[論文レビュー] An Evaluated Certification Services System for the German National Root CA - Legally Binding and Trustworthy Transactions in E-Business and E-Government
本論文は、ドイツの新しい国立ルート認証局(NRC)システムの設計、評価、認証を提示する。このシステムはFlexiTRUSTソフトウェアを基盤とし、電子政府および電子商取引における法的拘束力およびグローバル相互運用性を持つ電子取引を可能にする。システムはCommon Criteria EAL3+評価を達成し、OCSPやLDAPなどの標準プロトコルをサポートしており、柔軟な暗号パラメータサポートとセキュリティメカニズムの形式的検証により長期的なセキュリティを確保する。
National Root CAs enable legally binding E-Business and E-Government transactions. This is a report about the development, the evaluation and the certification of the new certification services system for the German National Root CA. We illustrate why a new certification services system was necessary, and which requirements to the new system existed. Then we derive the tasks to be done from the mentioned requirements. After that we introduce the initial situation at the beginning of the project. We report about the very process and talk about some unfamiliar situations, special approaches and remarkable experiences. Finally we present the ready IT system and its impact to E-Business and E-Government.
研究の動機と目的
- デジタル署名の法的・技術的要件を厳密に満たすドイツ国立ルートCAのための新しい認証サービスシステムの開発。
- ドイツのデジタル署名法(SigG)、SigV施行細則、およびISIS-MTTプロファイルへの準拠を確保すること。
- システムのCommon Criteria(CC)EAL3+評価を達成し、セキュリティメカニズムの形式的検証を保証すること。
- 進化する暗号基準に適応可能な長期的セキュリティと柔軟性を確保すること。
- 電子政府および電子商取引インフラにわたるスケーラブルで高可用性かつ相互運用性のある展開を可能にすること。
提案手法
- FlexiTRUSTソフトウェアをコア信頼センター部品として用いた、PKIベースの新しい認証サービスシステムの設計および実装。
- ISIS-MTT SigGプロファイル準拠のOCSPレスポンダを統合し、リアルタイムの証明書状態確認を可能にした。
- Common Criteria手法に従い、セキュリティメカニズムを形式化し、監査に耐えるログ記録を実装した。
- 暗号パラメータが高リスク攻撃に対して耐性を持つことを示す形式的数学的証明を実施した。
- コード変更なしにCC評価要件を満たすために、厳密で形式化されたテストおよび文書化を実施した。
- 旧システムからのデータ移行、RegTPサイトでのシステム展開、および関係者訓練を実施した。
実験結果
リサーチクエスチョン
- RQ1進化する法的および暗号基準を満たしつつ、長期的セキュリティを確保するため、国立ルートCAシステムをどのようにアーキテクチャ設計できるか?
- RQ2国立PKIシステムのCommon Criteria EAL3+認証を達成するにあたり、主な技術的および手順的課題は何か?
- RQ3OCSPベースの証明書失効処理を、資格付き電子署名のサポートと高可用性を兼ね備えてどのように実装できるか?
- RQ4CC評価フレームワーク下で、暗号パラメータのセキュリティを証明するために必要な形式的手法は何か?
- RQ5システムの整合性とコンプライアンスを維持しながら、どのようにしてレガシーデータを安全に移行できるか?
主な発見
- FlexiTRUST 3.0リリース0347システムは、Common Criteria EAL3+認証を取得し、メカニズムのセキュリティ強度が「高」であると評価された。
- システムは、暗号パラメータの形式的検証および監査に耐えるログ記録を含む、CC手法に従った評価を正常に通過した。
- OCSPレスポンダはISIS-MTT SigGプロファイルに準拠して実装され、標準化され、リアルタイムの証明書状態確認が可能になった。
- システムは任意の暗号アルゴリズムおよびパラメータをサポートしており、将来の暗号解析の進展に適応可能であり、長期的な非否認性を確保する。
- システムは2003年12月にRegTPサイトに正常に展開され、SigGおよびSigVへの適合性について認証を受けた。
- このソリューションにより、電子政府および電子商取引分野において、グローバルに相互運用可能で法的拘束力のある電子取引が可能になった。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。