PowerPoint プレゼンテーション

Similar documents
I. Opal SSC 1. Opal SSC 2. Opal Storage 3. Opal Storage MBR Shadowing 6. SP II. TCG Opal SSC HDD 9. Opal SSC HDD *1. TCG: Trusted Computin

<4D F736F F F696E74202D2091E63289F18CAE8AC7979D95D78BAD89EF5F8FAC924A F322E B8CDD8AB B83685D>

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

セキュリティー機能(TPM)設定ガイド

スライド 1

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

RF2_BIOS一覧

Windows パソコンに接続する 画面表示は Windows 8 を例としています 1. EM chip <micro> を取り付けた本製品の microusb コネクタに microusb ケーブルを接続します 2. microusb ケーブルのもう一方のコネクタをパソコンの USB ポートに接

HP Drive Encryptionヘルプ

[DS50-N A] BIOS マニュアル BIOS セットアップユーティリティとは BIOS セットアップユーティリティとは BIOS の設定を確認 変更するためのツールです セットアップユーティリティは 本体に内蔵されているマザーボード上のフラッシュメモリーに格納されています このユ

Microsoft PowerPoint - TCG-JRF 講演公開資料 (Lenovo 宮口)

Windows パソコンに接続する 画面表示は Windows 7 を例としています 1. EM chip を取り付けた本製品の USB コネクタに USB ケーブルを接続します 2. USB ケーブルのもう一方のコネクタをパソコンの USB ポートに接続します パソコンがデータ通信カード ( 本製

目次 1. はじめに 3 2. システム要件 4 3. HDD Password Tool のインストール 5 Windows の場合 5 macos/os X/Mac OS X の場合 8 4. HDD Password Tool の使い方 HDD Password Tool を起動

スライド 1

クイックセットアップ for モバイル(Windows)

Microsoft PowerPoint - Android+TPMによるセキュアブート_KDDI研_後日配布用

ESET Mobile Security V4.1 リリースノート (Build )

A+902.indb

UsageGuidewithAD_

セキュリティ機能(TPM)設定ガイド

クイックセットアップ for モバイル(iOS/Android)

Windows Server 用 HDJ-HSU シリーズアンロックユーティリティ SHGate Service 取扱説明書 SHGate Service は サーバー機に接続されたセキュリティハードディスク HDJ-HSU シリーズ にパスワードを登録することで サーバー起動時や HDJ-HSU

Imation Encryption Manager Plus Imation Encryption Manager Plus ソフトウェアにより 対応 USB フラッシュドライブにパスワード保護に対応した総合セキュリティーを設定することができます Imation Encryption Manage

PRIMERGY RX600 S4 ご使用上の注意

セキュリティ機能(TPM)設定ガイド

2 Soliton SmartOn Solo Ver (USB2-NFC NFC-ST NFC-RW 対応 ) ここでは Soliton SmartOn Solo Ver のリリース概要について説明します 機能の詳細およびインストール方法については 体験版に含まれてい

クイックセットアップ for モバイル(iOS/Android)

Microsoft Word - Manual-FlashLock V224-T05_Japanese.doc

クイックセットアップ for モバイル(Windows)

ESET Mobile Security V3.6 リリースノート (Build )

改版履歴 版数 改訂日 該当頁 / 該当項目 改訂の要点 /03/31 6 対応 OSの変更に伴う修正 動作環境 の OS に以下を追加 Windows 8.1 Update (64Bit) Windows 8.1 Update Pro (64Bit) 動作環境 の OS から以

1. はじめに 定 した 業 界 標 準 の HDD が 備 える 機 能 を 利 用 し PC 盗 難 紛 失 に 対 する 情 報 漏 洩 の 基 本 的 な て 実 現 することを 提 案 する また 実 装 後 の 動 作 防 止 策 として データの 暗 号 化 暗 号 鍵 の 保 護 結

