サイカルトラスト株式会社は、「鑑定証明システム」に関するコア技術として、通信機器やIoT機器の「SBOM(ソフトウェア部品表)」および「更新履歴」をブロックチェーンへ記録し、脆弱性データベースと連携して機器の真正性を証明する特許について、日本に続く台湾での特許査定を受け権利化されたことを発表しました。
SBOM管理とブロックチェーンによる真正性証明の背景
現代の通信機器は無数のオープンソースやソフトウェア部品を組み合わせて構成されていますが、多くの企業では導入機器のソフトウェア部品表が正確に把握されておらず内部がブラックボックス化しています。新たな脆弱性が報告されても自社のリスクとして検知できず、対策が放置された機器がサイバー攻撃の侵入口として標的となっています。

欧州の「サイバーレジリエンス法(CRA)」や米国の「大統領令14028号」によるSBOM提出義務化に加え、日本国内でも経済安全保障推進法に基づく基幹インフラ設備の事前審査や関連する法整備が進んでいます。しかし、SBOMの作成・提出だけではサプライチェーンの途中での改ざんや稼働中の機器との不一致を防ぐことが困難であるため、継続的に真正性を証明する仕組みが求められています。
特許技術による3つの解決策とグローバル展開
同社の特許技術である「鑑定証明システム」は、通信機器のSBOMとソフトウェア更新履歴を改ざん困難なブロックチェーンに記録し、稼働中の現物データとハードウェアを照合します。これにより、サプライチェーンで混入した不正な改変や構成情報の陳腐化を検知し、ネットワーク接続の前に脅威を排除する仕組みを提供します。

また、公開済みの脆弱性データベースと稼働中の通信機器を自動かつリアルタイムに突合し、機器ごとのリスクを可視化します。さらに、ライフサイクルを通じて正当な所有者情報の管理情報をブロックチェーンに紐付けることで、盗難品やなりすまし機器の不正再利用を遮断し、ゼロトラストの実現を支援します。
サイカルトラストは、日本と台湾での特許取得により、通信機器が製造される場所から運用されるグローバル市場に至るサプライチェーンの全域を知的財産権で保護する体制を整えました。今後は国内外のシステムインテグレーターやセキュリティプラットフォーマーとの戦略的提携を推進し、次世代のデファクトスタンダード構築を目指すとしています。


最後までお読みいただきありがとうございました!
- 本記事の評価は当サイト独自のものです。
- 特段の表示が無い限り、商品の価格や情報などは記事執筆時点での情報です。
- この情報が誤っていても当サイトでは一切の責任を負いかねますのでご了承ください。
- 当サイトに記載された商品・サービス名は各社の商標です。
- 本記事で使用している画像は、メディアユーザーとしてPR TIMESより提供されたプレスリリース素材を利用しています。

