SlideShare ist ein Scribd-Unternehmen logo
1 von 22
Downloaden Sie, um offline zu lesen
クラウド・IoT基盤におけるセキュリ
ティ&プライバシを含む信頼性技術
の標準・動向調査
鷲崎 弘宜
早稲田大学グローバルソフトウェアエンジニアリング研究所
所長 /理工学術院 教授
ISO/IEC/JTC1 SC7/WG20 Convenor
Twitter: @Hiro_Washi washizaki@waseda.jp
http://www.washi.cs.waseda.ac.jp/
調査チーム: 鄭 顕志, 本田 澄, 津田 直彦(早稲田大学)
協力: Jati Hiliamsyah
1
一般社団法人情報通信技術委員会(TTC) 殿
2019年3月11日
IoT・クラウドシステムの構成とリスク
2
ZigBee ZigBee、BLE、Wi-Fi
internet
TCP/IP
TCP/IP
IoTサーバ
Android Open
Accessory, BLE
IoTサーバ
(アプリケーション)
IoTデバイス
(センサ/アクチュエータ)
IoTゲートウェイ
広域網
IoTエリアネットワ
ーク
パブリッククラウド環境
Google
Drive
ゲートウェイ
AWS M2X
プライベート
クラウド環境
PC
スマホ
Arduino Raspberry Pi
盗難
破壊
侵入
盗聴・妨害
データ盗難・破壊
サーバ侵入
サービス妨害
通信誘導
通信妨害
通信侵入
盗難
破壊
鷲崎, MCPC岡崎ほか, “スマートIoTシステムビジネス入門”, スマートエスイー2017-18
参考: Mohab Aly, Foutse Khomh, Yann-Gaël Guéhéneuc, Hironori Washizaki, Soumaya Yacout, “Is Fragmentation a
Threat to the Success of Internet of Things?”, IEEE Internet of Things Journal, 2019.
ユーザ
・組織
IoTセキュリティ対策の例
3
IoT
ゲートウ
ェイ
IoTデバイス
IoTデバイス
IoTデバイス
:
企業センター側システム
internet
<公開サーバ>
・Webサーバ
・DNSサーバ
・メールサーバ
・プロキシーサーバ
<イントラネット>
・業務システム
・DBサーバ
・グルーピウェア
侵入検知
●VPN
●認証
●アクセス制御
●マルウェア対策
●耐タンパー性
●セキュアブート
●暗号化
●ファイアウォール
●侵入検知
●ログファイル
●WAF
IoT
エリア
ネット
ワーク
BLE
ZigBee
Wi-Fi
ルーター ファイアウォール
クライアントPC
・・
主な対策技術
クラウド
鷲崎, MCPC岡崎ほか, “スマートIoTシステムビジネス入門”, スマートエスイー2017-18
調査概要
• クラウドおよびIoTの開発運用基盤における広義
の信頼性(セキュリティ・プライバシ含む)に関わる
標準動向調査
– 調査標準・規格: IEEE, ISO, IEC, ETSI, SAE, ULほか
– 調査IEEE会議: ISSRE, QRS, ITSC, TENCON
• RQ1.新たな技術開発の背景・ベースとして標準化
された技術がどの程度利用されているか?
– 対象会議の研究・実践論文における利用状況
• RQ2. 次に標準化される可能性のある提案はどの
ようなものか?
– 対象会議における標準化を目指した取り組み状況
4
主要IEEE主催会議1: QRS 2018
• 18th IEEE International Conference on Software Quality,
Reliability, and Security (QRS)
• ポルトガル国 リスボン
• 2018年7月15日~7月20日
• 調査者:津田 直彦
• 分野: 信頼性(セキュリティを含む広義)
• 必要性: IoT、クラウドにおける広義の信頼性に関する標準
化・活用動向を調査するため
• 国内外動向
– IoT、クラウド全般に適用可能なシステム、通信、デバイスの各レ
ベルにおける信頼性確保を意図した規格・標準群の整備活発
– 調査者グループはクラウドサービスの信頼性を含む体系的な品
質評価について成果を挙げISO文書化を目指した活動中
• 会議動向
– 欧米・中国を中心に企業実務家および大学研究者の出席
– IoT・クラウド全般における信頼性確保を意図した規格群の一定
認知 5
主要IEEE主催会議2: ISSRE 2018
• 29th IEEE International Symposium on Software Reliability
Engineering (ISSRE)
• アメリカ合衆国 メンフィス
• 2018年10月14日~10月19日
• 調査者:本田 澄
• 分野: 信頼性(セキュリティを含む広義)
• 必要性: IoT、クラウドにおける広義の信頼性に関する標準
化・活用動向を調査するため
• 国内外動向
– IoT全般に適用可能なシステム、通信、デバイスの各レベルにお
ける信頼性確保を意図した規格・標準群の整備活発
– 調査者グループは各種品質への影響を含む形で各種のIoT設計
パターンの整理中
• 会議動向
– 欧米・台湾・中国を中心に企業実務家および大学研究者の出席
– IoT全般における信頼性確保を意図した規格・標準群の一定認知
6
主要IEEE主催会議3: TENCON 2018
• IEEE Region Ten Conference(TENCON)
• 韓国 済州
• 2018年10月27日~11月1日
• 調査者:鷲崎 弘宜
• 分野: IoT、クラウドほかIT全般
• 必要性: IoT、クラウドおよび周辺のIT関連標準化・活用動向を
調査するため
• 国内外動向
– IoT、クラウド全般におけるIEEE標準をはじめとする各種の標準・規
格化と適用の活発化の傾向
– 調査者グループはクラウドセキュリティメタモデルの提案など標準
化を目指した活動中
• 会議動向
– アジア地域中心に諸外国から企業実務家および大学研究者出席
– IoTシステムの構成を意図した無線通信に対するIEEE標準の活用
活発、標準化を目指したアーキテクチャ提案
7
主要IEEE主催会議4: ITSC 2018
• 21st IEEE International Conference on Intelligent
Transportation Systems (ITSC)
• アメリカ合衆国 ハワイ
• 2018年11月3日~11月8日
• 調査者:鄭 顕志
• 分野: IoT, Cloud交通応用
• 国内外動向
– IoTの応用としてのスマート・高度道路交通システムについてIEEE
標準および各種の規格・標準の整備活発
– 調査者グループは欧州と連携してスマートシティ全般における標
準化を見越した枠組みの整備を実施中
• 会議動向
– 欧米・シンガポール・中国を中心に企業実務家および大学研究
者の出席
– 高度道路交通システムの構成を意図した短距離・無線通信に対
するIEEE標準の活用活発、標準化を目指したアーキテクチャ提案
8
RQ1.新たな技術開発の背景・ベースとして標準化された
技術がどの程度利用されているか?
• 該当論文
– QRS 2編, ISSRE 2
編, ITSC 6編,
TENCON 9編
• 利用標準(うち広
義の信頼性関係)
– ARIB 1(0)
– ETSI 3(1)
– IEEE 7(2)
– IETF 1(1)
– ISO/IEC 3(3)
– ISO 1(0)
– IEC 1(1)
– LoRa 1(1)
– OWAS 1(1)
– SAE 2(2)
– UL 1(1) 9
IoTサーバ
(アプリケーション)
IoTデバイス
(センサ/アクチュエータ)
IoTゲートウェイ
広域網
IoTエリアネッ
トワーク
ユーザ
・組織
組織・
マネジメント
ソフトウェア・
システム全般
高度道路交通
システム・
制御システム
機器間通信・
無線センサ
ネットワーク
IoT機器
通信全般
ISO/IEC 27001 ISO/IEC 9126
ISO/IEC 25000
ETSI TS 102 941
IEEE 1609.2
SAE J2735
SAE J2945
IEC 62443
IEEE 802.15.4
LoRaWAN
IETF RFC 7252
OWASP IoT
UL-2900
10
標準番号 領域 概要 論文数
ARIB STD-T109 高度道路交通システム インフラ協調型安全運転支援システム 1
ETSI EN 302 637-2 高度道路交通システム 車車間通信メッセージ 1
ETSI EN 302 663 (ITS G5) 高度道路交通システム 無線通信規格 1
ETSI TS 102 941 高度道路交通システム トラスト・プライバシマネジメント 1
IEC 62443 series 制御システム 制御システムセキュリティ 1
IEEE 1609 series 高度道路交通システム 無線通信規格 1
IEEE 802.11a 通信全般 無線通信規格 1
IEEE 802.11ax 通信全般 無線通信規格 1
IEEE 802.11p 高度道路交通システム 無線通信規格 4
IEEE 802.15.13 高度道路交通システム 車両間可視光通信 1
IEEE 802.15.4 機器間通信・無線センサネットワーク無線通信規格、AES暗号、低消費電力 1
IEEE 1609.2WG 高度道路交通システム セキュアメッセージフォーマット 2
IETF RFC 7252 機器間通信・無線センサネットワーク通信規格、DTLS暗号化 2
ISO 21217 高度道路交通システム 通信アーキテクチャ 1
ISO/IEC 27001 組織・マネジメント 情報セキュリティマネジメントシステム 1
ISO/IEC 25000 series ソフトウェア・システム 品質要求・評価 1
ISO/IEC 9126 series ソフトウェア・システム 品質要求・評価 1
LoRaWAN 機器間通信・無線センサネットワーク無線通信規格、AES暗号、低消費電力 1
OWASP IoT Security Guidance IoT機器 セキュリティガイド 1
SAE J2735 高度道路交通システム 車車間通信メッセージ 4
SAE J2945/x series 高度道路交通システム セーフティメッセージ受送信システム要求 2
UL-2900 IoT機器 セキュリティ要求 1
利用標準
組織・マネジメントにおける信頼性
• ISO/IEC 27001 Information technology -- Security techniques --
