I. Opal SSC 1. Opal SSC 2. Opal Storage 3. Opal Storage MBR Shadowing 6. SP II. TCG Opal SSC HDD 9. Opal SSC HDD *1. TCG: Trusted Computin

Similar documents
PowerPoint プレゼンテーション

<4D F736F F F696E74202D2091E63289F18CAE8AC7979D95D78BAD89EF5F8FAC924A F322E B8CDD8AB B83685D>

Microsoft PowerPoint - TCG-JRF 講演公開資料 (Lenovo 宮口)

DocuWide 2051/2051MF 補足説明書

¥Í¥Ã¥È¥ï¡¼¥¯¥×¥í¥°¥é¥ß¥ó¥°ÆÃÏÀ

SE-800 INSTRUCTION BOOK

microSTATION Operation guide

DICOM UG_JPN_P book

Si-R180 ご利用にあたって

"CAS を利用した Single Sign On 環境の構築"

ProR3_J

LAN LAN LAN LAN LAN LAN,, i

Plan of Talk CAS CAS 2 CAS Single Sign On CAS CAS 2 CAS Aug. 19, 2005 NII p. 2/32


Express5800/320Fc-MR

1 138

FUJITSU ULTRA LVD SCSI Host Bus Adapter Driver 3.0 説明書


Express5800/320Fa-L/320Fa-LR

Security Guide

Express5800/R110a-1Hユーザーズガイド

1 142

HDDのインタフェース技術

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

N Express5800/R320a-E4 N Express5800/R320a-M4 ユーザーズガイド

Express5800/R320a-E4, Express5800/R320b-M4ユーザーズガイド

EQUIUM EQUIUM S5010 1

Nios® II HAL API を使用したソフトウェア・サンプル集 「Modular Scatter-Gather DMA Core」

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /



etrust Access Control etrust Access Control UNIX(Linux, Windows) 2

Express5800/320Fa-L/320Fa-LR/320Fa-M/320Fa-MR


iExpress5800/N サーバハードウェア

migrating_to_2-node_cluster_flyer.ps

1. はじめに 定 した 業 界 標 準 の HDD が 備 える 機 能 を 利 用 し PC 盗 難 紛 失 に 対 する 情 報 漏 洩 の 基 本 的 な て 実 現 することを 提 案 する また 実 装 後 の 動 作 防 止 策 として データの 暗 号 化 暗 号 鍵 の 保 護 結

Express5800/R320a-E4/Express5800/R320b-M4ユーザーズガイド

P X-M04-00 PowerChute Network Shutdown PowerChute Network Shutdown Standard v2.2.3a / Enterprise v2.2.3v PowerChute Network Shutdown Standard

橡EN1165.PDF

Market( ) Market 2


CAS Yale Open Source software Authentication Authorization (nu-cas) Backend Database Authentication Authorization Powered by A


Cisco Aironet 1130AG アクセス ポイント クイック スタート ガイド

Microsoft Word - README_2011_FW.txt

1 124

FileMaker Server 8 Administrator’s Guide

Microsoft Word - D JP.docx

FUJITSU Network Si-R Si-R Gシリーズ Si-R G200 ご利用にあたって

Dec , IS p. 1/60


設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

SR-X324T2/316T2 サーバ収容スイッチ ご利用にあたって

Express5800/120Lf 1. Express5800/120Lf N N N Express5800/120Lf Express5800/120Lf Express5800/120Lf ( /1BG(256)) ( /1BG(256)) (

Wi-Fi Wi-Fi Wi-Fi Wi-Fi SAS SAS-2 Wi-Fi i

FUJITSU Network Si-R Si-Rシリーズ Si-R240B ご利用にあたって

MOTIF XF 取扱説明書

完成卒論.PDF

MTX/MRXシステム ファームウェア アップデートガイド

1,.,,,., RDBM, SQL. OSS,, SQL,,.

Teradici Corporation # Canada Way, Burnaby, BC V5G 4X8 Canada p f Teradici Corporation Teradi

7 7

2

RTX830 取扱説明書

FreeBSD 1

I TCP 1/2 1

PDW-75MD

untitled

M300用_BIOS

AirMac ネットワーク構成の手引き

橡最新卒論

SNMPSimple Network Management Protocol 1SNMPv1 2cSNMPv2c SNMP IP SNMP viewers SNMP IP SNMP IP viewers 1: 1. SNMP ENABLE SNMP

2

FacebookがCold DataのストレージにメディアとしてBlu-rayを採用に、自社データセンターで使用する10,384枚のBlu-rayライブラリーを発表

ProVisionaire Control V3.0セットアップガイド

FW Migration Guide(ipsec1)

CIA+

Version1.5

/07/ /10/12 I

RX600 & RX200シリーズ アプリケーションノート RX用仮想EEPROM

GM-F520S/GM-F470S/GM-F420S

AirMac ネットワーク for Windows

文字コードとその実装

SR-X340TR1 サーバ収容スイッチ ご利用にあたって

本機をお使いの方へ

SR-X526R1 サーバ収容スイッチ ご利用にあたって

FW Migration Guide(ipsec2)

00.目次_ope

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

セキュリティ関連XML規格の紹介

SR-X324T1/316T1 サーバ収容スイッチ ご利用にあたって

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

SerialATA ATA Embedded Clocking 8B10B coding 2 pair Hot Plug ATA ATA (150MB/s ) 10 roadmap 2004/2/17 SATA Overview Page 2

1

"CAS を利用した Single Sign On 環境の構築"

DICOM Conformance Statement Carino

XC9500 ISP CPLD JTAG Port 3 JTAG Controller In-System Programming Controller 8 36 Function Block Macrocells to 8 /GCK /GSR /GTS 3 2 or 4 Blocks FastCO

IHE 2 IHE-J

3 no.

Transcription:

TCG Opal Yoshiju Watanabe Firmware Common Engineering Group Firmware Development Department November 4, 2010

I. Opal SSC 1. Opal SSC 2. Opal Storage 3. Opal Storage 4. 5. MBR Shadowing 6. SP 7. 8. II. TCG Opal SSC HDD 9. Opal SSC HDD *1. TCG: Trusted Computing Group *2. TCG Trusted Computing Group *3. Opal SSC: Opal Security Subsystem Class 2

LBA Ranges ( 4) MBR Shadowing Data Store Table: 1KB 3

Trusted Storage(TPer) Ranges Secure Storage Area Rang 1 Rang 2 Rang 3 Rang 4 Access Control Table Opal Security Provider(SP) Admin SP Locking SP Key Encryption/ Decryption AES 128 or AES 256 Data Method (Authority ) UID Name Operation Credential 010001 Admin1 Password C_PIN_Admin1 030001 User1 Password C_PIN_User1 030002 User2 Password C_PIN_User2 MBR Shadowing MBR Password Authentication I/F (Packetization) Host Opal Command IF-SEND IF-RECV Session MBR: Master Boot Record 4

Pre-Boot Trusted Storage(TPer) Opal Secure Storage Area Rang 1 Rang 2 Rang 3 Rang 4 Access Control Security Provider(SP) Admin SP Locking SP Method Table (Authority ) UID Name Operation Credential 010001 Admin1 Password C_PIN_Admin1 030001 User1 Password C_PIN_User1 030002 User2 Password C_PIN_User2 MBR Shadowing Password Key Encryption/ Decryption AES 128 or AES 256 Data I/F (Packetization) Host Opal (ISV) Command IF-SEND IF-RECV Session 5

Read Write Key 1 2 3 4 Global 1 2 3 4 Write (Un)lock Write (Un)lock Write (Un)lock Write (Un)lock Write (Un)lock Write R/W (Un)lock Write (Un)lock Read 6

MBR Table Write HDD MBR Table PBA TCG Method Data Write Host PBA Application Program After Power On Reset LBA Map 0 PBA User LBAs Normal Read Pre-Boot Authentication Pre-Boot Authentication After Pre-Boot Authentication LBA Map 0 User LBAs Normal Read OS Boot PBA : Pre-boot authentication 7

Life Cycle State Diagram for Manufactured SPs Manufactured- Disabled- Frozen Activate Manufactured- Inactive Legend Mandatory Optional Not Required AdminSP Manufactured- Disabled Manufactured Revert or RevertSP Manufactured- Frozen Manufactured- Failed LockingSP 8

ATA Command Operation Codes Trusted Receive : 5Ch, 5Dh Trusted Send: 5Eh, 5Fh SCSI Command Operation Codes SECURITY PROTOCOL IN: A2h SECURITY PROTOCOL OUT: B5h IF-RECV/IF-SEND Command Block IF-RECV/IF-SEND Data Block (Payload) TPer (HDD) Command Code Security Protocol Transfer Length ComID TCG SWG Protocol (Packetized Method) HOST Payload Example (Set Method Call Encoding Stream) 9

8. Locking SP Activation Trusted Storage Device 1.Opening a Session to the AdminSP Opening a Session to the AdminSP StartSession Payload: SMUID.StartSession(HSN, AdminSP_UID, TRUE, HostSigningAuthority=SID_UID, HostChallenge= ******* ) Host Host calls StartSession method HDD calls SyncSession method Session HSN:TSN is now open 2.Activate Locking HDD activates locking LockingSP is now Activation SyncSession Payload: SMUID.SyncSession(HSN, TSN) Activate Method Payload: LockingSP_UID.Activate() Status Payload: Status(HSN, TSN) Session Open Host calls Activate method Activation done 3.Close Session HSN:TSN) HDD calls CloseSession method Session HSN:TSN is now close CloseSession Payload: EOS CloseSession Payload: SMUID.CloseSession(HSN, TSN) Host calls CloseSession method Session Close 10

Rd Wr Er 11

12

13