パスワードを忘れた? アカウント作成
53651 story
ストレージ

暗号化ストレージに関する標準仕様が策定される 36

ストーリー by hayakawa
対応製品は、やっぱりお高いのでしょうか…… 部門より

あるAnonymous Coward 曰く、

Trusted Computing Group(TCG)の1月27日付けプレスリリースにて、ストレージの暗号化に関する標準仕様が発表された【リンク先PDF注意】

今回発表された暗号化仕様は、ストレージデバイスのインターフェイスとデータ転送について規定したTCG Storage Interface Interactions Specification【リンク先PDF注意】と、高性能ストレージシステムでのセキュリティ実装を定めた
Storage Security Subsystem Class: Enterprise【リンク先PDF注意】、ノートPCやデスクトップPCといった、一般消費者および企業向けのストレージシステムでのセキュリティ実装を定めたStorage Security Subsystem Class: Opal 【リンク先PDF注意】の3つ。

これらの仕様に対応したHDDを対応アプリケーションと組み合わせることで、OSの起動前に生体認証やICカード認証を利用できるようにしたり、HDD内の記録領域を分割してそれぞれ異なる暗号キーや認証方式で保護する、といった機能が利用できるようになる。TCGには富士通や日立、Seagate、Samsung Electronics、Western DigitalといったHDDメーカも参加しており、さっそく富士通が「Storage Security Subsystem Class: Opal」対応の2.5インチHDDを発表している。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2009年01月30日 16時28分 (#1502448)
    あれやこれやのエロデータ
    本人が死んだらアクセスできるようになれば、安心して逝けます……
    • >本人が死んだらアクセスできるようになれば、安心して逝けます……

      そういったデータを死後に積極的に公開したいなんて……
      変わった嗜好の方ですね。

      • 性癖は人それぞれですよ。
        死ぬ前は何かと恥ずかしいけど、死んでからなら子供達に自分の趣味を公開して
        むしろ遺産として受け継いで欲しいと考える人もいるかも知れませんよ。

        # 中学の時に親父に要らないビデオテープはないか?と聞いたら
        # AV(おーでぃお びじゅある)が記録されたVHSを渡された
        # 上書き確認のために再生することとか考えないのかねぇ。

        親コメント
        • by Anonymous Coward
          要らないものだから、わざわざ再生しなくても
        • by Anonymous Coward

          新手のニュー・シネマ・パラダイスですね

    • by Anonymous Coward

      大丈夫と言われて安心してたら、裏で余裕で確保されてしまうわけですね

  • パフォーマンスは? (スコア:2, すばらしい洞察)

    by Anonymous Coward on 2009年01月30日 16時10分 (#1502437)

    企業ではせっかく最新のPCを支給されたのに、変な暗号ツールのお陰でPenII世代のPCにも及ばない激遅ぶりもあるわけですが、そういうのが改善されるのなら歓迎。

    この標準仕様自体が死ぬほど重くて、今まで暗号ツールを導入してなかった企業にまで悪影響を与えるようなら困った話。

    • Re:パフォーマンスは? (スコア:3, すばらしい洞察)

      by Anonymous Coward on 2009年01月30日 19時21分 (#1502583)

      現在セキュリティソフト導入している企業でも、その重さを排除せず追加導入すれば想像を絶する重さになる可能性もありますね。たとえば、旧来よりパソコン見張り隊という重いセキュリティソフトとPointsecというかなり重いHDD暗号ソフトを併用して、結構悲惨なPC環境であったとある企業がありました。その企業は、去年末あたりからARGUSというドキュメントファイルを自動巡回して暗号カプセル化とかPCの操作記録を行うとか、そういう凶悪なセキュリティソフトを追加導入しました。もはや業務に支障が出るほど「セキュアな環境」になっております。

