Trusted Platform モジュールの概要と機能

Trusted Platform Module(TPM)は、ハードウェアベースのチップです。このチップはデバイスに固有のもので、データを暗号化してディスクに安全に保存し、不正アクセスに対する保護を強化します。

Trusted Platform Moduleとは何ですか?

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

お客様のネットワークインフラストラクチャが拡大するにつれ、さまざまなデバイスやサービスの運用にとって不可欠になっています。また、攻撃から保護するために、ネットワーク機器(ルーター、スイッチ、ファイアウォール)の完全性とセキュリティを維持することも重要です。

お客様のネットワークインフラストラクチャのセキュリティを強化するために、ジュニパーはTrusted Platform Module(TPM)チップを搭載して、コンピューティングプラットフォームへの信頼を高め、ジュニパーネットワークスから提供される製品が安全で侵害されないようにしました。これは、信頼の根(RoT)の概念によって実現されます。

RoT は、デバイスまたはシステムの他の部分がセキュリティを確立するために使用できるハードウェアまたはソフトウェア機能を提供するセキュリティ コンポーネントです。

TPM は、セキュアな操作を確立するためにデバイスに接続されるセキュアな暗号プロセッサです。

TPM を使用して、ファイル システムに保存されている機密データ (秘密鍵、証明書、構成ファイルなど) を保護し、デバイスの操作の整合性と機密性を強化できます。

TPMコンポーネント

TPM は、TPM 専用の物理リソースに実装されます。TPM には次のコンポーネントがあります。

  • プロセッサー

  • RAM、ROM、フラッシュメモリ

TPM は何を提供しますか?

TPM を使用するソフトウェアの種類は次のとおりです。

  • デバイスID(デバイスID)と認証:暗号化されたデバイスIDを使用してデバイスを識別し、認証します。

  • データ暗号化:暗号化キーを生成、保存、および使用を制限します。

  • 構成証明: デバイスが信頼できるハードウェアとソフトウェアのセットから起動していることを確認します。

  • 安全なキー ストレージ: 盗難や変更を防ぐために秘密キーと機密データを保存します。

TPM を使用する理由

TPM は、暗号化、復号化、認証に関連するキーを保存することで、ユーザーの身元と機密データを保護するために使用されます。

TPM は、ネットワーク上のデバイスの識別と認証、およびシステムにロードされているソフトウェアが起動時に正しい状態であることを確認するために使用されます。

デバイスでTPMを使用すると、ハードディスクドライブを外部の別のデバイスに接続してアクセスすることはできません。

デバイスIDとは何ですか?

デバイス識別子(DevID)は、デバイスのシリアル番号を暗号で識別します。これは、ルーティングエンジンごとに固有です。デュアルルーティングエンジンシステムでは、各ルーティングエンジンには独自のTPMと独自のシリアル番号があります。DevID は TPM2.0 でサポートされています。TPM は秘密キーを保護し、あるデバイスから別のデバイスへ、または別の TPM とのキーの使用を防ぎます。

DevID証明書とは何ですか?

デバイスをお客様に出荷する前に、ジュニパーは製造中にDevIDキーと証明書をインストールします。このDevIDは、ジュニパー(認証機関)によって署名されています。DevID は X.509 暗号化証明書であり、一意の公開キーが含まれており、その公開キーは製造中に TPM に保存されます。たとえば、TLS セッションを設定するときに、TPM のキーを使用してセッションを認証し、目的のデバイスと通信していることを証明します。

証明書にはデバイスのシリアル番号が含まれており、製造元が識別されます。

プラットフォームの製造元から発行された証明書は、TPM がプラットフォームに正しくインストールされていることを保証するものであり、プラットフォームが提供する信頼のルートが信頼されます。

TPM 証明書は、デバイスの ID を安全に証明します。セキュアなデバイス識別が必要な場合、アプリケーション(セキュアゼロタッチプロビジョニング(SZTP)および高度なアンチマルウェア(AAMWD)で使用する必要があります。

TPMの利点

  • ハードウェアレベルでデバイスのセキュリティ保護を強化し、攻撃を防ぎます。

  • TPM 2.0への準拠は、全体的なセキュリティに貢献します。

表 1: TPM でサポートされている機能
TPMバージョン サポートされている機能
TPM 1.2
  • ファイルの暗号化にマスターパスワードを使用します。

  • リモート整合性検証

TPM 2.0
  • ファイルの暗号化にマスターパスワードを使用します。

  • リモート整合性検証

  • sZTPおよびAAMWD用のDevID

  • ファイルシステムの暗号化