THE NETWORK ROADMAP 2008 FALL 2008年9月10日 開催




【 ここから本文 】

データセンター

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



【解説】
「インテルTXT」――セキュリティ機構が“売り”の仮想化応用技術

システム全体のセキュリティ強化を支援する仮想化応用技術

(2008年07月02日)

ここにきて、「VMware」や「Xen」に対抗する技術として、既存の仮想化資産を引き継ぎながら、新たなインフラストラクチャへと発展する可能性を秘めた新世代の仮想化技術がいくつか登場し始めている。本稿では、そのうち、インテルの次世代仮想化応用技術「インテルTXT」を取り上げ、各技術の仕組みや特徴、メリット、課題などを探る。

大原久樹
インテル

インテルTXT誕生の背景

 インテルTXTを理解するには、まず、インテルが提供するハードウェアによる仮想化支援技術と、業界標準化団体のトラステッド・コンピューティング・グループ(TCG)において定義される関連技術を知っておく必要がある。

 2005年に発表された、インテル バーチャライゼーション・テクノロジー(VT-x)によってハードウェアによる仮想化支援がサポートされてから、PCクライアントとサーバの仮想化環境は大きく変わった。例えば、Linuxでは、Xenによる完全仮想化によりWindowsをゲストOSとして実行できるようになり、KVMやlguestといったインテルVTを前提とする新しい仮想マシン・モニタ(VMM)がLinuxカーネルに取り込まれるようになった。また商用VMMでは、従来の仮想化手法に加えてVT-xを用いることで、サポート対象となるゲストOSの多様性を深める一助となった。

 セキュリティの観点から見ると、VT-xを用いてゲストOS間のアドレス空間を分離することで、よりセキュアなゲストOSを実現できるようになったと言える。アドレス空間は、通常、仮想アドレスから物理アドレスへの変換に用いられるページ・テーブルによって管理されるが、仮想化環境の場合は、VMM内で管理されたページ・テーブルによってゲストOSのアドレス空間が分離される。このように、VMMはゲストOSのアドレス空間の“防波堤”として、セキュリティ上、重要な役割も担っている。

 VMMにおける主要なセキュリティの課題としては、(1)DMA(Direct Memory Access)を用いたドライバの脆弱性、(2)VMMそのものの脆弱性の可能性、の2つが挙げられる。

 ネットワークやハードディスクのように性能が求められる物理デバイスは、通常、CPUを介さず物理メモリに直接アクセスするDMAの仕組みを用いている。DMAでは仮想アドレスではなく物理アドレスを使うため、DMAを用いたドライバやVMMに脆弱性があると物理アドレスに自由にアクセスできてしまう。だが、2007年8月にダイレクトI/O対応インテル バーチャライゼーション・テクノロジー(VT-d)が発表されたことで、ゲストOSにとっての物理アドレスからシステムの真の物理アドレスへの変換はチップセット内で自動的に行うことが可能になった。このように、VT-xとVT-dを用いることで、ゲストOSはI/Oを含めてメモリ空間の分離を実現し、ゲストOS内に仮に脆弱性があったとしても、他のゲストOSが影響を受けることはなくなった。

 しかしながら、肝心のVMMに脆弱性があった場合、VMM上のすべてのゲスト・ドメインが影響を受けるおそれがある。通常のウイルスやマルウェアでも同様だが、脆弱性への対策として重要なことは、改竄の検出である。ソフトウェアの改竄を検出する方法としては、ハッシュ関数を用いて、利用中のソフトウェアと正常なソフトウェアのそれぞれのハッシュ値を比較することが一般的に知られている。ハッシュ関数は電子署名などにも用いられていて、ハッシュ関数がセキュリティ的に強固であればあるほど異なるデータに対して同じハッシュ値を出力することがまれになる。VMMの場合、改竄を検出するためにVMMのハッシュ値を取得しようとしても、VMMの支配下にあるゲストOSからの検出は当然不可能であるし、ソフトウェアによるVMMの検出はそのソフトウェア自身が改竄される危険性が高い。したがって、VMMが立ち上がる前のハードウェアによるサポートがVMMの改竄検出には不可欠であり、この基盤技術を提供するのがインテルTXTである。

 以下、インテルTXT対応のハードウェアが、何をどのように検査(メジャーメント)することで正しい検査を保証(トラストチェーン)するのかについて述べる。


 |1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


ホワイトペーパー

インフォリスクマネージのマネージドホスティング導入事例

「2カ月以内に3社のシステム統合を完遂せよ」――難題に応えたのはマネージドホスティング

“ビジネス変化への俊敏な対応”を地で行ったユーザー事例に学ぶ

グリーン・コンピューティング

「グリーンITの推進で、2025年に国内全エネルギー消費量の10%削減を目指す」――経済産業省

ITのグリーン化に加え、ITの活用による省エネの重要性も強調

「データセンターの環境対策が急務」

「データセンターの環境対策が急務」――IT幹部らが統一見解

「グリーンITは、リスク・マネジメント戦略だ」と専門家

グリーンITでIT部門がなすべきこと

「地球にやさしいIT」に向けた多角的なアプローチを実践する

最新記事はこちら

キャッチアップ

【ミック研調査】国内データセンターの総消費電力量、2007年度は57億Kwhに

2012年度には倍近くの107億Kwhへの拡大を予想

データセンター管理のキーワードは「ITIL」と「自動化」――2つの調査に見るユーザー意識の高まり

「いずれも効率的なIT環境の実現に貢献」とアナリストが指摘

日本で進まぬデータセンターの「グリーン化」――シマンテックの調査で明らかに

グリーン・データセンターを「とてもよく知っている」と回答した企業は“0”

グリーン・データセンターを実現するマルチレベル手法

コンポーネント/サーバ/ラック/設備から検証する

ストレージの電力効率を改善する「5つの実践」

SAN環境の統合が“データセンターのグリーン化”に大きく貢献

グリーン化を実現するために、コールセンターを「仮想化」せよ

在宅勤務を取り入れれば、オペレーターの定着率がアップし、省エネも達成

データセンターの刷新に取り組む米国ユーザー

緊急の課題は冷却の効率化とデータ処理増大への柔軟な対応

データセンターとグリッド

グリッドの経営価値

ブレード・サーバ導入の機は熟したか

将来展望と企業ユーザーの導入メリットから考察する

高可用システムの根幹を成す「物理インフラ」を再点検する

データセンターの「立地・建築・設備」やサーバ・ルームの「電力/熱問題」に着目

ブレード・サーバ導入の落とし穴

データセンター側の受け入れ態勢に抜かりはないか?!

「液体冷却」時代を迎えるデータセンター

課題は標準冷却仕様の“不在”

設備・設計から考えるデータセンターの「電力供給と冷却」

米国企業3社は“電力食いのヒート・アイランド”にどう立ち向かったか

トレンド・ウォッチ

日本IBM、クラウド・コンピューティング・センターを国内に開設

企業ユーザーやパートナーにクラウド基盤の検証・デモ環境を提供(2008年08月01日)

APCジャパン、データセンター向け運用管理アプライアンス「InfraStruXure Central」をリリース

ソフトウェアの追加により設計/監視/運用管理の一元化を実現(2008年07月10日)

IBM製スパコン「RoadRunner」がPFLOPSの壁を破る――TFLOPS突破から11年

OpteronとCellで達成。次の大目標はエグザFLOPS級スパコンの開発へ(2008年06月10日)

“仮想データセンター”による事前検証が可能な、APCの巨大デモ・センター

「グリーンITのための検証環境はすべてそろっている」と担当者(2008年05月29日)

デデュープ、HDDスピンダウン、SSD――EMCストレージ部門を率いるドナテリ氏が最新技術を紹介

「ストレージ分野は今、正に大きな変革期を迎えている」(2008年05月21日)

競争力の高いデータ管理基盤をいかに構築するか

ネットアップが提示する仮想化活用の実際(2008年05月19日)

「仮想化によるWindows/Linux相互運用」がもたらす価値とは

ノベルとマイクロソフトが共同で進める、相互運用性確保の新アプローチ(2008年05月15日)

【CA調査】「仮想化サーバの管理に自信が持てない」とするCIOが半数以上に

懸案事項は、セキュリティ/異種インフラ管理/システム利用の最適化(2008年02月13日)

データセンター・ネットワークを統合する――Ciscoが新スイッチを発表

データ処理/ストレージの両システムを融合する「Nexus」シリーズ(2008年01月28日)

「日本のデータセンターは人に依存」――シマンテックが指摘

自社基準の緩いSLA、仮想化への慎重な態度など、“日本の特異性”が浮き彫りに(2007年11月27日)

データセンターの管理に問題あり――5割近くがコンフィギュレーション情報を把握せず

ITIL適用の遅れが一因(2007年08月30日)

企業の取り組みに見る省電力プロジェクトの投資効果

データセンターの省電力化で電力会社の支援を引き出す(2007年08月21日)

EPA、データセンターの消費電力リポートを発表――省電力化に取り組む必要性を強調

省エネ対策を講じなければ、2011年には現在の2倍に達すると警鐘(2007年08月06日)

英国のデータセンター、DC電源とクアッドコアCPUで40%の節電に成功?

電力/発熱/スペース問題を解決し、炭酸ガス排出量を大幅に削減(2007年08月06日)

Weekly Ranking

集計期間:08/31〜09/06



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国