WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

秘匿計算ソリューション Conclaveとは SBI R3 Japan寄稿

画像はShutterstockのライセンス許諾により使用

~秘匿計算技術の比較~

目次
  1. Confidential Computingとは
  2. R3 Conclaveとは
  3. Conclaveの他のConfidential Computing SDKに対する優位性
  4. プライバシー保護を確立する現在のアプローチとの違い
  5. TEE(Trusted Execution Environment)の比較
  6. Confidential Computingに共通する2つのアプローチ
  7. 最後に

Confidential Computingとは

―現在のストレージにストアされているデータ、ネットワーク上のデータは暗号化されています。しかし、メモリ上あるいは実行されているデータは暗号化されないので、アプリケーションを実行している管理者にはデータが見えてしまいます。

このことはクラウドアプリケーションにおいて、クラウド管理者がデータにアクセスできることを意味しています。

クラウド管理者やサービスプロバイダーから自分たちのデータを守る、秘匿するにはどうすればいいでしょうか。ハードウェアのソリューションとして、Intel SGXのようなオペレータから見えない「セキュア・エンクレーブ」内でプログラムを実行することで、データを秘匿する技術があります。

しかし問題はそのままでは大変使いづらいということです。そこで、実際に扱うためのソフトウェアが必要になります。

R3 Conclaveとは

―Conclaveは、まさにそのためのソフトウェアです。Javaベースであり、ビジネスロジックにフォーカスしており、開発者に使いやすいソフトウェアとなっており、ブロックチェーンのCorda Enterpriseとの親和性も高く、複数の企業でのソリューションに発展できます。

Enclaveを利用したアプリケーションのための開発環境はIntelをはじめ各社から提供されていますが、使いやすさ、生産性は他を抜いています。

TEEのためのSDK

Conclaveの他のConfidential Computingソフトウェア開発キットに対する優位性

―ConclaveはR3が既存のSDKで経験した技術課題を解決するために構築し製品化しました。

① あらゆるライブラリを使用:GraalVMとの統合により、Java、Kotlin、Scalaなどの標準的なJVM言語はもちろん、最終的にはJavaScriptやPythonなどのスクリプト言語、WebAssemblyやLLVMをターゲットにし、あらゆる言語でアプリを簡単に書くことができます。

② どこでもビルド、すぐ実行:Conclaveのハイレベルで直感的なAPIはあらゆるOS(macOS, Linux, Windows)上でアプリケーションを書くことができ、一般のビジネス開発者に、TEEの信頼できる実行環境を提供します。

③ クライアントとエンクレーブの通信を簡素化:Conclave Mailにより複雑さが軽減されます。認証と暗号に関する問題がエンクレーブから除外され、より強力なセキュリティ基盤が提供されます。

④ Corda Enterpriseとの統合:Corda独自のFlowフレームワークとアイデンティティ機能によりエンタープライズクラスのpeer-to-peerソリューションを構築することができます。

⑤ Intel SGXの予備知識不要

⑥ エンタープライズレベルのサポート:R3はプロフェショナルサービスや商用サポートを提供しています。ビジネスユーザー様に安心してご利用いただけます。

プライバシー保護を確立する現在のアプローチとの違い

―Confidential Computing以外に現在、プライバシーを保護する秘密計算ソリューションとして以下の3つがあります。

① ゼロ知識証明(ZKP):一方の当事者が秘密の入力を明らかにすることなく、知識の簡潔な論証を証明することができる暗号技術

② 暗号化マルチ・パーティ・コンピュテーション(MPC):複数の当事者に計算を分散させ、個々の当事者が他の当事者のデータを見ることができないようにする暗号技術

③ 準同型暗号(Homomorphic Encryption):暗号化されたデータに対して、一方の当事者が暗号化されたまま分析機能を実行できる暗号技術

R3では、Confidential Computingを含めた4つのプライバシーソリューションを以下のように評価しています。

① Confidential Computing:

(ア) 誰もすべてのデータセットを見れない

(イ) データがどのように処理され、保護されているかを証明することが可能

(ウ) どのようなアルゴリズムでもデータを処理することが可能

② ゼロ知識証明

(ア) 一方の当事者はすべてのデータセットを見ることができる

(イ) データがどのように処理され、保護されているかを証明することが可能

(ウ) マルチ・パーティのデータ統合には不向き

③ マルチ・パーティ・コンピュテーション

(ア) 誰もすべてのデータセットを見れない

(イ) データがどのように処理され、保護されているかを証明することが可能

(ウ) 使用可能なアルゴリズムの種類に制限がある

④ 準同型暗号

(ア) データセットはプロセッサから保護されている

(イ) データが保護されていることを証明することができる

(ウ) データがどのように処理されているかを証明することはできません

(エ) 暗号化された検索の機能のみ焦点が当たっています

TEE(Trusted Execution Environment)の比較

―ConclaveはTEEとしてIntel SGXの機能を利用していますが、他のCPUメーカーもTEEを提供していますので、ハードウェアの観点から主要な3つのTEEについて見ていきます。

① Intel SGX

(ア) Intel SGXはビジネスロジックのセンシティブな部分だけ、つまり最小限の信頼を置くことに重点を置いています。

(イ) マルチ・パーティのコンピューティング機能に対する強力な監査プロセス

(ウ) SGX TCBリカバリー・プロセスが、ソフトウェア・バグや、サイド・チャネル・アタックの対処に成功

② AMD SEV

(ア) AMD SEVはクラウド上のVM保護を強く意識している

(イ) マルチ・パーティのコンピューティング用途には不向き

(ウ) ソフトウェアに致命的なバグや、セキュリティ上の欠陥が発見された場合に、ソフトウェアのリカバリーができない

③ ARM Trustzone

(ア) ARM Trustzoneはリモート認証をサポートしていません。

(イ) 主に携帯電話メーカーにおいて、ユーザーから携帯電話をロックするために使われます。

(ウ) モバイルOSに重点を置いています

Confidential Computingに共通する2つのアプローチ

―Confidential Computingを構築するにあたり、ConclaveのようにアプリケーションSDKで行くのか、あるいはConfidential VMを使うのかといったアプローチがあります。それぞれの特徴を見ていきます。

① アプリケーションSDK

(ア) セキュアなアプリケーションを構築したり、既存のアプリケーションを機密性の高いものに書き換えたりすることができます。

(イ) アプリケーションはTEEの機能を最大限活用するように設計されており、セキュリティとパフォーマンスを最適化することができます。

(ウ) アタックサーフェースの最小化

(エ) コストパフォーマンス

② Confidential VM

(ア) 既存のアプリケーションを変更することなく、信頼できる実行環境に移植できます。

(イ) アプリケーションはリモート認証などのTEEの機能を最大限に活用するようには設計されていません。

(ウ) 広いアタックサーフェース

(エ) エンクレーブでスタック全体を動かすのは非常にコストがかかる

最後に

―R3は、長年の各業界との協業や分散台帳技術により、多くのお客様の課題を解決してまいりました。Confidential Computingに関してもここ数年積極的に投資を行い、お客様のより一層の課題解決のため尽力しています。

またLinuxファンデーションのConfidential Computing Consortiumにも参加し、企業を超えた業界全体におけるConfidential Computingの普及に努めています。

・ ・ ・

最後までお読み頂き誠にありがとうございます。記事へのご質問やブロックチェーンに関してお困りごとがございましたらお気軽にご連絡下さい。ブレインストーミングやアイデアソンも大歓迎です。

Facebook: https://www.facebook.com/R3DLTJapan

Twitter: https://twitter.com/R3Sbi

HP: https://sbir3japan.co.jp/product.html

お問い合わせ:info-srj@sbir3japan.co.jp

おすすめ記事

記事一覧

(記事作成:SBI R3 Japan/Toami)

Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/05 月曜日
21:35
メタプラネットが資本配分方針再改定、ビットコイン85〜90%・戦略投資10〜15%が目安
メタプラネットは5日、資本配分方針を再改定し、総資産の85〜90%程度をビットコイン、10〜15%程度を戦略投資枠に充てる目安を定めた。9月30日時点の保有量は44,000BTCのビットコインに達した。
21:25
ストラテジー、3週連続でビットコイン追加取得 848000BTCに到達
ビットコイン保有最大手ストラテジーは5日、10月1日から4日に334BTCのビットコインを取得したと明らかにした。購入は3週連続で、資金は普通株の売却純額1,570万ドルとUSD現金1,300万ドルだった。
18:20
ステーブルコインだけで暮らせるか 業界3氏が○×で回答
ステーブルコインだけで暮らせるか。AI・オンチェーン金融サミットで、SMBC・JPYC・Startaleの3氏が国際送金やトークン化預金、納税、日本円ステーブルコインの必要性を○×形式で議論した。
16:41
国内暗号資産の現物取引高、8月は7644億円 2カ月ぶり増加
日本暗号資産等取引業協会(JVCEA)が8月の取引統計を公表。国内の暗号資産(仮想通貨)現物取引高は7,644億円で前月比13.4%増、証拠金取引も19.0%増えた。銘柄別ではビットコインが6割を占め、利用者預託金は3.5兆円まで増えた。
16:10
金融審、成長資金と保険でWG設置 委員がオンチェーン金融に言及
金融庁は8月31日の金融審議会総会の議事録を公開した。成長企業への資金供給と保険制度の2テーマでWGを設置。委員からはブロックチェーンを基盤とするオンチェーン金融の制度整備を中長期で検討すべきとの意見が出た。
15:45
NOT A HOTEL、住宅事業に参入 NAC発行元グループが新会社設立
NOT A HOTELを展開するNOTAが新会社「NOT A HOUSE」を設立し、住宅「POD」の予約を始めた。価格は1棟6980万円から。グループは暗号資産NACを発行し、2024年にGMOコインでIEOを実施している。
14:58
平将明氏が語るオンチェーン金融、次の提言はアセットとウォレット
AIエージェントが自ら決済する時代に向け、日本はどう備えるのか。AI・オンチェーン金融サミットのクロージングで、平将明衆議院議員が自民党PT提言の狙いと国家戦略化の道筋、次の提言で扱うアセットとウォレットの論点を語った。
14:49
OKXとICEの合弁、SECに通知 トークン化米国株を24時間取引へ=報道
OKXとNYSE親会社ICEの合弁OKXICEが、トークン化した米国株を24時間取引する施設の開設をSECに通知した。9月導入のSECの「イノベーション免除」を活用し、60銘柄超から始める計画。保有者には配当や議決権も付与される。
14:00
英大手金融機関の幹部71%、トークン化が金融サービスを変革と予想 ロイズ調査
ロイズの第10回「金融機関センチメント調査」で、英国の大手金融機関幹部の71%がトークン化による金融サービスの変革を予想した。期待するメリットなどについても回答している。
13:46
AI関連の仮想通貨が9月に54%上昇、グレースケールが分析
グレースケールは、AI関連の仮想通貨が9月に54%上昇し、市場全体の24%を上回ったと報告した。AI関連市場を代表する銘柄としてNEAR、TAO、WLD、VVVを取り上げた。
13:20
金融大手UBS、トークン化やステーブルコインで求人
UBSがニューヨークにおけるデジタル資産分野の求人2件を公開した。ステーブルコインやトークン化商品のプロダクトマネージャーと流通担当を募集している。
13:10
DCPとPacific Meta、トークン化預金の事業化支援で連携
トークン化預金の事業化に向け、DCPとPacific Metaが連携する。金融機関の発行支援からブロックチェーン開発、事業会社のユースケース企画までを一体で担い、PoCから商用化に向けた案件を順次立ち上げる。
11:29
日立、暗号資産・ステーブルコイン向けAML監視サービス開始
日立製作所が暗号資産(仮想通貨)やステーブルコインの取引を対象とするAMLモニタリングサービスの提供を10月1日に開始した。取引前・取引後・トークン流通の3機能を備え、金融庁FinTech実証実験ハブの支援を受けた実証の成果を生かす。
10:30
S&P、DeFi融資ボールトのリスク評価手法を発表 市場規模は2年で6.7倍
S&Pグローバル・レーティングは4日、オンチェーン融資ボールトのリスク評価手法「ボールト・リスク評価(VRA)」を発表した。キュレーターやプロトコルなど6項目でリスクを分析し、個別評価は後日公表する。預かり資産は約100億ドルに拡大した。
09:50
日本政府、対露追加制裁 仮想通貨取引所ガランテックスなどが対象
日本はロシアへの追加制裁で、仮想通貨取引所ガランテックスなど33団体・9個人を資産凍結等の対象に指定した。「影の船団」への規制や、第三国4団体への輸出禁止も実施する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