Information security management systems – Requirements
– 情報セキュリティマネジメントシステム
11
計画
実行 監視・測定
・評価
継続的改
善
情報資産・顧客・利害関係者
リスク分析・
評価
トップマネジ
メントの役割
参考: アイ・テー・シー株式会社,情報セキュリティマネジメントシステム体系図,
http://www.itckk.co.jp/company_info/management_system/iso27001.html
ソフトウェア・システム全般における信頼性
• ISO/IEC 9126 Software engineering -- Product quality
– ソフトウェア製品の品質要求・評価
• ISO/IEC 25000 Systems and software engineering -- Systems
and software Quality Requirements and Evaluation (SQuaRE)
– ソフトウェア・システム製品および利用時の品質要求・評価
12
ISO/IEC 25023
内部・外部品質測定
利用時の
品質
内部・外部品質
ソフトウェア システム 業務
……
……
……
……
……
……
ISO/IEC 25022
利用時の品質測定
ISO/IEC 25051 既製ソフト品質要求
ISO/IEC 25010 品質モデル
有効性
効率性
満足性
リスク回避性
利用状況網羅性
機能適合性
性能効率性
互換性
使用性
信頼性
セキュリティ
保守性
移植性
早稲田大学 IPA RISE委託研究: 測定評価と分析によるソフ
トウェア製品品質の実態定量化と総合的品質評価枠組み
13
• 21製品個別評価と業界実態分析
• 国際標準ベンチマークへ Waseda
Software Quality Benchmark (WSQB2017)
http://www.washi.cs.waseda.ac.jp/?page_id=3479
• 国際規格 ISO/IEC 25000
SQuaRE シリーズを具体化
• 製品品質、利用時品質の網羅
と関係分析
N. Tsuda, H. Washizaki, et al. “WSQF: Comprehensive Software Quality Evaluation Framework and Benchmark
based on the SQuaRE,” 41st International Conference on Software Engineering (ICSE 2019) SEIP
小島ほか,“ソフトウェア品質技術が品質特性に与える効果の見える化とその検証”, SEC journal, 14(1), 2018.
富士通グループ製品のポジショニング評価例
高度道路交通システム
(ITS)における信頼性
14
登録
認可
メッセージ送信
登録局 認可局
• ETSI TS 102 941 Intelligent
Transport Systems (ITS);
Security; Trust and Privacy
Management
– トラスト・プライバシマネジメ
ント
• IEEE 1609.2WG Wireless
Access in Vehicular
Environments--Security
Services for Applications and
Management Messages
– セキュアメッセージフォーマ
ット
• SAE J2735 Dedicated Short
Range Communications
(DSRC) Message Set
Dictionary
– 車車間通信メッセージ
• SAE J2945/x On-Board
System Requirements for
V2V Safety Communications
– セーフティメッセージ受送
信 車載システム要求 ETSI TS 102 941 Intelligent Transport Systems (ITS); Security; Trust
and Privacy Management
Internet
ITSプラットフォーム
路側無線装置
参考: A. Scrase (ETSI), ITS Technologies Choices for Europe
http://www.sesei.eu/wp-content/uploads/2018/05/1.-Adrian-Scrase_Automotive-session-2.pdf
制御システムにおける信頼性
• IEC 62443 Industrial communication networks -
Network and system security
– 制御システムセキュリティ
15
参考: 小林偉昭, IEC62443の概要と認証について, ET2013 http://www.css-center.or.jp/ja/info/documents/2013/20131120_ET2013.pdf
IEC 62443-1 用語・全体概要
IEC 62443-2 管理・運用・プロセス
IEC 62443-3 技術・システム
IEC 62443-4 コンポーネント・デバイス
機器間通信・無線センサネットワーク
における信頼性
• IEEE 802.15.4 Low-Rate
Wireless Networks
– 無線通信規格、AES暗
号、低消費電力
• LoRaWAN
– 無線通信規格、AES暗
号、低消費電力
• IETF RFC 7252 The
Constrained Application
Protocol (CoAP)
– 通信規格、DTLS暗号化
16
図 出典: 笠野 英松, インターネット・プロトコル教科書, Interface 2016年3月号
IoTアプリケーション
アプリケーション転送 RFC 7252他
CoAP
UDP
IPv6パケット伝
送
ルーティン
グ
IEEE 802.15.4
IoT機器における信頼性
• OWASP IoT Security Guidance
– セキュリティガイド
• UL-2900 Standard for Software Cybersecurity for Network-
Connectable Products
– セキュリティ要求
17出典: UL, サイバーセキュリティ対策 経営リスク軽減, https://ctech.ul.com/wp-
content/uploads/2018/06/%E3%83%81%E3%83%A9%E3%82%B7_Cybersecurity_IoT.pdf
一般要求 産業別要求 プロセス要求
UL 2900-1
ネットワーク接続
製品ソフトウェア
UL 2900-2-1
ヘルスケアシステム
UL 2900-3-1
一般プロセス要求
UL 2900-2-2
産業用制御システム
UL 2900-3-2
セキュア開発ライフサイクル
UL 2900-2-3
セキュリティ・ライフセーフ
ティシグナリングシステム
UL 2900-2-x (TBD)
RQ1.新たな技術開発の背景・ベースとして標準化
された技術がどの程度利用されているか?
まとめ
• ITSに関わるクラウドおよびIoT
– 無線通信インフラに関わる標準多数
– 信頼性に関する検討について発表少数
• クラウド・IoTの信頼性
– 情報セキュリティマネジメントの基本規格である
ISO/IEC27001
– ソフトウェア製品やセキュアメッセージフォーマットの
標準の活用多数
• IoT機器の信頼性
– 標準化が進行中
– ガイドライン的な標準や要求条件に関する標準の活
用多数
18
RQ2. 次に標準化される可能性のある
提案はどのようなものか?
• Open architecture for internet-based C-ITS
services (IEEE ITSC 2018)
– 協調型 高度道路交通システムのためのオープン
アーキテクチャ
• A Survey Analysis and Model Development for
Internet of Things (IoT) System for City
Buildings (IEEE TENCON 2018)
– 都市ビルのためのIoTシステムアーキテクチャ
19
Open architecture for internet-based C-ITS services
(Dynniq オランダ ほか)
• 協調型高度情報システムにおけるオープン、スケーラブル
なアーキテクチャ提案
– 車車間・車-インフラ間 短距離通信 IEEE 802.11pとセルラーネ
ットワークの双方をサポート
– MQTTブローカの採用
• EU Horizon 2020 C-MobILEプロジェクト
20
Road Side
Unit
Traffic
Light
Controller
ローカル
ブローカ
クラウド
ブローカ
A Survey Analysis and Model Development for Internet
of Things (IoT) System for City Buildings (AIUBバングラ
デシュ, 横浜国立大)
• 都市ビルのためのIoTシステムアーキテクチャ
– サイバー・フィジカルシステム
– エージェントベースの実行、モニタリング、適応
21
エージェント サブエージェント 役割
メンバ 電力管理
水資源管理
安全管理
デバイスの検知、接
続
センシング 電力センシング
水資源センシング
安全センシング
センサによるセンシン
グ、通信維持
レスポンス アクチュエータによる
応答
システム ネットワーク
プラットフォーム
マルチノード
維持・保守に必要な
協調全般
まとめ
• クラウドおよびIoTの開発運用基盤における広義の信頼性
に関わる標準動向調査
• RQ1.新たな技術開発の背景・ベースとして標準化された技
術がどの程度利用されているか?
– 信頼性の領域では、情報のやりとりや暗号化などのようにインタ
ーオペラビリティに関わる部分
– 情報セキュリティマネジメントの基本規格や品質に関する要求・
評価に関する標準が活用されていた
• RQ2. 次に標準化される可能性のある提案はどのようなもの
か?
– 協調型高度情報システムアーキテクチャや都市ビルIoTアーキ
テクチャの提案があり、これらは今後標準化会合に提案される
可能性があるため対応を検討しておくことが望ましい
• 展望
– 特に領域を超えた標準間の関係整理、および、その具体的構成
としてのドメイン特化アーキテクチャ標準
– IEEE, ISOほか標準化団体におけるさらなる標準化動向との照合22

