セキュアなIoTサービスを実現する「Edge Trust」のセキュリティコンポーネントが、 組込みデバイス向けミドルウェアとして日本初となるPSA Certified™の認証を取得
~日本初のPSA Certified™ 評価機関ECSEC LabによるPSA Certified™取得第一号に~
株式会社ユビキタスAIコーポレーション(本社:東京都新宿区、代表取締役社長:長谷川 聡、以下「ユビキタスAI」)、株式会社 ECSEC Laboratory(本社:東京都千代田区、代表取締役社長:倉員 桂一、以下「ECSEC Lab」)および英Arm(本社:英国ケンブリッジ、以下「Arm」)の日本法人であるアーム株式会社(本社:神奈川県横浜市、代表取締役社長:内海 弦)は、セキュアなIoTサービスを実現するソリューション「Edge Trust(エッジトラスト)」のセキュリティコンポーネントであるミドルウェアが、日本初のPSA Certified™評価機関であるECSEC Labによる評価を経て、組込みデバイス向けミドルウェアとして初めて※1のPSA Certified™を取得したことを発表します。
PSA Certified™を取得した組込みデバイス向けミドルウェア製品
■背景
IoTという概念が市場に浸透した現在、世界中でさまざまなインシデントが報告され、セキュリティは避けて通れない大きな課題となっています。一方で、IoT製品開発者はセキュリティを「どのレベルで」また「どういう手法で」実装すれば「正しく」かつ「リーズナブル」に実現できるのかが分からないため、場当たり的な対策を取らざるを得ないケースも多く、基準となるセキュリティレベルの定義が求められてきました。
■PSA Certified™※2とは
PSAフレームワークを基盤とするセキュアなIoTソリューションの導入拡大をサポートする「PSA Certified™」認証制度は、セキュリティテストを行う第三者機関が、デバイスが「Platform Security Architecture(PSA)」フレームワークに準拠していることを評価し、その結果を認証機関が認証する制度です。IoTデバイス向けのセキュリティアーキテクチャとしてArmが提唱するPSAに準拠したセキュリティ実装のベストプラクティスを開発者に提供するために、2019年2月にArmおよびパートナー各社によって発表されました。IoT製品開発者およびそれらの製品に搭載される半導体などのデバイスメーカーは、この認証を取得することで、多種多様なIoTデバイスで収集したデータのセキュリティと真正性が一定の基準を満たしているという信頼を確立できます。現在までのチップ、デバイスおよびシステムソフトウェアの認証総数※3は70以上に上り、現在も増え続けています。
■今回のPSA Certified™取得の意義
「Edge Trust」は、ユビキタスAIと凸版印刷株式会社(以下「凸版印刷」)が共同で提供する、デジタル証明書などを活用した IoT 機器のライフサイクルマネジメントによって、セキュアな IoT サービスを実現するソリューションです。クラウドサービスとエッジデバイス向けのソフトウェアで構成され、エッジデバイス側は、クライアント証明書および秘密鍵を制御するユビキタスAI製のデバイスエージェントであるミドルウェアで構成されます。このたびの認証取得は、Edge Trustのセキュリティコンポーネントであるミドルウェアを対象とし、Edge Trustが、PSAという明確なガイドラインに沿ったソリューションであることがECSEC Labという第三者機関によって証明されたことを意味します。
IoT製品開発者は、PSA Certified™認証されたミドルウェアによって構成されるEdge Trustを使用することで、あらかじめセキュリティレベルが担保されたデバイスのライフサイクルマネジメントを実現できるため、複雑なセキュリティの実装と検証による負担を大幅に軽減できます。これによって、自社のアプリケーション開発に集中できるようになると同時に、開発製品の市場投入までの期間を短縮できます。
■今後の目標
Edge Trustによるソリューションを幅広く提供することで、安心・安全なIoT製品のより一層の市場流通を後押しします。また、今後のPSA Certified™規格のアップデートにあわせてEdge Trustのシステムソフトウェアもアップデートしていく予定です。
■連携について
アーム株式会社 代表取締役社長 内海 弦のコメント
