6TH ICCC 2005
会場案内 宿泊案内 ホーム English
ICCC 開催概要 プログラム 参加募集&オンライン登録
講演者募集 スポンサーシップのご案内とお申込 スポンサー紹介

プログラム

 

テーマ: 情報セキュリティ評価による安全な情報社会の構築をめざして!

◆ 第一日 9月28日(水)

10:00 〜 10:15

開会

主催者挨拶: 独立行政法人 情報処理推進機構 理事長 藤原 武平太
来賓挨拶: 経済産業省
10:15 〜 11:15

基調講演

「情報セキュリティ政策の新たな展開」
  山口 英 内閣官房 情報セキュリティセンター 情報セキュリティ補佐官

「ビジネス戦略としてのセキュリティ評価の意義」
  井淵 良明 シャープ株式会社 常務取締役 ドキュメントシステム事業本部長

11:30 〜 18:00 分科会 (13:00〜14:30 昼食)
トラック A: “安全保証とビジネス価値” −情報セキュリティ評価のビジネス的意義−
トラック議長:Dr. Michael J Nash (Gamma Secure Systems Ltd.,U.K.)
トラック副議長:金子 浩之 (みずほ情報総研株式会社、日本)
トラック B: “市場拡大” −新たな適用分野と各国の取り組み−
トラック議長:May-Lis Farnes (Trust2You AB, Sweden)
トラック副議長:Maria Oldegård (SWEDAC, Sweden)
トラック C: “コモンクライテリア バージョン3.0” −大きく変わる国際規格の全貌−
トラック議長:Miguel Bañón (Representing Centro Criptologico Nacional, Spain)
トラック副議長:篠崎 明 (情報処理推進機構(IPA)、日本)
[ 分科会の詳細は、各トラック参照 ]
19:00 〜 21:00

