日本《电子签名及认证业务相关法律》(以下简称“《电子签名法》”)自2001年施行,确立了特定认证业务认定制度,但相关认证标准(施行规则、指南和方针)自施行以来几乎未作实质性修订,难以应对技术进步与安全认知的变化。近年来,日本数字厅针对该问题开展了一系列研究:2022年对电子签名认证从业者开展问卷调查,显示修订有关认证标准的必要性;2023年对电子签名业务认证标准提出六大现代化议题;举办“电子签名法认证标准现代化研讨会”,2024年9月至2025年1月召开四次会议,围绕六大议题开展研讨;2025年3月发布《令和6年度电子签名法认证标准现代化研讨会报告》,作为相关研究成果总括。本期简报整理该报告围绕六大议题的研讨要点,以供参考。

论点一:信息安全风险管理国际标准的对齐

当前数字化转型加速,而网络攻击频发且高级化,强化网络安全不可或缺。但电子签名法认证标准自施行以来未作大幅调整,难以反映近年信息安全认知的变化。报告探讨了是否应将与国内外标准相当的信息安全风险管理要求纳入认证标准。相关标准包括JIS Q 27001/27014、经济产业省《系统管理标准》、ETSI EN 319 401、NIST CSF 2.0及ISMAP等。经梳理,“信息安全风险评估与应对”以及非常时期的“责任与权限明确化”,是各标准的共通要点。

报告认为,应将“信息安全风险评估与应对”纳为认证标准,对定期实施风险评估、制定应对方针与计划,并以组织管理文件形式记录(可通过直接确认文件,或确认已取得相关第三方认证来证明)提出具体要求。至于非常时期的“责任与权限明确化”,现行标准已要求不论平时还是紧急时,均须明确“从业人员的责任及权限与指挥命令系统”,并将危机管理纳入教育培训,故无需新设;但作为运行层面举措,推荐在应对方针与计划中标明,以便应对风险。

论点二:认证机构(CA)私钥管理硬件安全模块(HSM)技术标准更新

电子签名一般利用公钥密码实现,以私钥生成签名数据,对应公钥验证未被篡改且与私钥关联,才可确保数据可靠性;CA对用户私钥进行身份确认并颁发证书、建立绑定,其失当管理亦由CA负责,此即PKI(公钥基础设施)。CA私钥(CA签名密钥)的管理至关重要,保管该密钥的防篡改密码装置称为硬件安全模块(HSM),《电子签名法》认证规定中对管理CA私钥的HSM设有标准。该标准参考FIPS 140系列,但制定时仅参照当时最新的FIPS 140-1第三级,因其长期未更新,故HSM技术标准更新势在必行。

报告的方向是:由于FIPS 140-2将在2026年9月22日后转为历史状态,应更新至最新标准FIPS 140-3第三级同等及以上;并兼顾GPKI(政府公钥基础设施),衔接2028年应对新密码体系的安排,要求CA同期迁移。考虑到目前符合FIPS 140-3的产品有限,现阶段暂以FIPS 140-2第三级同等及以上作为认证标准。

论点三:兼顾国际标准与云服务扩展的安全标准探讨

现行电子签名相关法规包含CA私钥HSM认证业务设备的管理规定,要求对设备所在认证设备室实施出入管理、防止非法访问、防止无权限者操作及防灾等措施,事实上以本地部署环境为前提。然而,近年公共云HSM、共享型HSM及网络型HSM的应用日益广泛,报告就此三类展开讨论。

(1)云HSM:因主管省厅及调查机关难以调查云端设备、难以确保操作画面与日志的一致性,故暂维持现行标准,关注其应用、推广与HSM专门审计的动向。

(2)共享型HSM:相较公共云,调查难度较低,但因管理运营方非本机构而存在争议,同样暂维持现行标准。

(3)网络型HSM:与论点四中远程操作密切相关,今后将结合该点对其特有风险及应用标准的明确化另行梳理。

论点四:认证设备室外远程操作及公共云服务应用规定

现行指南规定,禁止从认证设备室外经电信线路进行远程操作,日常维护也须进入室内;账簿文件的保管及其他CA设备,也基本以本地环境设置为前提。但问卷调查显示,从业机构请求放宽远程操作许可范围、制定云应用标准。本报告将对象设备与场景分为四类展开研讨,分别是:CA仓库应用(A类)、用户申请/身份确认(B类)、CA维护运维(C类)、账簿文件保管云化四类(D类),优先处理需求最高、可早期应对的A类。

