« FBI オペレーション・ウィンターシールド | Main | NATO戦略的コミュニケーション能力向上センター »

2026.02.05

米国 NIST IR 8446 乱数生成標準間の隔たりを埋める:SP 800-90シリーズとAIS 20/31の比較

こんにちは、丸山満彦です。

乱数に関して報告書ですね...

乱数の評価は、米国のNISTではSP800-90シリーズ、ドイツのBSIでは、AIS 20/31がありますが、IR 8446はその比較ですかね...

分析は、検証・認証要件、アーキテクチャモデル、用語定義の3つで行われていますね。。。考え方の違いもあって、興味深い内容となっていますね...

 

● NIST - ITL

・2026.01.29 Bridging the Gap Between Standards on Random Number Generation: NIST releases IR 8446

Bridging the Gap Between Standards on Random Number Generation: NIST releases IR 8446 乱数生成に関する標準間のギャップを埋める:NISTがIR 8446を公表
Cryptographic systems rely on high-quality random number generation, and implementers often need to interpret and apply multiple standards and guidelines. NIST has published the final version of Interagency Report (IR) 8446, Bridging the Gap Between Standards on Random Number Generation: Comparison of SP 800-90 Series and AIS 20/31, which compares Germany’s BSI AIS 20/31 and NIST’s SP 800-90 series to help clarify similarities and differences in terminology, assumptions, and requirements. The report aims to improve communication among stakeholders, promote shared understanding, and reduce or resolve inconsistencies in related standards. 暗号システムは高品質な乱数生成に依存しており、実装者は複数の標準やガイドラインを解釈し適用する必要がある。NISTは「乱数生成に関する標準間の隔たりを埋める:SP 800-90シリーズとAIS 20/31の比較」と題する機関間報告書(IR)8446の最終版を公表した。本報告書はドイツ連邦情報セキュリティ庁(BSI)のAIS 20/31とNISTのSP 800-90シリーズを比較し、用語・前提条件・要求事項における類似点と相違点を明確化するものである。本報告書は、関係者の間のコミュニケーションを改善し、共通理解を促進し、関連標準における不整合を減少または解決することを目的としている。
Additional information is available on the CSRC Random Bit Generation project page. 追加情報はCSRC乱数生成プロジェクトページで入手可能である。

 

 

・2026.01.29 NIST IR 8446 Bridging the Gap Between Standards on Random Number Generation: Comparison of SP 800-90 Series and AIS 20/31

NIST IR 8446 Bridging the Gap Between Standards on Random Number Generation: Comparison of SP 800-90 Series and AIS 20/31 NIST IR 8446 乱数生成標準間の隔たりを埋める:SP 800-90シリーズとAIS 20/31の比較
Abstract 要約
This report studies the cryptographic random number generation standards and guidelines written by BSI and NIST, namely AIS 20/31 and the SP 800‐90 series. The aim of this report is to compare these publications, focusing on the similarities and differences of their terminol‐ogy, assumptions, and requirements. This report also aims to improve the communications between all involved parties, promote a shared understanding, and reduce and resolve inconsistencies in related standards. 本報告書は、BSIとNISTが作成した暗号学的乱数生成の標準およびガイドライン、すなわちAIS 20/31とSP 800-90シリーズを検証するものである。本報告書の目的は、これらの出版物を比較し、用語、前提条件、要件における類似点と相違点に焦点を当てることである。また、関係する全ての当事者間のコミュニケーションを強化し、共通理解を促進し、関連規格における不整合を軽減・解決することを目指す。

 

・[PDF] NIST.IR.8446

20260202-141017

 

 


 

まるちゃんの情報セキュリティ気まぐれ日記

・2025.09.30 米国 NIST SP 800-90C 乱数ビット生成器(RBG)構築に関する推奨事項 (2025.0925)

・2025.09.24 米国 NIST SP 800-90A Rev. 2 (初期ドラフト) 事前ドラフト コメント募集: 決定論的乱数ビット生成器を用いた乱数生成に関する推奨事項

・2024.10.07 米国 NIST IR 8446 (初公開ドラフト) 乱数生成に関する標準間のギャップを埋める: SP 800-90 シリーズと AIS 20/31 の比較 (2024.09.16)

 


 

 

 

 

|

« FBI オペレーション・ウィンターシールド | Main | NATO戦略的コミュニケーション能力向上センター »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« FBI オペレーション・ウィンターシールド | Main | NATO戦略的コミュニケーション能力向上センター »