懇談会

CCRA新規加盟国紹介
CC認証書授与

※第一日 分科会詳細

トラックA トラックB トラックC
セキュリティ評価の
ビジネス的意義
セキュリティ評価市場
拡大への動向
CC V3が目指すもの
11:30-12:00
A1-01
情報セキュリティの第三者評価による企業価値向上の方策と政府の情報セキュリティ政策における位置付け
田辺 雄史
(経済産業省 商務情報政策局情報政策課、日本)
11:30-12:00
B1-01
Overview of the Common Criteria Recognition Arrangement(CCRA)
Frits Taal
Chairman of CCRA Management Committee
(Netherlands National Communications Security Agency(NLNCSA), Netherlands)
11:30-12:00
C1-01
CC v3.0 Update
David Martin
(CESG, U.K.)
12:00-12:30
A1-02
インテグレータ、システム運用者から見たシステムセキュリティ評価の意義とビジネスへの影響
金子 浩之
(みずほ情報総研株式会社、日本)
12:00-12:30
B1-02
International standardization activities in SC 27 regarding Security Assurance and Evaluation
Mats Ohlin
(Swedish Defence Materiel Administration(FMV) & ISO/IEC JTC 1/SC27/WG 3, Sweden)
12:00-12:30
C1-02
CC v3.0 The New Conceptual Framework
Dr. Dirk-Jan Out
(TNO-ITSEF, Netherlands)
12:30-13:00
A1-03
Linux achieves CAPP/EAL4+ Can it achieve EAL5?
K.S. (Doc) Shankar
(IBM Corporation, U.S.A.)
Helmut Kurth
(atsec information security, U.S.A.)
各国の
セキュリティ評価への挑戦
12:30-13:00
C1-03
ASE/APE for CC 3.0
Dr. Dirk-Jan Out
(TNO-ITSEF, Netherlands)
12:30-13:00
B1-03
Canadian Common Criteria Scheme (CCS) Update
Robert B. Morey
(CSE, Canada)
The Italian Certification Body for Commercial IT Systems/Products
Luisa Franchina
(Organismo di Certificazione della Sicurezza Informatica, Italy)
13:00-14:30 昼 食  
セキュリティ評価の
実施事例
14:30-15:00
B1-04
U.S. Common Criteria Evaluation & Validation Scheme Update
Audrey M. Dale
(U.S. NIAP CCEVS Validation Body & National Security Agency(NSA), U.S.A.)
Common Criteria in Austria - Overview and Experiences
Herbert Leitold
(Secure Information Technology Center Austria (A-SIT), Austria)
トライアルユースとCC V3
パート2
14:30-15:00
A1-04
複写機・複合機とISO-15408認証
伊藤 丘
(コニカミノルタビジネステクノロジーズ株式会社、日本)
14:30-15:00
C1-04
Trial use experiences with ASE and APE for the new CC EAL1 concept
Thomas Borsch
(Bundesant für Sicherheit in der Informationstechnik(BSI), Germany)
15:00-15:30
A1-05
Microsoft Exchange Server 2003 Efficient high level certification for a big product
Michael Grimm
(Microsoft Corporation, U.S.A.)
Wolfgang Peter
(TÜV Informationstechnik GmbH, Germany)
15:00-15:30
B1-05
French evaluation and certification Scheme
Thomas Bousson
(DCSSI - French Certification Body, France)
Netherlands scheme for Certification in the area of IT security (NSCIB)
Rob T.M. Huisman
(Netherlands National Communications Security Agency, Netherlands)
15:00-16:00
C1-05
CC v3.0 The New Part 2
Dr. Dirk-Jan Out
(TNO-ITSEF, Netherlands)
15:30-16:00
A1-06
キヤノンにおけるITセキュリティ評価への取り組み
田頭 信博
(キヤノン株式会社、日本)
15:30-16:00
B1-06
日本のセキュリティ評価・認証制度の紹介
鈴木 秀二
(情報処理推進機構(IPA)、日本)
Australasian Information Security Evaluation Program
Paul Herrick
(Defence Signals Directorate, Australia)
16:00-16:30 休 憩  
統合製品の
セキュリティ評価
16:30-17:00
B1-07
The BSI Certification Scheme and Recent Developments in The German IT Security Market
Irmela Ruhrmann
(Bundesamt für Sicherheit in der Informationstechnik(BSI), Germany)
The Norwegian Certification Scheme - An overview
Kjell W. Bergan
(Norwegian National Security Authority(NONSA) / SERTIT, Norway)
CC V3 ADVと
統合製品評価
16:30-17:00
A1-07
East meets west:
Evaluation experiences of a Japanese company by a Dutch evaluation lab under the German scheme
Noriki Iwasaki
(SHARP, Japan) Wouter Slegers
(TNO-ITSEF BV, Netherlands)
16:30-17:30
C1-06
ADV - v3.0
Ronald Bottomly
(U.S. Common Criteria Evaluation and Validation Scheme, U.S.A.)
17:00-17:30
A1-08
NTTデータは、ICカードComposite評価をいかにして成功させたか?
市原 尚久
(株式会社NTTデータ、 日本)
17:00-17:30
B1-08
Common Criteria Certification in the UK
Nigel H Jones
(CESG, U.K.)
The Spanish Evaluation and Certification Scheme
Luis Jimenez
(Centro Criptologico Nacional, Spain)
17:30-18:00
A1-09
Deriving Security for Mixed IT System Architectures from Evaluated Products
David Ochel
(atsec information security, U.S.A.)
17:30-18:00
B1-09
Swedish Certification Body for IT Security & the Swedish Common Criteria Evaluation and Certification Scheme.
SWEDAC is a public authority under the Ministry for Foreign Affairs and Ministry of Trade.
Maria Oldegård
(SWEDAC, Sweden)
Dag Ströman
(FMV/CSEC, Sweden)
Korea IT Security Evaluation and Certification Scheme
Dae Ho Lee
(National Intelligence Service/ IT Security Certification Center(NIS/ITSCC), Korea)

