「暗号2010年問題」への対応を発表、1,024bitと2,048bitを選択可能に(セコムトラスト) | ScanNetSecurity
2024.04.27(土)

「暗号2010年問題」への対応を発表、1,024bitと2,048bitを選択可能に(セコムトラスト)

セコムトラストシステムズ株式会社は3月18日、「暗号2010年問題について」を発表した。米国国立標準技術研究所(NIST)は、現在利用されている米国政府使用の暗号技術を、2010年末までにより安全なアルゴリズムへ移行させる方針を打ち出しており、日本の内閣官房情報セキ

製品・サービス・業界動向 業界動向
セコムトラストシステムズ株式会社は3月18日、「暗号2010年問題について」を発表した。米国国立標準技術研究所(NIST)は、現在利用されている米国政府使用の暗号技術を、2010年末までにより安全なアルゴリズムへ移行させる方針を打ち出しており、日本の内閣官房情報セキュリティセンター(NISC)や総務省においても、電子署名法関係における対応として、より安全性の高い暗号化技術を採用し、「2014年度早期までにより安全性の高い暗号技術による電子署名に係る特定認証業務を開始する」との対応を予定している。具体的には、公開鍵1,024ビットRSAおよびハッシュアルゴリズムSHA-1が対象となる。

しかし、特に携帯電話などのデバイスにおいては新たに暗号技術を実装すること自体が難しく、またデバイス以外のシステムについても新しい暗号技術への対応につき、改修にかかるコストが発生し企業の負担になる。このため、急激な暗号技術の切り替えは情報システムの安全性・可用性を損なう危険性がある。このような暗号技術の移行に伴う問題が「暗号2010年問題」と呼ばれている。同社では、「セコムパスポート forWeb SR2.0」では1,024ビットRSAと2,048ビットRSAから選び、サーバ証明書を発行できるなど、市場環境も鑑みた移行を実施するという。なお、ハッシュアルゴリズムについては、次世代暗号技術のスタンダードとなる「SHA-2」ハッシュ関数アルゴリズムを採用したルート認証局を構築している。

http://www.secomtrust.net/service/ninsyo/pdf/angou2010.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  8. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  9. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  10. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

ランキングをもっと見る