      --
      セキュリティソフトのご利用は計画的に。

      親コメント
      • by Anonymous Coward on 2009年01月30日 23時05分 (#1502687)
        こらこらこら、もうどこのメーカーかバレバレじゃないかw
        親コメント
      • 何でもかんでもいっしょくたにして暗号化するなら、処理が重たくなるのも当たり前。
        暗号化すべきものとそうでないもの、取り扱いに注意すべきものとそうでないものを分類して、 必要なものだけ暗号化処理するようにすれば、それほどパフォーマンスに 影響を与えることなく利用できるんじゃないでしょうか...って こんどはその分類に追われて業務に支障が出たりして。
        親コメント
        • Re:パフォーマンスは? (スコア:1, すばらしい洞察)

          by Anonymous Coward on 2009年02月01日 0時44分 (#1503072)

          そんな理解がある人間が情報システム部門にいれば苦労しない。
          仮に担当者レベルにいても、偉い人は「暗号は何重にも掛けた方が安全」とか考える。

          また、新しいシステム導入で旧来のセキュリティシステムを廃止するのも難しい。
          「今まで保たれていた安全性よりレベルが下がる可能性がある」との理由により、
          セキュリティの上にセキュリティを重ねる道を選ぶ。

          今、企業の重役は「情報流出」には過敏なので、それを防ぐためには如何なる犠牲も
          問題視していない傾向がある。非常識に厳しいセキュリティルールを定める会社も多い。

          セキュリティ対策はバランスの問題だと思うんだけどね。
          通常業務に重大な支障を来たすレベルだと、その支障を回避するために従業員がリスクの大きな
          突破手段を編み出すこともよくある話。いくら万全に見えてもどこかに抜け穴はあるもの。

          皮肉な話だが、セキュリティ対策がより大きなリスクを喚起するのでは元も子もない。

          親コメント
    • by Anonymous Coward on 2009年01月31日 0時06分 (#1502715)
      今回の新プレスリリースのやつではありませんが、
      富士通のAES256ハードウェア暗号化のHDDのパソコンを会社からあてがわれております。

      極めてパフォーマンスは良く・・・というか、体感では
      暗号化されていない普通のノートPCの内蔵HDDと同程度の速さです。
      もうソフトウェア暗号化(SafeB●●tとか)には戻りたくありません。

      # つか、ソフトウェア暗号化って、OSのファイル破損ひとつとっても、
      # 復号化とかゴニョゴニョゴニョ・・・で、耐タンパ性云々より、
      # 利用者にストレスを与えるだけのシロモノに見えます。
      ## どうせ、無くしたら「暗号化してるから大丈夫」とは言えず、
      ## 頭の固いオジサンに怒られるのが日本社会。
      親コメント
    • by Anonymous Coward
      高校の教室に設置されたPCがそんな状況でしたな。
      休み時間に物を調べようと電源を入れ、やっとIEが起動した頃には休み時間が終わるようなレベル。
      NECのごく普通のPCで、WindowsXPなのにメモリが128MBだったかな。
      最初は単にケチってメモリ不足で使い物にならないPCを買ったのかと思ったのですが、ある時HDD加えた変更(ブックマークとか)が再起動すると初期状態へ復元する仕掛けあり不便なので、コッソリ解除した事があります。
      すると、動作速度もある程度マトモに使えるようになったので、どうやらソイツが原因だった様子。

      #尚、全教室に1台づつ設置されたPCは、
      • by Anonymous Coward on 2009年01月31日 0時34分 (#1502728)

        学校などでは、ワープロと成績データの入力でエクセルを使うことしかできないのに遅いと文句を言っていたり、自宅で使いこなしているような人は自分の好きなソフトをインストール出来ないだけで文句を言いますね。
        まぁ一番多いであろうソフトは、一太郎と花子。パソコンには詳しい人が多いだけに、ごもっともな意見が多いのも事実。でもね、学校に設置された業務用のパソコンは、仕事をするためのものだという意識が大幅に欠如しているんです。
        また、パソコンが使えない人は、現場作業員と教員を同列に話して、セキュリティや個人情報の保護を無視しようとします。学校から個人情報が漏れてもあたりまえという状況が、多くの学校で発生しています。

