コンフィデンシャルコンピューティング始動【後編】
Intel SGXをコアとしたコンフィデンシャルコンピューティングの実現
ハードウェアベースのコンフィデンシャルコンピューティングの中核を成すのがIntel SGXだ。Intel SGXと専用ソフトウェアの組み合わせにより、処理中のデータも暗号化される。
前編( Computer Weekly日本語版 10月16日号 掲載)では、コンフィデンシャルコンピューティングの概要とMicrosoftをはじめとするソフトウェア面の取り組みを紹介した。後編では、ハードウェアベースのコンフィデンシャルコンピューティング実現の鍵となるIntel SGXを中心に解説する。
Intel SGX
オープンソースプロジェクトへの貢献を明らかにしている創設メンバーの1社がIntelだ。同社が貢献するのはIntel SGXだ。Intel SGXはセキュアなエンクレーブによって、アプリケーション開発者による特定のコードの開示や変更をハードウェア層で防止するのを支援する。
「オープンソース技術とIntel SGXを使ったコンフィデンシャルコンピューティング手法を促進するためには、CCCを通じて開発されるソフトウェアが不可欠になる」(ソウソウ氏)
Intelでアーキテクチャ、グラフィックスおよびソフトウェア部門のバイスプレジデントを務め、プラットフォームセキュリティ製品管理部門のゼネラルマネジャーも兼務するロリー・ワイグル氏によると、情報とインフラセキュリティの責任者は保管中と転送中のデータを保護する方法は多数熟知しているが、メモリ内でアクティブに処理しているデータの暗号化はまた別の問題だという。
「自社サーバをオンプレミスで運用する場合でも、エッジ導入でも、クラウドサービスプロバイダーのデータセンターを中心にする場合でも、この『処理中』のデータはほぼ全て暗号化されておらず、脆弱(ぜいじゃく)な恐れがある」と同氏は話す。
アプリケーションをパブリッククラウドで運用しても、最も貴重なソフトウェアIPが別のソフトウェアやクラウドプロバイダーには見えないようにしたい企業は、自社専用のアルゴリズムをエンクレーブ内部で実行すればよい。
「エンクレーブを使えば機密度の高いデータや自社専用のデータを別の関係者から保護できるので、信頼性の低い複数の関係者がトランザクションを共有することも可能になる。機密度の高いデータの処理中は、常に、コンフィデンシャルコンピューティングを使うことで機密度の高いデータを適切に保護するチャンスがあるだろう」(ソウソウ氏)
EUの一般データ保護規則(GDPR)の下、クラウドサービスプロバイダーはデータの安全性を確保しなければならないと話すのは、Intelでグローバルクラウド、エンタープライズ、ガバメントグループセールス担当のセキュリティ管理最高責任者を務めるリチャード・カーラン氏だ。
同氏は本誌に次のように語った。「GDPRは、クラウドサービスプロバイダーのユーザーがセキュリティに関するニーズを高めるよう奨励している。そのため、Intelは理念を『セキュアバイデザイン』に変えようとしているところだ。業界がセキュアバイデザインでハードウェアベースの非常に安全な環境に移行できるよう、Armと協力しなければならないだろう」
「業界では今、大規模なコラボレーションが行われている。それは全てのセキュリティ問題を解決する特効薬を見つけるためではなく、ユーザーがデータを確実かつ簡単に保護できるようにするためだ」
脅威は以前よりも回避行動がうまくなっている。そのため追跡や発見が困難になり、影響は一段と大きくなっている。CCCのメンバーは全て、ハードウェアベースのセキュリティの重要性を認識しているとカーラン氏は付け加える。
Intel SGXは、現在「Intel Xeon E-2100」ファミリーで利用可能で、「Microsoft Azure」「IBM Cloud Data Guard」、Baidu、Equinix、Alibaba Cloudのコンフィデンシャルコンピューティングサービスで使われている。
現在Intel SGXが使えるのはシングルソケットサーバだが、Intelは3基のCPUを組み合わせたPCI Expressアドインカードを2019年第4四半期にリリースして、マルチソケットのIntel Xeon ScalableサーバでIntel SGXを使用可能にすることを計画している。同社はまた、CCCのメンバーと準メンバーの助言を受けて次世代メインストリームXeonでIntel SGXを展開する予定だ。
「多くのプロジェクトやパイロットで、こうした種類のPCIカードをマルチソケットシステムに取り付ける準備ができている。業界がIntelに求めているのはメインストリームサーバへの移行であり、それは2020年を予定している。この領域では多くの活動を行っている」(カーラン氏)
Alibabaは2017年9月、Intel SGX搭載の「Alibaba Cloud Encrypted Computing」技術をリリースした。2018年4月からはIntel SGXの機能を備えた商用クラウドサーバを提供している。
Alibaba Cloudで主任セキュリティアーキテクトを務めるシャオニン・リー氏は次のように話す。「コンフィデンシャルコンピューティングにより、クラウド環境でトラステッドコンピューティングベースを減らして、実行時にデータを保護するクラウドユーザー向けの新機能が生まれている。当社はCCCに参加し、コミュニティーと連携して優れたコンフィデンシャルコンピューティングエコシステムの構築に取り組むことをとても楽しみにしている」
CCCは、運営委員会(Governing Board)、技術諮問委員会(Technical Advisory Council)、各技術プロジェクト個別の技術監視による構成が提案されている。CCCは、コンフィデンシャルコンピューティングをサポートする多様なオープンソースプロジェクトとオープン仕様をホストすることを目的としており、メンバー各社の会費から資金提供を受けることになるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly日本語版
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー