NIST PIVのPQC対応 ― Identity Credentialも「Crypto Agility」が必要になる
Executive Summary
NISTは2026年6月12日、Personal Identity Verification(PIV)StandardsへPost-Quantum Cryptographyを組み込むWorking Draftを公開しました。検討対象にはML-DSAによるDigital Signature、ML-KEMによるKey Encapsulationが含まれ、既存Classical Credentialを維持しながらPQC用Key Reference / Certificate Container等を追加するDual-stack Approachが示されています。1
これは米国政府PIV固有の仕様変更である一方、企業にとってはIdentity CredentialやPKIもPQC Migrationの対象であり、Applicationだけ暗号移行しても終わらないことを示します。
なぜ今なのか
Certificate、Smart Card、Device Credentialは長期間利用され、Reader、Middleware、CA、Applicationなど多くのDependencyを持ちます。PQC Algorithmへ一括切替するのは難しく、Backward Compatibilityと段階移行を前提としたCrypto Agilityが必要です。
何が起きているのか
NISTのWorking DraftはSP 800-73 Part 1/2とSP 800-78を対象に、PIV Algorithm Profile、Command Interface、Data ModelのGapを整理しています。現時点では正式Public Draft前のWorking Materialですが、Identity CredentialのPQC移行が実装Levelへ入り始めたことが重要です。
経営インパクト
| 観点 | 影響 |
|---|---|
| Identity Lifecycle | Credential発行・更新・失効・Reader対応まで移行が必要 |
| Interoperability | Classical / PQC双方を扱う期間が長くなる可能性 |
| Inventory | Certificate / Algorithm / Device Dependencyの把握が前提 |
| Long-term Risk | 長寿命Credentialや署名Dataは早期にMigration Planningが必要 |
日本企業への示唆
企業PKIでは、TLS CertificateだけでなくClient Certificate、Smart Card、Code Signing、Document Signing、Device Identity、VPN認証をInventory化する必要があります。PQC対応製品の購入だけでなく、Algorithmを変更できるArchitectureを設計することが重要です。
推奨アクション
- PKI / Certificate / Algorithm Inventoryを作る
- 長寿命CredentialのUse Caseを分類する
- PQC非対応Device / Middlewareを特定する
- Classical/PQC Dual-stackのPilotを検討する
- Vendor RoadmapへPQC対応時期を確認する
- Crypto Agilityを調達要件へ入れる
用語解説
PIV (Personal Identity Verification)
米国連邦政府職員・Contractor向けIdentity Credentialの標準。
Crypto Agility
AlgorithmやKey Sizeを大規模なSystem改修なしに変更・移行できる能力。