歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
TRUSTED COMPUTING GROUP 安全將走向硬體架構
2004 / 12 / 31
潘玉女
安全產業的機會
TCG的會員之一Wave System,其執行副總Lark Allen說明了業界需要一個標準平台的背景。他指出,市場對安全的需求大增,可從病毒、蠕蟲及垃圾郵件的威脅愈來愈多,但單一的網路及客戶端的安全在保護資訊及系統時卻沒有效率。此外,手提式電腦的增加更為企業資料帶來了更多的危險。目前的狀況是,企業現今需要安全管理,而在可見的未來,企業如果加強安全管理將增加其價值。
然而大多數當前的安全都遵行類似的進程:網路(內部網路、防火牆、VPN等)、伺服器(負載平衡、HSMs、SSO、網路認證等)、政策及程序(回應計畫、災害復原等)、認證及進出控制(識別證、token、數位認證等)。然而client端的電腦防護不是不存在,就是弱點很多。行動工作者在防火牆內外部工作、行動電腦等設備可輕易儲存企業機密資料。這些都是當今企業要去面對的危機管理課題。
Lark Allen表示,據IDC估計到了2007年,80%以上的安全產品將會是硬體架構,取代諸如現今的防毒及防火牆等軟體架構。IDC預期在接下來的數年內,花費在安全產業的投資將持續成長,且會是IT投資的兩倍,達1,160億元。
而Gartner在2004年3月發表一份「CIO的挑戰」報告中也指出,以中期發展而言,企業的挑戰就是採用IT架構以因應時代的變化。意思是指,未來將會需要一種新的IT模式,能讓資源因應企業的需要而共享,但這對資料中心的預算可能造成很大的衝擊。與其管理一套由多個分開的元件所組成的混亂系統,企業應該提供一套能讓企業流程得以執行的服務。這將是一個服務導向的架構。
Lark Allen說,數位架構的演化未來將走到Web Service的時代,然而現今的IT環境卻常讓客戶處在一個幾乎不受保護的窘境。「相較於伺服器及網路,用戶端鮮少被保護、高價值的資料在用戶端創造及儲存、各種形式的連結到處存在、複雜的攻擊工具容易取得、攻擊的速度超越了現今的保護模式等因素,造就了安全產業的機會。」他說。
鑑於此,TCG提供由下而上,從PC硬體、BIOS韌體、操作系統、系統服務、應用到使用者服務的平台。而Trusted Computing需要安全硬體當做平台安全的基礎。概念在於保護並強化計算平台以阻擋軟體型式的攻擊。目標是:1.保護企業的資料及通訊,阻擋現在及以後的攻擊。2.提供加值服務機會。3.用一種負責的態度來維護使用者的隱私、選擇及控制。4.讓安全科技可以很容易且立即地被企業用戶及IT人員採用。
產品:TPM(Trusted Platform Module)
TCG的產品為TPM(Trusted Platform Module)。會員之一AMD的策略平台計畫經理Paul Stanley說明,「TPM是一個可附加在一個平台上的硬體設施,包括加密引擎,以及儲存保護。在這個模組上產生一個單一、傑出的公/私對鑰,名為Endorsement Key Pair。可在移動式電腦、桌上型電腦及伺服器平台上運作。
TPM可增加平台安全的多個面向,目前主要的功能是:保護平台上祕密的儲存不會被更動(例如加密/簽章鑰匙等)、因特殊需求被保護的處理過程(例如鑰匙的產生、數位簽章等),以及具有防欺騙的平台認證能力。「所以它可以運用在安全的VPN及peer-to-peer、資料保護、電子商務、分散式交易、存取控制、數位簽章、平台安全、隱私權保護、以及強化身份認證能力。」
談到Trusted Platform的管理,一般常會遇到的問題是安全需要平台的擁有者/使用者去設定政策,決定如何應用安全、以及如何管理整個運作,解決之道是平台的OEM和ISV提供簡單易用的管理軟體給使用者以啟動TPM,應用並管理他們的Trusted Platform。
最後Paul Stanley則再次強調,TCG已定義的開放式安全硬體規格,安全硬體現今已成為必須且可得的,而Trusted Computing將會是下一代Web Service的核心。
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話