米国は暗号化標準で後れを取っている――そして、それは世界的な問題だ

NISTはFIPS 140-3認証と耐量子暗号で後れを取っており、その結果はサイバーセキュリティに壊滅的な影響を及ぼしかねない。

執筆者
Henry Newman
Henry Newman
Jul 24, 2023
5 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

米国立標準技術研究所(NIST)は、サイバーセキュリティ標準の策定と製品の検証を担っているが、どちらも大幅に遅れている。新たな脅威が出現する中――量子コンピューティングのことだ――遅れが続けば、危機に発展しかねない。

特に懸念されるのは、FIPS 140-3の検証と耐量子暗号の開発の遅れだ。

FIPS 140-3は暗号化と保護の基準を、ソフトウェアやSSD、HDDからネットワークスイッチ、新たな量子暗号標準に至るまで、あらゆるものに対して定めている。だが、製品の検証は従来の基準を大幅に下回るペースで進んでいる。量子コンピューティング技術の発展が続く中、この問題を今解決できなければ危機に発展するだろう。

FIPS 140-3の遅れ

FIPS 140標準は、暗号機器のベンダーと利用者で構成される政府・産業界の作業部会が策定したFIPS 140-1として、1994年1月に始まった。FIPS 140-2は2001年5月に発行され、FIPS 140-1はその1年後に廃止された。

FIPS-140は、国際標準ISO/IEC 19790:2006の主要な基盤となった暗号モジュールのセキュリティ要件であり、同標準は2006年3月に発行された。そのためNISTは、世界の大部分における標準化プロセスを主導していた。FIPS 140-2の下で検証された製品は、数百、少なくとも数千に上った。ベンダー各社は、ほぼ20年にわたってそうした製品の開発・保守方法を知っており、歴史的に見ても、検証には6カ月から長くても12カ月しかかからなかった。重大な問題が見つかった場合は別だが、それもプロセスが周知され、ベンダーが何をどうすべきか理解していたため、頻繁に起きることではなかった。

FIPS 140-3は2019年3月に発行され、検証申請は2020年9月に始まった。FIPS 140-3標準では、暗号化アルゴリズムも鍵長も変更されていない。FIPS 140-3で変わったのは、設計、実装、最終的な運用展開を含む、暗号モジュール作成の全段階でセキュリティ要件を評価するようになった点だ。FIPS 140-3では、管理作業について異なる認可レベルとユーザーも必要になった。これは、SecAdminユーザー(セキュリティ管理者)とAuditAdmin(監査ファイルの管理者)を要求するSELinuxに似ている。そのためベンダー各社には変更すべき点がいくつかあったが、ハードウェアベンダーは新しいアルゴリズムを搭載した新規ASICを作る必要まではなく、ファームウェアを変更するだけで済んだ可能性が高い。

現在、FIPS 140-3の申請開始からほぼ3年が経過しており、その間には新型コロナウイルスによる業務停止もあったが、それでも先週時点でFIPS 140-3の検証済み製品は7件しかなく、最後の検証は約6カ月前だった(下のグラフ)。さらに検証プロセス中の製品が189件(増加中)ある。製品の検証に必要な小さな変更に対応できないほど、ベンダー各社が無能だとは思えない。さらに、ハードウェアとソフトウェアのFIPS 140-2製品はいずれも、もはや存在しない可能性が高い。FIPS 140-2への最後の申請は2022年3月であり、そうした製品はかなり前に寿命を迎えたと考えられるからだ。

2023年7月18日時点でFIPS 140-3の検証を受けた製品

証明書番号ベンダー名モジュール名モジュール種別検証日ステータス
4442VMware, Inc.VMware’s ESXboot Cryptographic Moduleソフトウェア02/23/2023有効
4402Advanced Micro Devices (AMD)AMD Ryzen PRO 4000 Series PSP Cryptographic CoProcessorファームウェア・ハイブリッド12/30/2022有効
4401Advanced Micro Devices (AMD)AMD Ryzen PRO 5000 Series PSP Cryptographic CoProcessorファームウェア・ハイブリッド12/30/2022有効
4392Apple Inc.Apple corecrypto Module v11.1 [Apple silicon, Kernel, Software]ソフトウェア12/07/2022有効
4391Apple Inc.Apple corecrypto Module v11.1 [Apple silicon, User, Software]ソフトウェア12/07/2022有効
4390Apple Inc.Apple corecrypto Module v11.1 [Intel, Kernel, Software]ソフトウェア12/07/2022有効
4389Apple Inc.Apple corecrypto Module v11.1 [Intel, User, Software]ソフトウェア12/07/2022有効

FIPS 140-3製品が不足していることで、セキュリティ態勢は深刻な打撃を受けている。検証プロセスがいつ、あるいはそもそも追いつくのかについて、NISTから公の発表はない。

次を参照:エンタープライズ向け暗号化製品のトップ製品

Advertisement

耐量子アルゴリズム

こうした遅れは、同機関が耐量子公開鍵暗号アルゴリズムを評価し、標準化するプロセスを監督している時期と重なっている。

このプロセスは2016年から続いており、その間に量子技術は大きく進展し、量子に関する理解と関心も同様に高まった。それでも7年後の現在、わずか4つのアルゴリズムしかないものの、先週NISTは発表し、他にも複数の候補を検討中であり、そのプロセスには「数年」を要する見込みだと明らかにした。

量子耐性アルゴリズムの開発が遅れていることは、そうした製品を市場に投入するまでにかかる時間を考えると、特に憂慮すべき事態だ。新しい標準に対応するASICをベンダーが開発するには、通常4~6年かかる。その後、製品の検証を受けるまでにも時間が必要であり、こちらも懸念すべきほど長引いているように見える。

量子コンピューターが現在の技術を破る前に、ベンダーが利用可能な製品を提供できるよう、アルゴリズムの公開と製品の検証を進めるという二重の課題に、NISTが対応できるのか、私は確信が持てない。量子技術と、NISTによるアルゴリズムの審査との間で競争が起きており、現時点ではその結果が不安視される状況だ。

NISTはわが国と世界の大部分にとって、標準とその検証を担う機関である。そのため、この状況を落胆すると同時に非常に恐ろしいと感じている。ベンダーから新たな量子関連の発表がない週はなく、重大なサイバーセキュリティインシデントが起きない日はない。そして、今盗まれた暗号化データは後から復号できるため、「今収集し、後で復号する」(HNDL)攻撃の可能性は、すでに存在する量子コンピューティング時代のセキュリティ問題だ。

私たちは、国に最低限の安全性をもたらす標準を受けるに値し、またそれを必要としている。そして、将来を見据え、私たちが守られることを確実にする標準化機関が必要だ。現時点ではそのどちらもなく、バイデン政権のサイバーセキュリティ戦略がこの問題を解決できることを願うしかない。

次に読む:

Henry Newman

Henry Newman has been a writer to eSecurity Planet and other TechnologyAdvice websites for more than 20 years. His career in high-performance computing, storage and security dates to the early 1980s, when Cray was the name of a supercomputing company rather than an entry in Urban Dictionary. After nearly four decades of architecting IT systems, he recently retired as CTO of a storage company’s Federal group, but he rather quickly lost a bet that he wouldn't be able to stay retired by taking a consulting gig in his first month of retirement. Among his articles for eSecurity Planet was a 2017 warning about software supply chain security – a prediction that became reality with the 2020 SolarWinds attack.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。