Weitere ähnliche Inhalte

Ähnlich wie “クラウド・IoT基盤における信頼性及び関連の標準化動向

クラウド・IoT基盤における信頼性及び関連の標準化動向
クラウド・IoT基盤における信頼性及び関連の標準化動向クラウド・IoT基盤における信頼性及び関連の標準化動向
クラウド・IoT基盤における信頼性及び関連の標準化動向Hironori Washizaki
 
遠隔デバイスとの信頼を築くための技術とその標準(TEEP RATS)
遠隔デバイスとの信頼を築くための技術とその標準(TEEP RATS)遠隔デバイスとの信頼を築くための技術とその標準(TEEP RATS)
遠隔デバイスとの信頼を築くための技術とその標準(TEEP RATS)Kuniyasu Suzaki
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザインEiji Sasahara, Ph.D., MBA 笹原英司
 
if-up 2017 | A3:業務システムとの連携〜閉域網とクラウド〜
if-up 2017 | A3:業務システムとの連携〜閉域網とクラウド〜if-up 2017 | A3:業務システムとの連携〜閉域網とクラウド〜
if-up 2017 | A3:業務システムとの連携〜閉域網とクラウド〜SORACOM,INC
 
IoTSecJP_Version5.0_LTEデバイスのセキュリティ診断3ステップ
IoTSecJP_Version5.0_LTEデバイスのセキュリティ診断3ステップIoTSecJP_Version5.0_LTEデバイスのセキュリティ診断3ステップ
IoTSecJP_Version5.0_LTEデバイスのセキュリティ診断3ステップRyosuke Uematsu
 
Automotive ethernet training_jp
Automotive ethernet training_jpAutomotive ethernet training_jp
Automotive ethernet training_jpNobuhisa Kakurai
 
【Interop Tokyo 2015】 IoT 01: 産業用イーサネット スイッチ Cisco IE 4000 シリーズのご紹介
【Interop Tokyo 2015】 IoT 01: 産業用イーサネット スイッチ  Cisco IE 4000 シリーズのご紹介【Interop Tokyo 2015】 IoT 01: 産業用イーサネット スイッチ  Cisco IE 4000 シリーズのご紹介
【Interop Tokyo 2015】 IoT 01: 産業用イーサネット スイッチ Cisco IE 4000 シリーズのご紹介シスコシステムズ合同会社
 
IoT系標準化の動き(メモ、2016年) (in Japanese)
IoT系標準化の動き(メモ、2016年) (in Japanese)IoT系標準化の動き(メモ、2016年) (in Japanese)
IoT系標準化の動き(メモ、2016年) (in Japanese)Toshihiko Yamakami
 
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築  [ISOC-JP workshop, 2016/05/20]セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築  [ISOC-JP workshop, 2016/05/20]
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]Takeshi Takahashi
 
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティDXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティEiji Sasahara, Ph.D., MBA 笹原英司
 
SigfoxではじめるIoT勉強会
SigfoxではじめるIoT勉強会SigfoxではじめるIoT勉強会
SigfoxではじめるIoT勉強会Gaku Hibi
 
Microsoft Azure IoT Overview 2020/12/18
Microsoft Azure IoT Overview 2020/12/18Microsoft Azure IoT Overview 2020/12/18
Microsoft Azure IoT Overview 2020/12/18Knowledge & Experience
 
IoT関連技術の動向 Sep-2013
IoT関連技術の動向 Sep-2013IoT関連技術の動向 Sep-2013
IoT関連技術の動向 Sep-2013Shoichi Sakane
 
クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?Masanori KAMAYAMA
 
Extreme defender-for-iot-solution-brief-1 version2
Extreme defender-for-iot-solution-brief-1 version2Extreme defender-for-iot-solution-brief-1 version2
Extreme defender-for-iot-solution-brief-1 version2Bin Han
 
SORACOM Conference Discovery 2017 | F1. F3. IoTシステム入門 〜IoTシステム構築・運用の課題とSORACO...
SORACOM Conference Discovery 2017 | F1. F3. IoTシステム入門 〜IoTシステム構築・運用の課題とSORACO...SORACOM Conference Discovery 2017 | F1. F3. IoTシステム入門 〜IoTシステム構築・運用の課題とSORACO...
SORACOM Conference Discovery 2017 | F1. F3. IoTシステム入門 〜IoTシステム構築・運用の課題とSORACO...SORACOM,INC
 
