する方 法 を検 討 す べきとの意 見 が出 され,継 続 検 討 することとなった.
3.2.3.
SD5:Process for inclusion and deletion ofcryptographic mechanisms
SD5 は 2011 年 のローマ会 議 で開 始 が決 定 .本 会 議 では, ベルギーとUK からコメントがあった.ベルギーからのコメント に reference code の掲 載 が提 案 されたが却 下 された.そ れ以 外 のUK とベルギーのコメントは採 用 された.なお,引 き 続 きコメントを受 け入 れる予 定 .
3.3 Study Period (SP)
3.3.1. SP: 準同 型暗号
前 回 会 合 において,準 同 型 性 暗 号 のStudy Period の開 始 が 決 定 し , 今 回 議 論 が 行 わ れ た . ラ ポ ー タ ー は 宮 地 (JAIST),Pascal PAILLIER(フランス),Jacques TRAORE (フランス ).エストニ アからは , 秘 密 分 散 と 同 じ 番 号 の 規 格 にすべきという意 見 が出 されたが,議 論 の結 果 ,別 の規 格 と する方 向 とな った. この 結 果 , 規 格 の 骨 格 を 次 回 ま で に 作 成 し ,Study Period が 6 か 月 間 延 長 さ れ た .3.3.2. SP: 準同 型秘密 分散
前 回 会 合 において,主 にマルチパーティー計 算 に用 いら れる秘 密 分 散 の Study Period の開 始 が決 定 し,今 回 議 論が 行 わ れ た . ラ ポ ー タ ー は 松 尾 真 一 郎 (NICT ) , Dan Bogdanov(エストニア).エストニアからは, 準 同 型 暗 号 と同 じ 番 号 の 規 格 に す べ きと いう 意 見 が 出 され たが , 議 論 の 結 果 , 別 の 規 格 と す る方 向 とな った . 日 本 か ら は 秘 密 分 散 の 分 類 学 と方 式 提 案 がなされた.規 格 化 の 予 定 だ が,スコー プなどを精 査 するため,Study Period が 6 か月 間 延 長 され た.
3.3.3.
SP: Password-based anonymous entityauthentication
Yanjiang Yang 氏 (シンガポール)がラポータとなり,規 格 化 の議 論 を行 った.その結 果 20009 の新 パート 20009-4: Mechanisms based on weak secretes(弱 い秘 密 に基 づく機 構 )の規 格 化 の開 始 と,本 Study Period の終 了 が決 定 .編 集 者 はYanjiang Yang 氏 (シンガポール),副 編 集 者 は古 原 和 邦 氏 .
3.3.4. SP: 軽量ハッシュ関数
軽 量 ハッシュ関 数 の規 格 化 についての議 論 が行 われた. 今 回 の会 議 では,SHA-3 に選 定 された Keccak の扱 いが主 に議 題 となった.Keccak は,複 数 のセキュリティパラメータを 取 る が , 専 用 ハ ッ シ ュ 関 数 の 規 格 で あ る 10118-3 に は SHA-3 と し て 決 定 さ れ た 仕 様 を 含 め る こ と と な っ た . ベ ル ギーからは,10118 と軽 量 ハッシュの差 が不 明 であるという意 見 が 出 さ れ た が , 軽 量 暗 号 を 扱 う 29192 の 新 パ ー ト 29192-5:Hash-functions (ハッシュ関 数 )の規 格 化 の開 始 が決 定 .1st WD には Photon と Spongent を含 めることとし, 田 のアルゴリズムについては継 続 的 に審 議 することとなった. 編 集 者 はAxel Poschmann,共 同 編 集 者 は盛 合 (NICT).3.3.5. SP: Key derivation mechanisms
Chris Mitchell 氏 (英 )がラポータとなり,鍵 交 換 スキーム で 必 要 と な る, 鍵 導 出 関 数 の 標 準 化 に つ いて 議 論 が 行 わ れた.規 格 化 する方 式 や必 要 となるセキュリティ上 の性 質 に 関 し て 議 論 が 行 わ れ , そ の 結 果 ,11770 の 新 パ ー ト 11770-6: Key derivation (鍵 導 出 )として規 格 化 の 開 始 が 決 定 .編 集 者 はChris Mitchell 氏 (英 ).
