ASCII24 Top ASCII24 Review ASCII24 News ASCII24 Review ASCII24 Business Center 携帯24 Mac24 Akiba2GO! デジタル用語辞典 ASCII24 Broadband Center PC本体 周辺機器 ソフト 情報家電&AV機器 パーツ ゲーム ASCII24メールサービス blogmag
ASCII24 Review - [Main Menu] [Menu 2]


  ASCII24 > 製品レビュー > ソフトウェア 1
111
記事/用語/ID検索 


■製品レビュー
(ソフトウェア)
ウィルス対策/ネットワーク管理


“Winny” に感染する暴露ウイルス対策最前線 (2006年4月3日)
ワイヤレスゲートデスクトップストリーマー (トリプレットゲート) (2005年9月6日)
ウイルスバスター2005 インターネット セキュリティ/ノートン・インターネットセキュリティ2005/マカフィー・インターネットセキュリティスイート 2005 (トレンドマイクロ/シマンテック/マカフィー) (2005年3月7日)
V3 ウイルスブロック 2005 インターネットセキュリティ (インターチャネル) (2004年10月12日)
【特集】 システム最適化ツールでパソコンを快適に (2004年9月17日)
ウイルスセキュリティ2004 (ソースネクスト) (2004年4月6日)
PestPatrol日本語版 (ネットジャパン) (2004年3月11日)
V3ウイルスブロック インターネットセキュリティ (NECインターチャネル) (2004年2月17日)
XPturboII (エッジ (ライブドア) ) (2004年2月11日)
驚速PACKxp DVD (ソースネクスト) (2003年10月10日)
ネットハイスピーダー (Net Highspeeder) (NECインターチャネル) (2003年9月22日)
驚速ADSL2 (ソースネクスト) (2003年7月2日)
【絵で分かるキーワード】 Palladium (ぱれいでぃあむ) (2003年6月29日)
HDE File Server 2.5 (ホライズン・デジタル・エンタープライズ) (2003年5月15日)
明日のためのウイルス講座 (トレンドマイクロ) (2003年4月26日)

注目記事

GPSもFMラジオも付いている薄型ケータイ(2007年1月10日)
ついに出た! ソニエリ初のワンセグ端末が欲しい(2007年1月9日)
【フォトレビュー】 自慢の音楽や写真を、P2Pでズズーンと飛ばそう!(2007年1月5日)
「Nokia E61」 で電子メールを送受信──QWERTYキーボードが快適!!(2006年12月29日)
【フォトレビュー】 製品版入手! iPodキラーは心に “ずーん” とくるか?(2006年12月25日)
操作感覚を大切にしたハイスペックコンパクト(2006年12月22日)
家屋内コンセントでLANを組む電力線ネットワーク機器(2006年12月20日)
ワンセグの録画機能が大幅パワーアップしたポータブルTV(2006年12月18日)





Contact Information


[PR]
【絵で分かるキーワード】Palladium(ぱれいでぃあむ) セキュリティーパソコンをハードウェアで実現する構想
【絵で分かるキーワード】Palladium(ぱれいでぃあむ)

Printable Version 月刊アスキー月刊アスキー 2002年11月号
2003年6月29日


関連キーワード

ハードウェアでセキュリティを

パソコンを守るPalladiumの仕組み
●【パソコンを守るPalladiumの仕組み】 Palladium:セキュリティパソコンをハードウェアで実現する構想

 「Palladium」は、パソコンのアーキテクチャを根本から変革するMicrosoftの計画だ。目的はセキュリティ機能を高めること。従来のソフトウェアによるセキュリティ対策では、ハッカーやウイルスを完全にシャットアウトできない。そこで、Palladiumでは、CPUやチップセット、周辺機器など、パソコンのハードウェアそのものにセキュリティ機能を組み込むことで、鉄壁のセキュリティを実現しようとしている。

 ハードウェアでセキュリティを守ろうというアイデアはMicrosoftだけのものではない。パソコン業界全体に広がりつつある。Intelも9月に似たようなハードウェアベースのセキュリティ構想「La Grande(ラ・グランド)」発表した。また、パソコン業界のセキュリティ強化のための業界団体「Trusted Computing Platform Alliance(TCPA)」が策定した規格のセキュリティチップの出荷も始まった。このまま行けば、2〜3年後には、ハードウェアによるセキュリティ機能がパソコンに搭載されるのは当たり前のことになるかもしれない。

ベースになるのは公開鍵暗号

 ハードウェアベースのセキュリティの基本となるのは、セキュリティチップを使った暗号化だ。現在、一般的に使われている公開鍵暗号方式では、秘密鍵と公開鍵という一対の鍵を使って暗号化/復号化を行なう。それぞれの鍵で暗号化されたデータは、対応する鍵でないと復号化できない。だから、秘密鍵が漏れない限り、セキュリティを保てる。

 ところが、これまでパソコンでは暗号化/復号化はソフトウェアで行なわれ、隠しておかなければならない秘密鍵もソフトウェアだった。そのため、ハッキングされる危険性が常にあった。だが、セキュリティチップを使うと、暗号化/復号化、デジタル署名などの処理はハードウェアで行なわれる。また、秘密鍵はチップ内に格納され、決して読み出せないようになる。そのため、ソフトウェア処理と異なり、ハッキングが不可能になる。Palladiumでは、このセキュリティチップを「セキュリティサポートコンポーネント(SSC)」と呼んでいる。

 しかし、セキュリティチップだけでは、ソフトウェア攻撃を防ぐことはできない。そこで、PalladiumではCPUとチップセットにもセキュリティ機能を組み込む。CPUは、安全だと認証されたPalladium対応のソフトウェアだけを、物理的に分離された専用のメモリ空間で走らせる。つまり、安全な場所に隔離してしまうわけだ。通常のメモリ空間のソフトウェアは、Palladiumのメモリ空間にはアクセスできないため、Palladium対応ソフトへの攻撃は不可能になる。

 また、Palladium対応ソフトが作成したデータやソフト自体も、Palladiumで保護される。ハードディスク上に記録する際にSSCチップで暗号化することで、データの改ざんを不可能にする。万が一、ディスクを盗まれても、データが読みとれらることはない。

 Palladiumではこのほか、パソコン内のチップ間の接続や、キーボードやマウスからの入力、グラフィックスチップ(GPU)からビデオメモリへの出力も保護する仕組みを用意する。そのため、GPUや周辺機器にも、Palladiumに対応したセキュリティ機能拡張が必要となる。

 MicrosoftはPalladiumのためにWindowsアーキテクチャにも手を加える。具体的には「Trusted Operating Root(TOR)」または『Nexus』と呼ばれるOSカーネルのサブセットを新たに作る。TORは、Palladiumの保護されたメモリ空間で走り、同じメモリ空間のPalladium対応アプリケーションに対して基本的なサービスとAPIを提供する。

 このアーキテクチャの利点は明白だ。Palladiumパソコンでは、既存のWindowsアプリを使いながら、なおかつPalladiumアプリについてはセキュリティを確実に保つことができる。現在のソフト環境とPalladium環境を並存させることで、ユーザーはPalladiumを利用しやすくなる。


[次ページ]

Contents...


advertisement






Copyright (C) 1997-2008 ASCII Corporation. All Rights Reserved.
No portion of this web site may be reproduced or duplicated without the express written permission of ASCII Corporation.
This web site is written in Japanese only.
記事に関するご意見やご質問は、お問い合わせフォームにてお送りください