低価格ネットワーク機器の開発・販売などを手がけるプラネックスコミュニケーションズは8月3日、企業のセキュリティ意識の高まりを受け、検疫ネットワークを構築するためのパッケージ「PLANEX Trusted Secure Network」の販売を開始した。価格は、導入支援サービスを含まない場合で5ユーザー34万円程度から。
Trusted Secure Networkは、クライアントPCが正規のPCであるかどうかを電子証明書を用いて認証し、不正なPCがネットワーク資源にアクセスすることを防止するシステムである。認証サーバにはRADIUSサーバを用いる。IEEE802.1Xに準拠したスイッチが、EAP-TLS方式の認証プロトコルを用いて電子証明書を転送する。
構成要素は以下の通り。(1)IEEE802.1X(EAP-TLS)規格に準拠したレイヤー2スイッチングハブ。(2)Windows Server 2003ベースのRADIUS認証サーバ。(3)クライアント証明書をBIOSの機能で保護する「Phoenix TrustConnector」のライセンス。以上3つの製品に加え、企業への導入支援サービスを含む。
Trusted Secure Networkの特徴は、クライアントに配布したクライアント認証用の電子証明書が、コピーされたものではなくクライアントごとに単一の信頼できるものであるかを調べる機能を持つ点である。Phoenix TrustConnectorと呼ぶ、Phoenix BIOSが備えるBIOSレベルでの鍵保管機能を併用することにより、電子証明書とパソコン本体をヒモ付ける。電子証明書が有効にするかどうかをBIOSが管理することで、電子証明書を他のパソコンにコピーしても使えないようにする。
ただし、Phoenix TrustConnectorでは、クライアントに配布したデジタル証明書そのものをBIOSが管理するわけではない。クライアント証明書の実体はクライアントの公開鍵を企業内の認証機関による秘密鍵で署名したものだが、Phoenix TrustConnectorは、クライアントの公開と対を成すクライアントの秘密鍵をBIOSで管理する。秘密鍵を暗号化して、秘密鍵を暗号化した暗号鍵をマザーボード上に保管する。
クライアント証明書自体ではなく秘密鍵を管理するだけでセキュリティが確保できる理由についてフェニックステクノロジーズの窪倉克彦氏は、「Windows標準添付のサプリカント(IEEE802.1Xの認証クライアント・ソフト)は、クライアント証明書を提出する際、クライアント証明書が正規の証明書であるかどうかを、秘密鍵と付き合わせて確認しているから」と説明した。
Windows標準添付のサプリカントの仕様により、BIOSで保護した秘密鍵を得られなかった場合、正規のクライアント証明書ではないという判断を下し、クライアント証明書を提出しない。このため、クライアント証明書を他のパソコンにコピーしても、秘密鍵も同時にコピーしなければ、コピー先のパソコン上でWindows標準添付のサプリカントを使っている以上は、コピーした証明書を利用できないことになる。
従来、電子証明書によるクライアント認証では、電子証明書自体をコピーすることが容易であったため、パソコン本体の認証という点ではセキュリティが甘いという状況があった。このため、パソコン本体を認証するのではなく、別途、ICカードなど個人が持ち歩くデバイスに証明書を格納することで、ICカードなどのデバイスを管理する個人を認証するという運用が採られていた。
Phoenix TrustConnectorはデバイス・ドライバなどの形で実現したそソフトウェアであり、利用するためにはソフトウェアのインストールが必要である。インストールすることにより、WindowsのサプリカントはPhoenix TrustConnectorと連携して動作するようになる。ユーザーはPhoenix TrustConnectorを意識する必要はない。Phoenix BIOSのシェアは「国内のパソコンであれば90%」(フェニックステクノロジーズ)に達する。Phoenix BIOSを持たないパソコンに対しては、セキュリティは弱くなるがデバイス・ドライバとして実装したPhoenix BIOSのエミュレータ機能で対処可能である。
関連情報
-
プラネックス、全ポート1000BASE-T規格対応のインテリジェントスイッチ
プラネックスコミュニケーションズは、全ポート1000BASE-T規格に対応したインテリジェントスイッチ「SWP-0412G」、「SWP-0420G」を5月中旬に発売する。 - フォトレポート:約300社が出展した「Interop Tokyo 2005」開催
「通信」 の新着情報
-
エイケア・システムズ、メール配信サービスとTwitterの連携を開始
エイケア・システムズは、メール配信システム「MailPublisher」が配信するメールのタイトルを、Twitterに自動投稿する連携サ... - ベライゾンビジネス、仮想私設LANサービスを国内で提供--世界31カ国に拠点
- 「勘違いするな、MSのクラウドへの本気度は100%だ」--バルマーCEO、ほえる
- ネットの「2011年問題」?--IPアドレス枯渇対応チェックリスト公開
- 日立情報、自治体向けSaaS発表--小規模な自治体向けに規模別サービスを用意
- 通信 一覧へ »
「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
-
パンデミックでも社員を守り業務継続を支援する
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- ITコスト削減の傾向と対策 〜情報システム部様限定〜
- 中堅企業におけるテクノロジーと成長
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 新型インフルエンザ等のパンデミック時に対応できるユーザー認証のあり方と仕組み
- 圧倒的なWeb会議市場シェアを誇る「nice to meet you」のご紹介
- 異種データベースサーバ統合による戦略的コスト削減のススメ
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- ビジネスプロセス管理とSOA
企画特集
-
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
-
15. プラグマフリー構文
この4分間のビデオは、プラグマ構文を知らなくてもOpenMPディレクティブ... -
16. 並列性の用語定義
この6分間のビデオでは、このシリーズのビデオを通じて使用される用語を...
新着企業動向
-
「韓国ポイント市場の展望と課題」出版
データリソース -
情報セキュリティソリューションセミナー(中国特集)
NRIセキュアテクノロジーズ -
「大江戸セキュリティくろすわーど」好評につき期間延長しました!(11/15まで)
日立システムアンドサービス -
メールセキュリティSaaS『Mail Luck!セキュアタイプゲートウェイ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
