TCG: zabezpieczymy dane na dowolnym nośniku

Trusted Computing Group opublikowała specyfikację mechanizmu standardowego zabezpieczania dostępu do danych zapisywanych praktycznie w każdej pamięci masowej.

Organizacja TCG (Trusted Computing Group) opublikowała projekt specyfikacji TSS (Trusted Storage Specification), która ma umożliwić wbudowanie standardowych, uniwersalnych mechanizmów zabezpieczających dostęp do danych zapisywanych na dyskach, płytach optycznych, kasetach z taśmami, w pamięciach Flash USB itp. Ostateczna wersja tego standardu ma się dopiero pojawić, ale według przedstawicieli TCG producenci sprzętu i oprogramowania już obecnie mogą korzystać z opublikowanej specyfikacji, bo nie są spodziewane żadne jej poważne modyfikacje. Draft standardu został przygotowany przy współpracy ponad 60 firm zainteresowanych tym tematem i należących do TCG (w sumie organizacja ta ma 2175 członków).

Standard TSS będzie mógł być wykorzystany zarówno do zwiększenia poziomu ochrony danych w notebookach lub komputerach PC, jak również w pamięciach masowych zainstalowanych w centrach danych. Specyfikacja określa architekturę i definiuje funkcje, które mogą być wykorzystywane do interaktywnej komunikacji między urządzeniami lub aplikacjami żądającymi dostępu do danych, a pamięciami masowymi i zapobiegające ujawnieniu informacji przez nieautoryzowanych użytkowników.

Zgodnie ze specyfikacją TSS urządzenia pamięciowe powinny zostać wyposażone w moduły sprzętowe i odpowiednie oprogramowanie firmware umożliwiające wymianę informacji z takimi elementami, jak TPM (Trusted Platform Module), które już obecnie są powszechnie implementowane w większości modeli komputerów PC przeznaczonych dla firm i korporacji. TPM to standardowy, specjalizowany mikroprocesor, który umożliwia bezpieczne przechowywanie haseł, kluczy szyfrujących, certyfikatów cyfrowych itp. w wewnętrznej pamięci układu, a także sprzętowe szyfrowanie/deszyfrowanie danych. Aplikacje będą mogły korzystać z funkcji TSS zapewniających autoryzację poprzez specjalne interfejsy TCI (Trusted Command Interface), które mają zostać zatwierdzone przez komitety zajmujące się takimi standardami jak SCSI lub ATA.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200