3.4 ISO/IEC Directives と JTC1 Supplement 改 訂
従 来 から ISO と IEC は,ISO/IEC Directives(共 通 規 格 開 発 規 定 )にそれぞれの独 自 規 定 を 追 記 していたが,2008 年 にやり方 を変 更 し,独 自 規 定 をISO Supplement(ISO 補 助 規 定 )とIEC Supplement(IEC 補 助 規 定 )としてそれぞれ 別 冊 で 作 成 す る こ と に な っ た . こ の 結 果 ,JTC1 も JTC1 Supplement ( JTC1 補 助 規 定 ) を 作 成 す る こ と に な っ た . JTC1 はその親 団 体 である ISO や IEC の規 定 を大 幅 に変 更 し て い た が , 親 団 体 の 規 定 を 尊 重 す る よ う に 指 導 を 受 け , JTC1 で採 用 していた FCD 投 票 (4 か月 )を親 団 体 の規 定 で ある DIS(5 か月 )に戻 すことにした. JTC1 の各 SC では 6 か 月 毎 に 国 際 会 議 を 開 催 し て 投 票 結 果 を 審 議 す る の で , DIS の投 票 結 果 (5 か月 )が国 際 会 議 に間 に合 わないことに なる.この新 ルールは2011 年 7 月 から採 用 .その後 ,DIS 5 か月 投 票 の 短 縮 を 日 本 か ら 要 請 した 結 果 , 投 票 期 間 外 に 行 われていた翻 訳 期 間 を取 り込 んで,翻 訳 と投 票 で 2 か月 +3 か月 の合 計 5 か月 となった. JTC1 の標 準 はこれまで英 語 版 だ け を 出 版 し て いた の で, 上 記 の 翻 訳 期 間 は 仏 語 圏 であるフランスとカナダ以 外 にとっては あまり意 味 がない.ま た2012 年 からは DIS 投 票 で反 対 票 がなければ FDIS 投 票 を省 略 できる.
参 考 文 献
[1]宮 地 ,近 澤 ,竜 田 ,大 塚 ,安 田 ( 解 説 )「情 報 セキュリ テ ィ の 標 準 化 動 向 に つ いて -ISO/IEC JTC1/SC27/WG2 2005 年 4 月 ウィーン会 議 報 告 -」,電 子 情 報 通 信 学 会 ,信 学 技 報 ISEC 2005-30(2005), 155-164. [2] 宮 地 ,近 澤 ,竜 田 ,大 塚 ,安 田 ,森 健 ,才 所 (解 説 ) 「 情 報 セ キ ュ リ テ ィ の 標 準 化 動 向 に つ い て - ISO/IEC JTC1/SC27/WG2 2006 年 5 月 マドリッド会 議 報 告 」,電 子 情 報 通 信 学 会 ,信 学 技 報 ISEC 2006-40-71(2006),43-52. [3] 宮 地 ,近 澤 ,竜 田 ,渡 辺 ,大 熊 ,「情 報 セキュリティの 標 準 化 動 向 に つ いて -ISO/IEC JTC1/SC27/WG2 2007 年 5 月 ロシア会 議 報 告 」,電 子 情 報 通 信 学 会 ,信 学 技 報 ISEC 2007-39 (2007),159-169. [4] 宮 地 ,近 澤 ,竜 田 ,渡 辺 ,大 熊 ,「情 報 セキュリティの 標 準 化 動 向 に つ いて -ISO/IEC JTC1/SC27/WG2 2008 年 4 月 京 都 会 議 報 告 」,電 子 情 報 通 信 学 会 ,信 学 技 報 ISEC 2008-20 (2008),27-36. [5] 宮 地 ,近 澤 ,竜 田 ,大 熊 ,「 情 報 セキ ュリティの標 準 化 動 向 について -ISO/IEC JTC1/SC27/WG2 2009 年 5 月 北 京 会 議 報 告 」,電 子 情 報 通 信 学 会 ,信 学 技 報 ISEC 2009-45 (2009),35-43. [6] 宮 地 ,近 澤 ,竜 田 ,大 熊 ,渡 辺 ,「情 報 セキュリティの 標 準 化 動 向 に つ いて -ISO/IEC JTC1/SC27/WG2 2010 年4 月 マラッカ会 議 報 告 」,電 子 情 報 通 信 学 会 ,信 学 技 報 ISEC 2010-32 (2010),123-132.謝 辞
日 本 の情 報 セキュリティ技 術 の国 際 標 準 化 活 動 にあたり, 苗 村 憲 司 前 WG2 コンビーナには,常 日 頃 よりご指 導 頂 い ている.また,本 報 告 書 を作 成 するに当 たり, WG2 国 内 委 員 会 各 委 員 によ りご 助 言 を 頂 いた . 社 団 法 人 情 報 処 理 学 会 ・情 報 規 格 調 査 会 の加 藤 良 子 氏 ,加 藤 夏 子 氏 ,長 澤 有 由 子 氏 には,国 際 ・国 内 標 準 化 活 動 において常 日 頃 よりサ ポートして頂 いている.ここに感 謝 の意 を表 したい.表1 SC27/WG2 ニース会議結果一覧 (2013/04/22-26) ※ニース総会の決議(2013/04/30)の結果を反映 規格 番号 規格名 会議前 ステータス 日本の投票 / コメント/寄 書 会議後 ステータス 備考
