- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
認証業務及びこれに附帯する業務の実施に関する技術的基準の一部を改
認証業務及びこれに附帯する業務の実施に関する技術的基準の一部を改正する告示(仮称)案に対する意見募集の結果 別紙
命令等へ反
No. ご意見の概要 ご意見に対する考え方
映の有無
1.暗号化の基準について
本改正案でも「署名利用者符号」並びに「利用者証明利用者符号」といった情報を「暗号化」して保存又は 地方公共団体情報システム機構(以下「機構」という。)と住所地市
送受信することが規定されているが、使用する「暗号方式」に関する技術基準が規定されていない。使用 町村長との間で電子証明書の発行に当たり必要な情報を送信する
1 する「暗号方式」に関する技術基準を規定する必要があると思料する。 際等には、これらの情報を暗号化することとしていますが、この暗号 なし
規定する暗号方式としては、AES方式(オブジェクト識別子 二 一六 八四〇 一 一〇一 三 四 一)、 化の方式については、電子政府推奨暗号リスト(平成25年3月改
CAMELLIA方式(オブジェクト識別子 一 〇 一八〇三三 三 二 二)、3Key Triple DES方式(オブジェクト識 訂)によることを想定しています。
別子 一 二 八四〇 一一三五四九 三 七)の三方式を提案する。 【個人】
2.用語について 第1条において、「この技術的基準において使用する用語は、電子
法第三条第四項には、「利用者署名符号及びこれと対応する利用者署名検証符号」の鍵ペアを作成する 署名等に係る地方公共団体情報システム機構の認証業務に関す
2 ことが規定されているが、本改正案で規定する「署名利用者符号及び署名利用者検証符号」並びに「利 る法律…において使用する用語の例による」ものとしており、ご指摘 なし
用者証明利用者符号及び利用者証明利用者検証符号」なる用語は、本技術基準第一条でも規定する必 の用語については、第1条で規定する必要はないものと考えていま
要があると思料する。 【個人】 す。
3.第五条「鍵ペア生成装置の基準」について
本改正案では、省略されている第一項の規定は、2007年にJIS X 19790 セキュリティ技術-暗号モ
ジュールのセキュリティ要求事項が制定済みであるため、書き直す必要があると思料する。具体的には
JIS X 19790のセキュリティレベル2以上の暗号モジュールに対する要求事項に置き換える必要があると
思料する。
また、2009年には、JIS X 19790に対応するJIS X 24759 セキュリティ技術-暗号モジュールのセキュリ
ティ試験要件が制定済みであるので、JIS X 24759で規定された試験要件に従った認定試験によって認
定を受けていることを追加する必要があると思料する。修正文案を以下の通り提案する。
―――――<修正文案>―――――
第五条 鍵ペア生成装置は、次に掲げる要件を満たすものとする。
一 JIS X 19790で規定されたセキュリティレベル2以上の暗号モジュールに対する要求事項を満たすこと。
3 ご意見として承ります。
文档评论(0)