講演抄録/キーワード |
講演名 |
2022-03-11 14:35
マネージド型ブロックチェーン基盤サービスにおけるセキュリティリスク低減機能の検討 ○永井崇之(日立) SC2021-42 |
抄録 |
(和) |
企業のITシステムにおいてブロックチェーン(BC)アプリの開発を迅速化するため,マネージド型BC基盤サービスの活用が進みつつある。BC基盤サービスを活用した業務システムを運用する際,サービス利用者もしくはサービスベンダによる不正アクセスを防ぐ仕組みが必要である。BC基盤サービスにおいて,基盤構築時に必要となる参加組織固有の秘密鍵の生成をサービスベンダが代行している場合,ベンダによる不正なトランザクション実行のリスクが存在する。このリスクを防ぐため,サービスベンダが参加組織の秘密鍵を直接参照できないよう外部のハードウェア暗号モジュール(HSM)上に配置した上で,サービスベンダによる秘密鍵の不正使用を検知する監査ツールを導入することを提案した。 |
(英) |
Managed blockchain platform services are being applied to enterprise systems to accelerate the development of blockchain applications. In conventional blockchain platform services, if service vendor executes the generation of the private key unique to the participating organizations that is required to construct blockchain network, the risk of unauthorized transaction execution by the vendor occurs. To prevent this risk, we suggest to place the private key of the participating organization on an external hardware security module (HSM) so that the service vendor cannot directly refer to the private key, and to introduce an audit tool to detect the unauthorized use of the private key by the service vendor. |
キーワード |
(和) |
ブロックチェーン / Hyperledger Fabric / セキュリティ / / / / / |
(英) |
Blockchain / Hyperledger Fabric / Security / / / / / |
文献情報 |
信学技報, vol. 121, no. 437, SC2021-42, pp. 39-44, 2022年3月. |
資料番号 |
SC2021-42 |
発行日 |
2022-03-04 (SC) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
SC2021-42 |