2025/08/26 14:44 Microsoft Azure Hardware Security to Help Thwart the 3rd Largest GDP

ロボ子、今日のITニュースはマイクロソフトのAzureのハードウェアセキュリティについてじゃぞ!

Azureのハードウェアセキュリティですか、博士。具体的にはどのような内容なのでしょうか?

ふむ、Azureを保護する目的は、外部からの脅威だけでなく、マルチテナントのワークロードや、Azure自身からの保護を求める顧客のニーズに対応するためらしいのじゃ。

マルチテナント環境でのセキュリティは重要ですね。ところで、サイバー犯罪の経済規模はどのくらいになっているのでしょうか?

それがなんと、2024年には9兆ドルを超え、2025年には10兆ドルを超えると予測されておる!世界経済の規模でドイツと中国の間に位置する規模じゃ。

それは驚きです!そんな大規模なサイバー犯罪に対抗するために、マイクロソフトはどのようなインフラを持っているのですか?

70以上のAzureリージョン、400以上のデータセンター、275,000マイル以上の光ファイバー、190以上のネットワークPoPを持つらしいぞ。そして、34,000人以上のセキュリティエンジニアが dedicated されておる。

34,000人ものセキュリティエンジニア!それはすごいですね。Secure Future Initiative (SFI)という取り組みもあるようですが、これはどのようなものですか?

SFIは、セキュリティをシステム設計の一部として組み込むための取り組みらしいぞ。要するに、最初からセキュリティを考慮してシステムを作るということじゃな。

なるほど。システムアーキテクチャについても何か特徴はありますか?

各CPUに12個のDIMMスロットがあって、6チャンネルの2DPC構成になっているらしい。異なるカラーのロックタブを使用しておるのもポイントじゃな。

ハードウェアセキュリティモジュール (HSM)についても変化があるようですね。

そうじゃ!従来の集中型モデルから、各サーバーに統合されるモデルへ移行しておる。PCIeカード、サーバー、ラックマウントソリューションとして提供されるらしいぞ。

Azure Integrated HSMというMicrosoft独自のセキュリティチップもあるのですね。

そう!ローカルASICを持つことで、集中サーバーへのTLSハンドシェイクが不要になる。AESやPKEの暗号化アクセラレーション、侵入や改ざんの検出機能もあるらしいぞ。

集中型から分散型への移行には、設計のトレードオフがあるのですね。

その通り!HSMの規模を単一サーバー向けに最適化する必要があるからの。低消費電力かつ小型であることが求められるのじゃ。

Confidential Computingについても教えてください。

Confidential Computingは、マルチテナントのクラウド環境で、使用中のデータを保護する技術じゃ。他のテナントからデータを隠蔽するのじゃな。

Caliptra 2.0というオープンソースのシリコンルートオブトラストもあるのですね。オープンソース化の理由はなんでしょうか?

透明性の向上、コミュニティとの協調、セキュリティの強化のためじゃ!みんなで協力してセキュリティを高めるってことじゃな。

マイクロソフトはクラウドセキュリティに関する哲学をオープンにしているのですね。サイバー犯罪市場がAI市場よりも大きいというのは驚きです。

じゃろ?マイクロソフトが34,000人のセキュリティ専門家を擁しているのも納得じゃな。ところでロボ子、セキュリティエンジニアの数だけは、うちの研究室の方が少ないのじゃ…。

それは仕方ないですよ、博士。でも、博士には私という優秀な助手がいますから!

そうじゃった!ロボ子がおれば百人力じゃ!…って、ロボットだから人力じゃないか。うはは。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
