本書のTOPへ 前項目 次項目

1 セキュリティチップ

セキュリティチップは、TCG 注1の仕様に基づいたTPM注2 と呼ばれるICチップでTCGセキュリティの基本機能を提供します。セキュリティチップを搭載したコンピュータは、ソフトウェアによる攻撃および物理的な攻撃からデータを保護し、より強固なセキュリティを実現します。
セキュリティチップは内部に暗号鍵を保持し、Windowsログオンやアプリケーションログオンで使用するパスワードなどを暗号化できます。セキュリティチップで管理された暗号鍵は外部に出す方法がないので、万一データが外部に持ち出されたとしても、データの内容を復号化することはできません。また、ユーザーごとに鍵を生成することができるので、データを安全に管理することができます。

注1


TCGはTrusted Computing Groupの略称です。
TCG は、信頼性と安全性を持った新しいコンピュータをつくるためのオープンな業界仕様を策定する団体です。
https://www.trustedcomputinggroup.org/

注2


TPMはTrusted Platform Moduleの略称です。

セキュリティ機能の概要

セキュリティチップは、各利用者に固有の鍵を生成し、証明書を管理します。この鍵と証明書を用いることにより、セキュリティチップは暗号化や認証を行います。セキュリティチップ内に保有する鍵は、取り出すことが不可能なため鍵の解読ができません。そのため暗号化されたデータや認証は安全に行われます。利用者はこの鍵と証明書を利用するためのパスワードを設定します。

セキュリティチップを利用するために、SMARTACCESSの他、Security Platform(Infineon TPM Professional Package)を使用します。
これにより、次のことが行えるようになります。

■ IEEE802.1x認証ファイルの管理

IEEE802.1xにて利用する証明書をセキュリティチップで管理することができます。

■ ファイルとフォルダの暗号化−Windows暗号化ファイルシステム(EFS)

ユーティリティでファイルとフォルダの暗号化を設定することにより、EFSによる暗号化に利用される鍵をセキュリティチップで安全に保管します。
詳しくは「運用例」−
「セキュリティチップで暗号化ファイルの鍵を保護する」をご覧ください。

■ セキュアE-Mail

ユーティリティでE-Mailの保護を設定することにより、E-Mailの暗号用の証明書をセキュリティチップで安全に管理します。

■ Wordマクロへの署名

ユーティリティでセキュリティ機能を設定することにより、Wordマクロへの署名をセキュリティチップで安全に保護します。

■ ログオン認証

セキュリティチップで暗号化されたIDやパスワードを使って、Windowsやソフトウェアなどへのログオン認証ができます。また、ユーザー情報をセキュリティチップで暗号化して、安全に保存することができます。
セキュリティチップを使ってWindowsやソフトウェアにログオンするときは、セキュリティチップに対するパスワード(ユーザーキーパスワード)を使用します。
ユーザーキーパスワードは、通常のWindowsパスワードよりも長い文字列を扱うことができるため、セキュリティを高めることができます。
ユーザーキーパスワードを入力すると、セキュリティチップによって暗号化されたユーザー名やパスワードを復号化できます。ユーザーキーパスワードを1つだけ覚えれば、複雑なパスワードをアプリケーションごとに覚える必要はありません。
詳しくは、『リファレンスガイド』の「機能編」−「Windowsログオン」、「アプリケーションログオン」をご覧ください。

■ コンピュータの不正なハードウェアの変更の検出

SMARTACCESSの「機器監査」機能をお使いになると、Windowsログオン時にコンピュータの機器構成のチェックを行います。ハードウェア構成または設定が不正に変更されていることを検出した場合に、警告を表示したり、Windowsログオンを拒否したりすることができます。
これにより、ユーザーが離席中など気付かないうちにハードウェアを変更されても、検出することができます。
機器監査の設定については、『リファレンスガイド』の「機能編」−「Windowsログオン」−「機器監査」をご覧ください。
なお、不正にコンピュータの設定が変更されたときだけでなく、修理により設定が変更された場合でも機器監査変更が検出されることがあります。修理に出す前に
「コンピュータの修理や保守を依頼する場合」をご覧になり、設定を変更できるようにしてください。
ハードウェアの変更については次の項目が検出されます。

重要
ポイント

本書のTOPへ 前項目 次項目

All Rights Reserved, Copyright© FUJITSU LIMITED 2006