メニュー

お問い合わせ
Logo
プレス

PQCテスト

PQC対応ですか?まず検証。信頼はその後に。

新しい暗号技術が貴社の環境で機能するかどうかは、アルゴリズムの名称だけでは分かりません。範囲を限定したテストパスを構築し、クライアント、ゲートウェイ、アプリケーション、HSMをまとめて検証します。貴社には測定結果と、次のステップに向けた根拠のある提案をお渡しします。

実験スペースでの機器の点検、イメージ画像
再現可能なテスト環境・OTOKO®による計画と実装

OTOKO®へのご依頼内容

私たちが貴社のために担うこと。

クライアントとアプリケーションの間には、複数のTLSエンドポイント、プロキシ、セキュリティ機器が存在することがあります。暗号技術がどこで終わり、どこで新たに始まるのかを把握します。2つのライブラリ間だけでテストが成功しても、この経路全体についてはほとんど何も分かりません。そのため、テスト環境には決定的に重要なコンポーネントと構成を反映させます。シミュレーターを用いたテストは、想定するハードウェア上でのテストとは分けて示します。両者は異なる問いに答えるものです。

想定されるサービス範囲

  • 代表的なシステムと接続経路を選定
  • コンポーネントのバージョンを文書化したテスト環境を構築
  • 互換性、エラー時の挙動、性能を測定
  • パケット、ストレージ、フォーマットの上限を検証
  • 承認に向けた推奨事項とフォローアップ作業を文書化

具体的な範囲、貴社の関与、検収基準は、開始前に取り決めます。

技術を分かりやすく解説

私たちはこのように課題に取り組みます。

01

大きくなった成果物を実際に検証する

新しいアルゴリズムでは、鍵、署名、メッセージの長さが従来と異なる場合があります。具体的なプロファイルにおける接続確立、メモリ使用量、処理を測定します。フラグメンテーション、パーサーの上限、タイムアウトは、途中で問題を引き起こすことがあります。通常運用に加えて、負荷のピーク、接続断、非互換な接続先システムについても検証します。測定結果は、測定条件やばらつきを含めて、従来のアルゴリズムと比較します。一度のハンドシェイクが成功しただけでは、性能の証明にはなりません。

02

テストレポートは、意思決定に役立つものでなければなりません

レポートには、機能する組み合わせ、確認されたエラー、そして結論の限界を明記します。そこから、フォローアップ作業や必要なアップデート、パイロット運用のための条件が導き出されます。検収には、再現可能なテストと文書化された構成が求められます。着手にあたっては、ネットワーク・システム構成図、機器のバージョン、現実的なトランザクションプロファイルが役立ちます。

OTOKO®ケルンオフィスのミーティングルーム

検証可能な成果

貴社がこの先活用できる成果です。

  1. 再現可能なテスト環境
  2. 互換性・性能レポート
  3. 未完了の対策を明記した承認基準

引き継ぎでは、実装とドキュメントを一体的に扱います。合意したケースを共に確認し、残る課題を記録します。

貴社の取り組みの詳細

貴社の環境におけるPQC対応力を実証する。

製品、ライブラリ、プロトコルの具体的な組み合わせについてテストを構築します。目的は、何が機能し、どのような制約が存在し、本番導入の前に何を調整すべきかについて、信頼できる結論を得ることです。

機能検証と相互運用性を区別する

ローカルテストでは、あるライブラリが特定の処理を実行できることを確認できます。相互運用性には、さらに関係する別のコンポーネントがその結果を正しく処理できることが求められます。そのため、双方の側、バージョン、パラメータ、そして使用する形式を文書化します。

テストケースには、正常に完了する処理と、想定される拒否の両方が含まれます。サポートされていないアルゴリズム、破損したオブジェクト、矛盾する設定は、理解しやすいエラーとして扱われるべきです。これにより、理想的な設定でのデモンストレーションが、一般的な実運用可能性を示すものと誤解されることを防ぎます。

実行時間とインフラへの影響を測定する

鍵、署名、あるいはメッセージの形式が変わることで、保存領域、伝送、処理に影響が及ぶ場合があります。個々の呼び出しを単独で比較するのではなく、貴社の実際の業務に近いワークロードを用いて測定します。プロキシ、ゲートウェイ、そしてリソースが限られた機器も、検討対象となる連携の一部です。

結果は、再現可能な構成と既知の制約とともに引き渡されます。そこから、ライブラリの更新、データ形式の変更、容量の確認、あるいは導入の一時見送りといった具体的な対応策が導かれます。提言では、技術的な実現可能性、運用上の適合性、そして未確定の承認事項を区別して示します。

プロジェクトシナリオの例

このサービスが日常業務でどのように役立つか。

例:クライアントがゲートウェイを介してサービスと通信します。ラボでは新しい組み合わせが直接通信では機能しますが、ゲートウェイ経由では機能しません。原因を切り分け、影響を受けたバージョンを記録し、他のシステムへの適用を推奨する前に、調整した設定を検証します。

この例は想定される進め方を説明するものであり、顧客事例ではありません。

最初の一歩の前に

PQCテストに関するご質問。

テストは、そのまま安全に本番環境で実施できますか?

一律には言えません。まず適切なテスト環境から始め、その後の本番パイロットについては監視体制と切り戻し手段を含めて取り決めます。

ラボでのテストに合格すれば、本番環境で運用できることの証明になりますか?

テストした範囲については、その根拠を示すものです。本番環境での負荷、運用手順、仕様の異なる接続先システムについても、別途考慮する必要があります。

貴社のプロジェクト

解決したい課題をお聞かせください。

現状と望む成果をご記入ください。選択したサービスは、お問い合わせ内容に反映されます。

このサービスについて問い合わせる

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。