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

Office365 AL-Mail

Microsoft Word - UniversalShield_Hitachi.doc

FUJITSU Cloud Service K5 認証サービス サービス仕様書

TRAVENTY CG V 動作検証報告書

R76/Gaia ブリッジ構成設定ガイド

dc_h1

dc_h1

BIOSセットアップメニュー 一覧

クライアント証明書導入マニュアル

PRIMEQUEST 1000 シリーズ IO 製品 版数の確認方法

Microsoft Word - DS50-N A.doc

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

データコピーとは データコピーは 古い NAS のデータを新しい HDL-Z シリーズに簡単にコピーできます 環境例本製品は以下の用途の際に最適です 古い HDL-Z シリーズから新しい HDL-Z シリーズへのコピー古い HDL-Z シリーズから 新しい HDL-Z シリーズへのスムーズなコピーが

RemoteView PCアプリケーションコンソールガイド

目次はじめに 必要システム環境 インストール手順 インストール前の注意点 インストールの準備 (.NET Framework3.5 SP1 のインストール ) ライセンスの登録 初期設定情報の入力... 8

Windows 7 Professional (Windows 8 Pro 64bitダウングレード)モデルをお使いの方へ

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

2005 年 3 月 22 日 双日システムズ株式会社双日株式会社 双日システムズ Authenex 社の日本総代理店として本格販売開始 ~ 米国発エンドポイントセキュリティ製品 日本初登場 ~ 双日グループITソリューション子会社である双日システムズ株式会社 ( 本社 : 東京都品川区 代表取締役

BACREX-R クライアント利用者用ドキュメント

Microsoft Word - JP-AppLabs-MySQL_Update.doc

v6

【あんしんナンバーチェック】サービスマニュアル(iPhone)

パスワード暗号化の設定

Microsoft PowerPoint - SDK_info [äº™æ‘łã…¢ã…¼ã…›]

はじめに 商業登記電子認証ソフトは, 商業登記に基づく電子認証制度に係る会社 法人の代表者等の電子証明書を取得するために使用する専用ソフトウェアで, 法務省が提供するものです 商業登記電子認証ソフトを用いることにより, 電子証明書の発行申請に必要となるファイルの作成及び電子証明書の取得 ( ダウンロ

FlashAir 設定ソフトウエア株式会社東芝セミコンダクター & ストレージ社 Copyright 2012 TOSHIBA CORPORATION, All Rights Reserved. 対応 OS: Windows XP SP3 / Vista SP2 / 7 (32bit/64bit)

TypeAご利用ソフトV5.2

データ移行ツール ユーザーガイド Data Migration Tool User Guide SK kynix Inc Rev 1.01

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

ダウングレードモデルの仕様 本機の仕様について説明します OS(Windows) UEFI の設定 本機にインストールされている OS(Windows) は次のとおりです 購入時 :Windows 7 がインストールされています OS 変更時 :Windows 10 をインストールして使用します ラ

LSI MegaRAID SAS Device Driver Installation Guide - 日本語

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

StorView

1. はじめに Systemwalker Desktop Patrol V 以降でセキュリティ監査として BIOS パスワード設定の監査 を提供しています しかし Systemwalker Desktop Patrol メインメニュー のセキュリティ情報に表示される起動パスワード 設定パ

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

LHD-DASAK

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

PowerPoint プレゼンテーション

SinfonexIDaaS機能概要書

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

WinBook WV BIOS セットアップ マニュアル BIOS セットアッププログラムについて BIOS セットアッププログラムとはパソコンの BIOS 設定を確認 変更するためのプログラムです 本機では AMI BIOS を使用しています セットアッププログラムは マザーボード上のフラッシュメ

iStorage NS500Bx系 管理者ガイド (詳細編)

パスワード管理

Crucial Client SSDでのファームウェアアップデート手順

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

JustSystems

Microsoft Word _00_導入編.doc

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

SecureLock Manager Liteの使いかた

企業ニーズにあわせたデータ消去ソリューション Disk Deleter EX Enterprise Server 全国に拠点を構えている企業 ネットワークでPC 管理が可能な企業 拠点内でデータ消去を いたい企業 詳細なログを 元管理したい企業 リアルタイムで消去状況を確認したい企業