17:30-18:00
C1-07
ACO Composition in v3.0
AVA updates in v3.0
David Martin
(CESG, U.K.)
▲ top


◆ 第二日 9月29日(木)

9:00 〜 17:00 分科会(13:00〜14:30 昼食)
トラック A: “安全保証とビジネス価値” −情報セキュリティ評価のビジネス的意義−
トラック議長:Dr. Michael J Nash (Gamma Secure Systems Ltd.,U.K.)
トラック副議長:金子 浩之 (みずほ情報総研株式会社、日本)
トラック B: “市場拡大” −新たな適用分野と各国の取り組み−
トラック議長:May-Lis Farnes (Trust2You AB, Sweden)
トラック副議長:Maria Oldegård (SWEDAC, Sweden)
トラック C: “コモンクライテリア バージョン3.0” −大きく変わる国際規格の全貌−
トラック議長:Miguel Bañón (Representing Centro Criptologico Nacional, Spain)
トラック副議長:篠崎 明 (情報処理推進機構(IPA)、日本)
[ 分科会の詳細は、各トラック参照 ]
17:30 〜 18:00

閉会

閉会挨拶: 独立行政法人 情報処理推進機構 理事 仲田 雄作
次回開催国紹介・次回開催国代表挨拶

※第二日 分科会詳細

トラックA トラックB トラックC
開発者から見た
セキュリティ評価
ICカード評価への挑戦 CC V3 ALC/AGDと
CEM
09:00-09:30
A2-01
Software component evaluation
Albert Dorofeev
(Sony Secure Communications Europe, Belgium)
09:00-09:30
B2-01
Overview of Common Criteria Smart Card Evaluation Activities
Dr. Bertolt Krüger
(SRC Security Research and Consulting GmbH, Germany)
09:00-09:30
C2-01
ALC- & AGD-Revision
Dr. Frank Sonnenberg
(Bundesant für Sicherheit in der Informationstechnik(BSI), Germany)
09:30-10:00
A2-02
金融端末へのCC適用
泉 幸雄
(三菱電機株式会社、日本)
09:30-10:00
B2-02
Smart Card Evaluation and Certification in France
Thomas Bousson
(DCSSI - French Certification Body, France)
09:30-10:00
C2-02
The Common Evaluation Methodology
Miguel Bañón
(Representing Centro
Criptológico Nacional,
Spain)
10:00-10:30
A2-03
Fully Utilizing the Threat Model
Adam O'Brien
(Corsec Security, Inc., U.S.A.)
10:00-10:30
B2-03
Smart card CC evaluation - Paradigm, issues, what is at stake
Philippe Bouchet
(Axalto & Head of French Delegation at ISO/SC27, France)
10:00-10:30
C2-03
Porting ST and PP to CC 3.0: Problems and some answers
Axel Boness
(ITSEF of CEA-LETI, France)
10:30-11:00 休 憩  
セキュリティ評価支援 暗号機能/バイオメトリクス評価への挑戦 CC V3が与える影響
11:00-11:30
A2-04
Lowering Developer Costs Through Developer Certification
Anthony Hall
(CSC Australia, Australia)
11:00-11:30
B2-04
FIPS-US Cryptographic Testing Standard
Nithya Rachamadugu
(CygnaCom Solutions, U.S.A.)
11:00-11:30
C2-04
CC V3.0 How it affects Smart Card evaluation
Hans-Gerd Albertsen
(ISCI-WG1)
Tyrone Stodart
(ISCI-WG1)
11:30-12:00
A2-05
Analysis of SOF(Strength of Function) and vulnerability on Fingerprint Authentication System
Jun Woo Park
(Korea Information Security Agency (KISA)、Korea)
11:30-12:00
B2-05
A FIPS 140-2 evaluation could authorize CC-like tests
Axel Boness
(ITSEF of CEA-LETI, France)
11:30-12:00
C2-05
Reference Monitor Concept in the CC
Kristina C. Rogers
(CygnaCom Solutions, U.S.A.)
12:00-12:30
A2-06
