現行のECHONET Liteは、JC-STARスマートホーム分野★2の要件を満たせないとの判断である。対応に向け、既に検討した仕様を基礎に、実運用を想定して改善した「ECHONET Lite Device Authentication(DA)仕様書」を策定中であり、★2への適合可否はスマートホームSWG等に確認する段階である。
スマートホーム機器では、マルウェア感染より不正ファームウェアの配布や遠隔コード実行のリスクを重視する。また、一般利用者による初期設定時の乗っ取りを脅威に加え、情報だけでなく制御指示の改ざんも明記する。
★1からの主な追加・明確化は、保護対象への制御指示、機器の動作情報・センサ収集情報、ユーザ設定情報、初期ネットワーク設定情報、ファームウェアの追加である。攻撃対象領域には、クラウド通信・機器間通信を問わずIP通信部分を含める。
DA仕様はECHONET Lite機器間の相互認証により通信相手を限定し、安全な通信を可能にする仕様である。要件案に対して、ペアリング期間の制限と電子証明書による相互認証、AES-CCMによる暗号通信、ECDSAによるメッセージ認証・送信元認証を対応策として挙げる。これらが★2適合基準を満たすかは確認中であり、要件案にはIPAで今後検討とされる項目もある。
※AI生成。詳細は原文PDFをご確認ください。
出典:
「JC-STARスマートホーム★2に向けたECHONET Liteの対応について」(経済産業省)(https://www.meti.go.jp/shingikai/energy_environment/dr_ready/index.html)をもとに当社作成
本サービスで提供される審議会資料は、各府省庁が公開している情報を公共データ利用規約(PDL1.0)に基づいて利用しています。詳細はデータソースページをご確認ください。
Policy Scope
関連する審議会・政策資料を継続的に収集し、AI要約と一次資料をまとめて確認。重要な変更を事業判断と社内共有につなげられます。