「Armは、このたびユビキタスAIがEdge TrustにおいてPSA Certified™を取得されたことを心より歓迎いたします。また、国内初の認証機関として本年PSA Certified™のメンバーに加わったECSEC Labが今回の評価・認証に携わられたことも大変嬉しく思います。IoTが社会に浸透する中、PSA Certified™を取得したミドルウェアが組み込まれたEdge Trustに代表されるセキュアなソリューションがより幅広く活用されていくことを期待しております。」
株式会社ECSEC Laboratory 代表取締役社長 倉員 桂一のコメント
「IoTにおいてもセキュリティの重要性は、年々高まる一方でありながら、セキュリティへの要求事項は政府系機関や民間コンソーシアムからのガイドラインの提示で止まっていました。ユーザー側においても要求事項の何をどのように実現すべきかを悩んでいました。このたびの「Edge Trust」のセキュリティコンポーネントであるミドルウェアによるPSA Certified™ Level 1認証取得は、そのような現状を打ち破りました。第三者認証による、高いレベルのセキュリティ要求をクリアしたことで、ユーザーが安心して「Edge Trust」を導入することができるようになりました。本認証は日本のIoTセキュリティにおける大きな前進と考えております。」
株式会社ユビキタスAIコーポレーション 代表取締役社長 長谷川 聡のコメント
「今回、Edge TrustのセキュリティコンポーネントであるミドルウェアがPSA Certified™を取得したことを嬉しく思います。IoT機器に記録された秘匿情報をデバイスのライフサイクル全般に渡って管理することで、よりセキュアな運用を実現するEdge Trustの技術が、高いレベルのセキュリティ要求を満たす技術によって構成されていることが認められたことは、大きな意義があります。Edge Trustのようなソリューションを必要としている多くの企業が、Armテクノロジーのユーザーでもあるため、今回の認証取得が、本格的なEdge Trustの導入を加速すると期待しています。」
※1「組込みデバイス向けミドルウェア」として日本で初めてであり、且つ日本の評価機関によるPSA Certified™認証例として初めて。(ECSEC Lab調べ)
※2 PSA Certified™ウェブサイト(英文)
※3 PSA Certified™製品一覧(英文)
■株式会社ユビキタスAIコーポレーション(証券コード:3858)について
ユビキタスAIは、組込み機器開発に必要とされるソフトウェアを中心とした自社開発製品および海外メーカー製品の販売・サービス提供を行う企業です。標準規格に準拠した製品から、最先端の製品まで、豊富な製品・サービスラインアップと開発プロジェクトを支援するエンジニアリングサービスを提供しています。高度な技術開発力と専門知識で「お客様」、「社会」のより良い未来に貢献します。
本社所在地 : 東京都新宿区西新宿1-21-1明宝ビル6F / URLはこちら
■株式会社ECSEC Laboratoryについて
ECSEC Laboratoryは、日本のITセキュリティの黎明期よりセキュリティのエキスパートとして、スマートカード、IC・LSI、HSM、マルチファンクションプリンター、データベースシステム等の評価を行ってきました。近年は、このような技術・経験を活用した弊社独自の脆弱性分析・評価、セキュリティコンサルティング、トレーニング等を自動車セキュリティ、IoT分野等へも展開しています。弊社は技術の変化や開発者の新たなご要望にお応えすべく研鑽を積み、より安心・安全で快適なIT社会の実現を目指しています。
本社所在地 : 東京都千代田区神田錦町3-21 / URLはこちら
Armについて
Armは、業界最高の性能と電力効率に優れたコンピューティング・プラットフォームであり、コネクテッドな世界における人口の100%に貢献する比類のないスケールを備えています。Armは、演算に対する飽くなき需要に応えるため、世界をリードするテクノロジー企業に先進的なソリューションを提供し、各社がAIによるかつてない体験や能力を解き放つことができるよう支援しています。世界最大のコンピューティング・エコシステムと2,000万人のソフトウェア開発者とともに、私たちはArm上で築くAIの未来を形作っていきます。
全ての情報は現状のまま提供されており、内容について表明および保証を行うものではありません。本資料は、内容を改変せず、出典を明記した上で自由に共有いただけます。ArmはArm Limited(またはその子会社や関連会社)の登録商標です。その他のブランドあるいは製品名は全て、それぞれの権利者の所有物です。©1995-2024 Arm Limited.