暗号鍵・証明書のネットワーク配信や工場書き込みでの管理によりIoT機器および接続する
クラウドへの安全な通信を実現する「トッパンセキュアアクティベートサービス」の提供開始

 凸版印刷株式会社(本社:東京都千代田区、代表取締役社長:金子眞吾、以下 凸版印刷)は、暗号鍵・証明書のネットワーク配信や工場書き込みでの管理によりIoT機器および接続するクラウドへの安全な通信を実現する「トッパンセキュアアクティベートサービス」(以下 、本サービス)の提供を機器メーカーやIoTサービス提供企業へ向けて2019年4月8日より開始します。
 なお、本サービスはオープンソースのセンサープロジェクト「Degu(デグー)」に対応し、セキュリティサービスとしてDeguセンサーに搭載しているセキュア・エレメントに対応しています。Deguプロジェクトは、株式会社アットマークテクノ(本社:札幌市、代表取締役:實吉 智裕)を中心に2019年3月15日に発足したオープンソースプロジェクトです。凸版印刷は、Deguプロジェクトへ新たに参画し、スポンサーとして技術協力を行います。

 本サービスは、IoT機器自体の重要データを保護する組み込み型ICチップの提供とIoT機器がクラウドへ接続するための暗号鍵・証明書の配信を一括管理することで、IoT機器の初回起動時からクラウドへ接続を行う運用、廃棄までのライフサイクル全体で通信環境におけるセキュリティを高め、データの盗難や改ざん、乗っ取りなどの攻撃を防止し、安全な接続・有効化(アクティベート)を実現するサービスです。
 具体的には、凸版印刷の金融系ICカードを取り扱うセキュリティ性の高い工場でIoT機器に対する個別ID、信頼性を担保する証明書の生成、証明書内に含まれる通信データを暗号化するための暗号鍵情報を組み込み型セキュアICチップへ発行。IoT機器にICチップを搭載することで、サーバからの暗号鍵、証明書の発行・更新・削除などの情報の安全な受け取りとライフサイクル管理が可能です。また、接続先のクラウドにもサーバから証明書と鍵を配信しIoT機器とクラウド間の安全な通信を担保します。これにより、IoT機器の初回起動時からクラウドへの安全な接続が実現。また、IoT機器への暗号鍵・証明書の発行・更新・削除などをサーバ上で一括管理することにより、機器ごとに証明書を個別管理する手間が軽減します。

「トッパンセキュアアクティベートサービス」概要© Toppan Printing Co., Ltd.
「トッパンセキュアアクティベートサービス」概要© Toppan Printing Co., Ltd.

開発の背景

 近年、IoT機器は、その範囲を家電製品や自動車などの身近なものから、監視カメラや温湿度センサーなどの産業用途、生体センサーなどの医療用途にまで幅広い分野に拡大しており、その数は2020年には全世界で約400億台にまで増加すると予測されています。この拡大を背景にサイバー空間(仮想空間)とフィジカル空間(現実空間)がIoT機器によって高度に連携することで実現するデジタルトランスフォーメーション(DX)によるビジネス変革が進展。一方で、データの盗聴や改ざん、乗っ取りなどセキュリティに関わる脅威は多く、IoT機器自体とクラウドへの接続を含めた通信環境全体におけるセキュリティ対策が必要となっています。
 凸版印刷はこのたび、IoT機器自体および接続するクラウドへ通信を安全に実現する「トッパンセキュアアクティベートサービス」の提供を開始。IoT機器の初回起動時からクラウドとの接続を行う運用、廃棄まで、ライフサイクル全体でセキュアな通信環境を実現します。

本サービスの特長

・セキュリティ性の高い環境で組み込み型ICチップを発行、IoT機器の初回起動から安全にクラウドへの接続が可能

 凸版印刷の金融系ICカード発行業務を扱うセキュリティ性の高い工場で組み込み型ICチップにファームウエア※1や暗号鍵、証明書といった重要情報を発行。このICチップをIoT機器へ搭載することで初回起動時に凸版印刷のサーバから鍵や証明書が配信されるため、クラウドへの初回接続時からSSLなどの暗号化通信が可能です。

・IoT機器のサプライチェーンを含むライフサイクル管理が可能

 IoT機器の証明書を凸版印刷のサーバで管理し、IoT機器とクラウドサービスを連携することで、IoT機器の登録や運用中の有効化・無効化、廃棄といったライフサイクル管理を実現。サーバ管理により、不正な接続が発生した場合の遮断なども遠隔地から行うことができ、セキュリティインシデントへの対応を可能とします。

・クラウド型統合ID認証サービス「ID-NEX®(アイディー・ネックス)」と連携し物理的な機器のライフサイクル管理やマーケティング活用も実現

 サーバから発行したIoT機器の個別IDを「ID-NEX」と連携することで、IoT機器のトレーサビリティなど物理的な機器のライフサイクル管理も可能です。生成したIDをICタグやQRコードで商品に貼付し、それをスマートフォンなどで読み取るだけでクラウドサーバ上に情報を蓄積。IoT機器の通信環境の保護に加え、機器の製造・物流・保管から販売までのライフサイクル管理や真贋判定、またユーザ登録やキャンペーン応募などマーケティング活用による顧客コミュニケーション情報の一元管理を実現できます。

価格

・初期導入費用 100万円から
・アクティブ数課金システム 月額10~200円(機器1台あたり)
・管理運用費 月額5万円から

今後の目標

 凸版印刷は、今後も本サービスをはじめとした社会や企業のデジタルトランスフォーメーションを支援する製品・ソリューションの開発を推進します。本サービスを機器メーカーやIoTサービス提供企業などに向けて拡販し、2021年に関連受注含め約10億円の売上を目指します。

株式会社アットマークテクノ 代表取締役實吉 智裕コメント

 Deguプロジェクトに凸版印刷様が参画され、Deguセンサーに対して付加価値の高まるサービスが提供されることを心より歓迎します。今後増え続けるであろうIoT機器に対して、暗号鍵情報を安全に配信/格納すること、および各IoT機器とクラウドサービスとの連携を簡単に実現することは課題となっていました。「トッパンセキュアアクティベートサービス」によって、このボトルネックを解消することができ、Deguプロジェクトと供により便利なIoT社会が実現されていくことを期待しております。

※1 ファームウエア
電子機器に組み込まれたコンピューターシステムを制御するためのソフトウエア
* 本ニュースリリースに記載された商品・サービス名は各社の商標または登録商標です。
* 本ニュースリリースに記載された内容は発表日現在のものです。その後予告なしに変更されることがあります。

 以 上

Newsroom Search