ファイル・メールセキュリティ製品を開発する株式会社プロット(本社:大阪市北区、代表取締役社長:津島 裕)は、PPAPの課題であった安全なパスワード送付を実現する「漏れても安全な、端末認証付きのパスワード技術(DAPP)」を開発いたしました。
当該新技術はメールセキュリティシステム「Mail Defender(誤送信防止アプリ)」及び、ファイル転送・共有システム「Smooth File」に実装し、2021年7月1日より出荷開始することを発表いたします。
【リリースの背景】
2020年11月のデジタル改革担当大臣による「PPAPやめます」発言を機に、多くの組織が脱PPAPを目指し対策を進めています。しかしながら本来のPPAPの目的である「誤送信防止効果」「盗聴防止効果」を併せ持った効果的な対策は明確になっておらず、パスワードを電話やFAXで送付するといった手法で代替している状況です。またダウンロードURLを送付する手法においても、パスワードを安全に送付できないという課題はPPAP同様に残留しており、オンラインストレージを利用するだけではPPAPの全ての課題を解決したとは言えない状況でした。
【リリースのポイント】
当社が開発した新技術「DAPP(Device-Authenticated Password Protocol)」は、「漏れても安全な端末認証付きのパスワード」をコンセプトに開発されました。
パスワード発行時に受信者端末内に専用の鍵を発行し、パスワードと鍵の2つの要素を利用して認証を行うため、万一メールで送付するパスワードが盗聴により漏えいしたとしても悪用されるリスクが極めて小さくなります。これにより、情報漏えいリスクを軽減しPPAP問題を解決に導く事が可能になります。
●鍵とパスワードをセットで認証するので、パスワードをメールで送付しても安心
受信者が指定のURLへアクセスしてパスワード発行申請ボタンをクリックする事で、自動的に当該PC端末内に専用の鍵がセットされ、メールでパスワードが受信者宛に送付されます。このパスワードは平文のメールに記載されているため盗聴リスクがありますが、端末内に保管された鍵が無ければ認証に成功しないため、パスワード自体の漏えいによるリスクを軽減する事に成功しています。
●「ロック機構」により、耐盗聴性能を強化
初回アクセス用のURL自体が誤送信や盗聴によって第三者に渡ってしまった場合、専用の鍵も不正に入手されてしまいます。その場合でも、鍵を持たない正規の受信者がアクセスしてきた際、当該ダウンロードプロセス自体をロックする機構を付け、耐盗聴性能を強化し情報漏えいリスクを軽減しています。
●利用者は鍵の存在を意識することなく、特別な作業無しに利用できる
受信者は、パスワード発行申請ボタンをクリックするだけで、他に特別な作業は一切不要です。通信プロトコル標準規格に準拠した鍵を発行する為、鍵のダウンロード時はもちろん、それを利用する認証時にも特別な作業は要らず、その存在を意識する必要さえありません。利用者に一切手間をかけずに安全性を向上させる事に成功しています。
●ロック機構以外にも様々な周辺技術で耐盗聴性・誤送信防止力を強化
漏れても安全な端末認証付きのパスワード(DAPP)は、主に盗聴対策に効果を発揮する機能です。これを強化するために他にも様々な機能で耐盗聴性を高めています。また誤送信防止に向けた様々な機能を追加し、PPAP代替策としての効果を高めています。
●2021年4月26日~28日に東京ビッグサイトで開催される「情報セキュリティEXPO春」プロットブース内にて当該新技術の先行展示を行います
プロットブース内では、「PPAP問題にはDAPP!? ~端末認証付きの「漏れても安全なパスワード」を!~(仮)」と題したミニセミナーを実施予定です。当該新技術に関する詳細な説明をセミナー形式でご紹介いたします。またブース内ではパネル展示なども併せて行う予定です。
当該技術に関わる各製品の詳細は下記よりご覧ください。
■Smooth File 製品サイト
https://www.smoothfile.jp/
■Mail Defender 製品サイト
https://www.m-defender.jp/
【株式会社プロットについて】
プロットは2018年に創業50周年を迎えた情報セキュリティ専門家集団です。「私たちにしかできないことで、社会をセキュリティの脅威から守る」というミッション実現に向け、ファイル送受信の効率化、ファイルやメールの無害化対策、標的型攻撃メール対策など民間企業、公共機関問わずご利用いただけるソリューションを自社技術にて提供しています。(https://www.plott.co.jp/)
【商標について】
Smooth File、Mail Defenderは、日本国内における株式会社プロットの登録商標です。
その他記載されている商品名は、各社の登録商標または商標です。
※プレスリリースに記載された仕様、サービス内容などは現在のものです。
その後予告なしに変更されることがあります。予めご了承ください。
============本件に関するお問い合わせ============
広報担当:坂田、上田
