低価格ネットワーク機器の開発・販売などを手がけるプラネックスコミュニケーションズは8月3日、企業のセキュリティ意識の高まりを受け、検疫ネットワークを構築するためのパッケージ「PLANEX Trusted Secure Network」の販売を開始した。価格は、導入支援サービスを含まない場合で5ユーザー34万円程度から。
Trusted Secure Networkは、クライアントPCが正規のPCであるかどうかを電子証明書を用いて認証し、不正なPCがネットワーク資源にアクセスすることを防止するシステムである。認証サーバにはRADIUSサーバを用いる。IEEE802.1Xに準拠したスイッチが、EAP-TLS方式の認証プロトコルを用いて電子証明書を転送する。
構成要素は以下の通り。(1)IEEE802.1X(EAP-TLS)規格に準拠したレイヤー2スイッチングハブ。(2)Windows Server 2003ベースのRADIUS認証サーバ。(3)クライアント証明書をBIOSの機能で保護する「Phoenix TrustConnector」のライセンス。以上3つの製品に加え、企業への導入支援サービスを含む。
Trusted Secure Networkの特徴は、クライアントに配布したクライアント認証用の電子証明書が、コピーされたものではなくクライアントごとに単一の信頼できるものであるかを調べる機能を持つ点である。Phoenix TrustConnectorと呼ぶ、Phoenix BIOSが備えるBIOSレベルでの鍵保管機能を併用することにより、電子証明書とパソコン本体をヒモ付ける。電子証明書が有効にするかどうかをBIOSが管理することで、電子証明書を他のパソコンにコピーしても使えないようにする。
ただし、Phoenix TrustConnectorでは、クライアントに配布したデジタル証明書そのものをBIOSが管理するわけではない。クライアント証明書の実体はクライアントの公開鍵を企業内の認証機関による秘密鍵で署名したものだが、Phoenix TrustConnectorは、クライアントの公開と対を成すクライアントの秘密鍵をBIOSで管理する。秘密鍵を暗号化して、秘密鍵を暗号化した暗号鍵をマザーボード上に保管する。
クライアント証明書自体ではなく秘密鍵を管理するだけでセキュリティが確保できる理由についてフェニックステクノロジーズの窪倉克彦氏は、「Windows標準添付のサプリカント(IEEE802.1Xの認証クライアント・ソフト)は、クライアント証明書を提出する際、クライアント証明書が正規の証明書であるかどうかを、秘密鍵と付き合わせて確認しているから」と説明した。
Windows標準添付のサプリカントの仕様により、BIOSで保護した秘密鍵を得られなかった場合、正規のクライアント証明書ではないという判断を下し、クライアント証明書を提出しない。このため、クライアント証明書を他のパソコンにコピーしても、秘密鍵も同時にコピーしなければ、コピー先のパソコン上でWindows標準添付のサプリカントを使っている以上は、コピーした証明書を利用できないことになる。
従来、電子証明書によるクライアント認証では、電子証明書自体をコピーすることが容易であったため、パソコン本体の認証という点ではセキュリティが甘いという状況があった。このため、パソコン本体を認証するのではなく、別途、ICカードなど個人が持ち歩くデバイスに証明書を格納することで、ICカードなどのデバイスを管理する個人を認証するという運用が採られていた。
Phoenix TrustConnectorはデバイス・ドライバなどの形で実現したそソフトウェアであり、利用するためにはソフトウェアのインストールが必要である。インストールすることにより、WindowsのサプリカントはPhoenix TrustConnectorと連携して動作するようになる。ユーザーはPhoenix TrustConnectorを意識する必要はない。Phoenix BIOSのシェアは「国内のパソコンであれば90%」(フェニックステクノロジーズ)に達する。Phoenix BIOSを持たないパソコンに対しては、セキュリティは弱くなるがデバイス・ドライバとして実装したPhoenix BIOSのエミュレータ機能で対処可能である。
関連情報
-
プラネックス、全ポート1000BASE-T規格対応のインテリジェントスイッチ
プラネックスコミュニケーションズは、全ポート1000BASE-T規格に対応したインテリジェントスイッチ「SWP-0412G」、「SWP-0420G」を5月中旬に発売する。 - フォトレポート:約300社が出展した「Interop Tokyo 2005」開催
「通信」 の新着情報
-
RSUPPORT、簡易VPN機能を搭載した遠隔コントロールツールの新製品
RSUPPORTは、リモートコントロールツールの新製品「RemoteView 5」を発表した。リモートアクセス、リモート監視、リモート保... - NTTPC、パンデミック対策向けリモートアクセスサービス追加
- ノーテルのメトロイーサネット事業、Cienaが買収へ
- OKIネットワークス、スモールオフィス向けIPテレフォニー製品「IPstage 1000」を発売
- TIS、企業システムのクラウド対応に向けたITインフラ最適化サービス「IT@VSOP」を提供開始
- 通信 一覧へ »
「セキュリティ」 のバックナンバー
-
ネットスプリング、SSO機能をアプライアンスで提供する新製品「SSOcube」を発表
ネットスプリングは、企業内の複数のアプリケーションにおける認証管理を一括して行う「シングルサインオン(SSO)」を実現するアプライアンス製品「SSOcube」(エスエスオー・キューブ)を発表した。 -
運転免許証のICカードで個人認証、NTTデータが事業化に向け開発開始
-
日本IBM、ICカードや生体認証デバイスに対応したアクセス管理製品の新バージョン
-
iモードブラウザ2.0の「かんたん認証」を利用した不正アクセス手法が発見される
-
「iPhone」と「iPod touch」を狙う危険なワームが出現
- セキュリティ 一覧へ »
-
BIベンダーの選び方 −BIベンダー選定のための評価フレームワーク
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- 【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- CRMの限界を超える!「顧客経験価値マネジメント」実現の5段階
- POSデータを活用し、売上アップを導く「分析力」とは?
- ストレージ問題の課題に対する解決方法
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- 中堅企業におけるテクノロジーと成長
企画特集
-
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場
-
1.並列性のための包括的ソリューション
Intel Parallel Studioが、いかにVisual Studioを拡張し、並列プログラ... -
2.Advisor概要
Intel Parallel Advisorについての2分間の概要紹介で、プログラマが自分...
新着企業動向
-
アズジェント、ブルーコートシステムズ社とディストリビュータ契約を締結
アズジェント -
【冬季特別開催セミナ】 DOA40年総括とデータマネジメントの未来
データ総研 -
事例のご紹介 Vol.14 | 情報インフラの全体最適化
EMCジャパン -
メールセキュリティSaaS『Mail Luck!セキュアタイプゲートウェイ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
