NTTとNEC、通信インフラサプライチェーンのセキュリティリスク対策技術を開発 | ScanNetSecurity
2024.04.27(土)

NTTとNEC、通信インフラサプライチェーンのセキュリティリスク対策技術を開発

日本電信電話株式会社(NTT)と日本電気株式会社(NEC)は10月27日、情報通信インフラにおけるサプライチェーンセキュリティリスクへの対策として「セキュリティトランスペアレンシー確保技術」の開発を発表した。

製品・サービス・業界動向 業界動向
セキュリティトランスペアレンシー確保技術の概要およびメリット
セキュリティトランスペアレンシー確保技術の概要およびメリット 全 1 枚 拡大写真
 日本電信電話株式会社(NTT)と日本電気株式会社(NEC)は10月27日、情報通信インフラにおけるサプライチェーンセキュリティリスクへの対策として「セキュリティトランスペアレンシー確保技術」の開発を発表した。

 「セキュリティトランスペアレンシー確保技術」は、第5世代移動通信方式(5G)やローカル5G、革新的ネットワーク技術IOWN等の情報通信インフラを構成する通信機器及びシステムの構成やリスクをサプライチェーン全体で共有し、セキュリティに関する透明性を確保することでサプライチェーンセキュリティリスクの抜本的な低減を図る「トラステッドネットワーク構想」の実現の中核となる技術で、NTTが持つ、通信機器のソフトウェア構成を可視化する構成分析技術と、NECが持つ、機器ソフトウェアの不正機能混入の可能性を検出するバックドア検査技術、通信システムにおける攻撃ルートを可視化するサイバー攻撃リスク自動診断技術によって実現した。

 同技術で、通信機器を調達する顧客は、調達・運用時に「機器情報」を参照し不正なソフトウェアの有無が確認可能となり、通信機器の供給者は不正な構成要素の混入リスクについて客観的に説明可能になる。また、ユーザ事業者は、新たなソフトウェア脆弱性の発見時に、「機器情報」との照合によって影響の有無とリスクを把握し速やかな対処が可能となる。

 今後は、同技術を活用したローカル5Gでの技術検証を2021年度内に実施し、各要素技術の有効性検証及び課題抽出を行う予定とのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る