[市場動向]
NTT Comが「IoT SAFE」規格を実証、SIMアプレットでIoT機器へのクライアント証明書導入を自動化
2025年6月25日(水)日川 佳三、河原 潤(IT Leaders編集部)
NTTコミュニケーションズ(NTT Com)は2025年6月25日、SIMアプレットを用いたIoTセキュリティの国際標準規格「IoT SAFE」の実証実験を行ったと発表した。SIMアプレットが自動でPKIのクライアント証明書を設定する動作を確認している。IoT機器にクライアント証明書をインストールする手間を省き、IoT機器ベンダーの初期設定作業を自動化する。
NTTコミュニケーションズ(NTT Com、2025年7月に社名をNTTドコモビジネスに変更予定)は、SIMアプレットを用いたIoTセキュリティの国際標準規格「IoT SAFE」の実証実験を行い、定めたシナリオの正常動作を確認した。国内の通信事業者で初めて同規格の実証に成功したとしている。
IoT SAFEの正式名称は、IoT SIM Applet For Secure End-2-End Communication。IoT機器に装着したSIMを信頼の起点として用いて、機器とクラウド間の通信をエンドツーエンドで安全に保護するための規格である(図1)。
図1:SIMアプレットを用いたIoTセキュリティ規格「IoT SAFE」の実証実験の概要(出典:NTTコミュニケーションズ)拡大画像表示
IoT SAFEでは、SIMアプレット(SIMカードに搭載された小さなJavaプログラム)が中心的な役割をはたす。一般的なSIMは、通信事業者が用意する通信プロファイル領域の中にアプレット領域を用意している。NTT Comは、パートナー企業などがアプレットを自由に書き換えられるように、アプレット領域を通信プロファイル領域から独立させる「アプレット領域分割技術」を用いたSIMを提供している(関連記事:NTT Com、eSIMカードのアプレットのみを書き換え可能な「アプレット領域分割技術」を開発)。
実証実験では、IoT SAFEに準拠した方法で、SIMアプレットを使ってIoT機器の初期設定(クライアント証明書の導入)を自動化する仕組みを検証している。具体的には、SIMアプレットが、SSL/TLSの認証/暗号通信などに用いるPKI(公開鍵暗号基盤)のキーペア(秘密鍵、公開鍵)をアプレット内で生成し、公開鍵を元にした証明書発行リクエストを外部のIoT SAFEサーバー(認証局)に署名させ、クライアント証明書を入手する。
この仕組みにより、IoT機器にクライアント証明書をインストールする手間が省かれ、IoT機器の初期設定作業を省力化する。IoT機器ベンダーやサービス事業者は、物理的に機器に触れることがなく、リモートから一括で設定を行ったり、証明書を更新したりすることが可能になる。
●Next:IoT SAFE実証実験のシナリオ
会員登録(無料)が必要です
NTTコミュニケーションズ / 通信事業者 / SIM / 実証実験 / R&D / NTTドコモビジネス / アプレット / Java
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-





