【 ここから本文 】

Microsoftウォッチ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【解説】
「インテルTXT」――セキュリティ機構が“売り”の仮想化応用技術

システム全体のセキュリティ強化を支援する仮想化応用技術

(2008年07月02日)

ここにきて、「VMware」や「Xen」に対抗する技術として、既存の仮想化資産を引き継ぎながら、新たなインフラストラクチャへと発展する可能性を秘めた新世代の仮想化技術がいくつか登場し始めている。本稿では、そのうち、インテルの次世代仮想化応用技術「インテルTXT」を取り上げ、各技術の仕組みや特徴、メリット、課題などを探る。

大原久樹
インテル

インテルTXT誕生の背景

 インテルTXTを理解するには、まず、インテルが提供するハードウェアによる仮想化支援技術と、業界標準化団体のトラステッド・コンピューティング・グループ(TCG)において定義される関連技術を知っておく必要がある。

 2005年に発表された、インテル バーチャライゼーション・テクノロジー(VT-x)によってハードウェアによる仮想化支援がサポートされてから、PCクライアントとサーバの仮想化環境は大きく変わった。例えば、Linuxでは、Xenによる完全仮想化によりWindowsをゲストOSとして実行できるようになり、KVMやlguestといったインテルVTを前提とする新しい仮想マシン・モニタ(VMM)がLinuxカーネルに取り込まれるようになった。また商用VMMでは、従来の仮想化手法に加えてVT-xを用いることで、サポート対象となるゲストOSの多様性を深める一助となった。

 セキュリティの観点から見ると、VT-xを用いてゲストOS間のアドレス空間を分離することで、よりセキュアなゲストOSを実現できるようになったと言える。アドレス空間は、通常、仮想アドレスから物理アドレスへの変換に用いられるページ・テーブルによって管理されるが、仮想化環境の場合は、VMM内で管理されたページ・テーブルによってゲストOSのアドレス空間が分離される。このように、VMMはゲストOSのアドレス空間の“防波堤”として、セキュリティ上、重要な役割も担っている。

 VMMにおける主要なセキュリティの課題としては、(1)DMA(Direct Memory Access)を用いたドライバの脆弱性、(2)VMMそのものの脆弱性の可能性、の2つが挙げられる。

 ネットワークやハードディスクのように性能が求められる物理デバイスは、通常、CPUを介さず物理メモリに直接アクセスするDMAの仕組みを用いている。DMAでは仮想アドレスではなく物理アドレスを使うため、DMAを用いたドライバやVMMに脆弱性があると物理アドレスに自由にアクセスできてしまう。だが、2007年8月にダイレクトI/O対応インテル バーチャライゼーション・テクノロジー(VT-d)が発表されたことで、ゲストOSにとっての物理アドレスからシステムの真の物理アドレスへの変換はチップセット内で自動的に行うことが可能になった。このように、VT-xとVT-dを用いることで、ゲストOSはI/Oを含めてメモリ空間の分離を実現し、ゲストOS内に仮に脆弱性があったとしても、他のゲストOSが影響を受けることはなくなった。

 しかしながら、肝心のVMMに脆弱性があった場合、VMM上のすべてのゲスト・ドメインが影響を受けるおそれがある。通常のウイルスやマルウェアでも同様だが、脆弱性への対策として重要なことは、改竄の検出である。ソフトウェアの改竄を検出する方法としては、ハッシュ関数を用いて、利用中のソフトウェアと正常なソフトウェアのそれぞれのハッシュ値を比較することが一般的に知られている。ハッシュ関数は電子署名などにも用いられていて、ハッシュ関数がセキュリティ的に強固であればあるほど異なるデータに対して同じハッシュ値を出力することがまれになる。VMMの場合、改竄を検出するためにVMMのハッシュ値を取得しようとしても、VMMの支配下にあるゲストOSからの検出は当然不可能であるし、ソフトウェアによるVMMの検出はそのソフトウェア自身が改竄される危険性が高い。したがって、VMMが立ち上がる前のハードウェアによるサポートがVMMの改竄検出には不可欠であり、この基盤技術を提供するのがインテルTXTである。

 以下、インテルTXT対応のハードウェアが、何をどのように検査(メジャーメント)することで正しい検査を保証(トラストチェーン)するのかについて述べる。


 |1234 > 次のページへ



関連記事

▲ページの先頭へ戻る


キーパーソン

ゲイツ氏、開発者に別れを告げる――TechEdで最後のスピーチ

「Microsoftの成功は、開発者の皆さんのおかげ」

マイクロソフトのバルマーCEOが語った「Vista・仮想化・検索の今後」

「Vistaは発展途上。ただしハードウェア要件などには変更を加えない」

プロジェクト責任者に聞く「Windows Server 2008」開発の舞台裏

「目指したのは高い信頼性と真の実用性」

「ITは次の革命期を迎えつつある」――CeBITでバルマー氏が講演

みずからの引退時期を示唆? 「あと9年IT業界にとどまれば、次の革命も体験できる」

マイクロソフトのDB責任者に聞く、「SQL Server 2008」の開発目標と導入効果

「リレーショナル・データベースの枠を越えて“顧客の声”にこたえる」

マイクロソフトのバルマー氏、「Google Apps」を一蹴

「Officeの二番煎じ。われわれの脅威ではない」

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

キャッチアップ

マイクロソフトのバルマーCEOに捧ぐ「10の提言」

ゲイツ氏退任後、同社が勝ち残るためにすべきこと

マイクロソフトのセキュリティ戦略――ゲイツ氏の“功罪”とは

問題の元凶から改革の旗振り役に転向したトップのメッセージ

岐路に立つマイクロソフト――黄金時代は終わりを告げるのか

ITアナリストらが指摘する、業界ガリバーの“ジレンマ”と“課題”と“可能性”

[徹底検証]マイクロソフトのユニファイド・コミュニケーション戦略

サーバ・ソフト、クライアント・アプリ、Webカメラで構成されるUCプラットフォーム&エコシステムとは

マイクロソフトが秘密裏に進める「Albany」プロジェクト

正体はグーグル対抗のハイブリッド型オフィス・スイート?

会社を挙げて“緑革命”を――MicrosoftのグリーンIT戦略

同社が目指す「地球環境にやさしい」企業の姿とは

バルマーCEO、「ソフトウェア+サービス」ビジョンを日本のパートナー企業に説明

「新たな価値を創造するチャンス」

マイクロソフト、「Windows Live」の正式版を発表

「ソフトウェア+サービスを実現させたサービスだ」――バルマー氏が力説

Windows Server 2008移行案内

アップグレードに足る9つの理由――製品出荷の最終段階に入ったベータ3を徹底検証

Windows Vista移行案内

企業クライアントOSとしての「メリット」と「注意点」――本格導入の前にこれだけは知っておきたい

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

マイクロソフトが統合コミュニケーション・サービスの提供を計画中

ホステッド・サービスとしてさまざまなアプリケーションと連携

マイクロソフト、Windows Server 2008の新機能を国内イベントで披露

「システム管理者の負担を劇的に軽減する機能が満載」とアピール

バルマー氏、「ソフトウェア・プラス・サービス」戦略を明らかに

ホスティング型ビジネス・サービスの手始めはハイブリッド・モデル

「GPLv3適用ソフトは一切サポートしない」――マイクロソフトが明言

「われわれのいかなる活動にもGPLライセンスは不要だ」

Weekly Ranking

集計期間:10/05〜10/11



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国