最終更新日:2004年 7月20日
独立行政法人 情報処理推進機構
セキュリティセンター
情報セキュリティ技術ラボラトリー
概要
2004年 2月29日(日曜日)から 4日(木曜日)まで、韓国のソウルにおいて IETF ミーティングが開催された。今回、開催されたセキュリティエリアの WG の一覧は、下記のとおり。
- mobike (IKEv2 Mobility and Multihoming): 3月 1日午前に開催された。
- pki4ipsec (Profiling Use of PKI in IPSEC WG): 3月 1日午後 I に開催された。
- pkix (Public-Key Infrastructure (X.509) WG): 3月 1日午後 II に開催された。
- openpgp (Open specification for Pretty Good Privacy WG): 3月 2日午後 I に開催された。
- smime (S/MIME Mail Security WG): 3月 2日午後 III に開催された。
- sasl (Simple Authentication and Security Layer WG): 3月 2日午後 III に開催された。
- syslog (Security Issues in Network Event Logging WG): 3月 3日午後 II に開催された。
- krb-wg (Kerberos WG): 3月 4日午前に開催された。
- inch (Extended Incident Handling WG): 3月 4日午後 I に開催された。
- ltans (Long-Term Archive and Notary Services WG): 3月 4日午後 I に開催された。
- saag (Open Security Area Directorate): 3月 4日午後 II に開催された。
今回、開催されたセキュリティエリアのBOF は、下記のとおり。
- opsec (Operational Security Requirements BOF): 3月 2日午前に開催された。
mobike(IKEv2 Mobility and Multihoming)
http://www.ietf.org/html.charters/mobike-charter.html
検討課題
http://www.ietf.org/proceedings/04mar/slides/mobike-0/index.html
文書と WG の状態
http://www.ietf.org/proceedings/04mar/slides/mobike-1/sld1.htm
プロトコル提案(2 件)
(1) Francis Dupont の提案 (PDF)
Draft-dupont-ikev2-addrmgmt-04.txt
(2) Tero
Kivinen の提案 (PowerPoint)
プロトコル設計論点
Tero
Kivinen の考慮事項 (PowerPoint)
次の段階についての検討
まとめ
http://www.ietf.org/proceedings/04mar/slides/mobike-5/index.html
pki4ipsec(Profiling Use of PKI in IPSEC WG)
http://www.ietf.org/html.charters/pki4ipsec-charter.html
WG 紹介と検討課題
http://www.ietf.org/proceedings/04mar/slides/pki4ipse-1/index.html
WG 検証の見直し
「IPsec 証明書管理プロファイルについての要件(Requirements for an
IPsec
Certificate Management Profile)」
Chris Bonatti の説明 draft-bonatti-pki4ipsec-profile-reqts-00.txt
http://www.ietf.org/proceedings/04mar/slides/pki4ipse-2/index.html
"The Internet IP Security PKI Profile of
ISAKMP and PKIX"
Paul Hoffman( Brian Korver の代理)の説明 draft-ietf-ipsec-pki-profile-04.txt
http://www.ietf.org/proceedings/04mar/slides/pki4ipse-3/sld1.htm
要約と次の段階
pkix (Public-Key Infrastructure (X.509) WG)
http://www.ietf.org/html.charters/pkix-charter.html
検討課題
http://www.ietf.org/proceedings/04mar/slides/pkix-0/index.html
Subject Identification Method
draft-ietf-pkix-sim-02.txt
RFC 2511bis
http://www.ietf.org/proceedings/04mar/slides/pkix-1/index.html
QC (Quolified Certificates) - Son of RFC 3039
http://www.ietf.org/proceedings/04mar/slides/pkix-2/sld1.htm
多くのコメントを反映 し、その後、RFC 3739 として発行された。
openpgp(Open specification for Pretty Good Privacy WG)
検討課題
http://www.ietf.org/proceedings/04mar/slides/openpgp-0/index.html
smime (S/MIME Mail Security WG)
http://www.ietf.org/html.charters/smime-charter.html
検討課題
http://www.ietf.org/proceedings/04mar/slides/smime-0/index.html
MSGbis と CERTbis の更新
http://www.ietf.org/proceedings/04mar/slides/smime-1/index.html
GOST アルゴリズム関連:状態 V.01 Ready
http://www.ietf.org/proceedings/04mar/slides/smime-2/index.html
SEED アルゴリズム関連更新
http://www.ietf.org/proceedings/04mar/slides/smime-3/index.html
sasl (Simple Authentication and Security Layer WG)
syslog (Security Issues in Network Event Logging WG)
http://www.ietf.org/html.charters/syslog-charter.html
検討課題
http://www.ietf.org/proceedings/04mar/slides/syslog-0.pdf
階層化された Syslog アーキテクチャ
http://www.ietf.org/proceedings/04mar/slides/syslog-1.pdf
draft-ietf-syslog-transport-udp について
http://www.ietf.org/proceedings/04mar/slides/syslog-2.pdf
SysLog-MIB
http://www.ietf.org/proceedings/04mar/slides/syslog-3.pdf
krb-wg (Kerberos WG)
http://www.ietf.org/html.charters/krb-wg-charter.html
検討課題
http://www.ietf.org/proceedings/04mar/slides/krbwg-0.pdf
Kerberos 拡張を再編成する
http://www.ietf.org/proceedings/04mar/slides/krbwg-1.pdf
inch (Extended Incident Handling WG)
http://www.ietf.org/html.charters/inch-charter.html
実装ガイドの紹介
http://www.ietf.org/proceedings/04mar/slides/inch-1.pdf
Three classes based model of traceback system between ASs
http://www.ietf.org/proceedings/04mar/slides/inch-2.pdf
Early Experience from the JPCERT/CC IODEF Activity
http://www.ietf.org/proceedings/04mar/slides/inch-3.pdf
IODEF demonstration
http://www.ietf.org/proceedings/04mar/slides/inch-4.pdf
IODEF Data Model の状態
http://www.ietf.org/proceedings/04mar/slides/inch-5.pdf
RID Draft Update Migrating to IODEF
http://www.ietf.org/proceedings/04mar/slides/inch-6.pdf
ltans (Long-Term Archive and Notary Services WG)
http://www.ietf.org/html.charters/ltans-charter.html
LTANS 要件
http://www.ietf.org/proceedings/04mar/slides/ltans-1/index.html
LTANS WG の状態の要約
http://www.ietf.org/proceedings/04mar/slides/ltans-2/index.html
Introduction
http://www.ietf.org/proceedings/04mar/slides/ltans-3/index.html
Evidence Record の構文
http://www.ietf.org/proceedings/04mar/index.html
saag (Open Security Area Directorate)
検討課題
http://www.ietf.org/proceedings/04mar/slides/saag-0/index.html
AVISPA「Industrial Protocols の分析」
http://www.ietf.org/proceedings/04mar/slides/saag-1/index.html
opsec(Operational Security Requirements BOF)
Questions for Op Sec BOF -- General
http://www.ietf.org/proceedings/04mar/slides/opsec-1/index.html
参考情報
JPNIC
News & Views vol.159【定期号】2004. 3.15,
4. セキュリティ関連WG報告,
JPNIC CA とアプリケーション専門家チームメンバー
富士ゼロックス株式会社 稲田 龍
http://www.nic.ad.jp/ja/mailmagazine/backnumber/2004/vol159.html
第59回 IETF (韓国)報告レポート(2004年 3月)
http://www.jnsa.org/houkoku2003/59th-IETF-JNSA.pdf
(財)情報処理相互運用技術協会「第59回 IETF 報告会」
http://www.net.intap.or.jp/INTAP/ietf/59th/