凸版印刷と情報通信研究機構とは、量子コンピュータでも解読が困難な耐量子計算機暗号対応のプライベート認証局構築と、同局における改ざん検知機能などの有効性検証に成功した。
凸版印刷と情報通信研究機構(NICT)は2023年3月14日、量子コンピュータでも解読が困難な耐量子計算機暗号(PQC)対応のプライベート認証局構築と、同局における改ざん検知機能などの有効性検証に成功したと発表した。
暗号通信の際には、電子証明書の管理などを担う第三者機関である認証局が通信の安全性を担保している。しかし、量子コンピュータ実用後には、現在採用されている公開鍵方式では解読されてしまう恐れがあり、新たにPQCを用いた対策が必要になってくる。
今回両者は、NICTが運用するテストベッド「保健医療用の長期セキュアデータ保管、交換システムH-LINCOS(H-LINCOS)」内において、カナダのISARAが有するPQC技術を活用したPQC対応のプライベート認証局を構築。電子署名、電子証明書発行機能の追加や、PQC対応のICカード「PQC CARD」との連携による改ざん検知機能を実装し、その有効性の検証に成功した。
具体的には、H-LINCOSにおいて、「PQC CARD」を用いた電子カルテデータへのアクセス制御をする際、PQC CARD内の電子証明書を検証することで本人であるかを確認。PQC対応のプライベート認証局が、PQCの電子署名アルゴリズム「CRYSTALS-Dilithium」を用いて電子証明書を発行する機能を構築した。
また、発行された電子証明書をPQC CARDに格納する機能を構築することで、H-LINCOSをより実際の運用場面に即したテストベッドへとアップデートした。
両者は今後、プライベート認証局などの関連技術を活用して2025年に量子セキュアクラウド技術の限定的な実用化を、2030年には本格的な提供開始を目指す。
Copyright © ITmedia, Inc. All Rights Reserved.