Solace/ソラス@ITSーAPAC Forum福岡 コネクテッドビークルプラットフォーム
Solace/ソラス@ITSーAPAC Forum福岡 コネクテッドビークルプラットフォームSolace/ソラス@ITSーAPAC Forum福岡 コネクテッドビークルプラットフォーム
Solace/ソラス@ITSーAPAC Forum福岡 コネクテッドビークルプラットフォームTomo Yamaguchi
 
RISC-Vのセキュリティ技術(TEE, Root of Trust, Remote Attestation)
RISC-Vのセキュリティ技術(TEE, Root of Trust, Remote Attestation)RISC-Vのセキュリティ技術(TEE, Root of Trust, Remote Attestation)
RISC-Vのセキュリティ技術(TEE, Root of Trust, Remote Attestation)Kuniyasu Suzaki
 
Aws io tとsoracomを 使ってiotの世界に触れてみる
Aws io tとsoracomを 使ってiotの世界に触れてみるAws io tとsoracomを 使ってiotの世界に触れてみる
Aws io tとsoracomを 使ってiotの世界に触れてみるHideto Masuoka
 
GTC November 2021 – テレコム関連アップデート サマリー
GTC November 2021 – テレコム関連アップデート サマリーGTC November 2021 – テレコム関連アップデート サマリー
GTC November 2021 – テレコム関連アップデート サマリーNVIDIA Japan
 

Ähnlich wie “クラウド・IoT基盤における信頼性及び関連の標準化動向 (20)

クラウド・IoT基盤における信頼性及び関連の標準化動向
クラウド・IoT基盤における信頼性及び関連の標準化動向クラウド・IoT基盤における信頼性及び関連の標準化動向
クラウド・IoT基盤における信頼性及び関連の標準化動向
 
遠隔デバイスとの信頼を築くための技術とその標準(TEEP RATS)
遠隔デバイスとの信頼を築くための技術とその標準(TEEP RATS)遠隔デバイスとの信頼を築くための技術とその標準(TEEP RATS)
遠隔デバイスとの信頼を築くための技術とその標準(TEEP RATS)
 
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
[ハードウェア編] クラウドネイティブアーキテクチャとIoTセキュリティ・バイ・デザイン
 
if-up 2017 | A3:業務システムとの連携〜閉域網とクラウド〜
if-up 2017 | A3:業務システムとの連携〜閉域網とクラウド〜if-up 2017 | A3:業務システムとの連携〜閉域網とクラウド〜
if-up 2017 | A3:業務システムとの連携〜閉域網とクラウド〜
 
IoTSecJP_Version5.0_LTEデバイスのセキュリティ診断3ステップ
IoTSecJP_Version5.0_LTEデバイスのセキュリティ診断3ステップIoTSecJP_Version5.0_LTEデバイスのセキュリティ診断3ステップ
IoTSecJP_Version5.0_LTEデバイスのセキュリティ診断3ステップ
 
Automotive ethernet training_jp
Automotive ethernet training_jpAutomotive ethernet training_jp
Automotive ethernet training_jp
 
【Interop Tokyo 2015】 IoT 01: 産業用イーサネット スイッチ Cisco IE 4000 シリーズのご紹介
【Interop Tokyo 2015】 IoT 01: 産業用イーサネット スイッチ  Cisco IE 4000 シリーズのご紹介【Interop Tokyo 2015】 IoT 01: 産業用イーサネット スイッチ  Cisco IE 4000 シリーズのご紹介
【Interop Tokyo 2015】 IoT 01: 産業用イーサネット スイッチ Cisco IE 4000 シリーズのご紹介
 
IoT系標準化の動き(メモ、2016年) (in Japanese)
IoT系標準化の動き(メモ、2016年) (in Japanese)IoT系標準化の動き(メモ、2016年) (in Japanese)
IoT系標準化の動き(メモ、2016年) (in Japanese)
 
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築  [ISOC-JP workshop, 2016/05/20]セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築  [ISOC-JP workshop, 2016/05/20]
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
 
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティDXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
DXで加速するコンテナ/マイクロサービス/サーバーレス導入とセキュリティ
 
SigfoxではじめるIoT勉強会
SigfoxではじめるIoT勉強会SigfoxではじめるIoT勉強会
SigfoxではじめるIoT勉強会
 
Microsoft Azure IoT Overview 2020/12/18
Microsoft Azure IoT Overview 2020/12/18Microsoft Azure IoT Overview 2020/12/18
Microsoft Azure IoT Overview 2020/12/18
 
IoT関連技術の動向 Sep-2013
IoT関連技術の動向 Sep-2013IoT関連技術の動向 Sep-2013
IoT関連技術の動向 Sep-2013
 
クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?
 
Extreme defender-for-iot-solution-brief-1 version2
Extreme defender-for-iot-solution-brief-1 version2Extreme defender-for-iot-solution-brief-1 version2
Extreme defender-for-iot-solution-brief-1 version2
 
SORACOM Conference Discovery 2017 | F1. F3. IoTシステム入門 〜IoTシステム構築・運用の課題とSORACO...
SORACOM Conference Discovery 2017 | F1. F3. IoTシステム入門 〜IoTシステム構築・運用の課題とSORACO...SORACOM Conference Discovery 2017 | F1. F3. IoTシステム入門 〜IoTシステム構築・運用の課題とSORACO...
SORACOM Conference Discovery 2017 | F1. F3. IoTシステム入門 〜IoTシステム構築・運用の課題とSORACO...
 
Solace/ソラス@ITSーAPAC Forum福岡 コネクテッドビークルプラットフォーム
Solace/ソラス@ITSーAPAC Forum福岡 コネクテッドビークルプラットフォームSolace/ソラス@ITSーAPAC Forum福岡 コネクテッドビークルプラットフォーム
Solace/ソラス@ITSーAPAC Forum福岡 コネクテッドビークルプラットフォーム
 
RISC-Vのセキュリティ技術(TEE, Root of Trust, Remote Attestation)
RISC-Vのセキュリティ技術(TEE, Root of Trust, Remote Attestation)RISC-Vのセキュリティ技術(TEE, Root of Trust, Remote Attestation)
RISC-Vのセキュリティ技術(TEE, Root of Trust, Remote Attestation)
 
Aws io tとsoracomを 使ってiotの世界に触れてみる
Aws io tとsoracomを 使ってiotの世界に触れてみるAws io tとsoracomを 使ってiotの世界に触れてみる
Aws io tとsoracomを 使ってiotの世界に触れてみる
 
GTC November 2021 – テレコム関連アップデート サマリー
GTC November 2021 – テレコム関連アップデート サマリーGTC November 2021 – テレコム関連アップデート サマリー
GTC November 2021 – テレコム関連アップデート サマリー
 

Mehr von Hironori Washizaki

Machine Learning Software Engineering Patterns and Their Engineering
Machine Learning Software Engineering Patterns and Their EngineeringMachine Learning Software Engineering Patterns and Their Engineering
Machine Learning Software Engineering Patterns and Their EngineeringHironori Washizaki
 
IEEE Computer Society 2024 Technology Predictions Update
IEEE Computer Society 2024 Technology Predictions UpdateIEEE Computer Society 2024 Technology Predictions Update
IEEE Computer Society 2024 Technology Predictions UpdateHironori Washizaki
 
鷲崎弘宜, "国際規格ISO/IEC 24773とその意義", 情報処理学会 第86回全国大会
鷲崎弘宜, "国際規格ISO/IEC 24773とその意義", 情報処理学会 第86回全国大会鷲崎弘宜, "国際規格ISO/IEC 24773とその意義", 情報処理学会 第86回全国大会
鷲崎弘宜, "国際規格ISO/IEC 24773とその意義", 情報処理学会 第86回全国大会Hironori Washizaki
 
