【部会活動の目的】

セキュリティ部会はXMLセキュリティ技術のビジネスシステムへの適用に向けて、標準的な技術仕様の調査・翻訳・解説を行ない、また、アプリケーションモデルの検討・試作を通じてシステム構築における様々な問題点の解決方法や具体的な実装ノウハウを蓄積すると共に、それらの成果物を公開することによりセキュリティ技術の理解と普及への助力となるべく活動しています。

部会活動の目的
目的: 「XMLセキュリティ技術のビジネスシステムへの適用」
内容:
  1. 勉強会
    → セキュリティ技術に関する理解度を深める
    • セキュリティ技術の調査、解説
    • 開発ツール、ミドルウェア等の調査および比較検討
  2. 翻訳
    • 標準仕様や附帯文書を翻訳、公開
  3. アプリケーションモデルの検討
    → システム構築における様々な問題点の解決
    → 具体的な実装ノウハウの蓄積
    • ビジネス適用事例の調査、収集
    • システムモデルの構築
    • 試作による技術検証
  4. 活動成果物の公開
    → セキュリティ技術の理解と普及への助けとなること
    • 技術資料、解説書、翻訳文書
    • セミナー講演

【部会活動の方法】

セキュリティ部会の活動は各メンバー又はグループによって決められたテーマに基づいて行なう個別作業と、メンバー全員での月例ミーティングにおける報告や議論を主な軸としています。 また、メンバー間において日々の情報交流を行なうにあたり、XMLコンソーシアムの運営するメーリングリストや有志によるWikiページが活用されています。 活動を通じて得られた成果はXMLコンソーシアムDayおよびXMLコンソーシアムWeekにおいて報告を行います。

部会活動の方法

【部会の位置付け】

XMLコンソーシアムにおいて、セキュリティ部会は技術指向部会の一翼として位置づけられています。 セキュリティ技術の調査・研究、アプリケーションの試作といった作業は技術的な知識や技能を必要としています。 しかし、我々がビジネスの方向を向いていないというわけではありません。 部会の目標に掲げているように、セキュリティ部会は「XMLセキュリティ技術のビジネスシステムへの適用」を目指した活動を行なっています。

部会の位置付け
位置付け

【2007年度の活動方針】

活動テーマ

昨年度までの活動内容を踏まえ、4つの活動テーマが候補に上っています。

「三者間Webサービスにおける暗号化とポリシー制御」
sPlatプロジェクトの活動成果に基づき、Webサービスにおけるメッセージ暗号化とポリシー伝達にともなう問題点の解決方法の探求とその実装に向けて取り組みます。
「ITシステムにおける内部統制支援」
オフィス文書や電子証憑に対する電子署名サービスについて、より具体的なアプリケーションモデル化に取り組みます。
「WebOSにおけるID管理」
複数のWebOSやWebOS外部のシステムにむけたID連携の仕組みとその実装に向けて取り組みます。
「技術文書の翻訳」
難解なセキュリティ技術に接する多くの人々にとって、日本語に翻訳された技術文書の存在は重要です。日本語訳文書を作成し公開することによって日本の技術コミュニティにおける標準規格の理解を進め、より柔軟で勝ちの高いシステム構築の一助となるべく取り組みます。
また、翻訳を通じて仕様書の隅々まで読み解くことにより、我々の標準規格に対する理解も大いに高められることでしょう。

部会参加メンバーはこれらのテーマに基づいた活動だけに囚われることなく、各々の希望に応じて別のテーマを提案し活動を行なうこともできます。

2007年度の活動テーマ
2007年度の活動テーマ

これらに加え、外部団体との連携を含むもう1つのテーマが現在検討されています。

製造業関連団体との連携 (検討中)

現在、製造工場における生産システムにおいてもXMLの利用が進んでいます。 セキュリティ部会はXMLコンソーシアムとアライアンス関係にある製造業関連団体と連携し、XMLを用いた生産システムを構築・運用するにあたってのセキィリティ上の問題点を解決するための活動を立ち上げるべく検討を重ねています。

製造業関連団体との連携 (検討中)