7064 検査文字システム (Check character systems)
安定状態 安定状態 ISO/IEC 7064:2003-02-15 (1st edition) を使用中. 2009 年に Stabilized (安定状態) への移行を申請し承認された. 9796 メッセージ復元型ディジタル署名 (Digital signature schemes giving message recovery)
9796-2 第2 部: 因数分解に基づく機構 (Part 2: Integer factorization based mechanisms)
Pre-review 賛成 継続使用 ISO/IEC 9796-2:2010-12-15 (3rd edition) を使用中. 9796-3 第3 部: 離散対数に基づく機構 (Part 3: Discrete logarithm based mechanisms)
ISO/IEC 9796-3:2006-09-15 (2nd edition) を使用中 DCOR1 賛成 COR1 発行 Technical corrigendum を作成中.編集者は宮地充子氏. 9797 メッセージ認証コード (Message authentication codes)
9797-1 第1 部: ブロック暗号を用いる機構- (Part 1: Mechanisms using a block cipher)
ISO/IEC 9797-1:2011-03-01 (2nd edition) を使用中. 9797-2 第2 部: 専用ハッシュ関数を用いる機構 (Part 2: Mechanisms using a dedicated hash-function)
ISO/IEC 9797-2:2011-06-15 (Corrected 2nd edition) を使用中 9797-3 第3 部: ユニバーサルハッシュ関数を用いる機構 (Part 3: Mechanisms using a universal hash-function)
ISO/IEC 9797-3:2011-11-15 (1st ed.) を使用中. 9798 エンティティ認証 (Entity authentication)
9798-1 第1 部: 総論 (Part 1: General)
Pre-review 継続使用 継続使用 ISO/IEC 9798-1:2010-07-01 (3rd edition) を使用中. 9798-2 第2 部: 対称暗号アルゴリズムを用いる機構(Part 2: Mechanisms using symmetric encipherment algorithms)
ISOIEC 9798-2:2008-12-15 (3rd edition) +Cor3:2013 を使用中. 9798-3 第3 部: ディジタル署名技術を用いる機構 (Part 3: Mechanisms using digital signature techniques)
ISO/IEC 9798-3:1998-10-15 (2nd edition) + Cor1:2009 +Amd1:2010 +Cor2:2012 を使用中. 9798-4 第4 部: 暗号検査関数を用いる機構 (Part 4: Mechanisms using cryptographic check function)
Pre-review 継続使用 継続使用 ISO/IEC 9798-4:1999-12-15 (2nd edition) +Cor1:2009 +Cor2:2012 を使用中. 9798-5 第5 部: ゼロ知識技術を用いる機構 (Part 5: Mechanisms using zero knowledge techniques)
ISO/IEC 9798-5:2009-12-15 (3rd edition)を使用中. 9798-6 第6 部: 手動データ移動を用いる機構 (Part 6: Mechanisms using manual data transfer)
Pre-review 継続使用 継続使用 ISO/IEC 9798-6:2010-12-01 (2nd edition) を使用中. 10116 n ビットブロック暗号の利用モード (Modes of operation for an n-bit block cipher algorithm)
拡張提案 継続使用 改訂開始 ISO/IEC 10116:2006-02-01 (3rd edition) +Cor1:2008 の改訂を開始. 編集者はMichael Ward 氏,共同編集者は盛合志帆氏.
