IoTシステムの特性を考慮したセキュリティ対策ソフトウェア群:NEC SecureWare/Credential Lifecycle Manager
NECは、IoTシステムを構成するエッジやデバイスの不正接続を防止するために必要な情報を管理するソフトウェア「SecureWare/Credential Lifecycle Manager」と、デバイスのデータや制御命令などの情報漏えい防止/改ざんを検知するソフトウェア「軽量暗号 開発キット」を発表した。
NECは2017年10月、IoTシステムを構成するエッジやデバイスの不正接続を防止するために必要な情報を管理するソフトウェア「SecureWare/Credential Lifecycle Manager」と、デバイスのデータや制御命令などの情報漏えい防止/改ざんを検知するソフトウェア「軽量暗号 開発キット」を発表した。
SecureWare/Credential Lifecycle Managerは、IoTシステムのエッジやデバイスでの不正接続を防止するための相互認証、暗号化に必要なデバイスIDや暗号鍵(公開鍵、共通鍵)、電子証明書の作成や管理に対応する。IoTシステムに接続されているデバイスの正当性や、デバイス上で設定されている暗号鍵や電子証明書の状態を集中管理する。
暗号鍵や電子証明書の配布と更新を自動化できるため、エッジやデバイスにおける暗号鍵や電子証明書の管理工数を削減できる。これまで暗号鍵や電子証明書の管理や設定にはICTやセキュリティの専門知識が必要だったが、同ソフトを利用することで、専門知識がなくてもセキュアな状態で管理や設定が可能だ。
軽量暗号 開発キットは、同社が独自開発した軽量な暗号「TWINE」と認証暗号「OTR」を活用。メモリ容量やCPU性能などのリソースに制約があり、従来は暗号化が難しかったデバイスでも、暗号化や改ざん検知を可能にする。情報源となるエッジやデバイスで暗号化を行うことで情報漏えいリスクが低減し、改ざん検知によってデータ収集やデバイス制御の信頼性が向上する。さらに、SecureWare/Credential Lifecycle Managerと連携すれば、軽量暗号 開発キットで扱う暗号鍵の更新をリモートからセキュアに実施できる。
価格は、SecureWare/Credential Lifecycle Managerが50万円から、軽量暗号 開発キットが5万円から(いずれも税別)。軽量暗号 開発キットは同年10月12日から、SecureWare/Credential Lifecycle Managerは同年10月31日から提供を開始している。同社では、今後3年間で10億円の売り上げを目指すとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 低コストかつセキュアに製造現場の遠隔監視を実現できるソフトウェア
シュナイダーエレクトリックは、HMI(プログラマブル表示器)ブランド「Pro-face by Schneider Electric」から、製造現場のセキュアリモートアクセスを実現する「Pro-face Connect」の販売を開始した。 - 重要な産業用制御システムを“止めない”セキュリティ対策ソリューション
マクニカネットワークスは、オランダのSecurityMattersと日本における代理店契約を締結し、産業用制御システム向けセキュリティソリューション「SilentDefense」の提供を開始すると発表した。 - ミラクル・リナックスら4社、IoT機器のセキュリティをクラウド提供
ソフトバンク・テクノロジーとサイバートラスト、ミラクル・リナックスがRambusと共同で、電子認証を用いたIoT機器の安全性確保に乗り出す。コネクティッドカーなど出荷後にも安全性の担保が必要なIoT機器に向ける。 - IoT機器はどうやってアップデートが行われるべきか? 究極の手法を考察する
「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策。しかし、堅苦しい内容はちょっと苦手……という方に向けて、今日から使えるセキュリティ雑学をお届け! 今回は、IoT機器のアップデートのあるべき姿(あるべき手法)について考察してみたいと思います。 - IoT機器に脆弱性を作り込まないための秘策、ズバリ教えます!
「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策。しかし、堅苦しい内容はちょっと苦手……という方に向けて、今日から使えるセキュリティ雑学をお届けします。今回は、エンジニアであれば知っておきたいIoT機器のセキュリティ対策の考え方やアプローチについて取り上げます。