Insight International

Similar documents
サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

JIIAセミナー

PowerPoint プレゼンテーション

A+902.indb

1

WinDriver PCI Quick Start Guide

プレインストールOSリカバリ手順書

Microsoft PowerPoint - d _CEATEC_4.ppt

Microsoft PowerPoint - RCIS2008_Suzaki

PNopenseminar_2011_開発stack

Microsoft PowerPoint - Android+TPMによるセキュアブート_KDDI研_後日配布用

Nios® II HAL API を使用したソフトウェア・サンプル集 「Modular Scatter-Gather DMA Core」

Wi-Fi Wi-Fi Wi-Fi Wi-Fi SAS SAS-2 Wi-Fi i

チュートリアル XP Embedded 入門編

Armadillo-9 ソフトウェアマニュアル

Windows PC/ BCP () PC (BYOD: Bring Your Own Device) Windows 8 2 Windows 8 Windows 8 Windows Windows 8 Windows 8 Windows 8 PC/ 2

Microsoft PowerPoint - IO_Pass-through_XenSummitTokyo2008_jp.ppt

8 PC CoIT (Consumerization of IT) BCP () PC BYOD (Bring Your Own Device) BYOD IT IT IT IT PC/ 2

N manual_JP.PDF

untitled

manu_fi„‰ž½À°_‚““⁄ÊßÝÌ_‘oŠÍ

Microsoft Word - README_2011_FW.txt

- 2 -

Microsoft Word - D JP.docx

Express5800/320Fa-L/320Fa-LR

Security Guide

EQUIUM EQUIUM 1

テクニカルホワイトペーパー HP Sure Run HP PC のハードウェア強制されたアプリケーション永続性 HP Sure Run は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の HP Sure

セキュアVMの アーキテクチャ概要

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

BCCE製品ガイド

NEC Storage series NAS Device

1. はじめに Systemwalker Desktop Patrol V 以降でセキュリティ監査として BIOS パスワード設定の監査 を提供しています しかし Systemwalker Desktop Patrol メインメニュー のセキュリティ情報に表示される起動パスワード 設定パ

FIDO技術のさらなる広がり

Express5800/R110a-1Hユーザーズガイド

N Express5800/R320a-E4 N Express5800/R320a-M4 ユーザーズガイド

Express5800/R320a-E4, Express5800/R320b-M4ユーザーズガイド

Jan, 2004 Plenary Meeting ARIB 5 Jan, 2005 Plenary Meeting x86 BML Browser on DirectFB Jan, 2006 Technical Jamboree ARIB Extension for DirectFB 2

IC API

Express5800/320Fa-L/320Fa-LR/320Fa-M/320Fa-MR

Trusted Computing

Introduction USB Boot とは何ですか? USB メディア フラッシュメモリ媒体からの Windows XP Embedded の起動 USB Boot による機器開発のシナリオ Introduction USB Boot とは? Windows XP Embedded を UFD

Microsoft PowerPoint - TCG-JRF 講演公開資料 (Lenovo 宮口)

発行 20XX年XX月XX日

The New Windows Embedded Portfolio Windows 7 in Specialized Devices

PRIMERGYにおけるBitLockerTM Drive Encryptionの注意事項

背景 1 / Reprinted with permission from paper c 2013 SAE International.

rzamhpdf.ps

8x60w Mobile WS WinXP 32/64bit マニュアルインストール手順書

ガイドブック

<4D F736F F F696E74202D2091E63289F18CAE8AC7979D95D78BAD89EF5F8FAC924A F322E B8CDD8AB B83685D>

クラウド時代のインフラ構成/変更管理とコンプライアンス管理

C02.pdf

,,, J-SOX ISMS PCIDSS,, IM/VoIP/VoD Copyright 2008 Juniper Networks, Inc. 2

untitled

untitled

ScreenOS 5.0 ScreenOS 5.0 Deep Inspection VLAN NetScreen-25/-50/-204/-208 HA NetScreen-25 HA Lite NetScreen-25 NetScreen-50) ALG(Application Layer Gat

Express5800/R320a-E4/Express5800/R320b-M4ユーザーズガイド

PowerPoint プレゼンテーション


Express5800/320Fc-MR

ServerView Agents 補足情報

対象製品と後継機種の比較表 1. Qseven: SOM-3565 vs. SOM-3567/-3568 SOM-3565 SOM-3567 SOM-3568 Compliance Qseven v1.2 Qseven 2.1 Qseven 2.1 CPU Intel Atom N2600 Inte

発行 20XX年XX月XX日

untitled

xwX600 シリーズWindowsXP 32bit SAS マニュアルインストール手順

内閣官房情報セキュリティセンター(NISC)