10118 ハッシュ関数(Hash-functions) 10118-1 第1 部: 総論 (Part 1: General)
編集者募集 編集者決定 ISO/IEC 10118-1:2000-06-15 (2nd edition) の改訂を開始. 編集者はVasily Shishkin 氏,共同編集者は Alexey Urivskiy 氏. 10118-2 第2 部: nビットブロック暗号を用いるハッシュ関数 (Part 2: Hash-functions using an n-bit block cipher)
Pre-review 賛成 継続使用 ISO/IEC 10118-2:2010-10-15 (3rd edition) +Cor1:2011 を使用中. 10118-3 第3 部: 専用ハッシュ関数 (Part 3: Dedicated Hash-functions)
定期見直し 継続使用 継続使用 ISO/IEC 10118-3:2004-03-01 (3rd edition) +Amd1: 2006 +Cor1:2011 を使用中. 10118-4 第4 部: 剰余演算を用いるハッシュ関数 (Part 4: Hash-functions using modular arithmetic)
ISO/IEC 10118-4:1998-12-15 (1st edition) を使用中.
PDAM 賛成 DAM Amendment を作成中.編集者は大熊健司氏.
11770 かぎ管理 (Key management)
11770-1 第1 部: 枠組み (Part 1: Framework)
Pre-review 継続使用 継続使用 ISO/IEC 11770-1:2010-12-01 (2nd edition) を使用中. 11770-2 第2 部: 対称暗号技術を用いるかぎ確立機構 (Part 2: Mechanisms using symmetric techniques)
ISO/IEC 11770-2:2008-06-15 (2nd edition) +Cor1:2009 を使用中. 11770-3 第3 部: 非対称暗号技術を用いるかぎ確立機構 (Part 3: Mechanisms using asymmetric techniques)
2nd CD 賛成 DIS ISO/IEC 11770-3:2008-07-15 (2nd edition) +Cor1:2009 を改訂中. 編集者は宮地充子氏,共同編集者はThyla van der Merwe 氏. 11770-4 第4 部: 弱い秘密に基づく機構 (Part 4: Mechanisms based on weak secrets)
ISO/IEC 11770-4:2006-05-01 (1st edition) +Cor1:2009 を使用中. 11770-5 第5 部: グループ鍵管理 (Part 5: Group key management)
ISO/IEC 11770-5:2011-12-15 (1st edition) を使用中 11770-6 第6 部: 鍵導出 (Part 6: Key derivation)
Study Period 賛成 1st WD 新規に第6 部の作成を開始.編集者は Chris Mitchell 氏. 13888 否認防止(Non-repudiation)
13888-1 第1 部: 総論 (Part 1: General)
ISO/IEC 13888-1:2009-07-15 (3rd edition)を使用中. 13888-2 第2 部: 対称暗号技術を用いる機構(Part 2: Mechanisms using symmetric techniques)
Pre-review 賛成 継続使用 ISO/IEC 13888-2:2010-12-15 (2nd edition) +Cor1:2012 を使用中. 13888-3 第3 部: 非対称暗号技術を用いる機構 (Part 3: Mechanisms using asymmetric techniques)
ISO/IEC 13888-3:2009-12-15 (2nd edition) を使用中. 14888 添付型ディジタル署名 (Digital signatures with appendix)
14888-1 第1 部: 総論 (Part 1: General)
ISO/IEC 14888-1:2008-04-15 (2nd edition) を使用中. 14888-2 第2 部: 因数分解に基づく機構 (Part 2: Integer factorization based mechanisms)
ISO/IEC 14888-2: 2008-04-15 (2nd edition) を使用中 14888-3 第3 部: 離散対数に基づく機構 (Part 3: Discrete logarithm based mechanisms)