IEEE Computer Society’s Strategic Activities and Products including SWEBOK Guide
IEEE Computer Society’s Strategic Activities and Products including SWEBOK GuideIEEE Computer Society’s Strategic Activities and Products including SWEBOK Guide
IEEE Computer Society’s Strategic Activities and Products including SWEBOK GuideHironori Washizaki
 
TISO/IEC JTC1におけるソフトウェア工学知識体系、技術者認証および品質の標準化と研究・教育他への活用
TISO/IEC JTC1におけるソフトウェア工学知識体系、技術者認証および品質の標準化と研究・教育他への活用TISO/IEC JTC1におけるソフトウェア工学知識体系、技術者認証および品質の標準化と研究・教育他への活用
TISO/IEC JTC1におけるソフトウェア工学知識体系、技術者認証および品質の標準化と研究・教育他への活用Hironori Washizaki
 
アジャイル品質のパターンとメトリクス Agile Quality Patterns and Metrics (QA2AQ) 20240225
アジャイル品質のパターンとメトリクス Agile Quality Patterns and Metrics (QA2AQ) 20240225アジャイル品質のパターンとメトリクス Agile Quality Patterns and Metrics (QA2AQ) 20240225
アジャイル品質のパターンとメトリクス Agile Quality Patterns and Metrics (QA2AQ) 20240225Hironori Washizaki
 
Joseph Yoder : Being Agile about Architecture
Joseph Yoder : Being Agile about ArchitectureJoseph Yoder : Being Agile about Architecture
Joseph Yoder : Being Agile about ArchitectureHironori Washizaki
 
世界標準のソフトウェア工学知識体系SWEBOK Guide最新第4版を通じた開発アップデート
世界標準のソフトウェア工学知識体系SWEBOK Guide最新第4版を通じた開発アップデート世界標準のソフトウェア工学知識体系SWEBOK Guide最新第4版を通じた開発アップデート
世界標準のソフトウェア工学知識体系SWEBOK Guide最新第4版を通じた開発アップデートHironori Washizaki
 
SWEBOK Guide Evolution and Its Emerging Areas including Machine Learning Patt...
SWEBOK Guide Evolution and Its Emerging Areas including Machine Learning Patt...SWEBOK Guide Evolution and Its Emerging Areas including Machine Learning Patt...
SWEBOK Guide Evolution and Its Emerging Areas including Machine Learning Patt...Hironori Washizaki
 
デジタルトランスフォーメーション(DX)におけるソフトウェアの側面とダイバーシティ・インクルーシブに関する研究実践動向
デジタルトランスフォーメーション(DX)におけるソフトウェアの側面とダイバーシティ・インクルーシブに関する研究実践動向デジタルトランスフォーメーション(DX)におけるソフトウェアの側面とダイバーシティ・インクルーシブに関する研究実践動向
デジタルトランスフォーメーション(DX)におけるソフトウェアの側面とダイバーシティ・インクルーシブに関する研究実践動向Hironori Washizaki
 
SQuBOKガイドV3概説 ~IoT・AI・DX時代のソフトウェア品質とシステム監査~
SQuBOKガイドV3概説 ~IoT・AI・DX時代のソフトウェア品質とシステム監査~SQuBOKガイドV3概説 ~IoT・AI・DX時代のソフトウェア品質とシステム監査~
SQuBOKガイドV3概説 ~IoT・AI・DX時代のソフトウェア品質とシステム監査~Hironori Washizaki
 
人生100年・60年カリキュラム時代のDX人材育成: スマートエスイー 2021年度成果および2022年度募集
人生100年・60年カリキュラム時代のDX人材育成: スマートエスイー 2021年度成果および2022年度募集人生100年・60年カリキュラム時代のDX人材育成: スマートエスイー 2021年度成果および2022年度募集
人生100年・60年カリキュラム時代のDX人材育成: スマートエスイー 2021年度成果および2022年度募集Hironori Washizaki
 
スマートエスイーコンソーシアムの概要と2021年度成果紹介
スマートエスイーコンソーシアムの概要と2021年度成果紹介スマートエスイーコンソーシアムの概要と2021年度成果紹介
スマートエスイーコンソーシアムの概要と2021年度成果紹介Hironori Washizaki
 
DXの推進において企業内に求められる人材やデジタル人材の育て方
DXの推進において企業内に求められる人材やデジタル人材の育て方DXの推進において企業内に求められる人材やデジタル人材の育て方
DXの推進において企業内に求められる人材やデジタル人材の育て方Hironori Washizaki
 
対応性のある運用のパターン
対応性のある運用のパターン対応性のある運用のパターン
対応性のある運用のパターンHironori Washizaki
 
モデル訓練のパターン
モデル訓練のパターンモデル訓練のパターン
モデル訓練のパターンHironori Washizaki
 
パターンのつながりとAI活用成熟度
パターンのつながりとAI活用成熟度パターンのつながりとAI活用成熟度
パターンのつながりとAI活用成熟度Hironori Washizaki
 
データ表現のパターン
データ表現のパターンデータ表現のパターン
データ表現のパターンHironori Washizaki
 
機械学習デザインパターンの必要性と機械学習ライフサイクル
機械学習デザインパターンの必要性と機械学習ライフサイクル機械学習デザインパターンの必要性と機械学習ライフサイクル
機械学習デザインパターンの必要性と機械学習ライフサイクルHironori Washizaki
 
青山幹雄先生を偲んで(開拓、理論、実践、コミュニティ&国際)
青山幹雄先生を偲んで(開拓、理論、実践、コミュニティ&国際)青山幹雄先生を偲んで(開拓、理論、実践、コミュニティ&国際)
青山幹雄先生を偲んで(開拓、理論、実践、コミュニティ&国際)Hironori Washizaki
 

Mehr von Hironori Washizaki (20)

Machine Learning Software Engineering Patterns and Their Engineering
Machine Learning Software Engineering Patterns and Their EngineeringMachine Learning Software Engineering Patterns and Their Engineering
Machine Learning Software Engineering Patterns and Their Engineering
 
IEEE Computer Society 2024 Technology Predictions Update
IEEE Computer Society 2024 Technology Predictions UpdateIEEE Computer Society 2024 Technology Predictions Update
IEEE Computer Society 2024 Technology Predictions Update
 
鷲崎弘宜, "国際規格ISO/IEC 24773とその意義", 情報処理学会 第86回全国大会
鷲崎弘宜, "国際規格ISO/IEC 24773とその意義", 情報処理学会 第86回全国大会鷲崎弘宜, "国際規格ISO/IEC 24773とその意義", 情報処理学会 第86回全国大会
鷲崎弘宜, "国際規格ISO/IEC 24773とその意義", 情報処理学会 第86回全国大会
 
IEEE Computer Society’s Strategic Activities and Products including SWEBOK Guide
IEEE Computer Society’s Strategic Activities and Products including SWEBOK GuideIEEE Computer Society’s Strategic Activities and Products including SWEBOK Guide
IEEE Computer Society’s Strategic Activities and Products including SWEBOK Guide
 
TISO/IEC JTC1におけるソフトウェア工学知識体系、技術者認証および品質の標準化と研究・教育他への活用
TISO/IEC JTC1におけるソフトウェア工学知識体系、技術者認証および品質の標準化と研究・教育他への活用TISO/IEC JTC1におけるソフトウェア工学知識体系、技術者認証および品質の標準化と研究・教育他への活用
TISO/IEC JTC1におけるソフトウェア工学知識体系、技術者認証および品質の標準化と研究・教育他への活用
 