ユーザーズマニュアル

Mobile Access IPSec VPN設定ガイド

ハードウェア暗号化 & パスワードロック対応ハードディスク HDJA-SUT シリーズ画面で見るマニュアル このマニュアルでは 主に添付ソフトウェア SHGate for HDJA-SUT の説明をしています その他の説明については 製品添付の取扱説明書を参照してください ご注意 本製品を認識するた

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

TeamViewer マニュアル – Wake-on-LAN

FIDO技術のさらなる広がり

マネージドクラウド with bit-drive 仮想マシンサービス 管理者マニュアル [ 管理者さま向け ] 2018 年 10 月 15 日 Version 3.0 bit- drive 2018/10/15 Version 3.0 マネージドクラウド with bit-drive 仮想マシン

Android エージェント動作状況一覧 赤字は変更箇所 - na 更新日 : 2017/3/31 端末情報 対応状況 基本情報 ver 付加情報 アプリケーション禁止 対応済み非対応一部機能が使用不可

KSforWindowsServerのご紹介

目次 1. はじめに 本マニュアルの目的 注意事項 前提条件 接続手順 Windows 教職員 学生持込端末 教職員 学生持込端末用無線 LAN 接続

変更履歴 項番版数内容更新日 版新規作成 2013 年 12 月 27 日

第 7.0 版 利用履歴管理 ETCPRO5 セットアップマニュアル (Ver5.002) カードリーダモデル変更 ( 表示付き 表示なし ) に伴い 改訂 Windows10 対応に伴い 改訂 参考ホームページサイト :

常駐接続(ISL AlwaysOn)Wake On LAN設定ガイド

Transcription:

TCG-JRF セミナー講演資料 PCでの活用事例 : PC 実装に必要な対応項目 ソリューション例 2010 年 11 月 4 日 ( 株 ) 富士通研究所ヒューマンセントリックシステム研究所

アジェンダ Opal HDD 採用のモチベーション Opal HDDの特徴 PC 搭載 Opal HDDの初期設定 Shadow Area 開発における注意点 Opal HDDの具体的なアクセス方法 Opal HDDを用いたソリューション まとめ 1

Opal HDD 採用のモチベーション 業界標準 暗号化機能付き HDD は 現状 HDD ベンダ毎に仕様が異なる Opal HDD により PC ベンダが採用判断基準を持たないといけない問題が解消される コンプライアンス 個人情報保護法ガイドライン要件を満たすために有用なデバイスである Opal HDD 全領域が自動的に暗号化されること 削除された復号鍵の権限者以外による不正な複製及び再生成ができないこと 電気通信事業における個人情報保護に関するガイドライン ( 総務省 ) 2010.7. 改訂 2

Opal HDD 採用のモチベーション Opal HDDの特徴 PC 搭載 Opal HDDの初期設定 Shadow Area 開発における注意点 Opal HDDの具体的なアクセス方法 Opal HDDを用いたソリューション まとめ 3

Opal HDD の特徴 Opal HDD には ATA と TCG の 2 つの mode がある Ata security command Trusted command ATA Security 機構 操作 : r/w lock, 全消去 TCG Security 機構 Admin SP: Owner 取得 mode 操作 Locking SP Activate コマンド コマンドによる切替 Revert, RevertSP コマンド ATA Security 機構 操作 : r/w lock, 全消去 TCG Security 機構 Admin SP Locking SP: Shadow MBR 機能の操作 range 毎の R/W lock, 消去操作 ATA mode 4 TCG mode

Opal HDD の特徴 ( つづき ) Locking SP の特徴 複数ユーザ (ex. Admin1~4, user1~8) アカウントが設定可能 HDD 領域を複数 Rangeにわけ 部分的に read/write lock, 消去 が可能 HDD 先頭領域をShadowする Shadow MBR 機能 を設定可能 ATA command LockingSP Trusted command 認証機構 Admin/ user Mbr_done r/w lock genkey Shadow area 128MB Range 1 Range 2 Range 3.. Range N 5

