TPMを活用した新しいセキュリティー・インフラの実証実験を共同で実施(日本IBM、AIST) | ScanNetSecurity
2024.05.21(火)

TPMを活用した新しいセキュリティー・インフラの実証実験を共同で実施(日本IBM、AIST)

 日本アイ・ビー・エム(IBM)株式会社と独立行政法人産業技術総合研究所(AIST)は2月7日、日本IBMが開発した、PCに搭載されたセキュリティー・チップ(TPM: Trusted Platform Module)とネットワーク接続された外部の検証サーバを活用した新しいセキュリティー・イン

製品・サービス・業界動向 業界動向
 日本アイ・ビー・エム(IBM)株式会社と独立行政法人産業技術総合研究所(AIST)は2月7日、日本IBMが開発した、PCに搭載されたセキュリティー・チップ(TPM: Trusted Platform Module)とネットワーク接続された外部の検証サーバを活用した新しいセキュリティー・インフラストラクチャーの実証実験を、共同で開始した。

 今回開発したインフラストラクチャーは、利用端末のソフトウェアのセキュリティー機能を拡張し、端末で起動される全てのソフトウェアの完全性をTPMに記録して、それを外部の検証サーバで照合することで安全性を確保するというもの。検証サーバでの照合でソフトウェアの改竄やウイルス感染などの異常が検出されると、利用端末をサービス提供サーバに接続できないようにすることが可能なため、SaaSなどネットワーク経由でサービスを利用する端末の事前の安全性チェックなどに効果的。また、TPMによる記録情報の物理的保護と外部の検証サーバを利用しているので、ウイルスなどの不正ソフトの実行や改竄を確実に検出することができる。

 今回の実証実験は、TPM搭載PCを利用しているユーザーであれば誰でも参加可能。トラステッド・コンピューティング技術を活用した検証ソフト「Open Platform Trust Services」を組み込んだLinuxディストリビューション「KNOPPIX Trusted Computing Geeks v1.0」をAISTのサイトからダウンロードし、これを起動した端末で検証サーバと脆弱性情報検索デモ・サービス(IBMに設置)にアクセスする事で、検証技術を体験することができる。実験期間は3月末まで。

http://www-06.ibm.com/jp/press/2008/02/0701.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  2. バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

    バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

  3. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  4. Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]

    Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]PR

  5. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  6. メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

    メーラーが最新バージョンでなかった ~ 国公文協の委託先事業者に不正アクセス

  7. 日本取引所グループのメールアドレスから不審メール送信

    日本取引所グループのメールアドレスから不審メール送信

  8. ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

    ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

  9. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  10. アメリカでは「祖父母詐欺」

    アメリカでは「祖父母詐欺」

ランキングをもっと見る