アジャイル品質のパターンとメトリクス Agile Quality Patterns and Metrics (QA2AQ) 20240225
アジャイル品質のパターンとメトリクス Agile Quality Patterns and Metrics (QA2AQ) 20240225アジャイル品質のパターンとメトリクス Agile Quality Patterns and Metrics (QA2AQ) 20240225
アジャイル品質のパターンとメトリクス Agile Quality Patterns and Metrics (QA2AQ) 20240225
 
Joseph Yoder : Being Agile about Architecture
Joseph Yoder : Being Agile about ArchitectureJoseph Yoder : Being Agile about Architecture
Joseph Yoder : Being Agile about Architecture
 
世界標準のソフトウェア工学知識体系SWEBOK Guide最新第4版を通じた開発アップデート
世界標準のソフトウェア工学知識体系SWEBOK Guide最新第4版を通じた開発アップデート世界標準のソフトウェア工学知識体系SWEBOK Guide最新第4版を通じた開発アップデート
世界標準のソフトウェア工学知識体系SWEBOK Guide最新第4版を通じた開発アップデート
 
SWEBOK Guide Evolution and Its Emerging Areas including Machine Learning Patt...
SWEBOK Guide Evolution and Its Emerging Areas including Machine Learning Patt...SWEBOK Guide Evolution and Its Emerging Areas including Machine Learning Patt...
SWEBOK Guide Evolution and Its Emerging Areas including Machine Learning Patt...
 
デジタルトランスフォーメーション(DX)におけるソフトウェアの側面とダイバーシティ・インクルーシブに関する研究実践動向
デジタルトランスフォーメーション(DX)におけるソフトウェアの側面とダイバーシティ・インクルーシブに関する研究実践動向デジタルトランスフォーメーション(DX)におけるソフトウェアの側面とダイバーシティ・インクルーシブに関する研究実践動向
デジタルトランスフォーメーション(DX)におけるソフトウェアの側面とダイバーシティ・インクルーシブに関する研究実践動向
 
SQuBOKガイドV3概説 ~IoT・AI・DX時代のソフトウェア品質とシステム監査~
SQuBOKガイドV3概説 ~IoT・AI・DX時代のソフトウェア品質とシステム監査~SQuBOKガイドV3概説 ~IoT・AI・DX時代のソフトウェア品質とシステム監査~
SQuBOKガイドV3概説 ~IoT・AI・DX時代のソフトウェア品質とシステム監査~
 
人生100年・60年カリキュラム時代のDX人材育成: スマートエスイー 2021年度成果および2022年度募集
人生100年・60年カリキュラム時代のDX人材育成: スマートエスイー 2021年度成果および2022年度募集人生100年・60年カリキュラム時代のDX人材育成: スマートエスイー 2021年度成果および2022年度募集
人生100年・60年カリキュラム時代のDX人材育成: スマートエスイー 2021年度成果および2022年度募集
 
スマートエスイーコンソーシアムの概要と2021年度成果紹介
スマートエスイーコンソーシアムの概要と2021年度成果紹介スマートエスイーコンソーシアムの概要と2021年度成果紹介
スマートエスイーコンソーシアムの概要と2021年度成果紹介
 
DXの推進において企業内に求められる人材やデジタル人材の育て方
DXの推進において企業内に求められる人材やデジタル人材の育て方DXの推進において企業内に求められる人材やデジタル人材の育て方
DXの推進において企業内に求められる人材やデジタル人材の育て方
 
対応性のある運用のパターン
対応性のある運用のパターン対応性のある運用のパターン
対応性のある運用のパターン
 
モデル訓練のパターン
モデル訓練のパターンモデル訓練のパターン
モデル訓練のパターン
 
パターンのつながりとAI活用成熟度
パターンのつながりとAI活用成熟度パターンのつながりとAI活用成熟度
パターンのつながりとAI活用成熟度
 
データ表現のパターン
データ表現のパターンデータ表現のパターン
データ表現のパターン
 
機械学習デザインパターンの必要性と機械学習ライフサイクル
機械学習デザインパターンの必要性と機械学習ライフサイクル機械学習デザインパターンの必要性と機械学習ライフサイクル
機械学習デザインパターンの必要性と機械学習ライフサイクル
 
青山幹雄先生を偲んで(開拓、理論、実践、コミュニティ&国際)
青山幹雄先生を偲んで(開拓、理論、実践、コミュニティ&国際)青山幹雄先生を偲んで(開拓、理論、実践、コミュニティ&国際)
青山幹雄先生を偲んで(開拓、理論、実践、コミュニティ&国際)
 

