情報セキュリティ

承認されたセキュリティ機能

最終更新日:2023年7月1日

暗号化機能、ハッシュ機能、署名機能等の、本制度で承認されたセキュリティ機能を次に示します。

公開鍵

署名

  • 1.DSA
  • 2.ECDSA
    • ANS X9.62-2005, Public Key Cryptography for the Financial Services Industry
    • The Elliptic Curve Digital Signature Algorithm (ECDSA), November 16, 2005.
    • 注: 但し、楕円曲線の位数を224ビット以上かつ使用するハッシュ関数の出力長を224ビット以上とする。
  • 3.ECDSA
  • 4.ECDSA
  • 5.RSASSA-PKCS1-v1_5
    • PKCS#1 v2.2: RSA Cryptography Standard, October 27, 2012.
    • 注: 但し、モジュラスとなる合成数を 2048ビット以上かつ使用するハッシュ関数の出力長を 224ビット以上とする。
  • 6.RSASSA-PSS
    • PKCS#1 v2.2: RSA Cryptography Standard, October 27, 2012.
    • 注: 但し、モジュラスとなる合成数を 2048ビット以上かつ使用するハッシュ関数の出力長を 224ビット以上とする。

守秘

  • 7.RSAES-OAEP
    • PKCS#1 v2.2: RSA Cryptography Standard, October 27, 2012.
    • 注: 但し、モジュラスとなる合成数を 2048ビット以上かつ使用するハッシュ関数の出力長を 224ビット以上とする。

注意:PKCS#1 v2.2のリンク先がRFC8017に更新されています。

共通鍵

128ビットブロック暗号

n-ビットブロック暗号の利用モード

128-ビットブロック暗号の利用モード

ストリーム暗号

ハッシュ

メッセージ認証



1.HMAC (HMAC-SHA-1, HMAC-SHA-224, HMAC-SHA-256, HMAC-SHA-384, HMAC-SHA-512, HMAC-SHA-512/224, and HMAC-SHA-512/256)  

The Keyed-Hash Message Authentication Code, FIPS PUB 198-1, July 2008.

: 112

 

2.CMAC  

Recommendation for Block Cipher Modes of Operation: The CMAC Mode for Authentication, NIST Special Publication 800-38B, May 2005 (Updated October 6.2016).

: Triple DES使CMAC

 

3.CCM  

Recommendation for Block Cipher Modes of Operation: The CCM Mode for Authentication and Confidentiality, NIST Special Publication 800-38C, May 2004.

 

4.GCM/GMAC  

Recommendation for Block Cipher Modes of Operation: Galois/Counter Mode (GCM) and GMAC, NIST Special Publication 800-38D, November 2007.

 

5.GCM-AES-XPN  

IEEE Standards Association, Standard for Local and metropolitan area networks, Media Access Control (MAC) Security, Amendment 2: Extended Packet Numbering, 802.1AEbw-2013, February 12, 2013.

 



:  


CMAC, CCM, GCM/GMACGCM-AES-XPN 簿  



1.Hash_DRBG, HMAC_DRBG and CTR_DRBG  

National Institute of Standards and Technology, Recommendation for Random Number Generation Using Deterministic Random Bit Generators, Special Publication 800-90A Revision 1, June 2015.

: Triple DES使CTR_DRBG

 



:  


JIS X 19790:2009使ISO/IEC 18031 JCMVPJCMVPNIST SP800-90AHash_DRBGHMAC_DRBGCTR_DRBG JIS X 19790:2009使 
ISO/IEC 18031JCMVP) 


JCMVP  



1.DH  

National Institute of Standards and Technology, Recommendation for Pair-Wise Key Establishment Schemes Using Discrete Logarithm Cryptography, Special Publication 800-56A Revision 3, April 2018.

1: p2048q224

2: FIPS 186-type

 

2.MQV  

National Institute of Standards and Technology, Recommendation for Pair-Wise Key Establishment Schemes Using Discrete Logarithm Cryptography, Special Publication 800-56A Revision 3, April 2018.

1: p2048q224

2: FIPS 186-type

 

3.ECDH  

National Institute of Standards and Technology, Recommendation for Pair-Wise Key Establishment Schemes Using Discrete Logarithm Cryptography, Special Publication 800-56A Revision 3, April 2018.

: 224

 

4.ECDH  

SEC 1: Elliptic Curve Cryptography(May 21, 2009 Version 2.0).

: 224

 

5.ECMQV  

National Institute of Standards and Technology, Recommendation for Pair-Wise Key Establishment Schemes Using Discrete Logarithm Cryptography, Special Publication 800-56A Revision 3, April 2018.

: 224

 

6.Key Establishment Schemes in NIST SP800-56B  

National Institute of Standards and Technology, Recommendation for Pair-Wise Key Establishment Schemes Using Integer Factorization Cryptography, Special Publication 800-56B Revision 2, March 2019.

: KMAC使Key Confirmation

 

7.KDF  

National Institute of Standards and Technology, Recommendation for Key Derivation through Extraction-then-Expansion, Special Publication 800-56C Revision 1, April 2018.

: KMAC使KDF

 

8.KDF  

National Institute of Standards and Technology, Recommendation for Key Derivation Using Pseudorandom Functions (Revised), Special Publication 800-108, October 2009.

: Triple DES使KDF

 

9.KDF  

National Institute of Standards and Technology, Recommendation for Password-Based Key Derivation, Special Publication 800-132, December 2010.

 

10.KDF  

National Institute of Standards and Technology, Recommendation for Existing Application-Specific Key Derivation Functions, Special Publication 800-135 Revision 1, December 2011.

: TPMKDFTLS version 1.01.1KDF

 




202371

承認されたセキュリティ機能から旧仕様を削除するなどページを更新

  • 2022年12月15日

    2022年8月22日の承認されたセキュリティ機能の更新に関するお詫びと新旧仕様を掲載

  • 2022年8月22日

    承認されたセキュリティ機能の更新

  • 2021年9月21日

    PKCS#1 v2.2のリンク先URLを更新

  • 2020年1月8日

    承認されたセキュリティ機能の更新

  • 2019年7月19日

    承認されたセキュリティ機能の更新

  • 2018年6月27日

    承認されたセキュリティ機能の更新

  • 2014年4月2日

    承認されたセキュリティ機能の更新

  • 2013年10月7日

    PKCS#1 v2.2のリンク先URLを更新

  • 2013年6月21日

    承認されたセキュリティ機能の更新