
三井物産グループの三井情報(本社:東京都港区南青山)は、これまでおもに通信キャリアのネットワークで利用されてきた SIM(Subscriber Identity Module:加入者識別モジュール)による認証方式を用いて、企業が運用する Wi-Fiネットワークへと適用領域を広げる実証実験に成功した。
三井情報は今回の実証実験の結果を踏まえ、コスト・運用負荷の低減とセキュリティの強化を両立し、ローカル5G と Wi‑Fi を組み合わせた次世代無線通信環境の普及を推進していく。
開発背景に
無線ネットワーク管理の煩雑化
負荷増やセキュリティ上のリスク
企業や産業現場で利用可能な無線アクセス手段は、ローカル5G、Wi-Fi、携帯電話キャリア網(LTE/5G)とさまざま。
また、複数の無線ネットワークが併存する環境では、認証方式や運用がネットワーク種別ごとに異なり、管理の煩雑化がいまも課題に。
携帯電話キャリアネットワークでは、SIM 認証が標準であるいっぽう、企業が運用する Wi-Fi では、証明書やパスワードによる認証が主流で、継続的な管理負荷やセキュリティ上の懸念も生じている。
セキュリティ強化と運用負荷低減の両立へ

こうした課題に対し、SIM 認証を企業 Wi-Fi にも適用することで、セキュリティ強化と運用負荷低減の両立が期待できる。
三井情報は、ローカル5G と Wi-Fi を同一の SIM認証による仕組みに着目し、認証基盤の一元化とシームレスなネットワーク利用の実現に向けて、XACK(本社:東京都千代田区)と共同で SIM認証 による Wi-Fiクライアント認証の技術検証に取り組んできた。
iOS Android Windows で正常動作を確認
今回、三井情報が ローカル5G を導入・運用している顧客に提供中の SIMカードを用いて、XACK が開発した EAP-AKA/AKA’対応 RADIUS サーバーと組み合わせ、Wi-Fiネットワーク上における SIM認証の動作を確認。
三井情報のラボ環境で検証し、複数の OS および端末種別(iOS、Android、Windows)で正常に動作することを確認できた。
この ローカル5G と Wi‑Fi で SIM認証の共通化が実現すると、次の5つのメリットを生む。
1 認証方式の統一
セルラー・Wi-Fiを問わず同一のSIM/EAP-AKA方式で認証でき、ネットワーク種別ごとに異なる認証基盤を構築・運用する必要がなくなる。
2 コストの低減
Wi-Fi と ローカル5G を用途に応じて併用することで、既存の Wi-Fi 環境を活かしながら必要な領域のみ ローカル5G を導入でき、無線ネットワーク全体のコスト低減が期待できる。
3 運用負荷の軽減

ユーザーごとの認証情報の管理が SIM情報に集約されるため、証明書の発行・更新・失効管理やパスワードの定期変更といった、従来方式で必要とされる継続的な運用負荷を軽減できる。
4 セキュリティの強化
秘密鍵を SIMカードのセキュアエレメントに格納するため、EAP-TLS/PEAP と比較して鍵の漏洩・窃取リスクを本質的に低減できる。
5 ユーザー体験の向上
SIMカードが挿入されていれば証明書のインストールもパスワード入力も不要で自動認証が完了するため、利用者がネットワーク接続を意識する必要がなくなる。
SIM認証を活用した認証統合の実用化へ
顧客の無線通信環境 高度化を支援
三井情報は、本技術検証の結果を踏まえ、SIM認証を活用した認証統合の実用化に向けた取り組みを推し進める。
Wi-Fi における SIM認証は、ローカル5G とのハイブリッド無線環境にとどまらず、証明書運用の負荷軽減を求める法人オフィスや、多数端末の管理が課題となる教育機関、画面操作が難しい IoTデバイスへの認証手段など、幅広い無線利用シーンでの活用が見込まれる。
三井情報は、こうした多様なユースケースの検討・提案を積極的に進め、顧客の無線通信環境 高度化を支援していく。