Opal HDD 採用のモチベーション Opal HDDの特徴 PC 搭載 Opal HDDの初期設定 Shadow Area 開発における注意点 Opal HDDの具体的なアクセス方法 Opal HDDを用いたソリューション まとめ 6

PC 搭載におけるメリットは? 従来 (ATA Security 機構 ): サーバ Opal HDD: サーバ OS OS Pre-OS 認証 OS 修正 Pre-OS 認証 OS メリット : OS 起動後も 外部から r/w lock, 消去 アカウント設定などのリモートコントロールが可能 OS のブートローダーなど修正せずに pre-os 認証を導入できる 7

Opal HDD 採用のモチベーション Opal HDDの特徴 PC 搭載 Opal HDDの初期設定 Shadow Area 開発における注意点 Opal HDDの具体的なアクセス方法 Opal HDDを用いたソリューション まとめ 8

外部からコントロールするための注意点 Opal HDD の初期設定 Opal HDD を制御したいソフトウェアは Opal HDD との間で共通パスワードを share する必要がある ATA Security 機構 TCG Security 機構 Admin SP. 操作 : r/w lock, 全消去 Locking SP TCG Storage Application Note: Encrypting Drives Compliant with Opal HDD rev1.0 より 共通パスワードが設定されると 初期パスワードでのコマンド発行は無効化され 初期化が完了 9

初期設定の実装 実装方法は 2 つある [ 実装 1] プレインストールソフトで管理 [ 実装 2] BIOS で管理 Opal HDD 対応ソフトウェア 権限委譲 BIOS Opal HDD 対応ソフトウェア Opal HDD パスワードの share Opal HDD パスワードの share PC 開封時に Opal HDD 対応ソフトウェアが Opal HDD 間との間で 共通パスワードをシェアする実装 PC 出荷時に BIOS と Opal HDD 間で共通パスワードをシェアする その後ユーザが Opal HDD 対応ソフトウェアを使用する際に そのパスワードを Opal HDD 対応ソフトウェアに教える実装 10

Opal HDD 採用のモチベーション Opal HDDの特徴 PC 搭載 Opal HDDの初期設定 Shadow Area 開発における注意点 Opal HDDの具体的なアクセス方法 Opal HDDを用いたソリューション まとめ 11

Shadow Area 開発における注意点 Power/Off/ 休止状態からのブート時は Pre 認証アプリが HDD のロックを解除 スリープからのブート時は Pre 認証アプリがよばれないので HDD ロックを解除する仕組みを追加する必要 Power off/ 休止状態からのブート BIOS スリープからのブート BIOS Pre 認証アプリ Range 1 Range 2 Range 3.. Mbr_done unlock 認証機構 メモリ Windows イメージ アクセスエラー Range 1 Pre 認証アプリ Range 2 Range 3.. Range N Range N 12

スリープからの復帰方法に関する実装 実装方法は 2 つある [ 実装 1] Windows ドライバで解除 メモリ BIOS Windows イメージ解除プログラム 連携 Pre 認証アプリ Range 1 Range 2 Range 3.. Range N [ 実装 2] BIOS で解除 メモリ BIOS 解除プログラム 連携 Windows イメージ Pre 認証アプリ Range 1 Range 2 Range 3.. Range N ソフトウェア暗号と同じく windows ドライバで Opal HDD の状態をハンドリングし ロックされた状態を解除する実装 BIOS で Opal HDD の状態をハンドリングし ロックされた状態を解除する実装 13

Opal HDD 採用のモチベーション Opal HDDの特徴 PC 搭載 Opal HDDの初期設定 Shadow Area 開発における注意点 Opal HDDの具体的なアクセス方法 Opal HDDを用いたソリューション まとめ 14

Opal HDD のアクセス方法 Trusted command の送受信 Feature Security Protocol 01h Count Transfer Length(7:0) 00h LBA 23:8 SP Specific 0001h 7:0 Transfer Length(15:8) 00h Command Trusted command 5Ch Feature Count LBA 01h 01h comid data Tcg defined packet (Startsession) 00h Command 5Eh ATA/ATAPI Command Set (ATA8-ACS) T13/1699-D TCG Storage Interface Interactions Specification (Jan.27, 2009) 15

