はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

秘匿計算ソリューション Conclaveとは SBI R3 Japan寄稿

画像はShutterstockのライセンス許諾により使用

~秘匿計算技術の比較~

目次
  1. Confidential Computingとは
  2. R3 Conclaveとは
  3. Conclaveの他のConfidential Computing SDKに対する優位性
  4. プライバシー保護を確立する現在のアプローチとの違い
  5. TEE(Trusted Execution Environment)の比較
  6. Confidential Computingに共通する2つのアプローチ
  7. 最後に

Confidential Computingとは

―現在のストレージにストアされているデータ、ネットワーク上のデータは暗号化されています。しかし、メモリ上あるいは実行されているデータは暗号化されないので、アプリケーションを実行している管理者にはデータが見えてしまいます。

このことはクラウドアプリケーションにおいて、クラウド管理者がデータにアクセスできることを意味しています。

クラウド管理者やサービスプロバイダーから自分たちのデータを守る、秘匿するにはどうすればいいでしょうか。ハードウェアのソリューションとして、Intel SGXのようなオペレータから見えない「セキュア・エンクレーブ」内でプログラムを実行することで、データを秘匿する技術があります。

しかし問題はそのままでは大変使いづらいということです。そこで、実際に扱うためのソフトウェアが必要になります。

R3 Conclaveとは

―Conclaveは、まさにそのためのソフトウェアです。Javaベースであり、ビジネスロジックにフォーカスしており、開発者に使いやすいソフトウェアとなっており、ブロックチェーンのCorda Enterpriseとの親和性も高く、複数の企業でのソリューションに発展できます。

Enclaveを利用したアプリケーションのための開発環境はIntelをはじめ各社から提供されていますが、使いやすさ、生産性は他を抜いています。

TEEのためのSDK

Conclaveの他のConfidential Computingソフトウェア開発キットに対する優位性

―ConclaveはR3が既存のSDKで経験した技術課題を解決するために構築し製品化しました。

① あらゆるライブラリを使用:GraalVMとの統合により、Java、Kotlin、Scalaなどの標準的なJVM言語はもちろん、最終的にはJavaScriptやPythonなどのスクリプト言語、WebAssemblyやLLVMをターゲットにし、あらゆる言語でアプリを簡単に書くことができます。

② どこでもビルド、すぐ実行:Conclaveのハイレベルで直感的なAPIはあらゆるOS(macOS, Linux, Windows)上でアプリケーションを書くことができ、一般のビジネス開発者に、TEEの信頼できる実行環境を提供します。

③ クライアントとエンクレーブの通信を簡素化:Conclave Mailにより複雑さが軽減されます。認証と暗号に関する問題がエンクレーブから除外され、より強力なセキュリティ基盤が提供されます。

④ Corda Enterpriseとの統合:Corda独自のFlowフレームワークとアイデンティティ機能によりエンタープライズクラスのpeer-to-peerソリューションを構築することができます。

⑤ Intel SGXの予備知識不要

⑥ エンタープライズレベルのサポート:R3はプロフェショナルサービスや商用サポートを提供しています。ビジネスユーザー様に安心してご利用いただけます。

プライバシー保護を確立する現在のアプローチとの違い

―Confidential Computing以外に現在、プライバシーを保護する秘密計算ソリューションとして以下の3つがあります。

① ゼロ知識証明(ZKP):一方の当事者が秘密の入力を明らかにすることなく、知識の簡潔な論証を証明することができる暗号技術

② 暗号化マルチ・パーティ・コンピュテーション(MPC):複数の当事者に計算を分散させ、個々の当事者が他の当事者のデータを見ることができないようにする暗号技術

③ 準同型暗号(Homomorphic Encryption):暗号化されたデータに対して、一方の当事者が暗号化されたまま分析機能を実行できる暗号技術

R3では、Confidential Computingを含めた4つのプライバシーソリューションを以下のように評価しています。

① Confidential Computing:

