TOPPANホールディングスのグループ会社であるTOPPANデジタル株式会社(本社:東京都文京区、代表取締役社長:坂井 和則、以下 TOPPANデジタル)、国立研究開発法人情報通信研究機構(理事長: 徳田 英幸、以下NICT)、ISARA Corporation(本社:カナダ・オンタリオ州、CEO:アツシ・ヤマダ、以下 ISARA)は、量子コンピュータでも解読が困難とされる耐量子計算機暗号(Post-Quantum Cryptography 以下 PQC)と現行の暗号の双方に対応可能なICカードシステム「SecureBridge™(セキュアブリッジ)」を開発しました。
3者はPQCのICカードへの実装に関し2021年4月から連携して研究を進めており、今回、2022年10月に開発した「PQC CARD®」およびプライベート認証局を、PQCと現行暗号による認証を両方可能とする電子証明書(以下 ハイブリッド証明書)に対応するようアップデートしました。
また、本システムをNICTが運用する量子暗号ネットワークテストベッド上に実装された「保健医療用の長期セキュアデータ保管・交換システム(Healthcare Long-term Integrity and Confidentiality Protection System、以下 H-LINCOS)」のユーザ認証に適用し、その有効性を確認しました。
今後3者はこの技術も活用し、高秘匿情報を将来にわたって安全に流通・保管・利活用できる、量子セキュアクラウド技術の実用化・高度化に向けた取り組みを推進していきます。
なお、本検証の一部は、内閣府SIPプログラム『先進的量子技術基盤の社会課題への応用促進』(研究推進法人:国立研究開発法人量子科学技術研究開発機構)の支援を受けて実施されました。
背景
オンライン診療や電子商取引などのインターネットを通じたサービスは、暗号技術によって安全に守られています。しかし、将来的に量子コンピュータによって、現在普及している暗号技術が破られる恐れがあります。そのため、特に医療・金融・行政など重要な情報を扱うシステムにおいて、量子コンピュータでも解読が困難とされるPQCへの早急な移行が求められています。2024年8月には米国政府機関の国立標準技術研究所(以下 NIST)によって、事実上の世界標準であるPQCアルゴリズムが発表され、今後さらに移行の流れは加速していくと考えられます。
しかし、近年の情報システムは肥大化・複雑化が進んでおり、完全なPQCへの移行期間は長期に渡ると想定されています。移行できたシステムと移行できていないシステムが混在した場合、アクセスする側とされた側で同じ暗号技術を使えないため、認証や暗号通信が困難になります。
そこでこの度、TOPPANデジタル、NICT、ISARAはPQCと現行暗号の双方にハイブリッド対応したICカードシステム「SecureBridge™」を開発しました。また、それらシステムをH-LINCOSと組み合わせ、動作検証を実施しました。今後は安全・安心な社会インフラの実現に向けて、PQCへの円滑な移行を可能にします。
ハイブリッド対応可能なICカードシステム「SecureBridge™」の特長
実証実験の概要
実施目的:ハイブリッド対応可能なICカードシステム「SecureBridge™」を用いて、ユーザ認証などの基本動作確認と技術的課題の抽出
実施期間:2024年4月から9月まで
実施内容:NICTが運用するH-LINCOSにおいて、医療従事者が持つ資格証明書であるHPKIカード(保健医療用公開鍵認証カード)にみたてた、現行暗号のみに対応したICカードと、ハイブリッド対応可能なICカードを用いて、いずれの場合も正しく本人認証が行われ、電子カルテシステムを閲覧できることを確認しました。
成果:ハイブリッド対応しているサーバに対して、ICカードが現行暗号のみに対応している場合、あるいはハイブリッド対応している場合、いずれにおいても正しくユーザ認証できることが確認できました。これにより、ハイブリッド証明書を用いれば、様々な移行状況のシステムにおいても認証ができることが検証できました。これは長期に渡るPQCへの移行期間を安全かつスムーズにすることに貢献可能であると言える結果です。
3者の役割
TOPPANデジタル:ISARAとの連携を通じた「PQC CARD®」含めたICカードシステムのハイブリッド証明書対応開発、およびそれらのH-LINCOSとの連携
NICT:本開発の全体構成、保健医療応用を目指した長期セキュアデータ保管・交換システム「H-LINCOS」の提供
ISARA:TOPPANデジタルとの連携を通じたプライベート認証局のハイブリッド証明書発行機能の開発、ICカード用「ML-DSA」ファームウェアの開発
今後の目標
TOPPANデジタルは、ハイブリッド証明書に対応したICカードシステム「SecureBridge™」に関し、2025年に高いセキュリティ性が要求される医療・金融業界などで限定的な実用化を行い、2030年の本格的な提供開始を目指します。
また、TOPPANデジタル、NICT、ISARAは、この技術を活用し、高秘匿情報を将来にわたって安全に流通・保管・利活用できる、量子セキュアクラウド技術の実用化・高度化に向けた取り組みを推進していきます。医療・金融・行政などにおける個人情報の保護や管理をはじめ、ICカードのセキュリティにとどまらず広範囲なインターネットを通じたサービスへのPQCの適用・拡大を目指し、活用事例の開拓や実証を推進していきます。