Opal HDD のアクセス方法 ( つづき ) アクセスするための API Windows アプリから trusted command を発行するのに利用できる API は ATA PASS THROU SCSI PASS THROU HDD ベンダ間の差異に関して 通信に必要な情報 :Discovery0,Discovery1 による取得 サポートしている機能一覧 : 管理する table に対して next method を発行することで取得 EFI ATA PASS THRU PROTOCOL DeviceIoControl ( hdevice, IOCTL_ATA_PASS_THROUGH,..) EFI/BIOS Windows OS Opal HDD 16

Opal HDD 採用のモチベーション Opal HDDの特徴 PC 搭載 Opal HDDの初期設定 Shadow Area 開発における注意点 Opal HDDの具体的なアクセス方法 Opal HDDを用いたソリューション まとめ 17

Opal HDD を用いたソリューション 例 1:HDD の認証強化 例 2: データへのアクセス保護強化 18

例 1:HDD の認証強化 Opal HDD が複数ユーザをもてることを利用して PC との Binding を強化したソリューション 従来 ユーザ認証 (HDD パスワード ) USER pwd 2 or more factor 認証 機器認証 User1 pwd ユーザ認証 User2 pwd 19

例 1: HDDの認証強化 ( つづき ) TPMの利用 Pre 認証アプリがもつ秘密情報を保護 PCとのbindingを強化 unlock TPM user1 Pre 認証アプリ user2 Range 1 Range 2 Range 3 Mbr_done.. Range N 20

例 1: データ漏洩保護 Opal HDD の pre 認証アプリ内に HDD 内データを消去する機能を実装してデータ漏洩保護 HDD/SSD PC 固有値 PC 固有値の正解値 アクセス制御 Pre 認証アプリ / 消去アプリ Range 1 Range N 21

例 1: データ漏洩保護の動作 : 登録された PC 既存の動作と変わらない PC 起動 登録された PC で使う場合には 認証 / 消去 App 動作後 自動的にユーザ OS を駆動 HDD 許可されているPC 認証/ 消去 App 1ロードユーザOS アクセス 2 切替え制御 3データアクセス CPU 計測 : 許可されている? YES Pre 認証アプリ / 消去アプリ Range 1 Range N 22

例 1: データ漏洩保護の動作 : 登録外 PC データ消去機能の実現 HDD を許可されていない PC で使用した場合 ユーザ OS を含めたデータを消去する HDD 許可されていないPC 認証/ 消去 App 1ロード CPU 2 暗号鍵消去計測 : 許可されている? No アクセス制御 Pre 認証アプリ / 消去アプリ Range 1 消去 Range N 23

Opal HDD を用いたソリューション 例 1:HDD の認証強化 例 2: データへのアクセス保護強化 24

例 2: データアクセス保護強化 Opal HDD の range 機能を用いた データへのアクセス保護強化 データそのものへの read/write アクセス制限 Opal HDD 認証機構 Admin user 解除解除解除解除 Range 1 Range 2 Range 3.. Range N 25

例 2: PC 状況に応じた HDD の部分 lock PC 状況 ( 位置 ネットワーク認証など ) に応じて range 解除する部分をコントロールして データアクセスできる範囲を制限する 会社からコントロール可能 会社からコントロール不可能 PC 状況の取得 Pre 認証アプリ windows data1 data2 WebOS Pre 認証アプリ windows data1 data2 WebOS 26

Opal HDD 採用のモチベーション Opal HDDの特徴 PC 搭載 Opal HDDの初期設定 Shadow Area 開発における注意点 Opal HDDの具体的なアクセス方法 Opal HDDを用いたソリューション まとめ 27

まとめ Opal HDD は 標準暗号化 HDD 仕様 リモートコントロール Pre- OS 開発を容易にする新しい機能をもつ PC 適用においては ソフトウェア開発の観点から いくつかの注意点があることを示し それらに対する実装方法を紹介した PC のセキュリティ機能を強化することが可能な いくつかのソリューションを紹介した 28

29