(ア) 誰もすべてのデータセットを見れない

(イ) データがどのように処理され、保護されているかを証明することが可能

(ウ) どのようなアルゴリズムでもデータを処理することが可能

② ゼロ知識証明

(ア) 一方の当事者はすべてのデータセットを見ることができる

(イ) データがどのように処理され、保護されているかを証明することが可能

(ウ) マルチ・パーティのデータ統合には不向き

③ マルチ・パーティ・コンピュテーション

(ア) 誰もすべてのデータセットを見れない

(イ) データがどのように処理され、保護されているかを証明することが可能

(ウ) 使用可能なアルゴリズムの種類に制限がある

④ 準同型暗号

(ア) データセットはプロセッサから保護されている

(イ) データが保護されていることを証明することができる

(ウ) データがどのように処理されているかを証明することはできません

(エ) 暗号化された検索の機能のみ焦点が当たっています

TEE(Trusted Execution Environment)の比較

―ConclaveはTEEとしてIntel SGXの機能を利用していますが、他のCPUメーカーもTEEを提供していますので、ハードウェアの観点から主要な3つのTEEについて見ていきます。

① Intel SGX

(ア) Intel SGXはビジネスロジックのセンシティブな部分だけ、つまり最小限の信頼を置くことに重点を置いています。

(イ) マルチ・パーティのコンピューティング機能に対する強力な監査プロセス

(ウ) SGX TCBリカバリー・プロセスが、ソフトウェア・バグや、サイド・チャネル・アタックの対処に成功

② AMD SEV

(ア) AMD SEVはクラウド上のVM保護を強く意識している

(イ) マルチ・パーティのコンピューティング用途には不向き

(ウ) ソフトウェアに致命的なバグや、セキュリティ上の欠陥が発見された場合に、ソフトウェアのリカバリーができない

③ ARM Trustzone

(ア) ARM Trustzoneはリモート認証をサポートしていません。

(イ) 主に携帯電話メーカーにおいて、ユーザーから携帯電話をロックするために使われます。

(ウ) モバイルOSに重点を置いています

Confidential Computingに共通する2つのアプローチ

―Confidential Computingを構築するにあたり、ConclaveのようにアプリケーションSDKで行くのか、あるいはConfidential VMを使うのかといったアプローチがあります。それぞれの特徴を見ていきます。

① アプリケーションSDK

(ア) セキュアなアプリケーションを構築したり、既存のアプリケーションを機密性の高いものに書き換えたりすることができます。

(イ) アプリケーションはTEEの機能を最大限活用するように設計されており、セキュリティとパフォーマンスを最適化することができます。

(ウ) アタックサーフェースの最小化

(エ) コストパフォーマンス

② Confidential VM

(ア) 既存のアプリケーションを変更することなく、信頼できる実行環境に移植できます。

(イ) アプリケーションはリモート認証などのTEEの機能を最大限に活用するようには設計されていません。

(ウ) 広いアタックサーフェース

(エ) エンクレーブでスタック全体を動かすのは非常にコストがかかる

最後に

―R3は、長年の各業界との協業や分散台帳技術により、多くのお客様の課題を解決してまいりました。Confidential Computingに関してもここ数年積極的に投資を行い、お客様のより一層の課題解決のため尽力しています。

またLinuxファンデーションのConfidential Computing Consortiumにも参加し、企業を超えた業界全体におけるConfidential Computingの普及に努めています。

・ ・ ・

最後までお読み頂き誠にありがとうございます。記事へのご質問やブロックチェーンに関してお困りごとがございましたらお気軽にご連絡下さい。ブレインストーミングやアイデアソンも大歓迎です。

Facebook: https://www.facebook.com/R3DLTJapan

Twitter: https://twitter.com/R3Sbi

HP: https://sbir3japan.co.jp/product.html

お問い合わせ:info-srj@sbir3japan.co.jp

おすすめ記事

記事一覧

(記事作成:SBI R3 Japan/Toami)

