6Y-6
TPMとタイムスタンプサービスを併用した署名に基づく端末の構成管理
○甲斐正明,福田洋治(愛知教育大),毛利公美(岐阜大),白石善明(名工大),野口亮司(豊通シスコム)
 IT統制を実現するためには組織内のIT資産を正確に把握し、第三者に対し
適切な管理を行っていることを示すことができる仕組みが必要である。
 本稿では、端末の構成情報に対して、端末のTPMとタイムスタンプサービス
を併用した署名を作成して、構成情報の完全性や記録元、記録日時等を第三
者に証明できる仕組みを提案する。この仕組みにより、IT全般統制およびデ
ジタルフォレンジクスの観点から、構成管理の信頼性を高めることができる。