日本プロフィバス協会

世界で最も使用されているフィールドバスPROFIBUS
産業用Ethernetの標準PROFINET

メールニュース リスト

EEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEI

GSDX■認証とサイバーセキュリティの関係■

EEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEI

"The Relationship Between Certification and Cybersecurity:
Product Legitimacy"



■認証とサイバーセキュリティの関係:製品の正当性■

産業用ネットワークのサイバーセキュリティは、本質的に
(1) 信頼できるアイデンティティの確立と、
(2) それら信頼されたエンティティに許可される動作の制御、
という2つの要素から成り立っています。
後者 (2) に関する仕組み
(アクセス制御、多層防御、認証、役割、暗号化など)については
多くの文献が存在しますが、
前者については十分な情報が提供されていません。
つまり、エンドユーザーは、工場に導入する製品が正当なものであり、
改ざんや不正な変更を受けていないことを、
どのように確認できるのかという点です。
PI(PROFIBUS & PROFINET International)は、
エンドユーザーにとって可能な限り容易な方法でこれらの懸念に
対処すべく取り組んでいます。

□信頼できるアイデンティティの確立

侵害されたデバイスへの対策として提案されているのが、
確立された規格であるIDevIDです。
IEEE 802.1ARに基づき、IHSGで合意されたIDevIDは、
個々のデバイスに固有であり、製造時に組み込まれ、
デバイスのハードウェアと暗号学的に結び付けられ、
改ざん耐性を備え、検証可能なデバイスのアイデンティティを提供します。
これらはすべてX.509証明書に基づいており、
信頼の確立と安全なデバイス認証を可能にします。
侵害されたデバイスの問題は、このようにして対処されます。

製品の正当性、およびサイバーセキュリティと認証の関係については、
署名付きGSDXコンテナが解決策として提案されています。
不正なデバイスの問題は、この方法で対処されます。

□GSDXコンテナ

GSDXコンテナは、
Open Package Convention(.docxや.pptxと同様の形式)を使用し、
デバイス記述(GSD)ファイルと機械可読適合宣言(MRCD)ファイルを格納します。
これには暗号学的署名が施されており、エンドユーザーは
ファイルが宣言されたベンダー(GSD)およびPI(MRCD)に
由来するものであることを安全に確認できます。
MRCDは、そのデバイスが認定されたPIテストラボで試験されたことを
証明するものです。

MRCDを使用することで、ユーザーは有効なPI認証を取得していない
PI技術対応製品を迅速に特定できます。

□機械可読適合宣言(MRCD)

2026年6月、機械可読なデバイス証明書に関する仕様の
最初のバージョン(V1.0)が公開されました。
「Machine Readable Conformance Declaration」(MRCD:機械可読な適合宣言)
という文書には、そのファイル形式の定義が記載されています。
MRCDは、デバイスの試験・認証済み機能を記述するものであり、
エンジニアリングシステムが妥当性を検証する際に利用可能となります。
これにより、認証情報をエンジニアリングシステムで自動的に
機械可読な形式として評価できるようになります。

MRCDには、Device Access Point(DAP)によって表される
PROFINETデバイスの適合宣言に加え、
そのPROFINETデバイスがサポートするプロファイルに関する
複数の適合宣言も含まれます。

■MRCDの仕様書(会員向け)↓↓↓
https://www.profibus.com/download/mrcd-specification-machine-readable-conformance-dec

■PI NEW紹介ページ↓↓↓
PI NEWS


EEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEI

住所

〒141-0022
東京都品川区東五反田3-1-6
ウエストワールドビル4F
TEL:03-6450-3739