Defect report 改訂を開始 ISO/IEC 14888-3:2006-11-15 (2nd edition) +Cor1:2007 +Cor2:2009 +Amd1:2010 +Amd2:2012 を使用していたが改訂を開始. 編集者は Pil Joong Lee 氏と Liqun Chen 氏. 15946 楕円曲線に基づく暗号技術 (Cryptographic techniques based on elliptic curves)
15946-1 第1 部: 総論 (Part 1: General)
Defect report 賛成 Cor2 の作成
を開始 ISO/IEC 15946-1:2008-04-15 (1st edition) +Cor1:2009 を使用中. 15946-5 第5 部: 楕円曲線生成 (Part 5: Elliptic curve generation)
ISO/IEC 15946-5:2009-12-15 (1st edition) +Cor1:2012 を使用中. 18014 タイム スタンプ サービス (Time stamping services)
18014-1 第1 部: 枠組み (Part 1: Framework)
ISO/IEC 18014-1:2008-09-01 (2nd edition) を使用中. 18014-2 第2 部: 独立トークンを生成する機構 (Part 2: Mechanisms producing independent tokens)
ISO/IEC 18014-2:2009-12-15 (2nd edition) を使用中. 18014-3 第3 部: リンク付きトークンを生成する機構 (Part 3: Mechanisms producing linked tokens)
ISO/IEC 18014-3:2009-12-15 (2nd edition) を使用中. 18014-3 第4 部: 時刻源の追跡性 (Part 4: Traceability of time sources)
2nd CD 賛成 DIS 第1 版を作成中.編集者は上畑正和氏.
18031 乱数生成 (Random bit generation)
ISO/IEC 18031:2011-11-15 (2nd edition) を使用中. 1st WD コ メ ン ト 提
出 PDAM Amendment を作成中.編集者は Pascal Paillier 氏. 18032 素数生成 (Prime number generation)
Pre-review 継続使用 改訂を開始 第1 版の改訂を開始.編集者は Thyla van der Merwe 氏. 18033 暗号アルゴリズム (Encryption algorithms)
18033-1 第1 部: 総論 (Part 1: General)
4th WD 賛成 1st CD ISO/I EC 18033-1:2005-02-01 (1st edition) +Amd1 の改訂中. 編集者はRiaal Domingues 氏,共同編集者は宮地充子氏. 18033-2 第2 部: 非対称暗号 (Part 2: Asymmetric ciphers)
- ISO/I EC 18033-2:2006-05-01 (1st edition) を使用中. 18033-3 第3 部: ブロック暗号 (Part 3: Block ciphers)
Pre-review 賛成 継続使用 ISO/IEC 18033-3:2010-12-15 (2nd edition) を使用中. 18033-4 第4 部: ストリーム暗号 (Part 4: Stream ciphers)
ISO/IEC 18033-4:2011-12-15 (2nd edition) を使用中. 18033-5 第5 部: ID ベース暗号 (Part 5: Identity-based ciphers)
4th WD 1st CD 新規に第5 部を作成中.編集者は Joseph K Liu 氏と松尾俊彦氏.
18370 ブラインドディジタル署名 (Blind digital signatures) 18370-1 第1 部: 総論 (Part 1: General)
2nd WD コ メ ン ト な
し 3rd WD 第1 版を作成中. 編集者は Jacques Traore 氏,共同編集者は David Turner 氏. 18370-2 第2 部: 離散対数に基づく機構 (Part 2: Discrete logarithm based mechanisms)
2nd WD コ メ ン ト な
し 3rd WD 第1 版を作成中. 編集者は Jacques Traore 氏,共同編集者は David Turner 氏. 29192 軽量暗号 (Lightweight Cryptography) 29192 を第 1 部~第 4 部に分割することになった.