Development of Informal Security Policy Models
Erin Connor
(EWA-Canada, Canada)
12:00-12:30
B2-06
バイオメトリクス認証とトークンを組み合わせた職員認証業務におけるセキュリティプロファイルのご紹介
白方 貴史
(株式会社NTTデータ、日本)
12:00-12:30
C2-06
Writing and Updating of Protection Profiles conform to CC Version 3.0
Wolfgang Killmann
(T-Systems GEI GmbH, Germany)
12:30-14:00 昼 食  
セキュリティ評価のための
PP/ST作成
CC市場の拡大−
市場から見たセキュリティ評価
将来へのチャレンジ
14:00-14:30
A2-07
旅券申請審査システムのST作成
麻井 芳文
(株式会社富士通北陸システムズ、日本)
14:00-14:30
B2-07
Does Common Criteria need marketing?
Maria Oldegård
(SWEDAC, Sweden)
May-Lis Farnes
(Trust2You AB, Sweden)
14:00-14:30
C2-07
ISMS Aspects in Common Criteria Certificates for Development Sites
Dr. Bertolt Krüger
(SRC Security Research and Consulting GmbH, Germany)
14:30-15:00
A2-08
Cultural Issues and their impact on Evaluations
Simon Milford
(LogicaCMG UK Limited, U.K.)
14:30-14:50
B2-08
Lessons Learned in Market Adoption of the Common Criteria
Steven B. Lipner
(Microsoft Corporation, U.S.A.)
14:30-15:00
C2-08
A Note on High Robustness Requirements for Separation Kernels
Thuy D. Nguyen
(Department of Computer Science, Naval Postgraduate School, U.S.A.)
15:00-15:30
A2-09
Vendors and Government Cooperate to Produce a Practical Protection Profile
Roger French
(Microsoft Corporation, U.S.A.)
Shaun Lee
(Oracle Corporation, U.S.A)
John Kendrick
(Sybase, Inc., U.S.A.)
14:50-15:10
B2-09
Challenges of CC Evaluations
Soheila Amiri
(CyberGuard Corporation, U.S.A.)
15:00-15:30
C2-09
ITシステムの評価について
中村 裕司
(電子情報技術産業協会(JEITA)、日本)
15:10-15:30
B2-10
Is the Common Criteria the only way?
Dr. David Brewer
(Gamma Secure Systems Limited, U.K.)
15:30-16:00 休 憩  
セキュリティ評価のための
ガイダンス/ツール
パネルディスカッション セキュリティ評価の
さらなる発展
16:00-16:30
A2-10
The ISO PPST Guide - Tool or Irrelevance?
Dr. Michael J Nash
(Gamma Secure Systems Ltd., U.K.)
16:00-17:00
B2-11
Welcome to the panel discussion on Marketing
Chair: May-Lis Farnes
(Trust2You AB, Sweden)
Panelist:
Steven B. Lipner (Microsoft Corporation, U.S.A.),
Soheila Amiri (CyberGuard Corporation, U.S.A.),
Dr. David Brewer (Gamma Secure Systems Limited, U.K.),
Maria Oldegård (SWEDAC, Sweden)
16:00-16:30
C2-10
First Results from the Site Certification / ALC-Reusability-Project
Dr. Frank Sonnenberg
(Bundesant für Sicherheit in der Informationstechnik(BSI), Germany)
16:30-17:00
A2-11
Guidance for the Production of Evaluation Evidence
Yune Gie Sung
(Korea Information Security Agency (KISA), Korea)
16:30-17:00
C2-11
Common Criteria- Where next?
David Martin
(CESG, U.K.)
▲ top


Copyright(C) IPA:Information-technology Promotion Agency,JAPAN All Rights Reserved. ICCC2005