コンテンツにスキップ

NIST PIVのPQC対応 ― Identity Credentialも「Crypto Agility」が必要になる

Executive Summary

NISTは2026年6月12日、Personal Identity Verification(PIV)StandardsへPost-Quantum Cryptographyを組み込むWorking Draftを公開しました。検討対象にはML-DSAによるDigital Signature、ML-KEMによるKey Encapsulationが含まれ、既存Classical Credentialを維持しながらPQC用Key Reference / Certificate Container等を追加するDual-stack Approachが示されています。1

これは米国政府PIV固有の仕様変更である一方、企業にとってはIdentity CredentialやPKIもPQC Migrationの対象であり、Applicationだけ暗号移行しても終わらないことを示します。

なぜ今なのか

Certificate、Smart Card、Device Credentialは長期間利用され、Reader、Middleware、CA、Applicationなど多くのDependencyを持ちます。PQC Algorithmへ一括切替するのは難しく、Backward Compatibilityと段階移行を前提としたCrypto Agilityが必要です。

何が起きているのか

NISTのWorking DraftはSP 800-73 Part 1/2とSP 800-78を対象に、PIV Algorithm Profile、Command Interface、Data ModelのGapを整理しています。現時点では正式Public Draft前のWorking Materialですが、Identity CredentialのPQC移行が実装Levelへ入り始めたことが重要です。

経営インパクト

観点 影響
Identity Lifecycle Credential発行・更新・失効・Reader対応まで移行が必要
Interoperability Classical / PQC双方を扱う期間が長くなる可能性
Inventory Certificate / Algorithm / Device Dependencyの把握が前提
Long-term Risk 長寿命Credentialや署名Dataは早期にMigration Planningが必要

日本企業への示唆

企業PKIでは、TLS CertificateだけでなくClient Certificate、Smart Card、Code Signing、Document Signing、Device Identity、VPN認証をInventory化する必要があります。PQC対応製品の購入だけでなく、Algorithmを変更できるArchitectureを設計することが重要です。

推奨アクション

  1. PKI / Certificate / Algorithm Inventoryを作る
  2. 長寿命CredentialのUse Caseを分類する
  3. PQC非対応Device / Middlewareを特定する
  4. Classical/PQC Dual-stackのPilotを検討する
  5. Vendor RoadmapへPQC対応時期を確認する
  6. Crypto Agilityを調達要件へ入れる

用語解説

PIV (Personal Identity Verification)
米国連邦政府職員・Contractor向けIdentity Credentialの標準。

Crypto Agility
AlgorithmやKey Sizeを大規模なSystem改修なしに変更・移行できる能力。

関連記事

参考情報