“クラウド・IoT基盤における信頼性及び関連の標準化動向

  • 1. クラウド・IoT基盤におけるセキュリ ティ&プライバシを含む信頼性技術 の標準・動向調査 鷲崎 弘宜 早稲田大学グローバルソフトウェアエンジニアリング研究所 所長 /理工学術院 教授 ISO/IEC/JTC1 SC7/WG20 Convenor Twitter: @Hiro_Washi washizaki@waseda.jp http://www.washi.cs.waseda.ac.jp/ 調査チーム: 鄭 顕志, 本田 澄, 津田 直彦(早稲田大学) 協力: Jati Hiliamsyah 1 一般社団法人情報通信技術委員会(TTC) 殿 2019年3月11日
  • 2. IoT・クラウドシステムの構成とリスク 2 ZigBee ZigBee、BLE、Wi-Fi internet TCP/IP TCP/IP IoTサーバ Android Open Accessory, BLE IoTサーバ (アプリケーション) IoTデバイス (センサ/アクチュエータ) IoTゲートウェイ 広域網 IoTエリアネットワ ーク パブリッククラウド環境 Google Drive ゲートウェイ AWS M2X プライベート クラウド環境 PC スマホ Arduino Raspberry Pi 盗難 破壊 侵入 盗聴・妨害 データ盗難・破壊 サーバ侵入 サービス妨害 通信誘導 通信妨害 通信侵入 盗難 破壊 鷲崎, MCPC岡崎ほか, “スマートIoTシステムビジネス入門”, スマートエスイー2017-18 参考: Mohab Aly, Foutse Khomh, Yann-Gaël Guéhéneuc, Hironori Washizaki, Soumaya Yacout, “Is Fragmentation a Threat to the Success of Internet of Things?”, IEEE Internet of Things Journal, 2019. ユーザ ・組織
  • 3. IoTセキュリティ対策の例 3 IoT ゲートウ ェイ IoTデバイス IoTデバイス IoTデバイス : 企業センター側システム internet <公開サーバ> ・Webサーバ ・DNSサーバ ・メールサーバ ・プロキシーサーバ <イントラネット> ・業務システム ・DBサーバ ・グルーピウェア 侵入検知 ●VPN ●認証 ●アクセス制御 ●マルウェア対策 ●耐タンパー性 ●セキュアブート ●暗号化 ●ファイアウォール ●侵入検知 ●ログファイル ●WAF IoT エリア ネット ワーク BLE ZigBee Wi-Fi ルーター ファイアウォール クライアントPC ・・ 主な対策技術 クラウド 鷲崎, MCPC岡崎ほか, “スマートIoTシステムビジネス入門”, スマートエスイー2017-18
  • 4. 調査概要 • クラウドおよびIoTの開発運用基盤における広義 の信頼性(セキュリティ・プライバシ含む)に関わる 標準動向調査 – 調査標準・規格: IEEE, ISO, IEC, ETSI, SAE, ULほか – 調査IEEE会議: ISSRE, QRS, ITSC, TENCON • RQ1.新たな技術開発の背景・ベースとして標準化 された技術がどの程度利用されているか? – 対象会議の研究・実践論文における利用状況 • RQ2. 次に標準化される可能性のある提案はどの ようなものか? – 対象会議における標準化を目指した取り組み状況 4
  • 5. 主要IEEE主催会議1: QRS 2018 • 18th IEEE International Conference on Software Quality, Reliability, and Security (QRS) • ポルトガル国 リスボン • 2018年7月15日~7月20日 • 調査者:津田 直彦 • 分野: 信頼性(セキュリティを含む広義) • 必要性: IoT、クラウドにおける広義の信頼性に関する標準 化・活用動向を調査するため • 国内外動向 – IoT、クラウド全般に適用可能なシステム、通信、デバイスの各レ ベルにおける信頼性確保を意図した規格・標準群の整備活発 – 調査者グループはクラウドサービスの信頼性を含む体系的な品 質評価について成果を挙げISO文書化を目指した活動中 • 会議動向 – 欧米・中国を中心に企業実務家および大学研究者の出席 – IoT・クラウド全般における信頼性確保を意図した規格群の一定 認知 5
  • 6. 主要IEEE主催会議2: ISSRE 2018 • 29th IEEE International Symposium on Software Reliability Engineering (ISSRE) • アメリカ合衆国 メンフィス • 2018年10月14日~10月19日 • 調査者:本田 澄 • 分野: 信頼性(セキュリティを含む広義) • 必要性: IoT、クラウドにおける広義の信頼性に関する標準 化・活用動向を調査するため • 国内外動向 – IoT全般に適用可能なシステム、通信、デバイスの各レベルにお ける信頼性確保を意図した規格・標準群の整備活発 – 調査者グループは各種品質への影響を含む形で各種のIoT設計 パターンの整理中 • 会議動向 – 欧米・台湾・中国を中心に企業実務家および大学研究者の出席 – IoT全般における信頼性確保を意図した規格・標準群の一定認知 6
  • 7. 主要IEEE主催会議3: TENCON 2018 • IEEE Region Ten Conference(TENCON) • 韓国 済州 • 2018年10月27日~11月1日 • 調査者:鷲崎 弘宜 • 分野: IoT、クラウドほかIT全般 • 必要性: IoT、クラウドおよび周辺のIT関連標準化・活用動向を 調査するため • 国内外動向 – IoT、クラウド全般におけるIEEE標準をはじめとする各種の標準・規 格化と適用の活発化の傾向 – 調査者グループはクラウドセキュリティメタモデルの提案など標準 化を目指した活動中 • 会議動向 – アジア地域中心に諸外国から企業実務家および大学研究者出席 – IoTシステムの構成を意図した無線通信に対するIEEE標準の活用 活発、標準化を目指したアーキテクチャ提案 7
  • 8. 主要IEEE主催会議4: ITSC 2018 • 21st IEEE International Conference on Intelligent Transportation Systems (ITSC) • アメリカ合衆国 ハワイ • 2018年11月3日~11月8日 • 調査者:鄭 顕志 • 分野: IoT, Cloud交通応用 • 国内外動向 – IoTの応用としてのスマート・高度道路交通システムについてIEEE 標準および各種の規格・標準の整備活発 – 調査者グループは欧州と連携してスマートシティ全般における標 準化を見越した枠組みの整備を実施中 • 会議動向 – 欧米・シンガポール・中国を中心に企業実務家および大学研究 者の出席 – 高度道路交通システムの構成を意図した短距離・無線通信に対 するIEEE標準の活用活発、標準化を目指したアーキテクチャ提案 8
  • 9. RQ1.新たな技術開発の背景・ベースとして標準化された 技術がどの程度利用されているか? • 該当論文 – QRS 2編, ISSRE 2 編, ITSC 6編, TENCON 9編 • 利用標準(うち広 義の信頼性関係) – ARIB 1(0) – ETSI 3(1) – IEEE 7(2) – IETF 1(1) – ISO/IEC 3(3) – ISO 1(0) – IEC 1(1) – LoRa 1(1) – OWAS 1(1) – SAE 2(2) – UL 1(1) 9 IoTサーバ (アプリケーション) IoTデバイス (センサ/アクチュエータ) IoTゲートウェイ 広域網 IoTエリアネッ トワーク ユーザ ・組織 組織・ マネジメント ソフトウェア・ システム全般 高度道路交通 システム・ 制御システム 機器間通信・ 無線センサ ネットワーク IoT機器 通信全般 ISO/IEC 27001 ISO/IEC 9126 ISO/IEC 25000 ETSI TS 102 941 IEEE 1609.2 SAE J2735 SAE J2945 IEC 62443 IEEE 802.15.4 LoRaWAN IETF RFC 7252 OWASP IoT UL-2900
  • 10. 10 標準番号 領域 概要 論文数 ARIB STD-T109 高度道路交通システム インフラ協調型安全運転支援システム 1 ETSI EN 302 637-2 高度道路交通システム 車車間通信メッセージ 1 ETSI EN 302 663 (ITS G5) 高度道路交通システム 無線通信規格 1 ETSI TS 102 941 高度道路交通システム トラスト・プライバシマネジメント 1 IEC 62443 series 制御システム 制御システムセキュリティ 1 IEEE 1609 series 高度道路交通システム 無線通信規格 1 IEEE 802.11a 通信全般 無線通信規格 1 IEEE 802.11ax 通信全般 無線通信規格 1 IEEE 802.11p 高度道路交通システム 無線通信規格 4 IEEE 802.15.13 高度道路交通システム 車両間可視光通信 1 IEEE 802.15.4 機器間通信・無線センサネットワーク無線通信規格、AES暗号、低消費電力 1 IEEE 1609.2WG 高度道路交通システム セキュアメッセージフォーマット 2 IETF RFC 7252 機器間通信・無線センサネットワーク通信規格、DTLS暗号化 2 ISO 21217 高度道路交通システム 通信アーキテクチャ 1 ISO/IEC 27001 組織・マネジメント 情報セキュリティマネジメントシステム 1 ISO/IEC 25000 series ソフトウェア・システム 品質要求・評価 1 ISO/IEC 9126 series ソフトウェア・システム 品質要求・評価 1 LoRaWAN 機器間通信・無線センサネットワーク無線通信規格、AES暗号、低消費電力 1 OWASP IoT Security Guidance IoT機器 セキュリティガイド 1 SAE J2735 高度道路交通システム 車車間通信メッセージ 4 SAE J2945/x series 高度道路交通システム セーフティメッセージ受送信システム要求 2 UL-2900 IoT機器 セキュリティ要求 1 利用標準