【ミーティングの予定】

2007年度第3回

その他、部会活動についての希望やアイデアがありましたら是非ご提案頂けます よう、宜しくお願い致します。

【これまでの活動実績】

<2007年度>

活動期間
2007/06〜
部会ミーティング
  • 第1回 2007/07/23
  • 第2回 2007/08/23

<2006年度>

活動期間
2006/06〜2007/05
活動内容
  • 標準規格及び関連技術の調査、研究
    • SAML(Security Assertion Markup Language) 2.0
    • WS-Policy(Web Services Policy) - Framework
    • WS-Policy - Attachment
    • WS-SecurityPolicy (Web Services Security Policy Language)
    • DSS(Digital Signature Services)
    • DRM(Digital Rights Management)関連技術
  • 実システムへの適用へ向けた検討
    • DSSを用いたアプリケーション試作に向けての検討
    • オフィス文書に対する電子署名サービスの適用
  • Webサービス実証部会との合同によるsPlatプロジェクト(2005年度より継続)
    Webサービスにおける暗号化XMLデータの取り扱いに伴なう問題点と その対策についての検討。
    妥当性検証とデータバインディングを対象。
成果物
  • コンソーシアム主催セミナーでの発表
    • 第8回XMLコンソーシアムDay 2日目(2006/12/12)
      「WS-Policy仕様」
      「Digital Signature Serviceを用いた、アプリケーション試作に向けて」
      「sPlatプロジェクト活動報告」 (Webサービス実証部会との合同成果)
    • 第6回XMLコンソーシアムWeek 5日目(2007/05/21)
      「オフィス文書と電子署名サービス」
      「MPEG-21の技術基盤について」
      「ID連携を実現するSAML 2.0とID管理の最新動向」
      「Webサービスのセキュリティ規格の標準化動向」
      「sPlatプロジェクト成果発表」 (Webサービス実証部会との合同成果)
      (1) sPlatプロジェクトの概要
      (2) 暗号化XMLデータ利用技術
      (3) WSITを使った3者間のポリシー伝達

<2005年度>

活動期間
2005/06〜2006/05
活動内容
成果物

<2004年度>

セキュリティ部会発足。

活動期間
2004/06〜2005/05
活動内容
  • 標準規格文書の翻訳、公開
    • OASIS Web Services Security: SOAP Message Security V1.0 (WS-Security 2004)
  • 標準規格及び関連技術の調査と解説資料作成
    • Web Services Security
    • SAML 2.0
    • セキュリティ関連XML標準技術規格マップの更新
  • 開発ツール、ミドルウェア等の調査および比較検討
    • WS-Security 2004の対応状況
成果物

<2003年度〜2002年度>

「応用技術部会 セキュリティWG」として活動。

活動内容
  • 標準規格及び関連技術の調査と解説資料作成
    • セキュリティ関連XML規格の調査、解説
    • セキュリティ関連XML標準技術規格マップの更新
  • 標準規格の検証とアプリケーション試作
    • XKMS、XML-Signature、XML Encryptionを用いた旅行発注システムの構築
    • SAMLオーソリティ、SAMLリクエスタの実装と、SSOシステムの構築
    • XML-Signature、XML Encryption、SAMLを用いた電子委任状システムの構築

<2001年度>

「基盤技術部会 共通基盤WG セキュリティSWG」および「応用技術部会 セキュリティWG」として活動。

活動内容
  • 標準規格及び関連技術の調査と解説資料作成
    • 図解XML(セキュリティ編)
    • セキュリティ関連XML標準技術規格マップ
    • ケーススタディを通じた、セキュリティ関連XML規格の調査、解説
    • Webサービス技術解説書への参画
  • 標準規格の検証とアプリケーション試作
    • XKMSサーバ、クライアントの開発と、XML-Signatureを用いた電子署名システムの構築

お問合せ

セキュリティ部会への参画希望、及び 活動についてのお問合せは、SPAM防止の為、メールアドレスを画像で表示しています。 宛にお願いします。

活動目的
活動方法
位置付け
活動方針
ミーティング日程
開催予定:
第3回 9/26(水)
活動実績
2006年度
2005年度
2004年度
2003-2002年度
2001年度
Web Services Security
日本語訳
お問合せ