「OCSP」を含む日記 RSS

はてなキーワード: OCSPとは

2023-03-07

anond:20230307094800

仕組みとしては、ゼロ知識証明一種であるDAA使うのがよいとおもう。

マイナンバーを使うと実存性は高いレベル担保できるけどプライバシー問題があるのでTPMくみあわせてDAAするといいと思う。

https://trustedcomputinggroup.org/wp-content/uploads/051012_DAA-slides.pdf

https://tpm2-software.github.io/2020/06/12/Remote-Attestation-With-tpm2-tools.html

TPMからAttestation Identity Key(AIK)を生成して、マイナンバーTPMのEndorsement Key(EK)に署名して、EKとAIKが同じTPM内部で鍵を生成したこと保証できる仕組みを使って鍵の保護なりすましを防ぎつつ、AIK → EK → マイナンバー実存検証をつなげる。

利用サービス毎にAIKは異なる物を利用できるので匿名性を保ちながら、実存性は担保できる。

ただTPM利用出来る機器に限られる。

あとはPrivacy CAを誰がサービス提供するかが問題かな。

Hal Finney(bitcoin黎明期名前が出ている人)って人がPrivacyCA作っていたけど本人は現在存命ではない

https://web.archive.org/web/20131213105613/http://www.privacyca.com/index.html

https://ja.wikipedia.org/wiki/%E3%83%8F%E3%83%AB%E3%83%BB%E3%83%95%E3%82%A3%E3%83%8B%E3%83%BC

TPM組み込まれてないiOS とかでも応用すれば出来るはず。

https://support.apple.com/ja-jp/guide/deployment/dep28afbde6a/web

MacはまだDevice Attestation対応してないけど、今後使える様になると思う。

Androidは知らん

あとは問題マイナンバー署名検証する仕組みが必要だけど、OCSPアクセスするたびに、金かかる。OCSPなんてリッチなの要らないかCRLCDNかまして一日一度ぐらいでCRL更新したものばらまいてくれ。金もからんし利活用が増えるとおもいます

https://www.soumu.go.jp/menu_news/s-news/01gyosei02_02000263.html

税金で作っているんだからもっと公開する方向に進めばいいけど

こういった需要あるんかな?作ろうかな。

追記: 上記総務省リンクの別紙二に小さく書いてあるし知っている。

かい事はこちhttps://www.soumu.go.jp/kojinbango_card/kojinninshou-02.html

 
ログイン ユーザー登録
ようこそ ゲスト さん