Tel 03-5730-1400、052-228-6655
E-MAIL: sales@plott.co.jp
当該新技術はメールセキュリティシステム「Mail Defender(誤送信防止アプリ)」及び、ファイル転送・共有システム「Smooth File」に実装し、2021年7月1日より出荷開始することを発表いたします。
【リリースの背景】
2020年11月のデジタル改革担当大臣による「PPAPやめます」発言を機に、多くの組織が脱PPAPを目指し対策を進めています。しかしながら本来のPPAPの目的である「誤送信防止効果」「盗聴防止効果」を併せ持った効果的な対策は明確になっておらず、パスワードを電話やFAXで送付するといった手法で代替している状況です。またダウンロードURLを送付する手法においても、パスワードを安全に送付できないという課題はPPAP同様に残留しており、オンラインストレージを利用するだけではPPAPの全ての課題を解決したとは言えない状況でした。
【リリースのポイント】
当社が開発した新技術「DAPP(Device-Authenticated Password Protocol)」は、「漏れても安全な端末認証付きのパスワード」をコンセプトに開発されました。
パスワード発行時に受信者端末内に専用の鍵を発行し、パスワードと鍵の2つの要素を利用して認証を行うため、万一メールで送付するパスワードが盗聴により漏えいしたとしても悪用されるリスクが極めて小さくなります。これにより、情報漏えいリスクを軽減しPPAP問題を解決に導く事が可能になります。
●鍵とパスワードをセットで認証するので、パスワードをメールで送付しても安心
受信者が指定のURLへアクセスしてパスワード発行申請ボタンをクリックする事で、自動的に当該PC端末内に専用の鍵がセットされ、メールでパスワードが受信者宛に送付されます。このパスワードは平文のメールに記載されているため盗聴リスクがありますが、端末内に保管された鍵が無ければ認証に成功しないため、パスワード自体の漏えいによるリスクを軽減する事に成功しています。
●「ロック機構」により、耐盗聴性能を強化
初回アクセス用のURL自体が誤送信や盗聴によって第三者に渡ってしまった場合、専用の鍵も不正に入手されてしまいます。その場合でも、鍵を持たない正規の受信者がアクセスしてきた際、当該ダウンロードプロセス自体をロックする機構を付け、耐盗聴性能を強化し情報漏えいリスクを軽減しています。
●利用者は鍵の存在を意識することなく、特別な作業無しに利用できる
受信者は、パスワード発行申請ボタンをクリックするだけで、他に特別な作業は一切不要です。通信プロトコル標準規格に準拠した鍵を発行する為、鍵のダウンロード時はもちろん、それを利用する認証時にも特別な作業は要らず、その存在を意識する必要さえありません。利用者に一切手間をかけずに安全性を向上させる事に成功しています。
●ロック機構以外にも様々な周辺技術で耐盗聴性・誤送信防止力を強化
漏れても安全な端末認証付きのパスワード(DAPP)は、主に盗聴対策に効果を発揮する機能です。これを強化するために他にも様々な機能で耐盗聴性を高めています。また誤送信防止に向けた様々な機能を追加し、PPAP代替策としての効果を高めています。
●2021年4月26日~28日に東京ビッグサイトで開催される「情報セキュリティEXPO春」プロットブース内にて当該新技術の先行展示を行います
プロットブース内では、「PPAP問題にはDAPP!? ~端末認証付きの「漏れても安全なパスワード」を!~(仮)」と題したミニセミナーを実施予定です。当該新技術に関する詳細な説明をセミナー形式でご紹介いたします。またブース内ではパネル展示なども併せて行う予定です。
当該技術に関わる各製品の詳細は下記よりご覧ください。
■Smooth File 製品サイト
https://www.smoothfile.jp/
■Mail Defender 製品サイト
https://www.m-defender.jp/
【株式会社プロットについて】
プロットは2018年に創業50周年を迎えた情報セキュリティ専門家集団です。「私たちにしかできないことで、社会をセキュリティの脅威から守る」というミッション実現に向け、ファイル送受信の効率化、ファイルやメールの無害化対策、標的型攻撃メール対策など民間企業、公共機関問わずご利用いただけるソリューションを自社技術にて提供しています。(https://www.plott.co.jp/)
【商標について】
Smooth File、Mail Defenderは、日本国内における株式会社プロットの登録商標です。
その他記載されている商品名は、各社の登録商標または商標です。
※プレスリリースに記載された仕様、サービス内容などは現在のものです。
その後予告なしに変更されることがあります。予めご了承ください。
============本件に関するお問い合わせ============
広報担当:坂田、上田
Tel 03-5730-1400、052-228-6655
E-MAIL: sales@plott.co.jp