29192-1 第1 部: 総論 (Part 1:General)
ISO/IEC 29192-1:2012-06-01 (1st edition) を使用中. 29192-2 第2 部: ブロック暗号 (Part 2: Block ciphers)
ISO/IEC 29192-2:2012-01-15 (1st edition) を使用中. 29192-3 第3 部: ストリーム暗号 (Part 3: Stream ciphers)
ISO/IEC 29192-3:2012-10-01 (1st edition) を使用中. 29192-4 第4 部: 非対称暗号を用いる機構 (Part 4: Mechanisms using asymmetric techniques)
寄書 1st WD Amendment の作成を開始.編集者は Erwin Hess 氏. 29192-5 第5 部: ハッシュ関数 (Part5: Hash-functions)
Study Period 1st WD 新規に第5 部の作成を開始.編集者は Axel Poschmann 氏と盛合志帆氏. 20008 匿名署名(Anonymous digital signatures)
20008-1 第1 部: 総論 (Part 1:General)
DIS 賛成 出版 第1 版を作成中. 編集者は Liqun Chen 氏.
20008-2 第2 部: グループ公開鍵を用いる機構 (Part 2: Mechanisms using a group public key)
DIS 賛成 出版 第1 版を作成中.編集者は佐古和恵氏,共同編集者は Jiangtao Li 氏
20009 匿名エンティティ認証(Anonymous entity authentication) 20009-1 第1 部: 総論 (Part 1:General)
DIS 賛成 出版 第1 版を作成中. 編集者は Chris Mitchell 氏.
20009-2 第2 部: グループ公開鍵を用いる署名に基づく機構 (Part 2: Mechanisms based on signatures using a group public key)
DIS 賛成 FDIS 第1 版を作成中.編集者は松尾信一郎氏,共同編集者は Pil Joong Lee 氏
20009-3 第3 部: ブラインド署名に基づく機構 (Part 3: Mechanisms based on blind signatures)
NP 文書 1st WD 第1 版を作成中.編集者は未定.
20009-4 第4 部: 弱い秘密に基づく機構 (Part 4: Mechanisms based on weak secrets)
検討期間 寄書提出 1st WD 新規に第4 部の作成を開始.編集者は Yangiang Yang 氏,共同編集者は古原和邦氏. WG
検討期間 準同型暗号スキーム (Homomorphic encryption schemes)
寄書募集 寄書なし 寄書募集 検討を継続.ラポータはPascal Paillier 氏, Jacques Traore 氏及び宮地充子氏. WG2
検討期間 秘密共有 (Secret sharing)
寄書募集 寄書提出 寄書募集 検討を継続.ラポータは松尾真一郎氏とDan Bogdanov 氏.
WG2 SD1 WG2 Standing Document 1 (SD1): WG2 ロードマップ (WG2 Road Map)
寄書募集 寄書なし 適時改訂 ラポータは近澤 武氏.
WG2 SD2 WG2 Standing Document 2 (SD2): WG2 OID リスト (WG2 OID List)
適時改訂 ラポータは苗村憲司氏.
WG2 SD3 WG2 Standing Document 3 (SD3): WG2 調和した用語集 (WG2 Harmonized vocabulary) コメント募集 コ メ ン ト な
し 適時改訂 ラポータはThyla van der Merwe 氏.
WG2 SD4 WG2 Standing Document 4 (SD4): 暗号アルゴリズムの解析と状態 (Analysis and status of cryptographic algorithms) 寄書募集 寄書なし 適時改訂 ラポータは松尾真一郎氏とMatt Henricksen 氏,共同ラポータが Liqun Chen 氏. WG2 SD5 WG2 Standing Document 5 (SD5): 暗号機構の導入と廃止のプロセス (Process for inclusion and deletion of cryptographic mechanisms)