企業ネットワーク最前線

IoTセキュリティの3つの課題「デフォルトパスワードの変更だけではダメ」

文◎太田智晴(編集部) 2019.10.28

  • bookmark
  • Teitter
  • 印刷

米DigiCert IoTセキュリティ担当副社長
マイク・ネルソン氏

「IoTのセキュリティには3つの課題がある」。デジサート・ジャパンは2019年10月28日、記者説明会を開催。米DigCertでIoTセキュリティ担当副社長を務めるマイク・ネルソン氏が、セキュアなIoTを実現するためのポイントを解説した。

 
ネルソン氏が挙げた3つの課題の1つめは、デジタル認証である。「IoTとは本質的に接続性を意味するが、すべての接続は認証される必要がある」

2つめはデータ暗号化だ。「IoTは大量のデータを生成する。例えば、個人のバイタルデータなどだが、こうしたデータは暗号化して機密性を保たなければならない」

そして3つめはデータの完全性だ。「私は糖尿病を患っており、センサーから血糖値を5分ごとにスマホに送っている。もし、血糖値のデータが改ざんされ、必要がないのにインシュリンを打ってしまえば、私は病院に行くことになる。こうした間違った判断を生むことになるので、データの完全性は極めて重要だ」

世界最大手のPKI(公開鍵暗号基盤)事業者であるデジサートは、これら3つの課題に対応するデジタル証明書、TLS/SSL、デジタル署名のソリューションを提供しており、「IoTのセキュリティにおいても、かなりの経験がある」という。

例えば、すでに医療用機器や潜水艦、スマートメーターなどで実績があり、「ビジネスの規模はまだ小さいが、IoTは最も成長著しい分野だ」とネルソン氏は語った。

IoTセキュリティの3つの課題とデジサートのソリューション
IoTセキュリティの3つの課題とデジサートのソリューション


パスワードだけではダメそのデジサートが今、IoTセキュリティで注力していることの1つが、政府や業界団体などとのコラボレーションだ。「個々のメーカーで解決するのではなく、政府や業界などが一緒になってIoTのセキュリティ問題を解決していく必要がある」

そのため、「各国でIoTセキュリティのレギュレーション(規制)が議論されている、このタイミングでいろいろな国を訪問し、IoTのセキュリティはどうあるべきかを政府関係者やお客様、メディアの方々に話すことが、(IoTセキュリティ担当副社長である)彼の大きなミッションになっている」とデジサート・ジャパン ジャパンカントリーマネージャーの平岩義正氏は説明した。今回の来日もその一環だ。

デジサートのPKIを活用する業界団体
デジサートのPKIを活用する業界団体


また、平岩氏は、「パスワードをデフォルトでないものに変更するだけで大丈夫なのか。すでにパソコンでは『パスワードだけではダメだ』という歴史がある」と語り、PKIソリューションの必要性をアピールした。

デジサートでは半導体書き込みソリューションベンダーであるData I/Oとの協業により、生産ラインをインターネットに接続せずとも、製造時にIoTデバイスにデジタル証明書を実装できるよう、チップへの証明書の埋め込みも行っている。

さらに、IoTデバイスは長期間にわたり利用されるケースが多いため、これから来る量子コンピューター時代を見据え、量子コンピューターによる解読にも耐える暗号化アルゴリズムを採用した証明書に関する研究開発やツールキット提供にもすでに取り組んでいる。

 

スペシャルトピックスPR

1912_hcn
1912_has
1912_thales

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2020
[Part1]3段階で進化する5G [Part2]ローカル5G急発進の可能性 [Part3]Wi-Fi 6の普及はハイペース [Part4]「飛び過ぎない」Li-Fiで通信 [Part5]LPWAは大規模導入期に [Part6]ドローンの携帯電波利用が解禁 [Part7]高まる有線IoTの存在感 [Part8]量子時代は暗号通信も進化

[インタビュー] NTT 取締役 研究企画部門長 川添雄彦氏「インターネットを超えるIOWN」 [ソリューション特集]学校ネットワーク/クラウド閉域接続 [ビジネス最前線]NTTコム、ローカル5G参入の狙い ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます