【 ここから本文 】

ストレージ革命

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


ストレージ革命

[世界]
TCG、ストレージへの不正アクセスを防止する新仕様のドラフトを公開

デバイスとファームウェアでアクセスの正当性をチェック

(2007年06月25日)

 非営利のセキュリティ標準化団体トラステッド・コンピューティング・グループ(TCG)は先週、ハードディスク・ドライブやフラッシュ・ドライブ、テープ・カートリッジ、光ディスクに保存された機密データへの不正アクセスを防止するための新仕様「Trusted Storage Specification」のドラフトを発表した。

「Trusted Storage Specification」のコア・アーキテクチャ

 同仕様は、ドライブのセキュリティ機能がアクセスを認証しないかぎり、ドライブへのアクセスを拒否する仕組みを提供するもの。

 新仕様の役割について、メサビ・グループの代表、デビッド・ヒル氏は、「個人の機密情報が漏洩する事件は毎日のようにメディアで報じられている。これらは、信頼できるストレージを使っていないために発生するデータ侵害の氷山の一角だ。近いうちに、信頼できるストレージはすべての組織の必需品になるだろう」と語る。

 TCGは、各種ITプラットフォームのセキュリティ向上を実現することを目的として設立された団体。TCGの会員企業2,175社のうち60社以上が参加して策定を進めている新しいストレージ・セキュリティ仕様では、デバイスとそのアクセスの相互作用によって不正アクセスを防止するアーキテクチャが定義されている。

 このアーキテクチャでは、ストレージ・デバイスは、ホスト・システム上のトラステッド・エレメントとやり取りを行う。このエレメントは通常、ほとんどの企業向けPCに装備されている「Trusted Platform Module(TPM)」である。

 ドラフト仕様に規定されているセキュリティ機能は、ストレージ・デバイスのハードウェアとファームウェアの組み合わせによって実装され、トラステッド・コマンド・インタフェースを使ってプラットフォーム上のアプリケーションからこれらの機能を利用する。このインタフェースの仕様については、現在、SCSIおよびATAの標準委員会との間で協議が進められている。

 こうしたアーキテクチャにより、サーバやPCのアプリケーションがディスク・ドライブにアクセス要求を発行し、乱数またはハッシュ値による暗号キーを提供する。そして、ドライブのハードウェアとファームウェアがその正当性チェックを行ったうえでデータを提供し、必要に応じてデータの暗号化も行う。

 SATA、SCSI、SASのストレージ・インタフェースの将来バージョンは、こうしたアクセスの正当性チェックに必要なコマンドとパラメータをサポートするよう拡張される見通しだ。

 新仕様について、シーゲイト・リサーチの上級副社長、マーク・リー氏は、「信頼できるセキュリティ機能をストレージ・デバイスに直接組み込むのは、斬新なアイデアだ」と高く評価する。

 同氏は、「ストレージ・デバイスのオープンな標準ベースのセキュリティ・ソリューションの実装が進めば、個人のノートPCから企業のデータセンターまで、システムの相互運用性と管理性の大幅な向上に役立つはずだ」と強調する。シーゲイトはすでに暗号化ドライブを提供している。

 日立グローバル・ストレージ・テクノロジーズのマーケティング/戦略担当副社長、マーシャ・ベンカラ氏は、「当社のモバイル・ハードディスク・ドライブであるTravelstarは、膨大なデータの暗号化をサポートしている。われわれは将来の世代の製品で、Trusted Storage Specificationの正式版を、重要な技術と位置づけてサポートするつもりだ」と述べている。

 なお、Trusted Storage Specificationの正式版は近く公開される見通しだ。

(クリス・メラー/Techworld オンライン英国版)




関連記事

▲ページの先頭へ戻る


注目のホワイトペーパー

日本コンピュウェア

ITサービスの最適化を支援し、ビジネスの“品質”を向上させる「Vantage 11」

ビジネスの視点からITサービスを可視化し、ITとビジネスのギャップを解消


Insight

アナリストが指南する「IT予算の適切な使い方」

サーバとストレージにまつわるコストをいかに削減するか

アーカイブすべきデータを見極めよ

保管するデータを取捨選択するポイントを考える

中小企業のバックアップ環境、主流がテープからオンライン・ストレージへ

テープ支持者は「アーカイブ用途には今後もテープが最適なメディア」と厳しく反論

FCoEへの注力度合い、ベンダーごとに温度差

対応に消極的なベンダーは「規格化の未完了」を問題視

ストレージの視点から仮想化を考える

ITインフラのコスト削減、効率化を実現するには、ストレージの仮想化が不可欠

先行ユーザーに学ぶ「ストレージ仮想化」の導入ポイント

導入プロジェクトで突き当たる数々の障害に、米国ユーザーはどう向き合ってきたか

【インタビュー】企業の大規模合併後のストレージ統合をいかに進めるか

米国大手金融機関ウェルズ・ファーゴのCTOに聞く

STORAGE STRATEGY 2009 リポート

投資最適化と効率向上を両立するストレージ戦略のポイントを探る

容量の無駄を省きつつ、性能や可用性も高めるIBMのソリューション

日本アイ・ビー・エム株式会社

ストレージコストの最適化を実現する日立の仮想化ソリューション

株式会社 日立製作所

ストレージ/データセンター/クラウド──3つの領域を複合的に最適化するEMCジャパン

EMCジャパン株式会社

管理コストで段階的に拡張できるアイシロンの「Isilon IQ クラスタストレージ」

アイシロン・システムズ株式会社

ストレージ製品

「Isilon IQ クラスタ ストレージ」(アイシロン・システムズ)

3,450TBを単一ボリュームで構成可能な独自ファイルシステムを採用

「EMC Symmetrix V-Max」(EMCジャパン)

スケールアウト型の拡張が可能なハイエンド・ストレージ

「IBM XIV Storage System」(日本IBM)

データの分散配置によりアクセス速度の高速化と安全性を両立

「Hitachi Universal Storage Platform V/VM」(日立製作所)

クラウド・コンピューティングを支えるストレージ仮想化技術を搭載

Weekly Ranking

集計期間:03/11〜03/17




Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国