PRIMERGY RX600 S6 ご使用上の留意・注意事項

Express5800/340Hb-Rユーザーズガイド(セットアップ編)

組込み Linux の起動高速化 株式会社富士通コンピュータテクノロジーズ 亀山英司 1218ka01 Copyright 2013 FUJITSU COMPUTER TECHNOLOGIES LIMITED

OS と Starter Pack の対応 (Express5800/R110j-1 向け ) OS と Starter Pack について Express5800/R110j-1 ( 以下サーバ本体製品 ) では Starter Pack のバージョンによってサポート可能な OS が決まります シ

xwX600 シリーズWindowsXP 64bit SAS マニュアルインストール手順

発行 20XX年XX月XX日

Azure で IoT を実現する Things Connec tivity Data Insight Action IoT Edge IoT Hub Data Factory Azure Storage Azure Data Lake Store SQL Database SQL Data War

BIG‑IP Access Policy Manager | F5 Datasheet

I. Opal SSC 1. Opal SSC 2. Opal Storage 3. Opal Storage MBR Shadowing 6. SP II. TCG Opal SSC HDD 9. Opal SSC HDD *1. TCG: Trusted Computin

1 Microsoft Windows Server 2012 Windows Server Windows Azure Hyper-V Windows Server 2012 Datacenter/Standard Hyper-V Windows Server Windo

スライド 1

ESET Smart Security 7 リリースノート

PRIMEQUEST 1000 シリーズ IO 製品 版数の確認方法

MegaRAID SAS 12G Sotware Users Guide 追補版


Oracle Application Server 10g( )インストール手順書

SIMATIC IPC - The More Industrial PC SIMATIC IPC627C % 20 80% IEC IEC IEC IEC IEC 60068

Microsoft Word - 3Ware_RaidManual.doc

Mobile Access簡易設定ガイド

AirMac ネットワーク for Windows

Slide 1

Red Hat Enterprise Linux 6 Portable SUSE Linux Enterprise Server 9 Portable SUSE Linux Enterprise Server 10 Portable SUSE Linux Enterprise Server 11 P

コンフィギュレーション レジスタの設定変更

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

RF2_BIOS一覧

Teradici Corporation # Canada Way, Burnaby, BC V5G 4X8 Canada p f Teradici Corporation Teradi

IP IP DHCP..


VMware VirtualCenter: Virtual Infrastructure Management Software

EQUIUM EQUIUM S5010 1

1996 Only One Technology NetJapan System Data Protection Solutions 2009 ActiveImage Protector ActiveImage Protector OS NetJapan System Protection Solu

P2P? ( )? ( SOX ) ( ) COPYRIGHT 2005 SSH COMMUNICATIONS SECURITY CORP. ALL RIGHTS RESERVED. 2

Express5800/320Lb, 320Lb-R, 320Lb2-R, 320Lc, 320Lc-Rユーザーズガイド(セットアップ編)

Transcription:

Section : Security system Name : Tomohiko. Yoshida Date : 12/08/2009

Agenda --- JRF Work Shop 2009 --- What is TPM HW SW Use case Introduction of the demo Question and Answer 2

What is TPM Trusted Platform Module 28pin SOP Crypto Engine RSA2048,SHA,HMAC Secure Memory NV-RAM PCR(Platform Configuration Register) 保持 RNG PCR 24 真正乱数 (256bit 以上 ) 耐タンパー性パッケージ Bus-Encryption Counter etc.. 3

HW Components TPM interface TPM chip maker 4

Components インタフェース部 I/O 不揮発性 ストレージ 乱数発生器 SHA-1 エンジン プラットフォーム 構成レジスタ (PCR) Key 生成 認証 ID 鍵 RSA エンジン (AIK) オプト イン プログラム コード 実行 エンジン Trusted Platform Module (TPM) パッケージ 5

TPM Interface PC 系 LPC(Low Pin Count) Embedded 系 I2C(or SM-BUS) SPI 6

TPM chip maker Atmel Broadcom infineon Nuvoton STMicroelectronics 7

SW Software layer Trusted Boot Hierarchy of KEY 8

Software layer Application Application CAPI CSP(TSS 対応 ) PKCS#11 (TSS 対応 ) TCG Software Stack TPM Device Driver Hardware TPM 1.2 9

Trusted Boot Log Measurement Log measurement CRTM:ROM CRTM:ROM measurement ROM ROM Peripheral Peripheral measurement Loader Loader measurement Kernel Kernel Service APL Service APL PCR xx : xxxxxxxxxxxxxxxx 10