A类仓库信息原则上为公开信息,经数字签名确保完整性,所需仅可用性,故原则上允许使用公共云;但涉及在线证书状态协议(OCSP)响应或属于须防灭失毁损的账簿文件的,暂不允许。B、C、D类因涉及非公开信息,须保障机密性与完整性,标准梳理与调查须慎重,本年度仅留作以后深化的议题。关于远程操作议题,若不涉及CA私钥,而是CA系统运行状态确认这类操作,则可以在确保一定安全措施(通信安全、互相制约等)的前提下,按允许的方向推进讨论。

论点五:用户身份确认自动化规定

在认证业务的电子证书发放流程中,用户身份确认尤为关键。为此,认证标准要求保存各类凭证(账簿等)。随着技术进步以及个人编号卡等电子身份确认、本人意愿确认手段的普及,用户身份确认得以实现自动化;基于提升便利性等考量,2023年6月调整运营,在具备适当业务流程与人员配置时,允许含账簿登记在内的自动化运营。但因当时优先追求效率,由调查机关直接通知CA调整为自动化运营模式,并未在电子签名相关法规中明确该要求。

报告认为,自动化可使发放指示、接收确认等相关事务实现自动化,较原流程更便利、减负,从促进认证业务的角度,应继续允许,并在法规中予以明确;实施时须注意保障必要的身份确认强度,避免出现网络安全薄弱环节。

论点六:与《地方公共团体电子签名认证业务法》标准差异的消除

现行电子签名相关法规规定,CA在接收对应用户签名验证密钥前,先收发用户识别符号以确认申请者与接收者为同一人,即要求CA与用户之间“两往返”的事务流程。而《地方公共团体电子签名认证业务法》除前述方式外,亦认可“用户在申请电子证书的同时发送用户签名验证密钥”的方式,可将事务流程缩减为“一往返”,有利于便利与减负。报告探讨《电子签名法》是否也可承认该方式。

报告认为,CA生成用户签名密钥时,须满足以下条件:①密钥未经篡改地送达用户;②密钥不留存在机构处;③密钥不落入第三方手中。而用户自行生成时本无①②之需,仅须满足③“用户本人确已发送签名验证密钥”。因此,若该方式满足此要求,电子签名法可予以承认。现阶段符合要求的,仅限于申请时以个人编号卡签名用电子证书或CA所发电子证书进行电子签名的情形,故建议仅在此情形下承认该方式。

结语

报告强调,对论点一至六探讨的方向,应本着“不空等长期研讨结果、从可行部分依次推进现代化”的研讨会宗旨落实各项措施。其中论点一(新设风险评估)与论点二(HSM标准修订)涉及部分机构新增风险评估或更新设备,建议设置适当的过渡措施。作为中长期事项,有意见指出尚需整理法令构造、应对远程签名等,应在与持续研讨课题并行、避免仓促议论的前提下,于适当时机探讨其必要性。

该报告系统回应了电子签名法认证标准长期未修订的问题,围绕信息安全风险管理、HSM技术标准、云服务与远程操作、自动化确认、法律间标准差异等六大方向提出改革思路。电子签名法律推定的可信性根本上建立在私钥管理、证书认证和日志留存等密码技术基础之上,日本在由“本地优先”向“云与远程”过渡的过程中,对密码装置标准、远程操作安全边界、可用性与机密性权衡的精细界定,对商用密码应用与电子认证服务管理具有一定参考价值。未来,随着后量子密码迁移(2028年目标)及日本《电子签名法》配套规则的修订,其现代化落地成效值得持续关注。

编译:祝媛

审核:原浩 朱莉欣 方婷

作者编译观点仅代表个人

不代表密码法治实践创新基地

为方便排版,已略去脚注

声明:本文来自苏州信息安全法学所,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。