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/29 土曜日
10:10
IMF、資産トークン化のリスクを指摘 「フラッシュクラッシュ」の可能性を警告
国際通貨基金が資産トークン化のメリットとリスクを解説。自動取引による「フラッシュクラッシュ」の可能性や断片化の問題を指摘した。米SECなどの当局も規制を協議中だ。
09:35
テザー、中央銀行級の116トンの金を保有 世界最大の民間保有者に
世界最大のステーブルコイン発行企業テザーが116トンの金を保有し、中央銀行以外で世界最大の金保有者となった。第3四半期に26トンの金を購入し、韓国やハンガリーの国家準備金に匹敵する規模に。
07:55
米司法委員会、トランプ氏の仮想通貨関連事業を問題視
米下院司法委員会は、ドナルド・トランプ大統領の仮想通貨関連事業を問題視。大統領職の責任や健全性を取り戻すために、議会による改革を早急に行う必要があると主張している。
07:20
スイス、仮想通貨税務情報交換を2027年に延期 OECD基準の実施を先送り
スイス連邦参事会が26日、仮想通貨税務情報の国際自動交換開始を2027年に延期すると発表した。法的枠組みは2026年1月に施行されるが、パートナー国との調整が完了していないため実施は見送られる。
06:35
仮想通貨関連株が急伸、ビットコイン・イーサリアム価格回復を受け
ビットコインとイーサリアムの価格回復に伴い、仮想通貨関連株が28日に急伸した。ビットマインは5日間で27%上昇し、クリーンスパークは55%の上昇を記録している。
05:55
アップビットの48億円ハッキング、当局が北朝鮮ラザルス集団の関与を本格調査
韓国当局が27日に発生したアップビットからの約48億円相当の仮想通貨流出について、北朝鮮のハッキンググループ「ラザルス」の関与を疑っていることが明らかになった。
05:45
米CME、11時間超の取引停止から復旧 データセンター冷却障害で株式・ビットコイン含む商品先物が一時中断
世界最大の先物取引所運営会社CMEグループが28日、データセンターの冷却システム障害により11時間以上にわたり先物取引を停止した。株式、債券、商品、通貨の先物取引が中断され、トレーダーからは批判の声が上がっている。
11/28 金曜日
19:05
Secured Finance(セキュアード・ファイナンス)とは?JPYCの運用方法を徹底解説
Secured FinanceでJPYCを使った固定金利運用が可能に。満期と金利が事前確定する仕組み、メタマスクの準備から貸し出し・借り入れの手順、リスクまで初心者向けに詳しく解説。
18:47
ゆうちょ銀行のトークン化預金が不動産決済に進出
シノケングループ、ゆうちょ銀行、ディーカレットDCPの3社がトークン化預金の活用に向けた基本合意書を締結。賃貸管理における月次賃料の支払いをユースケースに、決済の自動化・効率化を検証する。2025年12月末に実証実験を完了し、2026年以降の本格導入を目指す。
18:01
価格急騰で注目を集めた仮想通貨ジーキャッシュとは
価格急騰で注目を集めたプライバシー銘柄の仮想通貨ジーキャッシュ(ZEC)の将来性を徹底解説。買い方や技術、注目点、リスクまでわかりやすく説明します。
17:29
英国、DeFi預け入れ時の課税を繰り延べへ 売却時まで納税義務を先送り
英国歳入関税庁が11月27日、DeFi預け入れ時の課税を実質売却時まで繰り延べる税制改革案を発表。アーベやバイナンスなど業界大手32団体が支持。利用者の税務負担軽減へ。
17:13
bitFlyer、法人向け「アセットロックサービス」提供開始 期末時価評価課税の適用除外に対応
bitFlyerが法人向け「アセットロックサービス」を開始。暗号資産を1年以上ロックすることで期末時価評価課税の適用除外要件を満たし、含み益への課税を回避できる。対象はBTC・ETH・XRPの3銘柄。
15:38
Soneium基盤のファンダムアプリ「IRC APP」公開 SNS応援をオンチェーン管理
IRC 2026公式アプリ「IRC APP」がSoneium基盤で公開。SNS応援活動をAIがスコア化し、チケット先行購入や優先入場などイベント当日の特典に変換。6万人が参加したベータ版実績を持つファン参加型プラットフォーム。
14:30
ブータン政府が320ETHをステーキング、BTC保有と併せ仮想通貨準備金戦略を拡大
ブータン政府はFigmentを通じて320ETH(約1.5億円)をステーキングした。世界初となる国民デジタルIDのイーサリアム統合、6,154BTC(876億円相当)の保有、観光業へのバイナンスペイ導入など、小国ながら先進的なブロックチェーン戦略を展開している。
13:30
トム・リー率いるビットマイン、押し目買いで70億円相当のイーサリアムを追加購入
ビットマイン・イマージョンが27日、70億円相当のイーサリアムを追加購入した。これは同社の毎週の購入パターンと一致。先週まで保有するETHは363万枚を超え供給量の3%に到達。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