After Trusted Boot? Linux-IMA LSM police-service Hash 計算 正解値との比較 正解値は TPM 内 SecureROM(NV-RAM) 又は SEAL 暗号で保護 or + PCR xx + PCR xx APL の起動中止 APL を起動 Customer spec. Kernel(Linux-IMA) BOOT-Loader(Grub-IMA) TPM-BIOS PCR 00 : xxxxxxxxxxxxxxxxxxxx PCR 01 : xxxxxxxxxxxxxxxxxxxx : PCR 23 : xxxxxxxxxxxxxxxxxxxx 11

Hierarchy of KEY Endorsement Key (EK) TPM 製造時に生成 所有権確立に必要 Storage Root Key (SRK) 所有者により生成 全て鍵の基点 TPM-chip ラッピング ラッピング Storage Key ( 移行可能 ) Storage Key ( 移行不可能 ) Attestation ID Key (AIK) 所有者により生成 構成証明 機器証明 Storage Key Storage Key Storage Key Signing Key ラッピング ( 移行可能 ) ( 移行可能 ) ( 移行不可能 ) ( 移行不可能 ) Signing Key Signing Key Storage Key ( 移行可能 ) ( 移行可能 ) ( 移行可能 ) 12

Use Case MFP Digital contents delivery Image device 搭載が予想されそうな分野 13

Security policy アプリケーションの改竄検出 マルウェアの検出 機器の正当性 情報の保護 機器構成の正当性 14

MFP 画像処理装置におけるセキュリティ標準である IEEE P2600 装置内部に保存されるデータの保護 内部の情報などを暗号化 15

Digital contents delivery TPM にてデジタルデータを保護 復号されたデジタルデータの流出 機器認証 不正機器とのペアリング コンプライアンスへの対応として TPM 16

Image display 特定の機器のみ Binding 不正機器とのペアリングをしない Binding 情報を TPM で保護 対クラッカー 正常に情報が読み出せるのは 電源投入後の 1 回のみ 17

Use Case 今後 搭載が予想されそうな分野 ATM POS 決済端末 PCI-DSS スマートグリッド ( スマートメータ ) そして家電製品へ 情報キオスク端末 ( 住民票 印鑑登録証明まど ) NFCとの連携 ゲーム機 遊技機 カジノ メダル / 球計量器 DLNA DTCP-IP 18

Introduction of the demo itdd itss TAL TRS 19

itdd / itddl itdd(insight TPM Device Driver) TPM デバイスドライバ itddl(insight TSS Device Driver Library) TPM デバイスドライバにアクセスするための AP *WinXP 系のみ使用 他 OS は TSS に包含 動作環境 OS WindowsXP, XP-emb, CE, Linux, BSD TPM 各社 STmicro, Nuvoton, ATMEL, Broadcom, infineon TSS TSP(TSS Service Provider) TCS(TSS Core Service) itddl TSS Bus CTSS( Ntru ), itss, TrouSerS LPC, I2C, SPI Driver itdd Size itdd 11KB itddl 56KB Hardware TPM 1.2 20

itss itss(insight TPM Software Stack) TSS に規定されている複雑な構成 / 管理 / API を簡略化することで OS 非依存かつコンパクト化 動作環境 OS TPM Size OS には依存しない WindowsXP, XP-emb, CE, Linux, etc 各社 STmicro, Nuvoton, ATMEL, Broadcom, infineon 90KB APL TSS Driver Hardware Application itss TPM Device Driver TPM 1.2 21

TAL TAL(TPM Access Library) 複雑な TSS 規定の TSPI をより簡素化し使い易くした API 動作環境 OS OSには依存しない WindowsXP, XP-emb, CE, Linux, etc TSS TrouSerS, CTSS ( Ntru ) APL TAL TSS Application TAL TSS Size 80KB Driver TPM Device Driver Hardware TPM 1.2 22

TRS TRS(TPM Remote access System) TPM system の開発に必要な TPM の 初期化 / 初期設定機能 情報取得機能 ベンチマーク機能 暗号化 / 復号機能 DAM 機能試験 key Migration / Key backup / Key import 試験 Remote Control HOST 側動作環境 OS WindowsXP, Vista Client 側動作環境 OS TPM WindowsXP, XP-emb, CE, Linux 各社 STmicro, Nuvoton, ATMEL, Broadcom, infineon TSS TrouSerS + TAL CTSS + TAL itss 23

機器構成 Armadillo-500 Armadillo-500 log 24

Information 25

Measurement 26

Encrypt/Decrypt 27

Key Import 28

Migration 29

Dictionary Attack 30

最後に 本格的なクラウドコンピューティング どこでも 誰でも いつでも スマートグリッドと IT スマートホーム 家電機器のネットワーク化 ホームセキュリティ 31

Thank you for your time エンジニアリングパートナーとして 32