« 新暗号方式移行で指針案 政府、電子申請システムで | メイン | いいのか、おい。 »

続報:新暗号方式移行で指針案 政府、電子申請システムで

新暗号方式移行で指針案 政府、電子申請システムで (Diet記録簿 with Cipher and etc. Reborn)

上の記事を書いた後、「情報セキュリティ政策会議」でぐぐったんだけど、ブログに書くのを忘れてました。

ココの3-1,3-2に書いてありました。.
平たくいうと、
・RSA1024は安全とは言い切れなくなって来たので、RSA2048にしましょう。
・SHA-1はどうかという感じなので、SHA-256にしましょう。
って話のようだ。

前の方は、まあパラメータはともかく、特に問題はないと思う。楕円でもいいじゃんという気はしなくもないけど、スキーム考えるとあんまり楕円にメリットがないような気がする。ハッシュ関数のサイズを上げる訳だし。
一方、SHA-256だけど...
AHSは無視ですか?
まあ、パブコメ前の政策に突っ込んでもしょうがないんだろうけど、2010年度対応開始、2013年対応終了、その後平行運用、完全移行って書いてあるんだけど、2012年末にAHS決定というタイミングで、SHA-256使い始めるってのが本当にいいのかどうか微妙。
外国との相互運用性とか考えたら、もうちょっとスケジュールを後ろにずらして、AHS使うアプローチにしてもいいと思うなぁ。

トラックバック

このエントリーのトラックバックURL:
http://www2.4bn.ne.jp/~ikeda/cgi-bin/blog/mt-tb.cgi/871

はてなブックマーク - 続報:新暗号方式移行で指針案 政府、電子申請システムで

コメントを投稿

2010年08月

1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

アーカイブ

最近のコメント

マイクロアドBTパートナーでおこづかいゲット! Firefox3 Meter
Powered by
Movable Type 3.34