広告

2011年2月22日火曜日

TPMによるデータ保護 その3

さて、前回ultimateにupgradeしたwindows7には、bitlockerというHDDを丸ごと
暗号化するプログラムが導入されている。

暗号化の方法は至って簡単で、コンピューターを開き、cドライブを右クリック→
bitlockerで暗号化を選ぶだけ。

HDD全体を暗号化するので、途中見かけのSSD容量は100%近くに膨れあがるが、
暗号化作業中もPCの作業は可能。

途中%で作業状況はわかるようになっており、SSDだからということもあるのだろうが
あっという間(20分ぐらいか?)で暗号化終了した。

これで、TPMによる暗号化およびSSD全体のbitlockerによる暗号化、起動時の
fingerprint(指紋)認証も装備したので、とりあえず無事に外へ持ち出せる状況に
なりましたとさ!?

2011年2月19日土曜日

TPMによるデータ保護 その2

さて、前回TPMによるSSDのデータ暗号化を検討していたのだが、professionalでは
ドライブ全体の圧縮に対応していないことが判明。

調べてみるとultimateならば対応可能とのこと。

HPのブログなどで vaio z windows7 ultimate アップグレード をキーワードに検索したところ、
zのOSをprofessionalで購入してultimateにアップグレードされた方を発見!

これはOSをアップグレードするしかない!?と思い、価格を調べる。

うーむ、DVD-ROMの通常版なら20,000円ぐらいするのか。。。結構厳しいなぁ。と思っていたら
なんとマイクロソフトのオンラインが16,590円で一番安いではないか。

発注!(なんで会社PCのOSを自前でupしなくちゃいかんのかちょっと悩むんだが)

。。。JCBは使えませんでした(苦笑 VISAで決済。

ネットでものの5分、無事にkeyを発行いただくことができました。

windows anytime upgrade を使ってものの10分かからずにultimateに変更完了。

やれやれ。さて、次こそSSDの暗号化だ。(続く)

2011年2月12日土曜日

TPMによるデータ保護 その1

さて、VAIO Zには指紋認証ができるハードが搭載されている。

で、TPMに準拠した・・・とあるのだが、一体TPMとはなんぞや?

http://securityblog.jp/words/487.html

※セキュリティ用語ブログからの引用
TPMは「Trusted Platform Module」の略で、プラットフォームの監視やデータ暗号化、電子証明書の保管といったPCのセキュリティを保護するいくつかの機能を装備したICチップ

との事で、こいつがあるとHDD・・・もとい、SSDにセキュリティがかけられるらしい。

個人的には、biosのブート時に指紋認証、そしてSSD全体の暗号化ということをしたかったのだが・・・

何!windows 7 professionalではできない!?

がーんがーんがーん、なんてこったい。えらいことだ。
このままでは社外持ち出しが絶対に認められないPCになってしまう
(それ以前に本当はsecure docをインストールしないとだめということになっているのに・・・)

つづく