        自称詳しい人が勝手に設定を変更してしまうので元に戻すソフトがインストールされることも多くなりましたが、管理がしっかりしていないと元コメみたいに外す人が居て、設定をしっかりとするのならともかく、セキュリティホールだらけにしてしまい、ウィルスに感染してしまうことも多発しております。

        まぁ現場で苦労させられているのでAC

        親コメント
        • Re:パフォーマンスは? (スコア:2, すばらしい洞察)

          by Anonymous Coward on 2009年01月31日 17時28分 (#1502953)

          Linuxにでもすれば自宅で動いてたアレやソレが動かないとか文句を言う人も(たぶん)いないだろうし一般的なウイルスのターゲットにもなってないだろうに、なんでWindowsを使う場合に限ってそのことでどんなに苦労してもコストはゼロと見積もられるんでしょうね。

          親コメント
          • by Anonymous Coward

            >Linuxにでもすれば自宅で動いてたアレやソレが動かないとか文句を言う人も(たぶん)いないだろうし
            これはOSとかとかその辺の話ではなく、使う人の意識なので、
            「自宅で使えてたアレやソレが使えないじゃないか!」に変わるだけでして。。。
            まぁ、言ってくる人は結局同じ人なもんで、入れ替えるよりもその人を諭したほうが早いです。

            #納得の行く理由を理解できれば従うのは中年層
            #納得の行く理由が理解できた上でUSB挿すのが若手社員
            #上司等が「パソコンパシリ」に使う場面が多いのですが。
            #あくまで私の職場の話です。

        • >セキュリティホールだらけにしてしまい、ウィルスに感染してしまうことも

          C:の変更が禁止されているPCでWindowsUpdateできるのだろうか。
          ウイルス感染しても再起動すれば初期化するから意味なし?
          親コメント
          • 学校じゃなく、インターネットカフェですが同様のソフト導入済みPCを入れる会社に関わっていました。
            そのソフトは激しく遅くなる、重くなるって事はありませんでしたが・・・。

            WindowsUpdate等は月に一度くらい管理者がBIOS後にホットキーで管理モードで起動+パスワードを入力すると変更できるようになって
            新しいオンラインゲーム入れたり含めて運用していました。

            親コメント
    • by Anonymous Coward
      Core i7 920 のマシンを買いました。
      普段使うのは、TeraTermとテキストエディタが中心です。

      なんかこう、もっと大々的にCPUを活躍させたいです orz

      ストレージを暗号化すれば、CPUをもっと使えるでしょうか?
      タスクマネージャで見える8つのCPUのグラフが、もっと乱高下してくれるのでしょうか?

      # なんか無駄に動かしたい。
      # 最初、普段サーバに利用しているGentoo Linuxをインストールして、'make -j9'で爆速コンパイルして楽しみましたが、、、今回はWindows機として導入したので、、、
      • by Anonymous Coward

        TeraTermとテキストエディタじゃストレージへの暗号化アクセスも高が知れているのでは。

        SETI@homeみたいな分散コンピューティングにCPUパワーを貸してあげるのはどうですか。

        • by Anonymous Coward
          欲しかったんです orz

          買換えのタイミングで新発売。。。
          • by undefined (8004) on 2009年02月02日 12時26分 (#1503850)
            正しい使い方は、
            1. ニコ動に行く
            2. 「カクカクするorz」とか「俺のPCじゃ無理」とかいうコメントのあふれかえっている激重動画を探す。
            3. 「ヌルヌル動くぜ、さすが Core i7」とコメントする。

            #うらやましいだけなのでID

            親コメント
typodupeerror

身近な人の偉大さは半減する -- あるアレゲ人

読み込み中...