  • 11. 組織・マネジメントにおける信頼性 • ISO/IEC 27001 Information technology -- Security techniques -- Information security management systems – Requirements – 情報セキュリティマネジメントシステム 11 計画 実行 監視・測定 ・評価 継続的改 善 情報資産・顧客・利害関係者 リスク分析・ 評価 トップマネジ メントの役割 参考: アイ・テー・シー株式会社,情報セキュリティマネジメントシステム体系図, http://www.itckk.co.jp/company_info/management_system/iso27001.html
  • 12. ソフトウェア・システム全般における信頼性 • ISO/IEC 9126 Software engineering -- Product quality – ソフトウェア製品の品質要求・評価 • ISO/IEC 25000 Systems and software engineering -- Systems and software Quality Requirements and Evaluation (SQuaRE) – ソフトウェア・システム製品および利用時の品質要求・評価 12 ISO/IEC 25023 内部・外部品質測定 利用時の 品質 内部・外部品質 ソフトウェア システム 業務 …… …… …… …… …… …… ISO/IEC 25022 利用時の品質測定 ISO/IEC 25051 既製ソフト品質要求 ISO/IEC 25010 品質モデル 有効性 効率性 満足性 リスク回避性 利用状況網羅性 機能適合性 性能効率性 互換性 使用性 信頼性 セキュリティ 保守性 移植性
  • 13. 早稲田大学 IPA RISE委託研究: 測定評価と分析によるソフ トウェア製品品質の実態定量化と総合的品質評価枠組み 13 • 21製品個別評価と業界実態分析 • 国際標準ベンチマークへ Waseda Software Quality Benchmark (WSQB2017) http://www.washi.cs.waseda.ac.jp/?page_id=3479 • 国際規格 ISO/IEC 25000 SQuaRE シリーズを具体化 • 製品品質、利用時品質の網羅 と関係分析 N. Tsuda, H. Washizaki, et al. “WSQF: Comprehensive Software Quality Evaluation Framework and Benchmark based on the SQuaRE,” 41st International Conference on Software Engineering (ICSE 2019) SEIP 小島ほか,“ソフトウェア品質技術が品質特性に与える効果の見える化とその検証”, SEC journal, 14(1), 2018. 富士通グループ製品のポジショニング評価例
  • 14. 高度道路交通システム (ITS)における信頼性 14 登録 認可 メッセージ送信 登録局 認可局 • ETSI TS 102 941 Intelligent Transport Systems (ITS); Security; Trust and Privacy Management – トラスト・プライバシマネジメ ント • IEEE 1609.2WG Wireless Access in Vehicular Environments--Security Services for Applications and Management Messages – セキュアメッセージフォーマ ット • SAE J2735 Dedicated Short Range Communications (DSRC) Message Set Dictionary – 車車間通信メッセージ • SAE J2945/x On-Board System Requirements for V2V Safety Communications – セーフティメッセージ受送 信 車載システム要求 ETSI TS 102 941 Intelligent Transport Systems (ITS); Security; Trust and Privacy Management Internet ITSプラットフォーム 路側無線装置 参考: A. Scrase (ETSI), ITS Technologies Choices for Europe http://www.sesei.eu/wp-content/uploads/2018/05/1.-Adrian-Scrase_Automotive-session-2.pdf
  • 15. 制御システムにおける信頼性 • IEC 62443 Industrial communication networks - Network and system security – 制御システムセキュリティ 15 参考: 小林偉昭, IEC62443の概要と認証について, ET2013 http://www.css-center.or.jp/ja/info/documents/2013/20131120_ET2013.pdf IEC 62443-1 用語・全体概要 IEC 62443-2 管理・運用・プロセス IEC 62443-3 技術・システム IEC 62443-4 コンポーネント・デバイス
  • 16. 機器間通信・無線センサネットワーク における信頼性 • IEEE 802.15.4 Low-Rate Wireless Networks – 無線通信規格、AES暗 号、低消費電力 • LoRaWAN – 無線通信規格、AES暗 号、低消費電力 • IETF RFC 7252 The Constrained Application Protocol (CoAP) – 通信規格、DTLS暗号化 16 図 出典: 笠野 英松, インターネット・プロトコル教科書, Interface 2016年3月号 IoTアプリケーション アプリケーション転送 RFC 7252他 CoAP UDP IPv6パケット伝 送 ルーティン グ IEEE 802.15.4
  • 17. IoT機器における信頼性 • OWASP IoT Security Guidance – セキュリティガイド • UL-2900 Standard for Software Cybersecurity for Network- Connectable Products – セキュリティ要求 17出典: UL, サイバーセキュリティ対策 経営リスク軽減, https://ctech.ul.com/wp- content/uploads/2018/06/%E3%83%81%E3%83%A9%E3%82%B7_Cybersecurity_IoT.pdf 一般要求 産業別要求 プロセス要求 UL 2900-1 ネットワーク接続 製品ソフトウェア UL 2900-2-1 ヘルスケアシステム UL 2900-3-1 一般プロセス要求 UL 2900-2-2 産業用制御システム UL 2900-3-2 セキュア開発ライフサイクル UL 2900-2-3 セキュリティ・ライフセーフ ティシグナリングシステム UL 2900-2-x (TBD)
  • 18. RQ1.新たな技術開発の背景・ベースとして標準化 された技術がどの程度利用されているか? まとめ • ITSに関わるクラウドおよびIoT – 無線通信インフラに関わる標準多数 – 信頼性に関する検討について発表少数 • クラウド・IoTの信頼性 – 情報セキュリティマネジメントの基本規格である ISO/IEC27001 – ソフトウェア製品やセキュアメッセージフォーマットの 標準の活用多数 • IoT機器の信頼性 – 標準化が進行中 – ガイドライン的な標準や要求条件に関する標準の活 用多数 18
  • 19. RQ2. 次に標準化される可能性のある 提案はどのようなものか? • Open architecture for internet-based C-ITS services (IEEE ITSC 2018) – 協調型 高度道路交通システムのためのオープン アーキテクチャ • A Survey Analysis and Model Development for Internet of Things (IoT) System for City Buildings (IEEE TENCON 2018) – 都市ビルのためのIoTシステムアーキテクチャ 19
  • 20. Open architecture for internet-based C-ITS services (Dynniq オランダ ほか) • 協調型高度情報システムにおけるオープン、スケーラブル なアーキテクチャ提案 – 車車間・車-インフラ間 短距離通信 IEEE 802.11pとセルラーネ ットワークの双方をサポート – MQTTブローカの採用 • EU Horizon 2020 C-MobILEプロジェクト 20 Road Side Unit Traffic Light Controller ローカル ブローカ クラウド ブローカ
  • 21. A Survey Analysis and Model Development for Internet of Things (IoT) System for City Buildings (AIUBバングラ デシュ, 横浜国立大) • 都市ビルのためのIoTシステムアーキテクチャ – サイバー・フィジカルシステム – エージェントベースの実行、モニタリング、適応 21 エージェント サブエージェント 役割 メンバ 電力管理 水資源管理 安全管理 デバイスの検知、接 続 センシング 電力センシング 水資源センシング 安全センシング センサによるセンシン グ、通信維持 レスポンス アクチュエータによる 応答 システム ネットワーク プラットフォーム マルチノード 維持・保守に必要な 協調全般
  • 22. まとめ • クラウドおよびIoTの開発運用基盤における広義の信頼性 に関わる標準動向調査 • RQ1.新たな技術開発の背景・ベースとして標準化された技 術がどの程度利用されているか? – 信頼性の領域では、情報のやりとりや暗号化などのようにインタ ーオペラビリティに関わる部分 – 情報セキュリティマネジメントの基本規格や品質に関する要求・ 評価に関する標準が活用されていた • RQ2. 次に標準化される可能性のある提案はどのようなもの か? – 協調型高度情報システムアーキテクチャや都市ビルIoTアーキ テクチャの提案があり、これらは今後標準化会合に提案される 可能性があるため対応を検討しておくことが望ましい • 展望 – 特に領域を超えた標準間の関係整理、および、その具体的構成 としてのドメイン特化アーキテクチャ標準 – IEEE, ISOほか標準化団体におけるさらなる標準化動向との照合22